lunes, enero 02, 2023

Cursos online de seguridad Informática & hacking para este Enero de 2023 en @HackBySecurity #ciberseguridad

Comienza el año 2023,  y como no hay tiempo que perder, ya tenemos para este mes de ENERO para los que queréis formaros  en Seguridad informática & Hacking, la lista de Cursos Online de Ciberseguridad de HackBySecurity que van a tener lugar este primer mes del año.
Además, si quieres tener un descuento en ellos, puedes utilizar tus Tempos de MyPublicInbox para comprar un código descuento de 30% de descuento por 100 Tempos en la sección de Canjea tus Tempos.

Y ahora, la lisa de cursos online que tienes en HackBySecurity para este mes de ENERO. El primero de ellos comienza mañana, y trae un Máster Class en Director del gran Pablo González para todos los alumnos, que tendrá lugar el 10 de Enero.

CSIO (Curso de Seguridad Informática Ofensiva): En este curso online de seguridad informática ofensiva que comienza el 3 de ENERO el alumno adquirirá los conocimientos y habilidades necesarias para realizar pruebas de penetración y auditorías de seguridad informática pudiendo llegar a desempeñar puesto como el de hacker ético, pentester o auditor de ciberseguridad. Se le introducirán desde los conceptos de hacking básicos hasta la creación de sus propios exploits, pasando por las técnicas de ataque y herramientas más avanzadas y efectivas. 
 
Además, el alumno tendrá como complemento del mismo una de las dos opciones siguientes, que puede elegir. Podrá tener el libro de Metasploit para Pentesters Gold Edition o el VBOOK de Ethical Hacking de 0xWord

Figura 4: Metasploit para Pentesters Gold Edition  

Este Curso Online de Seguridad Informática Ofensiva en HackBySecurity es una de las mejores opciones si lo que estás es buscando formarte profesionalmente para trabajar de pentester, y además quieres un modelo flexible de formación, y tiene como docentes a Sergio Rodríguez Gijón y a Pablo González, con los módulos de Python y Bash, que además puedes conocer mejor en la entrevista que le han hecho donde habla de muchas cosas de este mundo. 

CTEC (Curso Técnico Especialista en Ciberinteligencia): El día 12 de ENERO comienza la formación para aquellos que quieran empezar a trabajar en labores de ciberinteligencia en el mundo de la empresa. Con el objetivo de aprender cuáles son las fuentes de información pública, las técnicas de captura de información y cómo realizar una investigación en Internet y en la Deep Web, este curso enseña metodologías y procedimientos de análisis de información.  El curso tiene por docente a Rafael García Lázaro, con el que puedes consultar en su buzón público para resolver dudas.

Además, como complemento a esta formación se entrega el libro de Vicente Aguilera y Carlos Seisdedos de "OSINT (Open Source INTelligence): Investigar personas e identidades en Internet", que recoge la gran mayoría de los temas que se explican en la formación. 
CHSW (Curso Online en Hardening de Servidores Windows), que ha creado y tutoriza Ángel A. Núñez, MVP de Microsoft desde el año 2016 en Tecnologías Cloud & DataCenter, y escritor del libro de 0xWord "Windows Server 2016: Configuración, Administración y Seguridad" y del "VBOOK de Windows Server 2016tendrá lugar el próximo 17 de ENERO.

Esta formación, que esta creada para enseñar a los equipos de seguridad de sistemas, los equipos Blue Team, y a los arquitectos de sistemas que trabajan con los DevSecOps cómo dejar fortificado al máximo los servidores de la infraestructura. En ella se entregará el libro de "Windows Server 2016: Configuración, Administración y Seguridad".   
 
CAIFIOS (Curso Online de Análisis Informático Forense en iOS): Esta formación que da comienzo el lunes 18 de ENERO está diseñada para que, durante 200 horas de trabajo, los asistentes aprendan a realizar un análisis forense profesional de todos los dispositivos de Apple con iOS, principalmente iPhone, pero también iPod Touch, Apple Watch & iPad, para que pueda ser utilizado en un un proceso pericial. 
 
Además, todos los asistentes recibirán el libro de Hacking iOS (iPad & iPhone) 2ª Edición de 0xWord, que explica herramientas, y procedimientos de hacking, pero también de forense de estos dispositivos. 

Figura 10: Libro de Hacking iOS:iPhone & iPad (2ª Edicón) en 0xWord de
Chema AlonsoIoseba PalopPablo González y Alejandro Ramos entre otros.
  
(CMSW) Curso Online en Máxima Seguridad en Windows. Basado en el libro de Máxima Seguridad Windows Gold Edition, el próximo 24 de ENERO tendrá lugar el Curso Online en Máxima Seguridad en Windows, que ha sido creado y es impartido por Ángel A. Núñez,  MVP de Microsoft desde el año 2016 en Tecnologías Cloud & DataCenter, y escritor del libro de 0xWord "Windows Server 2016: Configuración, Administración y Seguridad" y del "VBOOK de Windows Server 2016".

Por supuesto, como documentación asociada al curso se entregará a todos los asistentes el  libro de "Máxima Seguridad en Windows Gold Editionde Sergio de los Santos para que puedan completar la formación con todas las referencias y recursos necesarios.

Figura 12: Máxima Seguridad en Windows Gold Edition
de Sergio de los Santos publicado por 0xWord 

BLPI (Curso Online Básico Legal del Perito Informático)Esta formación comienza el 26 de ENERO, y es un el curso online dedicado a la disciplina de Análisis Forense tanto para el Peritaje Judicial, como para la gestión de los incidentes y su respuesta. El curso lo imparten los profesionales de HackBySecurity y cuenta con un temario formado por doce módulos que recorren los principales temas legales básicos a conocer por todo buen analista forense.  

El curso tiene como complemento a la formación el libro de 0xWord escrito por Pilar Vila, llamado "Técnicas de Análisis Forense para Peritos Judiciales profesionales".  

- MHSW ("Máster Online en Hardening de Sistemas Windows):  el próximo 30 de ENERO comienza este Máster Online, que ha creado y tutoriza Ángel A. NúñezMVP de Microsoft desde el año 2016 en Tecnologías Cloud & DataCenter, y escritor del libro de 0xWord "Windows Server 2016: Configuración, Administración y Seguridad" y del "VBOOK de Windows Server 2016". 
Ángel A. Núñez es un veterano en la gestión de seguridad de plataformas Microsoft Windows, y ha desarrollado esta formación Máster Online en Hardening de Sistemas Windows para enseñar a los equipos de seguridad de sistemas, los equipos Blue Team, y a los arquitectos de sistemas que trabajan con los DevSecOps cómo dejar fortificado al máximo los servidores de la infraestructura. Esta formación incluye:

Por supuesto, todas las formaciones, además de llevar incluidos los libros de 0xWord, tendrán Tempos de MyPublicInbox y salas de tutorias con los formadores de las formaciones.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  

domingo, enero 01, 2023

2023: Mi "Big Problems List" y mi "Wish List" personal

Ya ves, 1 de Enero de 2023 y ya estoy posteando. Nada nuevo bajo el sol que también lo hice el año anterior, y el otro, y el anterior al otro. Acabo de leerme el RSS de los blogs que sigo, y he terminado tropezando con la explicación técnica del bug de Google Home explotado por un Bug Bountier. Hay hábitos que no cambian en mi vida. Levantarme y ponerme con mi ordenador, para mantener mis rutinas, incluidos los días de vacaciones y las fiestas de guardar. Porque cuando algo lo haces tantas veces, se convierte en parte de ti.

Figura 1: 2023: Mi "Big Problems List" y mi "Wish List" personal

Otro de los hábitos que tengo en mi vida es evaluar los "Big Problems" que tengo por delante, y eso lo hago también cada inicio de año. No es que siempre tenga "Grandes" problemas, sino que lo que hago es catalogar las cosas que tengo que arreglar, que conseguir, que cambiar, que solucionar en grado de importancia. Un grado que pongo yo en función de muchas cosas, que lo que es un "Problem" para mí, puede que no lo sea para ti. Y lo que para mí es "Big" puede que para ti sea pequeño. Y viceversa en las dos categorías. Así que me hago mi lista de "Big Problems" cada inicio de año, para ponérmelos como objetivos.

Esto sería como los OKRs (Objectives and Key Results) en el mundo de la tecnología. Los objetivos y los resultados claves, donde los resultados claves son los "Big Problems". Y suelen ser dos o tres los que pueden estar en mi lista. Algunos duran años. Otros solo un Q. Otros se caen en función del T por un FX. Así que hay que tener los ojos abiertos, tener siempre claro esos KRs, y decidir constantemente la mejor acción para invertir el recurso más valioso, el tiempo, de la forma más apropiada. Y en eso soy un dictador conmigo mismo, creedme. No nació MyPublicInbox por casualidad.

Como digo, la lista de "Big Problems" no es algo estático, y la voy evaluando casi a diario, pues el tiempo - no el que inviertes, sino el que pasa y cambia la foto -  es una variable que afecta mucho a todo. Así que ganar o perder posiciones en la lista de "Problems" es algo común. Y por eso, mis actividades a nivel de día, son muy cambiantes. Me levanto, y casi decido movimientos en mi vida alrededor de mi agenda a las 6:00 A.M. O a las 05:00

Lo más importante de cómo me planteo las cosas es la visión que tengo de mí. El utilizar esa lista de "Big Problems" me lleva a compartir con mis compañeros de trabajo siempre la visión de "Big Problems First". Sin quitar el ojo a los otros "Problems" que si los dejas crecer puede ser peor, nos ayuda a tomar decisiones conjuntamente todas las semanas. Y así optimizo al máximo donde invierto mi tiempo.

Y esto dice mucho de cómo yo me veo a mí, ya que mi lista de priorización se basa en "Problems" y esto no es casual. Es así porque desde siempre yo me he visto como un "Problem Solver". Mi trabajo es solucionar problemas. ¿No es lo que nos enseñan en matemáticas, en electrónica, en programación, en la ingeniería? A solucionar problemas. Pues en la gestión de proyectos, en la gestión de mi vida personal, me veo como tal. Si no soluciono problemas, entonces no estoy haciendo bien mi trabajo. Además, esto siempre me recuerda a la tira de Dilbert sobre este tema. Prefiero el rol de solucionar problemas.


Pero os mentiría si dijera que es todo lo que guía lo que hago en mi vida día a día, pues también tengo la otra lista. La "Wish List", es la lista de cosas que quiero aprender, hacer nueva, conseguir porque me enamoran. Digamos que esta es la O de la parte de OKRs para mí. Es la lista de las cosas divertidas que no tienen nada que ver con problemas que quiero construir, hacer, disfrutar. Y esta también la hago. El año pasado tuvo que ver con Metaverso y Web3, y mucho hacking, por supuesto. Tuvo que ver con criptomonedas, NFTs y con Inteligencia Artificial. Y por eso el blog, mis charlas, los proyectos en los que me metí tuvieron todos esos tintes. 

Y este año también tengo esa "Whish List". Que tiene que ver mucho con tecnología y con el mundo del hacking, donde creo que la Inteligencia Artificial va a seguir siendo importante, y la Web3, y el Metaverso pensando en experiencias, infraestructuras y retos sociales, pero donde creo que la robótica , la industrial y la social, la biotecnología, la genética, o la computación cuántica va a coger más relevancia. Un año donde, lejos de pararse la velocidad de innovación tecnológica, la velocidad va a ser mayor.  Proyectar esto es sencillo, se trata de comprobar que la variable clave de los últimos años, la aceleración de las innovaciones tecnológicas que vamos aceptando a velocidad de vértigo.

Yo hoy,  tomándome un café en soledad, con mi ordenador, ya me he hecho las dos listas. Dejadme que no las comparta por ahora, y que poco a poco os las pueda ir contando en el blog, como todos los años. Hay muchas cosas. Muchas, que tienen que ver con el hacking, ya las he hecho otros años, pero repetirlas es parte de los objetivos de este año. Otras son nuevas, ya veremos si lo consigo o no. Os lo iré contando.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares