29 de abril de 2011

Evento LNHG en Girardot (Mayo/2011)

Buenos días,

Siguiendo con las actividades de difusión (sin ánimo de lucro) de LowNoiseHG, siete (7) de sus miembros estarán en Girardot (Cundinamarca) del 5 al 7 de Mayo, en un evento al que han sido amablemente invitados por el SENA de dicha población, y en el que daremos cursos el Jueves 5 de Mayo (a un costo mínimo - para apoyar nustra Fundación) y conferencias gratuitas el Viernes 6 y Sábado 7 de Mayo. Hay cursos y charlas de diferentes niveles de dificultad.

La organización de estos cursos y charlas es la siguiente:

El día Jueves 05 de Mayo se desarrollarán cursos, con certificado de asistencia, sobre los siguientes temas:

De 2PM a 5PM:
==========
- Investigación de una Escena del Crimen Digital
- Explotación Táctica de Vulnerabilidades
De 6PM a 9PM:
==========
- Cracking para Principiantes
- Wireshark y Crackeo de Redes Wireless

Los días Viernes 06 y Sábado 07 de mayo, se darán charlas GRATUITAS (a los inscritos únicamente) sobre los siguientes temas:

Viernes:
======
10am-11am: Evasión de firewalls/proxies con túneles cifrados
11am-12pm: Computación Forense: Combatiendo la delincuencia en el
ciberespacio
2pm-3pm: Qué es SCADA y cómo me afecta su (in)seguridad ?
3pm-4pm: Aseguramiento de Vulnerabilidades Web con tecnologías OWASP
4pm-5pm: Buffer Overflows
5pm-6pm: Tu propia ISP Corporativa con sólo un par de clicks
Sábado:
======
10am-11am: Cross-Site Scripting (XSS) para principiantes
11am-12pm: Convierte tu Linux en un potente firewall analizador de
tráfico Layer 7
2pm-3pm: Entendiendo los Sistemas de Detección de Intrusos
3pm-4pm: Rompiendo el Protocolo: Desarrollo de Herramientas de Hacking
para Redes

Para mayor información: info [-at-] lownoisehg [-dot-] org
Grupo de Facebook del Evento: http://goo.gl/g8FTT
Inscripciones: http://goo.gl/QupyF

18 de marzo de 2011

Grupo de Investigación vs. Comunidad ...

Hola, este es un tema que quería tratar hacía rato ...

LowNoise Hacking Group (LNHG) es un Grupo de Investigación.

Esto quiere decir que los integrantes tratamos de aprender todo lo ya existente en un tema que nos interese (estado del arte), y, a partir de ahí, intentamos generar nuevo conocimiento y/o herramientas. Para lograr estos objetivos, cada uno de los integrantes del Grupo de Investigación debe poseer cualidades y habilidades especiales (cada uno dentro de sus capacidades personales).
En temas de Hacking (específicamente de Seguridad Informática/Electrónica), esto quiere decir tener unas buenas bases matemáticas, de programación, de electrónica, de redes y/o de mecánica, dependiendo del tema que nos apasione, y más importante aún, tener el tiempo, la dedicación y el compromiso de desarrollar nuevo conocimiento. Esto hace que un Grupo de Investigación esté compuesto por un puñado de personas (LNHG nunca ha pasado de 10 personas al mismo tiempo).

LowNoiseHG no es una Comunidad ... No es raro escuchar preguntas o comentarios como "Cómo hace uno para ingresar a la comunidad LN?" o "Porqué no se registran para este evento como Comunidad?", etc ...

Una comunidad es un grupo de personas que comparten un interés COMÚN por un tema en particular. Su objetivo fundamental es compartir entre los integrantes la información común que va llegando por uno u otro participante, para todos poder estar enterados de qué esta pasando en su tema de interés ... De esta definición se puede ver que son grupos de muchos integrantes, sin habilidades específicas, abierto a todo el mundo que esté interesado y que no desarrollan nada nuevo (no es su finalidad).

La analogía que siempre uso para explicar esto mejor es sobre un grupo de aficionados que se reunen en cierto sitio de Bogotá cada semana, para llevar y mostrar sus Volkswagen Escarabajo de modelos antiguos y nuevos.
Esa es una comunidad ... Se reunen a mostrar qué hay de nuevo, que tipo de pintura ha salido para ese tipo de carro, el nuevo header para el motor, el exhosto gigante, el techo en cuero para el convertible, etc ... No son investigadores ...
Cuando uno de esos carros se daña, o se le va a colocar una de estas tecnologías modernas, el dueño (miembro de la comunidad) se lo lleva a un mecánico de confianza (persona con amplias capacidades técnicas), pero que tampoco es un investigador (no genera nada nuevo).
Un investigador en este tema sería aquel mecánico apasionado por estos vehículos, que decide probar cómo le hace caber el techo de un modelo '76 a un '70, como adapta la caja de transmisión de un carro más potente para éste, o cómo convierte un motor de gasolina a hidrógeno ... ESE es un investigador, y si unimos varios personajes de estos, tendríamos un Grupo de Investigación ...

No tenemos nada contra las comunidades, de hecho, son necesarias, y permiten a todo el mundo tener acceso a la última información. Seguramente también hay investigadores dentro de las comunidades ...

Pero LowNoise Hacking Group no es una comunidad, es un Grupo de Investigación ... ;) :P

21 de febrero de 2011

Who R U

Hola a todos!

Siguiendo la linea de mis compañeros, les escribire un poco de mi...
Mi nombre es Camilo Jaraba, Soy Ingeniero de Sistemas graduado de la Universidad del Magdalena en la que tambien desarrolle un diplomado en Redes de datos y Telecomunicaciones, luego de ello realice varios estudios independientes a nivel CCNA de Cisco, Juniper Networks, RedHat, Intel IT, Microsoft IT, etc. recientemente me gradue de especialista en Seguridad de la Información de la Universidad de los Andes, en estos momentos me encuentro en preparación para certificaciones CISSM y CEH a corto plazo, pero también me encuentro activo en proyectos de investigación a largo plazo en Ingenieria Inversa, Malware, Firewalls Avanzados, Analisis de trafico en Layer7, Implementacion de expresiones regulares en networking, entre otros proyectos.

Soy miembro activo del grupo LowNoiseHG, mi area de investigacion esta enfocada principalmente a los CTF, luego en orden de prioridades siguen temas de networking en los que se enmarcan trafico, layer7, expresiones regulares, ingenieria inversa, sistemas operativos, etc. y a nivel de Infraestructura sobre todo implementacion segura de instalaciones tanto a nivel fisico como logico.

Actualmente laboro como director de tecnologia para una multinacional de mineria en colombia,  tengo proyectos en todo el pais a nivel de networking, auditoria en redes de datos y voz IP, interventoria en proyectos del estado, ethical hacking por contratacion privada y asesoramiento a diferentes sectores a nivel de seguridad de la informacion e implementacion de SGSI (Sistema de Gestion de Seguridad de la Informacion)

en mis entradas (posts) encontraran un poco de mis investigaciones y de las del grupo, si desean que investigue en algo en concreto (obvio que sea interesante/productivo) no duden en enviarme un mail.
kadmel@lownoisehg.org

mueno... esto es.... esto es..... esto es todo amigos!

K4d.

Qué hago aca?

Para hacer un primer post, voy a explicar quién soy, qué me gusta y qué pueden esperar de mis publicaciones.

Como bien lo dice mi descripción en http://www.lownoisehg.org/miembros.html, soy Ing. de Sistemas de la UNAL, hice una Esp. en Seguridad de la Información en los Andes y he realizado algunos cursos adicionales y certificaciones como CISSP, ITIL, ISO27000 etc. Tuve la oportunidad de ir a Las Vegas (USA) el año pasado (2010) a eventos de BlackHat y DEFCON, al salir estas cosas tan costosas no puedo asegurar que iré todos los años religiosamente, pero si mi marranito se encuentra rellenito para la fecha oportuna, trataré de ir cada vez que se pueda. Trabajo en una empresa multinacional que tiene que ver con temas de Seguridad Física y Seguridad Lógica como Administrador de Seguridad de la Información Corporativo, haciendo temas de ISO 27000, Ethical Hacking, Análisis Forense, Pentesting, Hardering, etc, etc.

He participado como parte del Staff del WarGame Uniminuto 2010 y como concursante en eventos mundiales (remotamente) de Hacking como RuCTF, RootedCon, Securitybydefault, etc.

Los siguientes eventos que tengo en mi lista para participar son: InCTF, Campus Party, bueno los mismos anteriores pero version 2011 y los nuevos que se me aparezcan :)

Me interesan temas de Ingeniería Inversa, Análisis de Malware, Debugging y alguna que otra vez opinar de Política en áreas de Seguridad de Información (para arreglar el mundo jejeje). Me encanta poder intercambiar conocimientos con las demás personas sobre temas de SI, en otros temas si soy mas bien asocial, dar conferencias, asistir a eventos, participar en concursos sobre todo si son CTF's.

Mis planes son lograr un Master y un phD, ya sea en la U. de los Andes o si se me cumple el sueño de hacerlos en la U. de Memphis, Tennessee. Luego de ésto buscar un empleo en una Empresa donde logre un ambiente laboral agradable que me permita vivir bien y disfrutar mi empleo o crear mi empresa de Seguridad de Información.

No me gusta replicar post de otros blogs, por lo que siempre verán es una referencia a ellos, por lo general no publico con tanta frecuencia pero trataré, los temas que postearé son los que arriba mencioné como mis gustos y algunas veces publicaré sobre temas que estoy investigando para recibir retroalimentación. Mi blog en inglés es www.tinpardo.com.

Reinicio de Actividades en el Blog

A partir de hoy (21/02/2011) este blog reiniciará actividades luego de un largo lapso de congelamiento. Todos los integrantes de LowNoiseHG pueden postear información a este blog a través de su cuenta o a través de la cuenta anónima.
Este blog tratará sobre las noticias referentes a LNHG (investigaciones, publicaciones, herramientas liberadas, asistencia/presentaciones en eventos de InfoSec, reuniones extraordinarias, viajes, etc.). También incluirá esporádicamente noticias del mundo de la Seguridad, aunque no es el enfoque principal (ya existen blogs/foros mucho mejor estructurados para ésto).
Muchas gracias de antemano a los que decidan seguir este blog y estar enterados de qué pasa en LNHG (También les recomiendo seguir en Twitter a los miembros de LNHG).

F4

23 de julio de 2007

Bienvenida

Buenas noches. Con este post se inicia el Blog oficial de LowNoise Hacking Group (LNHG) en Español. Cualquier información puede ser obtenida en http://lownoise.nonlogic.org/.
Bienvenidos a este punto de encuentro, para el desarrollo de la investigación en seguridad informática y electrónica.