martes, 28 de febrero de 2012

Covert Channels over Social Networks

Como ya anunciamos hace algunas semanas, este pasado fin de semana estuve dando la charla "Covert Channels over Social Network" en las Conferencias GSIC, en A Coruña.

Ante todo, gracias a la organización por invitarme a asistir y por el buen trato recibido.
Dicho esto, las slides que utilicé pueden descargarse de AQUÍ, aunque podeis ver el video de ellas con las transiciones en el siguiente video:


También ha sido publicado ya el video de la charla completa que dí en las Conferencias SOURCE en Barcelona, el pasado año, que básicamente es la misma que la que he dado en GSIC:


El código fuente de la PoC (FaceCat) y una serie de posts explicando con detalles, lo dejaré para dentro de algunas semanas, para hacerlo coincidir con la publicación de un paper sobre este tema que va a publicar el SANS Institute.

jueves, 16 de febrero de 2012

"WebApp Penetration Testing & Ethical Hacking" del SANS en Madrid

¿Te interesa la seguridad web? ¿Eres el responsable de seguridad de una empresa donde la inmensa mayoría de los servicios son web? ¿Te gustaría empezar a especializarte en auditoría web? ¿Eres desarrollador y estás cansado de que te saquen los colores en las auditorías?

Si has respondido SI a alguna de estas preguntas, ahora tienes la oportunidad que estabas esperando. Entre el 12 y el 17 de Marzo (lunes-sábado) se imparte en Madrid el curso "SEC542: WebApp Penetration Testing & Ethical Hacking" en modalidad Community. Hace algún tiempo publiqué en este mismo blog una extensa explicación sobre las diferentes modalidad de curso que ofrece el SANS Institute, que podeis consultar AQUÍ.

El curso se realiza de forma totalmente presencial, en 6 días de 6 horas, entre el 12 (lunes) y el 17 de Marzo (sábado), ambos inclusive. El idioma del curso es en Español, pero los materiales (libros, DVDs, ...) estarán en Inglés, al igual que el examen, que en caso de realizarlo también será totalmente en Inglés.

El profesor, de auténtico lujo, Raúl Siles, que además de Instructor del SANS Institute es Fundador de la empresa Taddong y ponente habitual de las principales conferencias nacionales e internacionales.

Para finalizar, el SANS Institute ofrece a los lectores de Pentester.Es un descuento especial de un 10% del valor del curso introduciendo el código CS-1MAD4Y en el momento del registro, aunque es necesario que primero os pongáis en contactos con el instructor del curso para que os resuelva cualquier duda que podais tener.

Si necesitáis más información sobre el curso o sobre cualquier otra cosa, la podeis consultar en ÉSTE documento, o preguntar directamente por correo electrónico a Raúl Siles.
El registro para el curso puede realizarse AQUÍ.