jueves, 31 de mayo de 2012

Escucho seguridad informatica o inseguridad en la red, que hago?

En la actualidad todos hemos escuchado acerca de ataques a las paginas Web, acerca de los malawares, temas relacionados con el robo de identidad, fraudes en la red, libertad de informacion, acciones de los gobiernos queriendo controlar el internet, pero... que hago como administrador de una red en una empresa, o que hago como usuario? 

Existen varios caminos que podrian ser los siguientes:

  • Informarme, actualizarme y capacitarme en tecnicas, en procedimientos y metodologias de proteccion en los sistemas de seguridad de la informacion que administro en los sistemas.
  • Investigar las mejores practicas para evitar los riesgos catastroficos en mi informacion.
  • Contratar o asesorarme pro profesionales en sistemas de seguridad de la informacion.
  • No creer en nada y simplemente decir que jamas nos pasara nada. 
Tanta y tan variada informacion asi de excelente asi de falsa, se necesitan correctas orientaciones no de mediocres y falsos gurus, existen endidades que se hacen llamar hackers eticos que sus lenguajes y actitudes lo unico que se les persive es su falta de educacion, su poca cultura y por ende una etica dudosa.
Sin embargo existen comunidades, profesionales, sitios en la red o en el mismo twitter que no solo nos alimentan el alma sedienta de conocimiento si no que nos proveen de informacion filtrada, de reportajes dinamicos y actualizados, de tutoriales que nos invitan a seguir informandonos y ha experimentar experiencias profesionales inigualables. Tambien nos dan etica o el otro lado de la moneda.

Si no es un requisito escrito la verdad si es requerido por el entorno el investigador del mundo binario debe de tener espiritu de aventura, ganas de alimentar el intelecto a diario, de poder manterese actualizado, que sea parte de su estilo de vida el querer mas y mas informacion. Pero tanto como el apasionado que quiere ser experto o informado asi como el usuario final temeroso hay mucho valor en la red en relacion al conocimiento y la orientacion que se puede adquirir.

Tambien en la red podremos encontrar aportes que nos pueden dar el apalancamiento para crecer en nuestra vida profesional, por supuesto desinteresadamente encontraremos aportaciones de calidad gratis algunas otras con costos solo representativos y unas mas que al pagar en verdad son genuinas inversiones.

En el caso de los empresarios que a veces tachan de exagerados o abusivos a sus administradores de sistemas, o a los consultores profesional en seguridad les califican como que se les vende el miedo para poder comprarnos algun articulo o aplicacion de seguridad informatica, a ellos les digo que por que ellos no creen en los riesgos de la inseguridad informatica o que tambien existe productividad y tranquilidad con seguridad de la informacion, no dejara de pasarles nada si no por el contrario entre mas indefensos esten mayor sera el riesgo y no por amenaza si no por una realidad inminente. Tambien escucharemos frases que nos dicen que durante 20 años no han pasado riesgo alguno pero hace 20 años no teniamos esta evolucion informatica ni el armamento cibernetico tan evolucionado y tan al alcance de todos en la red, de hecho las transacciones de informacion no eran tan comunes en tiempo real, con tanta demanda por medio de la red y tan vital como lo es actualmente. No por no creer en el cancer no te dara, no por no creer en la muerte no moriras, las cosas pasaran frente a todos y tarde que temprano las veremos. Bob Proctor nos dice en el libro "The Secret" no se como funciona la energia pero la uso todos los dias, no hay peor ciego que el que no quiere ver...

Independientemente de las modas y de la posicion ventajosa que muchos persiven en el vocable Hacker existen muchas cosas mas alla de ello, en este articulo no sera el objetivo hablar que tan bien o mal es aplicado este termino, si son malos o buenos, las unicas cosas que se aportaran es que gracias a los Hackers los sistemas se han convertido en mas seguros, que los Hackers deben de ser considerados como cientificos investigadores y que los verdaderos Hacker proveen mucho y nadie les da nada por que sus recursos de tiempo y dinero son aportados a las comunidades que verdaderamente aman y que dia a dia estan comprometidos con aportar y apoyar.

Este articulo lo que quiere hacer es un homenaje informativo a verdaderas entidades que en lo personal han aportado y aportaran informacion de calidad que incluso me han impulsado a ser parte de este rubro la seguridad de la informacion y me han sacado incluso de mi profesion original y yo empece impulsados en su momento por los podcast de Mundo Hacker quien en tenia como integrantes a Antonio Ramos Varon (mi mentor y el sin saberlo) Jean Paul Garcia, Jacinto Grijalba, Yago Hansen, etc. y en estos podcast se mostraba el interes de buscar de comparar y cotejar la informacion en la red acerca de la seguridad que ellos de manera pionera nos aportaban de la problematica existente.

Asi como hemos comentado que hay basura en el internet existen tambien informacion de calidad absoluta, por lo que en este articulo acercaremos a los que en lo personal son lo mas representativo y que nos proveen de informacion de calidad, tambien el ir investigando e informandonos de los temas de seguridad informatica, tecnicas, vulnerabilidades, areas de especialidad, etc. Tambien empezaremos a tener una evolucion del intelecto por que conoceremos cuales son las verdaderas acciones Hacktivistas, que movimientos son genuinos en la red, que es anonymous y que persigue realmente, cual es la cultura profesional y evolutiva que sube aportaciones en la nube de manera real y sin doble moral y no va mas alla con el afan de aportar algo en esta vida. Conoceremos a personas que detras de ese nick a veces se preocupan mas por tu bienestar que algunos de nuestra propia familia. Son tantos y tan variados que espero no excluir a ninguno y en caso de hacerlo estoy a sus ordenes.

Por orden no tanto de importancia si no mas bien como los he descubierto y conforme se me vienen a la mente, pero en verdad no soy ninguna entidad que este recibiendo favores o dinero a cambio de estas recomendacion si no por el contrario algunos ni me conocen de otros soy buen amigo como resultado de la profunda admiracion y respeto que tengo a su labor y sus trabajos.

El mitico podcast de Mundo Hacker que era transmitido por una estacion de radio por internet y que posterior a ello se encontraban dentro de los podcast de Itunes, ahora en video por un nutrido staff de verdaderos profesionales y gurus de la materia y personajes que ponen el nombre en alto a los Hackers, como moderador Antonio Ramos quien aporta una excelente integracion a los temas, una inversion de tiempo.




Comunidad internacional de orogen colombiano donde puede uno hacer carrera, si asi como lo oyes, existen cursos, foros, certificaciones, talleres y eventos, en las modalidades de gratuitos y con costo de recuperacion en donde verdaderamente recibes informacion actual, dinamica y muy edificante. Un verdadero refigerio al alama, creado por un gran profesional y amigo Jaime Andres Restrepo




Flu Project interesante y muy respetable proyecto que aporta calidad de conocimientos, nutrido por 2 expertos de la materia que no solamente nos dan aportaciones, tips y cultura tecnica importante si no que nos da aportaciones de innovacion propia, este proyecto atinadamente descrito por ellos mismo dice asi " El proyecto consiste en el desarrollo de una aplicación para el control remoto de máquinas Windows a través del troyano Flu, orientado a la generación de botnets a través de la tecnología HaaS."
Dentro de mas maravillas que encontraras en este profesional ecosistema





Especialista y verdadero guru mitico del mundo del inalambrico, estudioso y analista de la seguridad en WiFi integrante del experto staff de Mundo Hacker, buen amigo e inspiracion que cuenta con una comunidad y noticias de primer nivel asi como actuales y dinamicas. Verdaderamente recomendable a un experto de su talla.




Comunidad legendaria con muchisimas aportaciones desde noticas hasta tutoriales completos, cursos, foros, reportajes de temas diversos de gran calidad con una interaccion de sus integrantes muy dinamica digna de pertencer, conocer y aportar.



Excelente pagina de los creadores de los famosos y exquisitos cuadernillo de Hack X Crack estos eran dentro de las mejores aportaciones en temas de Hacking, hoy en dia todavia recomendable y verdaderas joyas tecnicas, en la actualidad un sitio que no puede faltar jamas dentro de nuestra cultura general en temas de seguridad informatica.



Excelente Blog que es el resultado del cumulo de intercambios de informacion en temas de seguridad informatica, expertos en la materia de seguridad de la informacion como es: Alejandro Ramos, Lorenzo Martinez, Yago Jesus y Jose Guasch, con un ampli temario que ellos denominan Nube de etiquetas. Parte de nuestra cultura de calidad.


Comunidad extensa y variada en donde en lo personal sigo la parte de programacion, debido a que tiene excelentes reportajes y fabulosos tutoriales, en donde incluso es mencionado en su libro de Hacking Etico de Carlos Tori como recomendacion para conocer a programar como herramienta que sera necesaria al adentrar a este mundillo de Seguridad informatica



Toda una experiencia en donde estaras muy inforado y forjado con todos los temas de Linux desde cero, LInux una fuerte herramienta que nos da la oportunidad de aplicar y usar muchas herramientas de seguiridad y asi mismo la libertad de poder estar con el sistema operativo mas robusto y dinamico, conoce sus diferentes sabores y aprende desde cero Linux




Poderosisima Distro con herramientas de alto calibre y de lo mejor que existe en temas de seguridad, uno de los sitios de respeto que nos aportan herramientas en un solo ecosistema, un amplio mundo que puede estar dentro de un mobil hasta en Main poderosos


Sitio de variados temas, legendario y muy conocido por todos, actualmente victima de los abusos de los gobiernos relacionados al control absurdo del intercambio de informacion en la red, ha dado por medio de su comunidad valiosas aportaciones tanto en temas coloquiales para usuarios finales como temas de alto calibre tecnico para especialistas, un icono de la cultura binaria.



Sitio dedicado a la informacion profunda y profesional acerca de un tema importante y respetable que es el computo forense, el cual esta dignamente representado por Andres Velazquez, experto y conferencista en los temas de seguridad informatica y computo forense, con espiritu entusiasta es un gran proveedor de calidad de informacion que es muy recomendable dentro de nuestra canasta basica y estrategica de enlaces de conocimiento. Excelentes podcast muy nutridos donde hasta recomendaciones musicales podremos obtener

WifiSlax potente herramienta para el mundo de la seguridad WiFi, una herramienta dominadisima por un gran amigo Yago Hansen guru en este tema, importante y respetable sitio proveedor de esta distro increible



Normativa para la correcta gestion de la informacion, el llevar procedimientos dentro de nuestra organizacion orientados a la seguridad informatica, sitio donde podremos conocer acerca de la certificacion, de los alcances, las buenas practicas y mas...



Es una asociación civil sin fines de lucro creada en noviembre de 1994 por un grupo de empresas líderes de los sectores de Electrónica, Telecomunicaciones y Tecnologías de Información de México, convencidas de la necesidad de contar con un organismo de jurisdicción nacional que tomara en cuenta sus necesidades y puntos de vista, tanto en la normalización como en la certificación del cumplimiento con las Normas Oficiale, da servicios que proven seguridad y confianza a la industria, certificando las principales aristas de TI
NYCE 
 Una de las principales instituciones certificadoras y proveedora de metodologias para Hacking Etico, analizis de vulnerabilidades, computo forense y Pruebas de penteracion en sistemas, de lo mas prestigiado en certificacion del rubro de seguridad


 Dentro de twitter encontraremos a increibles profesionales que a continuacion mencionare debido a que son vitales, importantes, enriquecedores y valiosos cada uno de sus tweets.

@r0bertmart1nez experto profesional en seguridad informatica, iinstructor certificado EC Council, analista de Malaware de los laboratorios Karspersky, fabuloso expositor e importante fuente de informacion.
@DragonJAR cuenta oficial del fundador de la comunidad DragonJar aqui mencionada
@canal_linux Proveedor de tweets de constante conocimiento acerca del mundo linux, muchisima informacion de gran calidad seguirlo es una inversion
@hackplayers informacion de calidad dinamica y al dia no te lo puedes perder
@HackHispano  la informacion es importante y en español aun mejor, proveedor de informacion de los temas actuales de seguridad informatica con alta eficiencia
@RCaball3r0  informacion atinada del mundo Microsoft en donde un profesional como Roberto nos dice las nuevas tendencias de seguridad de Microsoft y lo que actualmente es estrategia en este mundillo
@CyberCrimeNEWS  un verdadero bombardero profesional de informacion, conectando con esta cuenta estaras 100% al dia completamente garantizado
@jantonioCalles  de los creadores de Flu Project aparte de ser un excelente ser humano es una valiosa fuente de informacion, lee y aprende
@JeanPaulGM  @yadox  gurus del staff de mundo hacker mentores del Hacking hombres profesionales de palabras de gran valor
@GuadalajaraCON  organizador de evento exitoso en Guadalajara con los grandes en seguridad informatica un increible fuente de informacion digna a seguir
@bSecuremagazine  jamas dejar de lado las increibles noticias que nos provee su sitio y esta repetable y admirable cuenta
@SeguInfo  Actual, dinamica, fresca y confiable son algunas de las caracterizticas de la informacion que nos puede dar esta cuenta
@unamcert Sitio de la UNAM dedicado a informar temas e investigaciones relacionadas con la seguridad informatica y las amenazas en la red
@4rqu1nf0rm4c10n Investigador, aprendiz y buscador de informacion de valor en temas de seguridad informatica, capacitacion y entornos profesionales

y muchisimos mas... que iremos aportando dentro de este blog.

Para conocer mas y mejor debemos de ser guiados por fuentes, para tener una mejor calidad de vida debemos de estar mejor calificados, mejor preparados, mas actualizados y roderanos de exitosos para llegar a los exitos deseados y aprender de los grandes.

Aqui daremos a conocer informacion de cursos, tutoriales y herramientas de verdadera calidad.

Por un mundo mejor hay que recordar que lo que hagamos hoy hara eco en la eternidad...



No hay comentarios:

Publicar un comentario