LowNoise Hacking Group (LNHG) es es una organización de investigación y desarrollo, sin ánimo de lucro, con objetivos específicos orientados a conocer cómo funcionan las cosas y cómo éstas pueden ser mejoradas. El enfoque principal de las investigaciones realizadas por LNHG está orientado hacia la seguridad informática y electrónica.
Mostrando las entradas con la etiqueta conferencia. Mostrar todas las entradas
Mostrando las entradas con la etiqueta conferencia. Mostrar todas las entradas
28 de mayo de 2012
Retiro de charlas de LNHG para SecZone 2012
Buenos días,
Adjuntamos carta abierta a los Organizadores de Security Zone 2012 ...
--
Buenos días Edgar y demás colaboradores de SecZone,
A pesar de haber sido expositores en SecZone 2011, por medio de la presente informamos a Uds. la triste decisión de retirar las charlas presentadas por nosotros para SecZone 2012, de acuerdo a nuestra política de transparencia, de impulso de la comunidad nacional y mundial de Seguridad Informática y de la Información, y del respeto mutuo.
Esta decisión se toma luego de percibir contínuamente, a lo largo de varias semanas, la indiferencia y desorganización con que SecZone 2012 ha manejado su proceso de CFP y de selección de charlas, en una manera que sólo permite ver desde afuera una grave falta de transparencia, y una búsqueda de intereses personales y/o corporativos, que van en contra del principio fundamental de todo evento al que procuramos atender: La búsqueda del conocimiento, y la socializacion masiva de esa información hacia toda la comunidad, en aras de que el conocimiento distribuido nos permita avanzar como sociedad. Estos "intereses ocultos" que se perciben del actual sistema de CFP y de selección de charlas no hacen más que lastimar esta filosofía, y buscar como fin último un provecho personal y/o corporativo (Está bien que haya un provecho, en especial económico por el esfuerzo de montar un evento tan significativo, pero pensamos que no debe ser el objetivo principal, como se está percibiendo).
El 2 de Abril pasado enviamos para su consideración dos (2) conferencias, luego de que Edgar (@SecZone) nos confirmara que la única charla de un expositor colombiano aceptada hasta el momento era la de 4v4t4r, y que no había ninguna otra charla colombiana enviada aún. La respuesta fue que se nos informaría la decisión a finales de Junio, tal y como lo mencionaba la página de CFP (http://securityzone.co/CFP-en.html), hoy desaparecida ...
El 4 de Mayo, apareció en Twitter la presentación de cuatro expositores colombianos más (@DragonJAR, @eljeffto, @d7n0 y Ciro Dussan) y el 26 de Mayo aparecieron en Twitter aceptados otros tres ponentes más (Dr. Jeimy Cano, @dvirus y @fixxx3r). Todos ellos son personas que conocemos personalmente (a excepción del Sr. Dussan), y de quienes podemos dar fé de que comparten el espíritu de comunidad y de conocimiento común, al igual que conocemos sus habilidades y capacidades, por lo que nos parece excelente que puedan tener un espacio para compartir lo que tienen para decir. En ningún momento nuestra decisión tiene que ver con temas personales o de nuestra relación con ninguno de los ponentes colombianos, a quienes respetamos profundamente.
Lo correcto, lo respetuoso, lo legítimo, lo transparente, y si eso no es suficiente, lo que hacen Defcon, BlackHat, EkoParty, etc. es respetar el orden en que fueron recibidas las charlas y entregar una respuesta en ese mismo orden, o publicar, en una fecha acordada, el listado completo de las charlas aprobadas y rechazadas.
Creemos que ya estamos lo suficientemente grandes para que si las charlas que presentamos no se acoplan a lo que se está buscando para un evento en particular, nos lo digan directamente. No sería la primera vez, y probablemente no sería la última, que nos rechazan. Hemos tenido charlas aceptadas y hemos tenido charlas rechazadas en los eventos más grandes e importantes (incluyendo Defcon), pero siempre hemos sentido la transparencia del proceso y el respeto de la comunidad, hasta ahora.
Sin embargo, para este SecZone 2012, nuestras charlas no han sido rechazadas, ya que llevan en estudio casi dos meses, y se ha preguntado varias veces por Twitter por el resultado, con la misma respuesta siempre: "Cuando me llegue informacion si han aceptado o no tus charlas, te aviso.". Si hubieran sido rechazadas ya tendríamos esa información, cierto ?
A pesar de que nuestras charlas no han sido rechazadas, han pasado a siete (7) expositores por encima de nosotros en el orden de entrega de papers (por lo menos contando los 7 aceptados), destruyendo toda percepción de objetividad y transparencia que pudiera tener el comité de selección de charlas. Pero lo que le quita aún más calidad a este proceso, es que en la página de presentaciones para 2012 (http://securityzone.co/conferencia.html) se pueden apreciar varios espacios asignados a presentadores colombianos, que no aún tienen definida su charla, ni título ni descripción ("A anunciarse pronto" ?), lo que nos hace pensar: Será que a estos expositores los aceptaron sin tener que pasar por el proceso de CFP y por un comité de selección de charlas que los demás tuvimos que pasar, que toma random.randrange(0, 90) días ? Porqué ?
Estos temas, de la falta de transparencia y el halo de duda que estos procederes tendían sobre la organización de SecZone 2012 fueron expuestos a ellos por Twitter en Mayo 11, sin ninguna respuesta.
Evaluamos la posibilidad de dejar esta situación morir en el olvido y retirar nuestras charlas en un correo privado, pero pensamos que es importante que la comunidad nacional sepa qué está pasando, y que todos los que damos conferencias en estos temas aprendamos a exigir respeto de los organizadores de eventos. Seguramente los conferencistas ya invitados no apoyarán públicamente esta iniciativa, por razones obvias y entendibles, pero espero que todos (invitados o no) las reflexionemos con la almohada y las pongamos en práctica.
Realmente lamentamos el desenlace de esta situación, ya que SecZone se perfilaba como uno de los eventos más interesantes de la región, especialmente para aquellos que no tienen la oportunidad de ir a Defcon, o al menos EkoParty, con grandes expositores internacionales. Sinceramente esperábamos acompañarlos y una vez más, paralelamente al evento, tener la oportunidad de compartir y construir con los demás personajes de nuestra querida comunidad de InfoSec en Colombia.
Cordialmente,
LowNoise Hacking Group
Colombia
EDIT:
La respuesta oficial a esta carta de @SecZone, por Twitter, fue:
"El evento es por invitación, tal y como sucedió el año pasado. Queremos dar oportunidad a otros."
Nuestra respuesta a esto:
- Si es "por invitación", porqué abrieron un proceso de CFP que cerró en Mayo 31 ? (A pesar de que ya tumbaron la página, una búsqueda en Google fácilmente muestra esa información, en otros sitios como http://www.ptrace-security.com/events o el Twitter de cualquer expositor de 2011 ...
- Si quieren dar oportunidad a otros, porque los invitados internacionales del año pasado otra vez están todos para 2012 ?
- Si quieren dar oportunidad a OTROS, nos gustaría saber cuáles fueron los expositores colombianos del año pasado dentro del evento ... Las dos personas de LNHG que fueron como conferencistas dieron charlas GRATUITAS (sin pagar entrada), en un salón privado, y no en SecZone 2011 ... recuerdan ?
Etiquetas:
2012,
cfp,
charla,
charlas,
conferencia,
InfoSec,
security,
security zone,
seczone,
seguridad,
transparencia
9 de mayo de 2011
Conclusiones Post-Evento LowNoiseHG en Girardot ...
Buenos días,
Escribo estas líneas desde una locación confidencial ;) , cercana a Girardot, donde estoy en un retiro post-evento (escape cortico del trajín de la ciudad, que quienes me conocen saben cuánto me molesta), así que todavía estoy dentro de ese exquisito ambiente de relax, calorcito, piscinita, etc ...
Durante el Viernes y Sábado pasados se realizó en Girardot el Evento de LowNoiseHG, con la valiosa ayuda del Ing. Jonhattan Raquejo (ex-alumno mío en la Especialización en InfoSec), quien fue el organizador del mismo (sitio, logística, etc.) y quien a pesar de grandes inconvenientes logró armar un evento muy completo ... Creo que todos la pasamos muy bien y quedamos satisfechos con lo que se hizo ...
El Evento originalmente iba a tener cursos (entrenamiento), pero fue necesario aplazarlos hasta el próximo evento (aproximadamente en mes y medio), así que sólo se hicieron las charlas programadas, y agregamos otras 3 charlas que no estaban programadas, de acuerdo al interés y nivel de conocimiento técnico de los asistentes (Sobre: Anonymous (tinpardo), Hacking de Aplicativos Web Reales (yo) y Uso de BackTrack (frozenfew)).
La mayoría de las presentaciones de las charlas están en (o serán subidas prontamente a): http://www.lownoisehg.org/Girardot-05-2011
Los asistentes con que tuvimos la oportunidad de charlar (del SENA, UniMinuto, UniPiloto, de Flandes, de El Espinal, etc.) nos expresaron su agradecimiento e interés, que para nosotros es la mejor recompensa de realizar estos eventos sin ánimo de lucro, a través de LowNoiseHG. Tuvimos oportunidad de compartir con la gente en el evento y en otras actividades sociales fuera del mismo, y la verdad, quedamos con muchas ganas de regresar a seguir expandiendo la conciencia de seguridad en estas audiencias ....
Cuando sea necesario (y prudente :P ) publicaremos las fotos del Evento, que agradezco quienes tengan otras (sacadas con sus cámaras/celulares), nos las hagan llegar al email: info {@} lownoisehg.org ...
Nuevamente muchas gracias a Jonhattan y a todos los que asistieron ....
Etiquetas:
capacitación,
charla,
conferencia,
curso,
girardot,
security,
seguridad,
training
29 de abril de 2011
Evento LNHG en Girardot (Mayo/2011)
Buenos días,
Siguiendo con las actividades de difusión (sin ánimo de lucro) de LowNoiseHG, siete (7) de sus miembros estarán en Girardot (Cundinamarca) del 5 al 7 de Mayo, en un evento al que han sido amablemente invitados por el SENA de dicha población, y en el que daremos cursos el Jueves 5 de Mayo (a un costo mínimo - para apoyar nustra Fundación) y conferencias gratuitas el Viernes 6 y Sábado 7 de Mayo. Hay cursos y charlas de diferentes niveles de dificultad.
La organización de estos cursos y charlas es la siguiente:
El día Jueves 05 de Mayo se desarrollarán cursos, con certificado de asistencia, sobre los siguientes temas:
De 2PM a 5PM:
==========
- Investigación de una Escena del Crimen Digital
- Explotación Táctica de Vulnerabilidades
De 6PM a 9PM:
==========
- Cracking para Principiantes
- Wireshark y Crackeo de Redes Wireless
Los días Viernes 06 y Sábado 07 de mayo, se darán charlas GRATUITAS (a los inscritos únicamente) sobre los siguientes temas:
Viernes:
======
10am-11am: Evasión de firewalls/proxies con túneles cifrados
11am-12pm: Computación Forense: Combatiendo la delincuencia en el
ciberespacio
2pm-3pm: Qué es SCADA y cómo me afecta su (in)seguridad ?
3pm-4pm: Aseguramiento de Vulnerabilidades Web con tecnologías OWASP
4pm-5pm: Buffer Overflows
5pm-6pm: Tu propia ISP Corporativa con sólo un par de clicks
Sábado:
======
10am-11am: Cross-Site Scripting (XSS) para principiantes
11am-12pm: Convierte tu Linux en un potente firewall analizador de
tráfico Layer 7
2pm-3pm: Entendiendo los Sistemas de Detección de Intrusos
3pm-4pm: Rompiendo el Protocolo: Desarrollo de Herramientas de Hacking
para Redes
Para mayor información: info [-at-] lownoisehg [-dot-] org
Grupo de Facebook del Evento: http://goo.gl/g8FTT
Inscripciones: http://goo.gl/QupyF
Etiquetas:
capacitación,
charla,
conferencia,
curso,
girardot,
security,
seguridad,
sena,
training
Suscribirse a:
Entradas (Atom)