12 ago 2011

Curso gratuito de Ethical Hacking (lo que fué)

Durante los días Jueves 4 y Martes 9 de Agosto de 2011 Matias Katz dictó el Curso Gratuito Práctico de Ethical Hacking en las oficinas de Mkit Argentina.

El curso fue publicado en varios portales de seguridad informática importantes en la comunidad de habla hispana, como son Segu-Info quien la próximas semana hará un charla gratuita sobre malware y cibercrimen en el mismo lugar.

Gracias a ello, puedo decir con mucha alegría que tuvimos !1700 inscriptos!
Un verdadero récord, del cual no podríamos estar más orgullosos.

El curso duró 8 horas, ya que el último día nos extendimos 1 hora más de lo pactado. No sólo que nadie se quejó, sino que pedían más contenidos!! :)



Durante el curso cubrimos los siguientes temas:
  • Reconocimiento Pasivo y Activo: Demostramos las técnicas, metodologías y herramientas necesarias para poder encontrar mayor información en Internet sobre nuestro target de la que naturalmente figura públicamente.
  • Análisis de Vulnerabilidades: Luego de establecer los parámetros de cobertura e inclusión, realizamos un análisis de vulnerabilidades sobre el equipo target, encontrando diferentes puntos de posible explotación y acceso remoto
  • Phishing: Analizamos las diferentes posibilidades para realizar este ataque de ingeniería social, finalizando el laboratorio con la creación de un sitio falsificado y 100% funcional en cuestión de minutos
  • Man In The Middle: Exploramos en detalle esta maravillosa técnica de robo de información y logramos extraer credenciales de un usuario completamente inadvertido, sin levantar sospecha ni alerta
  • Exploiting: Utilizando las herramientas idóneas para el trabajo, logramos explotar vulnerabilidades de sistema en un equipo target, logrando así el acceso remoto al mismo y la manipulación arbitraria de ejecuciones.
  • SQL Injection y XSS: Utilizando únicamente un Web Browser logramos manipular las órdenes que una aplicación Web le envía a una Base de Datos, logrando extraer información crítica de acceso y abriendo túneles de acceso que nos permitieron lograr la inclusión de información en el Web Server anfitrión, terminando el ataque con un Full Defacement :D
El curso fue fantástico, los asistentes de todo el mundo quedaron muy contentos, y los conceptos entregados fueron incorporados en el público con un excelente nivel de aceptación.

Y por supuesto, además de haber sido muy divertido!

Sin dudas puedo decir que fue un excelente evento, y que pronto lo repetiremos.

Fuente: Matias Katz

Suscríbete a nuestro Boletín

6 comentarios:

  1. Excelente el curso.
    Como pocas veces se puede disfrutar de algo gratuito y de muy buena calidad.

    ResponderBorrar
  2. Lo mismo digo, fue en excelente curso y además gratuito, algo que no se debe dejar de hacer, felicidades a los organizadores y al instructor!! :D

    ResponderBorrar
  3. :( yo queria estar! felicitaciones de todas maneras, que alguien dee algo gratis es cosa de otro mundo!

    ResponderBorrar
  4. Yo me lo perdí ¿Podrían repetir el curso mas adelante?

    ResponderBorrar
  5. No se puede acceder a algun video del curso para los que no pudimos asistir?

    Saludos y felicitaciones!

    ResponderBorrar
  6. Muchas gracias a todos por los comentarios, la verdad es que el evento fue un verdadero exito, y fue gracias a ustedes por llenar la sala y quedarse hasta el final :)

    No hay grabaciones del evento, pero no se preocupen que en unos meses lo vuelvo a repetir ;)

    Saludos!

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!