viernes, 20 de junio de 2008

Cómo Mejorar Nuestras Presentaciones

A todos alguna vez nos ha tocado dar una una capacitación interna, hacer la presentación final de un proyecto, o hasta dar un curso de varios días de duración. En este post, quiero dejarles algunas recomendaciones para mejorar nuestras habilidades de presentación.

Primero quiero aclarar que yo estoy lejos de ser un buen ejemplo como presentador, pero en poco tiempo pase de tener un pánico escénico mortal a solamente sufrir durante los primeros 10 minutos de una presentación y luego disfrutar de estar hablando en publico.

Para ser un buen presentador, una de las primeras cosas en las que tenemos que trabajar es en la oratoria, y para ello un libro al cual nunca me voy a cansar de recomendar es "Oratoria Contemporánea" de Ignacio Di Bártolo.

Lo que más me gusta de este libro es que no esta escrito por un Gurú de la Oratoria, sino por un pediatra del Hospital Alemán, que en su larga trayectoria como profesional asistió y fue orador de cientos de conferencias. En ese proceso, Di Bártolo fue mejorando sus habilidades al punto de que sus colegas le pedían consejos, y hoy en día ya es considerado un experto en oratoria. Sinceramente les recomiendo este libro porque es excelente.

Otro aspecto importante de una presentación, son los medios que utilizamos para realizar la entrega del contenido a la audiencia. ¿ A cuántas conferencias asistieron en donde los PowerPoint eran malísimos ?

En principio, PowerPoint no es la mejor herramienta para hacer presentaciones, o por lo menos los templates que vienen con PowerPoint no lo son. Si tienen la posibilidad de utilizar Keynote, que es el PowerPoint de Apple, van a poder apreciar que los templates de Keynote son altamente superiores a los de PowerPoint.

Pero mas allá de la herramienta que usemos, hay mucho en lo que se puede mejorar en la parte de diseño de nuestra presentación. Para ello les quiero recomendar el libro "Presentation Zen" de Garr Reynolds.

Este libro no solo es una obra de arte, sino que nos da métodos, ejemplos e ideas para hacer una presentación desde cero con el objetivo de lograr un fuerte impacto en la audiencia.

Reynolds también tiene un famoso Blog, del cual yo soy un fanático, en donde si no se pueden comprar el libro van a encontrar gran parte del mismo posteado en forma de artículos: www.presentationzen.com

Para finalizar, les dejo 2 imágenes que valen más que 1000 palabras. Ustedes diganme cuál de estos dos es un verdadero Presentation Samurai:


miércoles, 18 de junio de 2008

Videos de la shmoocon 2008

Se encuentran disponibles los videos de la shmoocon 2008, realmente MUY recomendables. Los pueden bajar desde este link: http://www.shmoocon.org/2008/videos/


Estos días no estuve posteando demasiado, mas que nada porque ya estamos mucho más ocupados con la organización de la ekoparty 2008. Aunque no se note demasiado en la web, desde Febrero que comenzamos a trabajar y ya para esta fecha esta todo mucho más movido.

Sin ninguna duda esta ekoparty va a ser excelente! hay muchas novedades y hasta condimentos externos que vuelven todo más interesante ;-)

jueves, 12 de junio de 2008

Lo Último en Policy Enforcement

¿ Cansado de que los usuarios no cumplan con la política de la empresa ? ¿ Otra vez papelitos con la contraseña pegados en el monitor ? ¿ Los usuarios siguen chateando en horario laboral ?

Tenemos lo que usted necesita, realice en su oficina un Policy Enforcement con Terry Tate:


lunes, 9 de junio de 2008

Nunca Confíes En Tus Herramientas

Todos los que trabajamos en seguridad utilizamos herramientas como Nmap para nuestras tareas diarias, y tomamos muchas decisiones de acuerdo a la información que obtenemos de ellas. ¿ Pero qué hacemos cuando estas herramientas no nos dicen toda la verdad ?

Un gran problema que tienen muchas herramientas, es que interpretan en lugar de decodificar.

Por ejemplo, cuando Nmap no recibe un RST o un SYN/ACK de un host, interpreta que "el puerto se encuentra filtrado". Cuando si solamente decodificara, debería decir "no he recibido ninguna respuesta del host". El trabajo de interpretar es del analista, y no del autor de la herramienta.

En el siguiente ejemplo, podemos ver que al escanear el puerto 80 de un host con Nmap, obtenemos que el puerto esta filtrado:


Ahora si mientras hacemos nuestro escaneo con Nmap, sniffearamos el tráfico con Wireshark, podríamos ver lo siguiente:


Como pueden apreciar, obtuvimos un paquete de error ICMP Host Unreachable. Esto significa que el firewall nos daba permiso para acceder al puerto 80, pero del otro lado no había ningún servidor que conteste a nuestro pedido.

En este ejemplo que hemos visto, Nmap claramente interpreto "el puerto se encuentra filtrado", cuando en realidad debería haber dicho "el puerto esta abierto pero del otro lado no hay nadie que conteste el pedido".

Esto para un consultor de seguridad es algo muy grave, ya que durante un PenTest podríamos pensar que nuestro cliente esta protegido, cuando en realidad tiene un puerto abierto que podría ser usado por un atacante para poner un backdoor.

Otro ejemplo muy claro, puede ser la vulnerabilidad que se descubrió hace poco en Snort, que permitía evadir la detección de un ataque. Si solamente confiáramos en Snort para detectar un ataque, nos estaríamos perdiendo de muchas cosas.

Por todo esto, nunca confíes en tus herramientas.

domingo, 8 de junio de 2008

10km de Buenos Aires

Este post también se podría haber llamado, ¿ Qué hago acá un Domingo a la mañana ? pero la verdad es que la carrera estuvo muy buena!

Hoy a la mañana corrí los 10km de Buenos Aires organizado por BSAS Runners, una carrera diferente porque era por categorías de tiempo y no de edad. Aparte de estar muy bien organizada tuvo unas cuantas innovaciones que la hicieron excelente!


Leyendo algunos foros, parece que hubo algo de bronca porque había algunos vivos que por ejemplo se anotaban en la categoría de 47 a 51 minutos, y la corrían en 35, obviamente tendrían que haber estado en otra categoría.

Todavía no se publicaron los tiempos pero yo creo que la hice en poco menos de 49 minutos. Me había anotado en la categoría de 51 a 55, pero había 2 minutos de tolerancia, y aparte la única vez que corrí 10km fue el año pasado y los había hecho en 1 hora y 2 minutos, así que no podía saber que soy taaaan rápido... :-P

Le tengo que agradecer muy especialmente al amigo Matias Soler, a quien tuve el gusto de conocer en la ekoparty, y fue quien me consiguió la inscripción a esta carrera. Gracias Matias!

LinkWithin