Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

martes, mayo 26, 2026

Cómo formarse en Ciberseguridad: Un podcast con dos "hackers"

Como sabéis, llevo años siendo Mentor del Campus Internacional de Ciberseguridad. Entre otras cosas, todos los alumnos tienen libros de 0xWord y  Tempos de MyPublicInbox para contactar conmigo, y pueden incluso hacer Proyectos de Fin de Máster que yo les proponga. Cada uno de ellos decide cómo sacarle el máximo partido a su periodo de formación. 

Un podcast con dos "hackers".
(Imagen hecha con IA)

Ahora tenemos la edición número 19 del Máster de Ciberseguridad que comienza en Octubre y con motivo del cierre antes del verano, hicimos un podcast con dos de los "padawans" que han hecho cosas conmigo. El primero es Juan Luis Cuenca, que se animó a hacer un proyecto sobre LLM-Guardian, del que os publiqué dos artículos que podéis leer aquí mismo:
Juan Luis Cuenca, se animó a seguir con su formación, e hizo también el curso de Quantum Security donde también hizo un proyecto muy interesante, y ahora acaba de terminar un libro con nosotros en 0xWord, que os publicaremos en breve, lo que demuestra que no hay como tomárselo en serio para que se puedan hacer muchas cosas.

Si escucháis el podcast, os sorprenderá el origen de Juan Luis Cuenca. Y se decidió a escribirme por MyPublicInbox, comenzamos a trabajar y hasta hoy.  También está en nuestra conversación David Padilla, que con amor y pasión por este mundo se apuntó a aprender Seguridad Ofensiva, y acabó contactando con nosotros, y escribiendo uno de los libros más chulos que hemos publicado recientemente. 

Figura 4:"Bug Hunter" escrito por David Padilla en 0xWord

Este libro ha sido desarrollado desde la experiencia de alguien que empezó desde cero, con curiosidad y constancia, documentando cómo se descubren vulnerabilidades, cómo se entienden y cómo se reportan. No pretende vender la imagen de un “Bug Hunter” que gana miles de dólares, sino mostrar el proceso real: aprendizaje, errores, frustración y evolución de un usuario estándar, que hoy con el uso de la IA ha cambiado drásticamente esta profesión.

Los tres, con nuestra compañera María del Campus Internacional de Ciberseguridad estuvimos hablando un poco de lo que ha sido la experiencia de formación para ellos, lo que es trabajar en esta profesión, y la importancia de las comunidades para seguir formándonos, aquí tienes la sesión de una hora de conversación.


Figura 6: Cómo formarse en Ciberseguridad

Como verás, hablamos de muchas cosas, pero sobre todo de cómo ha sido su experiencia aprendiéndose. No os engañéis, es solo el primer paso, que esta profesión nuestra exige tener que estar formándose constantemente, pero si te apetece el próximo 8 de OCTUBRE de 2026 dará comienzo la edición número 19 del Máster de Ciberseguridad .


Ser un profesional en ciberseguridad no ha dejado de cambiar, pero en los últimos dos años se ha acelerado drásticamente, así que si te quieres dedicar a esto, ponte las pilas todo lo que puedas. Charlas, cursos, libros, papers, investigaciones, eventos y de manera constante.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, marzo 02, 2026

RootedCON Madrid 2026 - Mi charla y cómo conseguir tu entrada con Tempos

Un año más, RootedCON va a continuar haciéndose más grande. Y en esta edición 2026, un año más, yo voy a estar allí para dar una charla, para firmar libros, y para lo que se pueda hacer para ayudar a que esta nueva edición sea más grande aún que la anterior - y menos que la siguiente, que se suele decir -. 
Y como ya hemos hecho en ocasiones anteriores, gracias a la colaboración entre MyPublicInbox y RootedCON, este año puedes conseguir por 10.000 Tempos una de las 10 entradas que hemos puesto disponibles en tu cuenta de MyPublicInbox.
Si no tienes cuenta de MyPublicInbox, es algo que puedes subsanar ahora mismo, porque necesitas crearla, y luego comprar los Tempos en la misma web.

Y mi charla, pues al final será el vienes 6 de Marzo a las 19:00 horas, y el título dice poco de lo que va a la charla, pero seguro que tiene que ver con cosas que me preocupan, me interesan y que tiene que ver con la tecnología. Desde un punto de vista personal y con la esperanza de hacer a los asistentes reflexionar sobre ello. Cómo es la última del día, quédate a verla sólo si tienes ganas de relajarte y asustarte un poco.


Además, haré un alto en algún momento para poder firmar libros de "Hacking & Pentesting con Inteligencia Artificial" y el flamante nuevo de "Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment", así que ya sabes dónde buscarme si te lo quieres llevar firmado y con una foto chula.
Para cualquier cosa, ya sabes que puedes contactar con el equipo de RootedCON en MyPublicInbox, así que si quieres colaborar, ser patrocinador, o cualquier otra sugerencia, también puedes ponerte en contacto con el equipo por su buzón aquí.

Y nada más por hoy. Ya os contaré más de la charla cuando la haya dado, y de los horarios y lugares donde podrás localizarme - lo pondré por mis redes, ya sabes -. Por ahora, lo más importante es que te hagas con tu pase de RootedCON 2026 cuanto antes.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


jueves, mayo 29, 2025

FrodoKEM: Un Key-Encapsulation Mechanism Quantum-Safe (PQC) que recibe su nombre por "El señor de los Anillos"

No hace mucho os hablaba de HQC "Hamming Quasi-Cyclic" el segundo KEM (Key-Encapsulation Mechanism) elegido por el NIST para completar al primero que se anuncio y que fue bautizado como  Module-Latice-Based KEM, o MLB-KEM o ML-KEM. Estos dos primeros KEM han sido elegidos como parte de la estandarización de los algoritmos de Criptografía Post-Cuántica (PQC: Post-Quantum Cryptography). 

Sin embargo, hubo otros que se quedaron en el camino, y que con la aceleración de los últimos anuncios de Google Willow Quantum ChipMicrosoft Majorana-1 y Amazon Ocelot Quantum Chip,  merece la pena conocerlos porque alguno se está convirtiendo en estándar ISO. Uno de ellos es FrodoKEM, en el que han colaborado el mundo de la universidad, investigadores de Google y de Microsoft, que incluso tienes publicado en su GitHub para que lo puedas probar.
Si queréis conocer más información de  Module-Latice-Based KEM, o MLB-KEM o ML-KEM, la podéis encontrar en la publicación completa del standard de ML-KEM la tenéis documentada en el siguiente paper del NIST, y yo escribí un artículo de HQC "Hamming Quasi-Cyclic", que también podéis leer.
Estos dos algoritmos se basan en una estructura de anillo algebraica central para esos algoritmos, y la apuesta de Frodo "es librarse del anillo". Sí, has entendido correctamente, este algoritmo recibe su nombre en homenaje al mítico personaje "Frodo" de "El señor de los anillos", que si no te has leído el libro, estás tardando ya - yo le dediqué un verano y lo disfruté como un "enano".

Tu lectura de este verano, sí o sí.

En este caso, FrodoKEM utiliza, para la generación de las claves de cifrado PQC (Post-Quantum Cryptography) que se usarán en una solución PKI se basan en la dificultad de resolver el problema de Learning With Errors. En este caso, el problema radica en dada una matriz A cuadrada de n x n generada uniformemente aleatoria, y dos matrices lineales siendo una muestra s de la clave, pero teniendo además la matriz e "errores", se realiza el cálculo de A x s + e y se obtiene una matriz b.
Para un atacante la dificultad del algoritmo es resolver la inversa, es decir, dado A y el resultado b, encontrar s, que sería la derivada sampleada de la clave, que no sería fácil de resolver para un algoritmo cuántico por la explosión de probabilidades en los que se ha podido inyectar el error, lo que le obliga a descubrir la matriz de errores, además de la clave. Como se puede ver en la imagen siguiente, la clave pública está compuesta de sA y b, por lo que se hace complejo resolver el problema.
Esta es la base fundamental de FrodoKEM, que como bien explican en la web de "FrodoKEM" y en el artículo "FrodoKEM: A conservative quantum-safe cryptographic algorithm" fue descartado del proceso de estandarización de NIST en la Ronda 3, pero va a ser estandarizado por la ISO/IEC 18033-2 para que sea un estándar que pueda ser utilizado por cualquiera que lo desee en la industria. 
El problema que tiene FrodoKEM, como bien explican, es que evitar las posibles vulnerabilidades criptográficas que puede tener en el futuro el "anillo algebraico" en el que se centran ML-KEM y HQC-KEM es un coste en tamaño y en ciclos de computación.

Por supuesto, si te interesa el mundo de la criptografía, y no estás al día, te recomiendo que te pongas las pilas con el libro de  Cifrado de las comunicaciones digitales: de la cifra clásica a RSA 2ª Edición de 0xWord que te va a aclarar muchos de los conceptos que que son importantes en los algoritmos PQC (Post Quantum Cryptography).

Así que, si no tenías lectura para estos días, ya sabes qué te puedes comenzar a leer, que esto es fundamental para entender el mundo de la seguridad informática en cualquiera de las áreas profesionales en la que te quieras especializar.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, abril 23, 2025

Semana del libro en @0xWord: Cupón 10% descuento DIALIBRO2025" por el #Diadellibro2025

Como todos los años, desde 0xWord nos sumamos a celebrar el Día del Libro, así que desde ya mismo, hasta el domingo 27 de Abril a las doce de la noche, podrás conseguir todos los productos de la tienda de 0xWord con un 10% de descuento utilizando el código: DIALIBRO2025.

Figura 1: Semana del libro en 0xWord: Cupón 10% descuento
DIALIBRO2025" por el #Diadellibro2025

El código descuento, que estará activo hasta las 23:59 del domingo 27 de Abril es DIALIBRO2025, así que si lo utilizas tendrás un descuento del 10% en todo el material de 0xWord en la tienda. Incluido el material de Cálico Electrónico, los Packs Ofertalos VBOOKs, los cómics de EVIL:ONE en 0xWord Comics, las novelas en 0xWord Pocket o los nuevos de 0xWord Brain.


Además, puedes usarlo también para el nuevo libro de Gerard Fuguet "Hacking Home Devices II: PoCs & Hacks Just for Fun" que está tan calentito que aún ni lo hemos anunciado - pero prometo mañana dedicarle una entrada como merece -.


Pero además, tienes formas de incrementar los descuentos de 0xWord, utilizando tus Tempos de MyPublicInbox, que puedes usar de dos formas diferentes. Enviando Tempos a 0xWord y consiguiendo un descuento extra o canjeando un código descuento de 0xWord por Tempos de MyPublicInbox. Aquí te explico cómo se hace.

Enviar tus Tempos a 0xWord y recibir el descuento

La idea es muy sencilla, hemos creado un Buzón Público de 0xWord en MyPublicInbox y tenemos disponible el módulo de transferencias de Tempos entre cuentas siempre que el destinatario sea un Perfil Público de la plataforma. Para que se puedan hacer estas transferencias, primero debe estar el Perfil Público destinatario de la transferencia en la Agenda.

Figura 5: Perfil de 0xWord en MyPublicInbox. Opción de "Añadir a  la Agenda".
https://MyPublicInbox.com/0xWord

Para dar de alta un Perfil Público en tu agenda, solo debes iniciar sesión en MyPublicInbox, y con la sesión iniciada ir a la web del perfil. En este caso, a la URL del perfil público de 0xWord en MyPublicInbox, - https://MyPublicInbox.com/0xWord - donde te aparecerá la opción de "Añadir a la agenda". Cuando acabe este proceso, podrás ir a la opción Agenda de tu buzón de correo en MyPublicInbox y deberías tener el Perfil Público de 0xWord allí.

Figura 6: Cuando lo agregues estará en tu agenda

Una vez que lo tengas en la agenda, ya será tan fácil como irte a tu perfil - se accede haciendo clic en la imagen redonda con tu foto en la parte superior - y entrar en la Zona de Transferencias. Desde allí seleccionas el Buzón Público de 0xWord, el número de Tempos que quieres transferir, y en el concepto debes poner que es para recibir un código descuento para usar en la tienda de 0xWord.


No te preocupes por el texto concreto, porque los procesamos manualmente como los pedidos de se hacen en la tienda. 

Canjear 500 Tempos por un código descuento de 5 €

La última opción es bastante sencilla. Solo debes irte a la sección de Canjear Tempos -> Vales para Tiendas, y "Comprar" por 500 Tempos y código de 5 €. Es lo mismo que enviar la transferencia pero en un paquete de 500 Tempos y de forma totalmente automatizada, así que solo con que le des a comprar recibirás el código descuento y lo podrás utilizar en la tienda de 0xWord.com

Así que, si quieres conseguir nuestros libros de Seguridad Informática & Hacking aprovechando los descuentos de las ofertas, entre el código de descuento DIALIBRO2025 y los Tempos de MyPublicInbox podrás hacerlo de forma muy sencilla y mucho, mucho, mucho más barato. Y así apoyas este proyecto tan bonito que es 0xWord.com.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


domingo, febrero 09, 2025

RootedCON 2025: Consigue tu entrada con Tempos (y consigue Tempos)

Un año más, RootedCON va a continuar haciéndose más grande. Y en esta edición 2025, un año más, yo estaré allí para dar una charla, para firmar libros, y para lo que se pueda hacer para ayudar a que la edición sea más grande que la anterior - y menos que la siguiente, que se suele decir -. 
Y como ya hemos hecho en ocasiones anteriores, gracias a la colaboración entre MyPublicInbox y RootedCON, este año puedes conseguir por 10.000 Tempos una de las 10 entradas que hemos puesto disponibles en tu cuenta de MyPublicInbox.
Si no tienes cuenta de MyPublicInbox, es algo que puedes subsanar ahora mismo, porque necesitas crearla, y luego comprar los Tempos en la misma web.

También puedes comprar la entrada en la web de RootedCON, donde la tienes disponible a la venta por 250€. Y aunque no te lo creas, se acaban todas las entradas todos los años, así que más vale que elijas opción 1 (Tempos) u opción 2 (€) cuanto antes.
Además, todos los asistentes tendrán Tempos con su entrada y un entrada de OpenExpo Europe 2025 incluida gratis, para que puedan continuar la experiencia del conocimiento, y el networking un día más en Mayo de este año.
Para cualquier cosa, ya sabes que puedes contactar con el equipo de RootedCON en MyPublicInbox, así que si quieres colaborar, ser patrocinador, o cualquier otra sugerencia, también puedes ponerte en contacto con el equipo por su buzón aquí.

Y nada más por hoy. Ya os contaré más de la charla que estamos trabajando, de las actividades que llevaremos a cabo allí, y de los horarios y lugares donde podrás localizarme. Por ahora, lo más importante es que te hagas con tu pase de RootedCON 2025 cuanto antes.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, octubre 02, 2024

The Art of Pentesting: El nuevo libro de 0xWord para formarse como pentester

Siempre que tenemos un nuevo libro en 0xWord es un día feliz. Cuesta mucho sacar adelante este proyecto, y poder decir que hoy tenemos ya a la venta el nuevo ejemplar de "The Art of Pentesting", escrito por Pablo González, que ha escrito como complemento al libro de "Ethical Hacking", que son los primeros que debes leerte antes de profundizar con libros "Metasploit para Pentesters", "Hacking con Metasploit: Advanced Pentesting" "Hacking Windows",  “Pentesting con Powershell”, "Pentesting con Kali Silver Edition" y "Empire: Hacking Avanzado en el Red Team".

Figura 1: "The Art of Pentesting" El nuevo libro de
0xWord para formarse como pentester

El libro, como os he dicho, lo ha escrito el gran Pablo González, que además de escribir ya una buena cantidad de libros como os he dicho antes - además de la novela "Got Root" - es compañero en Telefónica Innovación Digital en el equipo de "Ideas Locas", viejo compañero de Informática64, ElevenPaths, y por supuesto mi WingMan en multitud de proyectos y charlas. Si os digo que es una persona a la que adoro, no os sorprenderá mucho.
Este libro lo ha escrito con mucho cariño, desde cero, comenzando a pensar cómo debería ser formado un pentester hoy en día, como hace con muchos que vienen a su equipo desde hace muchos años, donde dependiendo del nivel que tengan, va poniendo retos profesionales para que crezcan. Ahora ha escrito este libro con todos los nuevos conocimientos que dan los años de experiencia haciendo esto: pentesting.

Figura 3: "The Art of Pentesting" El nuevo libro de
0xWord para formarse como pentester

El libro, que es una lectura perfecta para iniciarse y ponerse a trabajar desde ya en equipos de Red Team, de QA de Seguridad, o para hacer proyectos de Ethical Hacking en consultoras de Ciberseguridad, que tan demandados son hoy en día. 

ssh -p 2929 -i $HOME/.ssh/id_rsa root@database_book
cat /root/book/info 
 
La seguridad ofensiva es una disciplina que permite medir como de eficaces y eficientes son los controles de seguridad que una organización implementa. La necesidad de las organizaciones de integrar seguridad en sus procesos y en sus activos no hace más que crecer, por lo que pruebas como el pentesting y los proyectos de hacking ético son vitales para las empresas y poder tomar decisiones sobre su seguridad. 
 
El libro consta de 5 capítulos en los que el lector recorrerá las diferentes fases del pentesting, siempre con un enfoque práctico. Se detendrá en diferentes escenarios seleccionados con el objetivo de poner a prueba los conceptos y las fases del pentesting. El lector podrá conocer una gran cantidad de técnicas (en las diferentes fases) y aprenderá a utilizar diferentes herramientas que le ayudarán a validar sus conocimientos. 
 
La propuesta es ¡práctica, práctica, práctica! Móntate tu laboratorio virtualizado (o con contenedores) y pon a prueba lo que aprendes con este libro en tu entorno controlado por ti. Interioriza los conceptos y conocimientos para hacerlos tuyos. Enumeración, recopilación de información, escaneo, análisis de vulnerabilidades, explotación, escalada de privilegios, pivoting, movimiento lateral, volcado de credenciales, etcétera. Aquí tienes un libro de consulta en pentesting.

Estas son las palabras con las que Pablo González describe este libro dedicado a una de las cosas que más ama, el pentesting.

Figura 4: Índice del libro "The Art of Pentesting" El nuevo libro de
0xWord para formarse como pentester

Este libro, además, es el complemento perfecto para otra lectura que debes acompañar a esta, que es el libro de "Ethical Hacking", que - como he dicho al principio - son los primeros que debes leerte antes de profundizar con libros "Metasploit para Pentesters", "Hacking con Metasploit: Advanced Pentesting" "Hacking Windows",  “Pentesting con Powershell”, "Pentesting con Kali Silver Edition" y "Empire: Hacking Avanzado en el Red Team".

Así que, si quieres un libro para formarte en pentesting, ya tienes este texto disponible para que te lo puedas comprar, y además, puedes usar tus Tempos de  MyPublicInbox.

Usar tus Tempos de MyPublicInbox 0xWord para adquirir este libro

Para terminar, te recuerdo que tendrás también 100 Tempos de MyPublicInbox por la compra de este libro de "The Art of Pentesting" y que además, puedes pagar completa o parcialmente este libro con Tempos de MyPublicInbox. Aquí te explico cómo se hace. La idea es muy sencilla, hemos creado un Buzón Público de 0xWord en MyPublicInbox y tenemos disponible el módulo de transferencias de Tempos entre cuentas siempre que el destinatario sea un Perfil Público de la plataforma. Para que se puedan hacer estas transferencias, primero debe estar el Perfil Público destinatario de la transferencia en la Agenda.

Figura 6: Perfil de 0xWord en MyPublicInbox. Opción de "Añadir a  la Agenda".
https://MyPublicInbox.com/0xWord

Para dar de alta un Perfil Público en tu agenda, solo debes iniciar sesión en MyPublicInbox, y con la sesión iniciada ir a la web del perfil. En este caso, a la URL del perfil público de 0xWord en MyPublicInbox, - https://MyPublicInbox.com/0xWord - donde te aparecerá la opción de "Añadir a la agenda". Cuando acabe este proceso, podrás ir a la opción Agenda de tu buzón de correo en MyPublicInbox y deberías tener el Perfil Público de 0xWord allí.

Figura 7: Cuando lo agregues estará en tu agenda

Una vez que lo tengas en la agenda, ya será tan fácil como irte a tu perfil - se accede haciendo clic en la imagen redonda con tu foto en la parte superior - y entrar en la Zona de Transferencias. Desde allí seleccionas el Buzón Público de 0xWord, el número de Tempos que quieres transferir, y en el concepto debes poner que es para recibir un código descuento para usar en la tienda de 0xWord.


No te preocupes por el texto concreto, porque los procesamos manualmente como los pedidos de se hacen en la tienda. 

Canjear 500 Tempos por un código descuento de 5 €

La última opción es bastante sencilla. Solo debes irte a la sección de Canjear Tempos -> Vales para Tiendas, y "Comprar" por 500 Tempos y código de 5 €. Es lo mismo que enviar la transferencia pero en un paquete de 500 Tempos y de forma totalmente automatizada, así que solo con que le des a comprar recibirás el código descuento y lo podrás utilizar en la tienda de 0xWord.com

Así que, si quieres conseguir nuestros libros de Seguridad Informática & Hacking aprovechando los Tempos de MyPublicInbox podrás hacerlo de forma muy sencilla y mucho, mucho, mucho más barato. Y así apoyas este proyecto tan bonito que es 0xWord.com.

Ser escritor de libros de 0xWord

Además, todos lo que queráis convertiros en escritores y hacer un proyecto de libro con nosotros. Podéis también enviarnos vuestra propuesta a través del buzón de 0xWord en MyPublicInbox, y si sois Perfiles Públicos de la plataforma, podéis entrar en la sección de Mi Perfil -> Servicios para ti y solicitar más información sobre el proceso de escribir un libro en 0xWord.
Nuestro equipo se pondrá en contacto contigo y evaluará tu proyecto de publicación de libro. Ya sabes que principalmente de Seguridad Informática & Hacking, y puede ser técnico, súper-técnico, o divulgación, y si es una novela... podemos estudiarlo también.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


martes, junio 11, 2024

Cómo conseguí comenzar a trabajar en Seguridad Informática después de dos décadas en la hostelería

Tengo 47 años y ésta es mi historia. Una historia personal que cuenta mi camino hasta que al final he conseguido trabajar en Seguridad Informática, que para mí no ha sido nada sencillo ni rápido. Me he pasado casi dos décadas trabajando en la hostelería. Sí, casi dos décadas. Un total de 19 años en esta lucha de la hostelería, empezando por primera vez en esta profesión en el año 1998 en Fuerteventura, Canarias.

Figura 1: Cómo conseguí comenzar a trabajar en
Seguridad Informática
después de dos décadas en la hostelería

Tras año y medio en esa isla me trasladé a Cala D'or, Mallorca, donde estuve cinco meses, para después volver a Fuerteventura otro año y medio. Y luego de regreso otra vez a Mallorca a pasar una temporada allí hasta que por fin me fui a Chiclana de la Frontera, en Cádiz, donde he estado la mayor parte del tiempo trabajando en la hostelería. Un total de 14 años más, nada más, y nada menos.

Durante el transcurso de este tiempo, con ganas de buscarme la vida en otra profesión, en el mes de Noviembre de 2009 decidí matricularme en una academia para opositar para la Policía Local, para lo que decidí acogerme a una reducción de trabajo a seis horas en un horario de 8:00 a 14:00 y así tener tiempo para poder estudiar.

Empezando en el mundo de la tecnología

No sería hasta el año 2012 cuando vi por primera vez en una conferencia a Chema Alonso, y me empezó a fascinar todo lo referente con la seguridad informática. Es ahí cuando empieza mi pasión. Y para que seáis conscientes de esto, os diré que mi primer ordenador no lo tuve hasta que ya tenía 33 años. Pero así son las pasiones. Lo sabes cuándo las descubres.


Figura 2: Conferencia de Chema Alonso en 2012
"Hackeando a los malos con sus propias armas"

Mis inicios con la informática son bastantes atípicos, ya que no soy de los profesionales que empiezan en este mundo desde niños con 12 o 13 años, programando o haciendo otro tipo de actividades, como muchas historias que habréis podido leer. Como la propia historia de Chema Alonso. Yo no había tenido nunca un ordenador ni me había aproximado a ellos.

Pero decidí dar el salto en 2017 con un giro radical a mi carrera. Dejé la hostelería y me matriculé en el FP de Grado Superior, de Administrador de Sistemas Informáticos y Redes (ASIR), que realicé de manera online por motivo del trabajo de mi mujer. Tenía la opción de sacar el FP en dos o tres años y decidí hacerlo en tres, para no ir muy agobiado.

Es verdad que la formación online es muy cómoda pero no se puede comparar con la presencial, sobre todo cuando la asignatura es Hardware & Redes, ya que no tienes la opción de "cacharrear". Además, lamentablemente, cuando llegó el momento de hacer las prácticas, coincidió con la pandemia del año 2020, y el Estado de Alarma me impidió completarlas de manera presencial. En su lugar, tube que hacer un proyecto integral sobre dos empresas, siendo una de las seleccionadas, por supuesto, ElevenPaths.

Aprendiendo Seguridad Informática & Hacking  

Tras finalizar la formación de ASIR, dediqué tiempo a formarme de manera autodidacta, y en el año 2022 conseguí obtener la certificación de Seguridad Informática Ofensiva (CSIO) en Hack by Security


Figura 3: Mi paso por "La Jaula del N00b"
con la camiseta de Evil:ONE

Asistí a diversas CONs de Hacking, siendo uno de ellos el de Hack-én, en Linares (Jaén) donde conozco personalmente a Pool quién meses antes me había entrevistado en “La Jaula del N00b”, y durante el transcurso de ese tiempo comencé a seguir las publicaciones de diversors profesionales del sector de la Seguridad Informática.


En la Hack-én tuve la oportunidad de conocer y charlar con Sergio de los Santos, y Daniel Echeverri (Adastra), también conocí a otros grandes profesionales como Eduardo Sánchez, Joaquín Molina (Kinomakino), Rafa López, Jorge Coronado, Chema Garabito, que fue quien sustituyó a Pablo González.

Aprendiendo a desarrollar aplicaciones móviles

En la aplicación no hace falta iniciar sesión, no recojo datos de nadie, no tiene publicidad, es descargar y usar, eso sí, sólo para Android. Lo mismo hice con una app llamada Codificado Guardia Civil, en este caso por insistencia de un compañero que conocí cursando ASIR

También desarrollé una app llamada Codificado PL Andalucía, con objetivo de que la Policía Local de Andalucía tuviera toda la legislación que le compete el día a día de su trabajo. Y finalmente una para la Policía Local de Extremadura, llamada Codificado PL Extremadura.
El desarrollo es creado con APPInventor2, ya que mis conocimientos de programación en Kotlin son muy básicos. 

Aprendiendo a buscar vulnerabilidades 

Durante ese tiempo llegué a descubrir una vulnerabilidad en la app SaludAndalucía, publicada una vez subsanada la deficiencia aquí en el blog “El lado del mal" con el título: "Cómo la app “SaludAndalucía” generó y subsanó un problema de niveles de seguridad de acceso a datos"


El año pasado, por motivos laborales de mi pareja, nos mudamos a Logroño. Buscando activamente empleo, encontré una Certificación Profesional de Seguridad Informática (IFCT0109) impartida por ADRFormación, donde actualmente trabajo. El certificado de 520 horas estaba enfocado en la identificación de riesgos y amenazas, la LOPDGDD, el RGPD, el uso de la herramienta PILAR, etcétera. 

Con autorización, aproveché los descansos durante la formación para buscar vulnerabilidades en la red interna. Tras encontrar algunas, preparé un informe y lo envié al CTO, Alfredo Anaya. Esto llevó a una reunión el pasado 8 de febrero y, posteriormente, a un compromiso para enviar un segundo informe si fuera pertinente.

Y por fin: trabajo de Seguridad Informática  

ADRFormación me ofreció realizar con ellos las 80 horas de prácticas que incluía la certificación y una semana antes de terminar dichas prácticas, el CTO y la coordinadora de RRHH me preguntaron si me interesaba quedarme a trabajar con ellos. Acepté encantado la oportunidad, y por fin conseguí lo que tanto tiempo llevaba buscando: trabajar en Seguridad Informática.Como ya he comentado al principio, espero que esta historia pueda motivar a otros y demostrar que, con constancia y perseverancia, es posible alcanzar nuestros objetivos.

Saludos,

Autor: Vicente de la Varga (Contactar con Vicente de la Varga - Ch3nt3)  

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares