curso_seguridad
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| curso_seguridad [2018/05/13 23:31] – [Vulnerables por diseño] etfiat | curso_seguridad [2018/06/29 14:55] (current) – [Despedida] etfiat | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ===== Presentación ===== | ||
| + | |||
| + | Buenas | ||
| + | |||
| + | Soy Eduardo Fiat, seré vuestro monitor durante este curso de introducción al " | ||
| + | |||
| + | Este curso es muy breve, aún así trato de adaptarlo al perfil de los alumnos, para ello es importante saber que nivel técnico y que uso le dais a los sistemas informáticos para tratar de incluir los problemas que os puedan resultar más relevantes. | ||
| + | |||
| + | Un saludo y espero que disfrutéis. | ||
| + | |||
| + | ===== Bienvenida ===== | ||
| + | |||
| + | Hola! | ||
| + | Empezamos el curso con unas preguntas para conocer el nivel y las necesidades del grupo, En que empecéis a participar iré activando más contenidos. | ||
| + | |||
| + | Este curso desarrollará la mayor parte de la actividad a través de foros, si tenéis alguna dificultad en la realización de las practicas podéis contactar conmigo para resolver las dudas, si es necesario habilitaré un chat para comunicaciones más interactivas o una salas de videoconferencia. | ||
| + | |||
| + | Respecto al software: | ||
| + | |||
| + | Durante este curso voy a tratar de usar herramientas libres o de código abierto, esto es muy importante en el ámbito de la seguridad, el software libre nos ofrece libertades fundamentales, | ||
| + | |||
| + | Cualquier duda que tengáis podéis consultarme por correo, si consideráis que puede ser un tema de interés general mejor usar el foro que el correo privado. | ||
| + | |||
| + | Un saludo! | ||
| + | |||
| ===== Repasamos conceptos ===== | ===== Repasamos conceptos ===== | ||
| + | Una de las organizaciones de referencia en la seguridad web es OWASP | ||
| + | Open Web Application Security Project | ||
| ===== Herramientas ===== | ===== Herramientas ===== | ||
| ===== Enlaces ===== | ===== Enlaces ===== | ||
| Line 15: | Line 42: | ||
| * https:// | * https:// | ||
| * http:// | * http:// | ||
| + | * https:// | ||
| Line 21: | Line 49: | ||
| * http:// | * http:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| + | * http:// | ||
| ==== Vulnerabilidades ==== | ==== Vulnerabilidades ==== | ||
| Line 28: | Line 58: | ||
| [[curso seguridad]] | [[curso seguridad]] | ||
| + | |||
| + | ===== Receta ===== | ||
| + | * nmap -p22 -sV 155.210.13.0/ | ||
| + | |||
| + | ===== Despedida ===== | ||
| + | |||
| + | Buenas! | ||
| + | |||
| + | La semana pasada deberíamos haber terminado el curso, pero lo dejaré abierto unos días para poder terminar las prácticas o plantear dudas. | ||
| + | |||
| + | Ha sido un placer trabajar con vosotros, tanto la actitud como el nivel técnico han sido excelentes. Agradezco también vuestra paciencia con los detalles que debo pulir, es una primera edición de un tema complicado de impartir de forma no presencial y con un tiempo muy limitado. La versión 2.0 saldrá mejor. | ||
| + | |||
| + | Para los que queráis seguir practicando CTF, vulnhub es un recurso muy interesante alguna máquina interesante que he probado es " | ||
| + | |||
| + | También es interesante para practicar el análisis de vulnerabilidades web [[http:// | ||
| + | |||
| + | No he introducido por limitaciones de tiempo algunas aplicaciones, | ||
| + | |||
| + | Otro tema interesante que se ha quedado fuera por falta de horas, para testear la seguridad de nuestras aplicaciones web, hay programas tipo proxy que analizan nuestra navegación por las aplicaciones buscando vulnerabilidades, | ||
| + | |||
| + | Quizá deberíamos revitalizar alguna de las listas sobre seguridad de REdIris, no hay nada de movimiento o no estoy suscrito en las listas correctas, estoy seguro que tenemos muchos temas interesantes que compartir y podemos lanzar algún CTF de vez en cuando para mantenernos en forma. | ||
| + | |||
| + | |||
| + | Un saludo y muchas gracias. | ||
| + | |||
curso_seguridad.1526254298.txt.gz · Last modified: by etfiat
