lunes, 23 de febrero de 2009

Se viene Netifera

Netifera es un framework open source para desarrollar herramientas de seguridad. Actualmente se encuentra disponible para Linux y OS X.

En esta etapa del desarrollo, Netifera incluye herramientas para hacer un descubrimiento de red y brute force de algunos servicios.

Dentro de lo más interesante, esta la posibilidad de realizar un reconocimiento pasivo, sniffeando el tráfico o leyendo un archivo PCAP.


Este framework dará mucho que hablar en el futuro, no dejen de probarlo!

jueves, 12 de febrero de 2009

CEH vs GPEN

Varias veces comente en este Blog sobre estas dos certificaciones, ahora me gustaría "mostrarles" algunos detalles que a mi parecer marcan la diferencia.

Durante el mes de Diciembre de 2008 certifique GPEN "GIAC Penetration Tester", y después de 1 mes y algunos días, recibí un paquete de SANS con el cuadro que pueden ver a continuación:


Sinceramente me sorprendió muy gratamente la rapidez, y principalmente la calidad de este cuadro, si bien no soy de los que le gusta colgar cuadritos en la pared, con este por lo menos dan ganas.

Hay otro detalle que no quiero dejar de comentar. Como en muchos exámenes on-line de este tipo, el de GPEN también poseía la posibilidad de marcar una pregunta cuando uno no esta de acuerdo con la misma. Lo que me llamo mucho la atención, es que el día después del examen, realmente se contactaron conmigo para fundamentar y discutir las preguntas, hice muchos exámenes de este tipo y jamas se habían contactado conmigo para esto.

Ahora para que noten la diferencia, durante Junio de 2008, certifique CEH "Certified Ethical Hacker", y después de unos 4 meses recibí el welcome kit con el "cuadro" que pueden ver a continuación:


Mas allá de la importancia que le da a una certificación un certificado bien hecho, me parece que por el elevado costo que tiene el training de CEH, podrían entregar algo de mayor calidad. Sin mencionar que el diseño parece haber sido hecho por un chico de 5 años.

El welcome kit también traía un CD miniatura con un Linux booteable, y una calcomanía bastante grande para vidrios que decía "CEH, Defend Your Network Against Hackers. Master the Hacking Technologies". Antes también regalaban una remera, pero ya no lo hacen mas.

Con respecto a los 4 meses que tuve que esperar quiero ser justo, lo que paso fue que como mi apellido tiene "ñ", osea no es un carácter standard en ingles, hubo algún problema en los sistemas de Ec-Council que no permitía procesar mi certificado.

Ahora, ¿ no pudieron avisarme del problema ? recién cuando me contacte yo, me explicaron lo que paso, y prácticamente sentí que me estaban haciendo un favor al permitirme modificar mi apellido para que el sistema de Ec-Council pueda procesar mi certificado.

Finalmente, estos son solo detalles que hacen a una certificación, si bien todas tienen sus cosas positivas y negativas.

Posts anteriores sobre le mismo tema:

- Temanme! Soy un GPEN
- SANS Desafía a los CEH
- CEH versión 6
- Temanme! Soy un CEH

lunes, 9 de febrero de 2009

Presentando BASE4 Security

Dicen que "en toda crisis hay oportunidades", y sin dudas estamos viviendo tiempos de grandes oportunidades.


Después de varios años de trabajar para una importante empresa de servicios de seguridad, junto a un grupo de personas excepcionales tomamos la decisión de perseguir el sueño de crear nuestra propia compañía.

Emprender en tiempos de crisis puede parecer arriesgado, pero cuando se forma parte de un proyecto innovador, en donde el grupo humano y técnico es realmente excelente, la decisión se vuelve muy sencilla.

BASE4 Security ya hace 2 meses que se encuentra totalmente operativa, y debo agradecerle a todos aquellos que han confiado en nosotros desde el primer momento. Gracias!

La Web de BASE4 Security es:

www.base4sec.com

También inauguramos un Blog en donde encontraran artículos de todos los profesionales que formamos parte de BASE4 Security, no se pierdan el emotivo post inaugural de nuestro CEO ;-)

Cuando superemos el caos que significa crear una nueva empresa en Argentina les contaré con mas detalle algunos proyectos interesantes en los que estamos trabajando, mientras tanto "intentaré" volver al posteo normal de KungFooSion.

LinkWithin