Saltar al contenido

Presentación: Seguridad en Sistemas Operativos (primera parte)

22 octubre 2009

Como les había anticipado, en el día de ayer llevamos a cabo el primer encuentro del Workshop de Seguridad Informática en Sistemas Operativos y Aplicaciones, que tendrá su segunda edición el próximo 4 de noviembre.

A mí me tocó hacerme cargo de la parte de Seguridad en Sistemas Operativos, y ayer dediqué una presentación de 45 minutos a hablar del tema. En primer lugar, comparto con ustedes las diapositivas para que vean de qué fue la charla:

En primer lugar, hicimos el test “¿Cuán seguro está tu sistema operativo?” en dónde intenté que el publico vea que medidas de seguridad elementales por lo general no son aplicadas. Las seis medidas que tomé fueron: gestión de usuarios, fortaleza en las contraseñas, realización de backups, cifrado de discos, tecnologías de seguridad (antivirus, firewall y antispam) y actualización de software (incluido el sistema operativo).

Luego, pasamos a una segunda parte en donde hice algunas demostraciones.

En primer lugar, les mostré Nessus. Me pareció la mejor forma de introducir a los chicos (en su mayoría estudiantes universitarios sin experiencia en materia de seguridad) a lo que es un escaneo de vulnerabilidades. Es una aplicación que sigue siendo gratuita para uso personal y que para muchos de nosotros ha sido una puerta de entrada a la explotación de vulnerabilidades. En el próximo encuentro seguramente intentaremos explotar alguna vulnerabilidad que encuentre el Nessus.

Después, vimos un poco de “hacking”, explotando la seguridad en contraseñas. Primero les mostré un brute force contra una sesión ssh (haciendo un juego a ver si el público adivinaba la contraseña) y luego rainbow tables, de lo que pueden leer más en el post “¿Crackear un password en 5 minutos? ¡Funciona!“.

El evento se completó con la interesante presentación de Ramiro y Sebastián de AltoSec sobre seguridad en aplicaciones web; y dos presentaciones de alumnos de la facultad también muy bien armadas.

En fin, una jornada muy productiva y como siempre un placer compartir con estudiantes universitarios estos encuentros.

Los esperamos el próximo 4 de noviembre, para el segundo encuentro. Pero ya les haré acordar… ;-)

Advertisement
8 comentarios dejar un →
  1. Johanna Cuba Velaochaga Enlace permanente
    22 octubre 2009 6:22 PM

    Muy buena la presentación!!!, de hecho los estudiantes deben haber estado entretenidos. Ojalá alguien hubiera hecho una presentación así en mis tiempos de estudiante :’(

    • 22 octubre 2009 6:24 PM

      La próxima llevo a Brad Pitt para las chicas. ;-)

      Gracias por tus palabras.

  2. 23 octubre 2009 12:07 PM

    PARA QUE BRAD PITT? CON TU CHIVITA LA ROMPES SEBA!! JAJA
    ME ALEGRO QUE TODO VAYA BIEN!!!!

    • 27 octubre 2009 11:53 PM

      igual él no tiene que romper nada eh!!! ojito hongui… suficiente ya con la fotito de angelina

    • 11 noviembre 2011 11:12 PM

      Is that really all there is to it because that’d be flbaebrgatsnig.

  3. 2 febrero 2012 6:46 AM

    hi??

Trackbacks

  1. Workshop de Seguridad Informática en Sistemas Operativos (segunda parte) « Mundo Binario
  2. Presentación: Seguridad en Sistemas Operativos (segunda parte) « Mundo Binario

Deja un comentario

Fill in your details below or click an icon to log in:

Gravatar
Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s

Seguir

Get every new post delivered to your Inbox.