miércoles, octubre 23, 2024

Tu Latch "Hack Your Innovation Contest": Haz un PoC & Hack por 1.000 €

El pasado Telefónica Innovation Day 2024 lanzamos oficialmente el "Tu Latch Hack Your Innovation Contest" en el que repartimos 5 premios de 1.000 € a las PoCs & Hacks hechos con Tu Latch más chulas. Ya sabéis que esta no es la primera vez que lo hacemos, pero esta vez hemos puesto a un jurado muy particular.

El servicio Tu Latch es una Plataforma de Control de Autorizaciones que permite hacer muchas cosas. Controlar la autenticación, el uso de funciones privilegiadas, el uso de funciones en cuentas administrativas, supervisión en cuatro ojos, aprobación consciente de operaciones utilizando OTPs, control de SmartContrats en Dapps, gestionar Quantum-TOTPs, o controlar la seguridad de los sitios que navegas por Internet con el Copilot de Navegación Segura.

Figura 2: Yaiza Rubio y Chema Alonso presentando Tu Latch

De todo ello hablamos Yaiza Rubio y yo en el pasado evento, y aquí tienes no solo la explicación de cómo funciona, sino una demostración en real de cómo utilizar las operaciones y los controles de autorización con flujos de aprobación. Ahora, tú puedes hacer una PoC o Hack que quieras, y ganar 1.000 € que se llevarán 5 premios.
El jurado elegirá un premio cada uno, en base a una serie de cualidades. Por supuesto, yo me guardo el de la "Mejor Innovación", pero el Premio Mouredev será para la "Mejor Implementación" y lo elegirá el mismisimo Brais Moure. Además estará el Premio Cosmic Red a la "Mejor Experiencia", el Premio Midudev a la "Mejor Calidad", que será elegido por Miguel Ángel Durán. Y por último, el Premio Sailormequry al "Mejor Potencial" que será entregado por Nerea Luis Mingueza.
Las fechas para participar en el Hack Your Innovation Contest son las que tienes a continuación, que como puedes ver ya está abierto, pero tienes hasta finales de año para presentar tu proyecto con tu PoC & Hack, que los premios se entregarán en Diciembre.
Y las temáticas, pues del mundo que tu quieras. Cualquier sistema digital, herramienta empresarial, gestión de industria, mundo IoT, o Web3, puede ser el objetivo de tu integración para crear una solución innovadora, más segura, más creativa y de mejor calidad. Tú decides.
Para que conozcas cómo hacer uno de estas integraciones, te hemos dejado una larga lista con recursos, webinars y proyectos hechos con la tecnología Latch. Tienes muchísimo material para aprender e inspirarte de ellos.
Todos ellos han pasado por mi blog, así que si quieres conocer más de ellos, puedes buscar el artículo correspondiente, que seguro que hay un post de eso por aquí para explicar el proyecto concreto, que es lo que he hecho desde siempre.
Así que, si te gusta programar, tienes ganas de aprender algo nuevo, quieres hacer un Proyecto de Fin de Grado, de Fin de Máster, o simplemente te gustan los hackhatones y concursos, no dudes en participar en este Hack Your Innovation Contest de Tu Latch.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


martes, octubre 22, 2024

Infraestructuras críticas y sistemas industriales: Auditorias de seguridad y fortificación (2ª Edición)

Como siempre os digo, cuando tenemos un nuevo libro en 0xWord es un día feliz para nosotros. Cuesta mucho sacar adelante este proyecto por culpa de la piratería, y el poder contaros que tenemos a la venta la 2º Edición del libro de "Infraestructuras críticas y sistemas industriales: Auditorias de seguridad y fortificación" escrito por Juan Francisco Bolivar, nos llena de alegría.
El libro, como os he dicho, lo ha escrito Juan Francisco Bolivar, que es Cybersecurity Expert en Roche, y lleva años en el mundo de la ciberseguridad, el hacking, los sistemas SCADA y las infraestructuras críticas. Así que tiene un amplio bagaje en nuestra profesión.
Este libro lo ha escrito con el objetivo de que sea fácil entender qué son las infraestructuras críticas, cuáles sus protocolos, sus componentes y sus configuraciones, ya que esto es básico para entender cómo funciona un sistema tan complejo y fundamental como son estas infraestructuras críticas. Hay que tener presente que estas infraestructuras controlan los servicios básicos para todos los ciudadanos y sin los que su bienestar se vería comprometido. 

En este texto se explica el uso de dispositivos que actúan sobre el medio físico, pudiendo crear incidentes que trasciendan las barreras lógicas y actúen sobre el mundo físico, como los usados en Centrales Nucleares, Centrales Eléctricas, Sistemas de Gestión de Agua, Conducciones de Gas, Sistemas industriales de Industria 4.0...

El objetivo al que apunta el libro, tal y como pone en la sinopsis, es para que los auditores de seguridad, los equipos de QA de Seguridad o pentesters, entiendan bien estos entornos y tecnologías.

Aprender a detectar los puntos de ataque más débiles de estos sistemas, como realizar un pentesting contra dispositivos como PLC’s, HMI o SCADA será la principal misión de este libro. Ayudar a aquellos que se inician en los dispositivos industriales a realizar sus primeros ataques a estos sistemas, partiendo del conocimiento de ataques a las redes TI, aplicados a redes OT.


Figura 4: Índice del libro"Infraestructuras críticas y sistemas industriales:
Auditorias de seguridad y fortificación (2ª Edición)
escrito por Juan Francisco Bolivar en 0xWord

Así que, si quieres un libro para formarte en técnicas de pentesting específica para las Infraestructuras Críticas ya tienes este texto disponible para que te lo puedas comprar. Además, puedes usar tus Tempos de  MyPublicInbox.

Usar tus Tempos de MyPublicInbox 0xWord para adquirir este libro

Para terminar, te recuerdo que tendrás también 100 Tempos de MyPublicInbox por la compra de este libro de "Infraestructuras críticas y sistemas industriales: Auditorias de seguridad y fortificación" y que además, puedes pagar completa o parcialmente este libro con Tempos de MyPublicInbox. Aquí te explico cómo se hace. La idea es muy sencilla, hemos creado un Buzón Público de 0xWord en MyPublicInbox y tenemos disponible el módulo de transferencias de Tempos entre cuentas siempre que el destinatario sea un Perfil Público de la plataforma. Para que se puedan hacer estas transferencias, primero debe estar el Perfil Público destinatario de la transferencia en la Agenda.

Figura 5: Perfil de 0xWord en MyPublicInbox. Opción de "Añadir a  la Agenda".
https://MyPublicInbox.com/0xWord

Para dar de alta un Perfil Público en tu agenda, solo debes iniciar sesión en MyPublicInbox, y con la sesión iniciada ir a la web del perfil. En este caso, a la URL del perfil público de 0xWord en MyPublicInbox, - https://MyPublicInbox.com/0xWord - donde te aparecerá la opción de "Añadir a la agenda". Cuando acabe este proceso, podrás ir a la opción Agenda de tu buzón de correo en MyPublicInbox y deberías tener el Perfil Público de 0xWord allí.

Figura 6: Cuando lo agregues estará en tu agenda

Una vez que lo tengas en la agenda, ya será tan fácil como irte a tu perfil - se accede haciendo clic en la imagen redonda con tu foto en la parte superior - y entrar en la Zona de Transferencias. Desde allí seleccionas el Buzón Público de 0xWord, el número de Tempos que quieres transferir, y en el concepto debes poner que es para recibir un código descuento para usar en la tienda de 0xWord.


No te preocupes por el texto concreto, porque los procesamos manualmente como los pedidos de se hacen en la tienda. 

Canjear 500 Tempos por un código descuento de 5 €

La última opción es bastante sencilla. Solo debes irte a la sección de Canjear Tempos -> Vales para Tiendas, y "Comprar" por 500 Tempos y código de 5 €. Es lo mismo que enviar la transferencia pero en un paquete de 500 Tempos y de forma totalmente automatizada, así que solo con que le des a comprar recibirás el código descuento y lo podrás utilizar en la tienda de 0xWord.com

Así que, si quieres conseguir nuestros libros de Seguridad Informática & Hacking aprovechando los Tempos de MyPublicInbox podrás hacerlo de forma muy sencilla y mucho, mucho, mucho más barato. Y así apoyas este proyecto tan bonito que es 0xWord.com.

Ser escritor de libros de 0xWord

Además, todos lo que queráis convertiros en escritores y hacer un proyecto de libro con nosotros. Podéis también enviarnos vuestra propuesta a través del buzón de 0xWord en MyPublicInbox, y si sois Perfiles Públicos de la plataforma, podéis entrar en la sección de Mi Perfil -> Servicios para ti y solicitar más información sobre el proceso de escribir un libro en 0xWord.
Nuestro equipo se pondrá en contacto contigo y evaluará tu proyecto de publicación de libro. Ya sabes que principalmente de Seguridad Informática & Hacking, y puede ser técnico, súper-técnico, o divulgación, y si es una novela... podemos estudiarlo también.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares