miércoles, 14 de septiembre de 2016

UD 1. TAREA 2: Búsqueda y puesta en común de recursos.

14/09/2016

Tarea 2.

En esta tarea te proponemos que identifiques tres espacios web relacionados con la temática de este curso. Dos de ellos deben ser sitios que puedan ser considerados relevantes por la cantidad y calidad de recursos que ofrecen sobre Hacking. 

Aquí los tenéis:

http://www.rootedcon.com/

https://www.rootedcon.com/vlc/


y el mejor Blog sobre seguridad y técnicas de hacking que he visto en mucho tiempo y en español, una empresa Valenciana.

http://www.securityartwork.es/
Para que veáis unos ejemplos:
  • http://www.securityartwork.es/2015/09/09/recuperando-una-contrasena-wordlist-mangling/
  • http://www.securityartwork.es/2015/09/02/tecnicas-de-hacking-ingenieria-social/
  • http://www.securityartwork.es/2016/07/28/pokemon-goes-big-data/
Publican con regularidad, y permiten colaboraciones siempre que sean de calidad... 

y por último el Blog de PaloaltoNetworks, si te suscribes a su lista de distribución es fabulosa.

http://researchcenter.paloaltonetworks.com/ 

Espero haber cumplido con la tarea 2

UD 1. TAREA 1: Herramientas básicas para obtener información de servidores externos.

14/09/2016

1.- ¿Qué dirección IP tiene el servidor de Euskalert?
193.146.78.12


2.- Busca información sobre el dominio que estamos investigando (euskalert.net). Puedes consultar el nombre de dominio o la dirección IP (que has averiguado cuando has hecho ping). Encuentra la persona que figura como contacto técnico y como contacto administrativo.


Registry Registrant ID:
Registrant NameMondragon Goi Eskola Politeknikoa, J.M.A., S.Coop
Registrant Emailamanterola@eps.mondragon.edu

Admin Phone+34.943794700


Admin Emailsistemak@eps.mondragon.edu


Mañana Nmap .../...

martes, 13 de septiembre de 2016

Si piensas que tu empresa no ha sufrido ataques.....

13/09/2016


Empiezo el curso, una frase demoledora:

Es preciso adaptar los recursos que vamos a dedicar al valor de lo que queremos proteger, pero "si piensas que la red de tu empresa no ha sufrido ataques, es que realmente no te has enterado de ellos."

Y la segunda frase que me impacta y que da nombre a este blog:

"... los mejores hackers también son muy buenos en lo que llamamos ingeniería social, es decir, la obtención de información del eslabón más débil en la cadena de la seguridad: las personas .../..."




El proceso habitual que sigue un hacker para realizar un ataque:
  1. Comienza con la obtención de información sobre el sistema que se quiere atacar: direcciones IP, nombres de sistemas, sistemas operativos, aplicaciones instaladas, etc.
  2. A continuación el hacker intenta conectarse al sistema que quiere atacar e intenta ganar privilegios en él. Como ya ha identificado el sistema operativo y las aplicaciones que corren en el sistema, también saben qué vulnerabilidades pueden explotar. 
  3. Ya solamente tiene que usar el exploit que ha elegido para realizar el ataque y borrar sus huellas.
Más tarde herramientas para obtener información .../...