Blog de Matias Katz Hablamos un poco de seguridad?

13sep/110

Mkit Argentina lanza su Blog

En Mkit Argentina estamos orgullosos de presentarles nuestro nuevo Blog!

En este espacio les brindaremos las noticias más importantes del ambiente de la seguridad de la información, notificándoles de las nuevas tendencias, novedades, buenas prácticas y recomendaciones, al igual que expondremos los descubrimientos de nuestro departamento de investigación y desarrollo.

Esperamos que puedan aprovechar los contenidos y que disfruten recibiendo nuestras noticias.

Los esperamos también en nuestra nueva cuenta de Twitter, @mkitargentina

Saludos!

Fuente: Blog de Mkit Argentina

Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter
11ago/1163

Curso Gratuito de Ethical Hacking – Lo que fue

Durante los días Jueves 4 y Martes 9 de Agosto de 2011 dicté el Curso Gratuito Práctico de Ethical Hacking en las oficinas de Mkit Argentina.

El curso fue publicado en varios portales de seguridad informática importantes en la comunidad de habla hispana, como son Segu-Info y DragonJAR, al igual que fue publicado en Taringa, logrando una difusión muy intensa.

Gracias a ello, puedo decir con mucha alegría que tuvimos

1700 Inscriptos!!! :)

Un verdadero récord, del cual no podríamos estar más orgullosos.

Al curso asistieron personas de:

  • Argentina
  • Brasil
  • Chile
  • Uruguay
  • Paraguay
  • Bolivia
  • Peru
  • Colombia
  • Venezuela
  • Ecuador
  • Panama
  • Costa Rica
  • Puerto Rico
  • Nicaragua
  • Honduras
  • El Salvador
  • Cuba
  • República Dominicana
  • México
  • Guatemala
  • Estados Unidos
  • Italia
  • España
  • Portugal

Dentro de los asistentes presenciales, se destacó la presencia de Daniel Monastersky, abogado especializado en Delitos Informáticos y CEO de Identidadrobada, la comunidad líder en Argentina y Latinoamérica en temas relacionados con el Robo de Identidad Digital.

El curso duró 8 horas, ya que el último día nos extendimos 1 hora más de lo pactado. No sólo que nadie se quejó, sino que pedían más contenidos!! :)

Durante el curso cubrimos los siguientes temas:

  • Reconocimiento Pasivo y Activo: Demostramos las técnicas, metodologías y herramientas necesarias para poder encontrar mayor información en Internet sobre nuestro target de la que naturalmente figura públicamente.
  • Análisis de Vulnerabilidades: Luego de establecer los parámetros de cobertura e inclusión, realizamos un análisis de vulnerabilidades sobre el equipo target, encontrando diferentes puntos de posible explotación y acceso remoto
  • Phishing: Analizamos las diferentes posibilidades para realizar este ataque de ingeniería social, finalizando el laboratorio con la creación de un sitio falsificado y 100% funcional en cuestión de minutos
  • Man In The Middle: Exploramos en detalle esta maravillosa técnica de robo de información y logramos extraer credenciales de un usuario completamente inadvertido, sin levantar sospecha ni alerta
  • Exploiting: Utilizando las herramientas idóneas para el trabajo, logramos explotar vulnerabilidades de sistema en un equipo target, logrando así el acceso remoto al mismo y la manipulación arbitraria de ejecuciones.
  • SQL Injection y XSS: Utilizando únicamente un Web Browser logramos manipular las órdenes que una aplicación Web le envía a una Base de Datos, logrando extraer información crítica de acceso y abriendo túneles de acceso que nos permitieron lograr la inclusión de información en el Web Server anfitrión, terminando el ataque con un Full Defacement :D

El curso fue fantástico, los asistentes de todo el mundo quedaron muy contentos, y los conceptos entregados fueron incorporados en el público con un excelente nivel de aceptación.

Y por supuesto, además de haber sido muy divertido!

Sin dudas puedo decir que fue un excelente evento, y que pronto lo repetiremos.

Les dejo algunas fotos del evento:

Nos vemos en el próximo!!

Saludos!

Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter
29jul/1147

Curso Practico Gratuito de Ethical Hacking (Presencial y A Distancia)

Al igual que hicimos en el mes de Abril, esta vez lanzamos nuevamente junto a Mkit Argentina un Curso Gratuito de Ethical Hacking.

A diferencia de la vez pasada, esta vez el curso será de 2 días e incorporará nuevos temas!!

Debo resaltar que cuando digo práctico..... Me refiero a práctico :)

En vez de simplemente ver al profe demostrando, ustedes podrán realizar las prácticas con su propia computadora a la par del resto del curso. Cuando queden inscriptos al curso se les enviará la información de los pre-requisitos necesarios (máquinas virtuales, herramientas, etc) para poder realizar las prácticas como corresponde.

Temario:

  • Internet hacking:
    • Reconocimiento pasivo y activo
    • Vulnerability Scanning
  • Network Hacking
    • Phishing
    • Man-In-The-Middle
  • Application Hacking:
    • Exploiting
    • SQL Injection y XSS
Información:
  • Es gratis?: Por supuesto!
  • Fecha y hora: Jueves 4 y Martes 9 de Agosto de 2011, de 18:30 a 22 hs (GMT-3, hora de Buenos Aires)
  • Lugar de cursada: Mkit Argentina, Ciudad de Buenos Aires. Cupos limitados para asistencia presencial
  • Se dicta a distancia?: Si, pero también hay cupos limitados para la asistencia a distancia
  • Se entrega certificado?: Si, impreso a los asistentes presenciales y digital a los asistentes a distancia
  • Aprenderé realmente algo?: Definitivamente!!! Este es un curso REALMENTE práctico y como dice la frase popular, "rompiendo se aprende" :)

Los interesados (que espero que sean muchos!!) deberán registrarse al siguiente link:

http://www.mkit.com.ar/cursogratuito/

Los espero!!

Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter
21jul/110

Argentina Cibersegura – Feria del Libro Infantil

Siguiendo la iniciativa de Argentina Cibersegura, este domingo 24 de julio a las 16 hs estaré en la 21° Feria del Libro Infantil dando una charla a niños, adolescentes, padres y profesores sobre Seguridad en Internet, al igual que recientemente estuvimos charlando sobre el tema en el evento Buenos Aires Futura

La charla será relajada y sin aspectos muy técnicos, por lo que púbilco de todo tipo podrá asistir y apreciar su contenido.

Los espero!

Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter
22may/113

BarCamp Litoral 2011: Lo que fue

Luego de 2 semanas de terminado el evento, aquí está mi resumen :) :

El sábado 7 de mayo de 2011 se realizó el BarCamp Litoral 2011, en la ciudad de Santa Fe, Argentina.

El evento estuvo muy bueno, vino gente de todo el país (y de otros países) y las charlas fueron dinámicas, entretenidas y con excelentes contenidos.

Más allá de las eventualidades esperables en una desconferencia, el evento se desenvolvió excelentemente y todo el mundo se fue contento.

Yo di 2 charlas, una sobre Seguridad en GNU/Linux y otra sobre Robo de Información en sesiones seguras. Ambas charlas tuvieron una amplia asistencia y los asistentes pudieron captar los contenidos perfectamente. Paralelamente, entregué Kits de Piratas como premio a las mejores preguntas realizadas por los asistentes.

Aquí estan las presentaciones de dichas charlas:

Seguridad en Linux

Robo de Informacion en sesiones seguras

Además, Mkit Argentina se presentó como Sponsor del evento, por lo cual pudimos realizar sorteos de Kits de piratas, becas para nuestro curso de Ethical Hacking, y un reproductor MP4 !!

La verdad, una verdadera fiesta. Conocí mucha gente copada, algunos usuarios de Twitter  a quienes conocía virtualmente y muchos seguidores mios que esperaron a este evento para conocerme.

Quiero agradecer a toda la gente de BarCamp Litoral por haberme tratado de 10. Fueron excelentes anfitriones :)

Les dejo unas fotos del evento:

Nos vemos en el próximo evento.

Saludos!

Compartir Post
  • RSS
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Yahoo! Buzz
  • LinkedIn
  • Twitter