<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Jeffto &#187; Reporte seguridad :P</title>
	<atom:link href="http://eljeffto.com/category/reporte-seguridad-p/feed/" rel="self" type="application/rss+xml" />
	<link>http://eljeffto.com</link>
	<description>El mundo desde los ojos de un Jeffto</description>
	<lastBuildDate>Fri, 04 May 2012 12:19:39 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Ingeniería social</title>
		<link>http://eljeffto.com/2011/10/25/ingenieria-social/</link>
		<comments>http://eljeffto.com/2011/10/25/ingenieria-social/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 12:49:37 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1076</guid>
		<description><![CDATA[En días pasados realicé dos charlas introductorias al maravilloso mundo de la ingeniería social y principios psicológicos, sociales y otros temas asociados, quiero compartir los slides desarrollados (Usé prezi):]]></description>
			<content:encoded><![CDATA[<p>En días pasados realicé dos charlas introductorias al maravilloso mundo de la ingeniería social y principios psicológicos, sociales y otros temas asociados, quiero compartir los slides desarrollados (Usé prezi):</p>
<div class="prezi-player">
<style type="text/css" media="screen">.prezi-player { width: 600px; } .prezi-player-links { text-align: center; }</style>
<p><object id="prezi_6lkswd81m65u" name="prezi_6lkswd81m65u" width="6lkswd81m65u" height="6lkswd81m65u"><param name="movie" value="http://prezi.com/bin/preziloader.swf"/><param name="allowfullscreen" value="true"/><param name="allowscriptaccess" value="always"/><param name="bgcolor" value="#ffffff"/><param name="flashvars" value="prezi_id=6lkswd81m65u&amp;lock_to_path=0&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0"/><embed id="preziEmbed_6lkswd81m65u" name="preziEmbed_6lkswd81m65u" src="http://prezi.com/bin/preziloader.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="600" height="450" bgcolor="#ffffff" flashvars="prezi_id=6lkswd81m65u&amp;lock_to_path=0&amp;color=ffffff&amp;autoplay=no&amp;autohide_ctrls=0"></embed></object>
<div class="prezi-player-links">
<p><a title="View Original on Prezi" href="http://prezi.com/6lkswd81m65u/">View Original</a> on <a href="http://prezi.com">Prezi</a></p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/10/25/ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackxColombia 2011 &#8211; Misión cumplida</title>
		<link>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/</link>
		<comments>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 12:25:39 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ayuda]]></category>
		<category><![CDATA[Educacion]]></category>
		<category><![CDATA[hackxcolombia]]></category>
		<category><![CDATA[Seguridad Información]]></category>
		<category><![CDATA[Seguridad informática]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1068</guid>
		<description><![CDATA[Hace unos meses comenté acerca de la iniciativa de &#8220;HackxColombia&#8220;, como se vio influenciado por el evento argentino de &#8220;Un hack para los chicos&#8221; y las metas del evento. Ya pasada una semana del evento, la organización conformada por 8 personas: @nandreabeltran @echavarro @wolfmneo, @saintbambino, @nayerey, @silenceway, @WiFZarK  y quien escribe , logramos institucionalizar para<a href="http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace unos meses comenté acerca de la iniciativa de &#8220;<a title="Hack X  Colombia" href="http://www.hackxcolombia.org" target="_blank">HackxColombia</a>&#8220;, como se vio influenciado por el evento argentino de &#8220;<a title="1 Hack Para los Chicos" href="http://1hackparaloschicos.org" target="_blank">Un hack para los chicos</a>&#8221; y las metas del evento.</p>
<p><img class="aligncenter" title="Equipo Hack X Colombia Bogota" src="https://fbcdn-sphotos-a.akamaihd.net/hphotos-ak-ash4/s720x720/301952_10150338029968193_672413192_8282481_1151343038_n.jpg" alt="" width="504" height="378" /></p>
<p style="text-align: justify;">Ya pasada una semana del evento, la organización conformada por 8 personas: @nandreabeltran @echavarro @wolfmneo, @saintbambino, @nayerey, @silenceway, @WiFZarK  y quien escribe <img src='http://eljeffto.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , logramos institucionalizar para la ciudad de Bogotá, así como @dsteamseguridad lo hizo en Medellin y @IT_Latam en la ciudad de Barranquilla.</p>
<p style="text-align: justify;">En este espacio que se generó con fines benéficos y de aprendizaje, se congregaron expertos, novatos y personas de diferentes áreas del conocimiento a aprender y aportar en temas de seguridad de la información, seguridad informática, hacking, estándares, entre otros apasionantes temas.</p>
<p style="text-align: justify;">El sentimiento de haber logrado el objetivo del evento de aportar en conjunto para educación de niños de bajos recursos es muy agradable. Solemos normalmente gastar mucho dinero en gadgets, actividades ociosas y otras muchas más, pero una vez al año, destinar algo de recursos y tiempo para una iniciativa como esta, es algo que vale la pena.</p>
<p style="text-align: justify;">Al equipo de trabajo muchas gracias, a los conferencistas un muy caluroso abrazo y a todos los asistentes un inmenso agradecimiento por su participación.</p>
<p style="text-align: justify;">Así que, nos vemos en el 2012 para &#8220;Hack x Colombia Recargado&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/10/18/hackxcolombia-2011-mision-cumplida/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HackxColombia 2011</title>
		<link>http://eljeffto.com/2011/08/16/hackxcolombia-2011/</link>
		<comments>http://eljeffto.com/2011/08/16/hackxcolombia-2011/#comments</comments>
		<pubDate>Tue, 16 Aug 2011 19:31:05 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[hackxcolombia]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1044</guid>
		<description><![CDATA[Primer Comunicado de Prensa HackxColombia 2011 Más allá de lo técnico, de la información, de máquinas y de dispositivos sofisticados, la sonrisa de un niño puede motivar y ser motor de grandes cosas. Por esta razón, un grupo cada vez más numeroso de expertos, especialistas, gomosos, aprendices e incluso curiosos de la seguridad de la<a href="http://eljeffto.com/2011/08/16/hackxcolombia-2011/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><strong>Primer Comunicado de Prensa </strong><br />
<strong>HackxColombia 2011</strong></p>
<p style="text-align: justify;">Más allá de lo técnico, de la información, de máquinas y de dispositivos sofisticados, la sonrisa de un niño puede motivar y ser motor de grandes cosas. Por esta razón, un grupo cada vez más numeroso de expertos, especialistas, gomosos, aprendices e incluso curiosos de la seguridad de la información han decidido unirse y poner su conocimiento en pos de una buena causa: Nuestros niños y nuestras niñas.</p>
<p style="text-align: justify;">Bogotá, Bucaramanga, Manizales, Medellín, Pereira y otras ciudades se están uniendo a esta iniciativa: HackXColombia. Una jornada que permita reunir aportes en especie que posteriormente serán entregados a varias fundaciones ubicadas en diferentes lugares del país, mientras se desarrollan charlas técnicas, talleres, wargames y más actividades en torno al apasionante mundo de la seguridad informática.</p>
<p style="text-align: justify;">La información de toda la actividad puede encontrarse en el sitio web http://hackxcolombia.org donde también puede hacerse partícipe y apoyar mediante esta causa a nuestros niños.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/08/16/hackxcolombia-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Escribiendo algunos artículos sobre seguridad informática</title>
		<link>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/</link>
		<comments>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/#comments</comments>
		<pubDate>Wed, 06 Apr 2011 02:13:31 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mis pasiones]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[cissp]]></category>
		<category><![CDATA[HackingMX]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad informática]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=1000</guid>
		<description><![CDATA[Hola de nuevo, tiempo sin pasar por aquí, mucho trabajo e iniciativas últimamente, de hecho, este post está dedicado a una de ellas. Como comenté hace un tiempo, he estado escribiendo para el portal mexicano HackingMX artículos acerca de seguridad informática, seguridad de la información, buenas prácticas de desarrollo entre otros. A continuación los enlaces<a href="http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hola de nuevo, tiempo sin pasar por aquí, mucho trabajo e iniciativas últimamente, de hecho, este post está dedicado a una de ellas. Como comenté hace un tiempo, he estado escribiendo para el portal mexicano HackingMX artículos acerca de seguridad informática, seguridad de la información, buenas prácticas de desarrollo entre otros. A continuación los enlaces de los que he publicado a la fecha:</p>
<ul style="text-align: justify;">
<li><a title="CISSP, más allá de una certificación en seguridad" href="http://hacking.mx/seguridad/cissp-mas-alla-de-una-certificacion-en-seguridad/" target="_blank">CISSP, más allá de una certificación en seguridad</a></li>
<li><a title="Business Continuity Plan: una necesidad más que una opción" href="http://hacking.mx/seguridad/business-continuity-plan-una-necesidad-mas-que-una-opcion/" target="_blank">Business Continuity Plan: una necesidad más que una opción</a></li>
<li><a title="Análisis de riesgos, no es sólo paranoia" href="http://hacking.mx/seguridad/analisis-de-riesgos-no-es-solo-paranoia/" target="_blank">Análisis de riesgos, no es sólo paranoia</a></li>
<li><a title="Seguridad VS Usabilidad: Mejor educar" href="http://hacking.mx/seguridad/seguridad-vs-usabilidad-mejor-educar/" target="_blank">Seguridad VS Usabilidad: Mejor educar</a></li>
<li><a title="Conoce OWASP, una excelente iniciativa de seguridad" href="http://hacking.mx/seguridad/conoce-owasp-una-excelente-iniciativa-de-seguridad/" target="_blank">Conoce OWASP, una excelente iniciativa de Seguridad</a></li>
</ul>
<p style="text-align: justify;">El escribir semanalmente ha sido una tarea muy agradable y la he disfrutado al máximo ya que cada artículo aborda conocimientos previamente adquiridos que voy afianzando en mis estudios de maestría y de certificación para CISSP, examen que presentaré espero satisfactoriamente en Mayo (Miedooooo).</p>
<p style="text-align: justify;">Seguiré escribiendo continuamente de otros temas de actualidad en este apasionante mundo de la seguridad de la información.</p>
<p style="text-align: justify;">PD: Estoy muy contento con mi trabajo actual jejejeje</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/04/05/escribiendo-algunos-art%c3%adculos-sobre-seguridad-inform%c3%a1tica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un artículo semanal de seguridad</title>
		<link>http://eljeffto.com/2011/01/30/un-articulo-semanal-de-seguridad/</link>
		<comments>http://eljeffto.com/2011/01/30/un-articulo-semanal-de-seguridad/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 12:09:36 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Certificacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Hacking mx]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=986</guid>
		<description><![CDATA[Una de las normas personasles que rigen este blog es el evitar publicar contenidos 100% técnicos a pesar que en ocasiones publico uno que otro script o sugerencia técnica. Se abrió una oportunidad para redactar de forma semanal un artículo relacionado con seguridad de la información, hacking y gobierno de it y seguridad con el<a href="http://eljeffto.com/2011/01/30/un-articulo-semanal-de-seguridad/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una de las normas personasles que rigen este blog es el evitar publicar contenidos 100% técnicos a pesar que en ocasiones publico uno que otro script o sugerencia técnica. Se abrió una oportunidad para redactar de forma semanal un artículo relacionado con seguridad de la información, hacking y gobierno de it y seguridad con el blog mexicano dedicado a estos temas <a title="Hacking MX" href="http://hacking.mx" target="_blank">Hacking MX</a>.</p>
<p style="text-align: justify;">Ya está publicado el primer artículo dedicado a la certificación CISSP para la cual llevo estudiando un mes y cuyo examen presentaré a finales de Mayo, o bueno, eso espero. Así que semanalmente encontrarán un artículo sobre los temas que mencioné anteriormente, espero sean de agrado de todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2011/01/30/un-articulo-semanal-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un servidor NTP manual &#8211; Unix</title>
		<link>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/</link>
		<comments>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/#comments</comments>
		<pubDate>Sun, 19 Dec 2010 13:20:02 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[NTP]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=978</guid>
		<description><![CDATA[Administrando unos servidores se me presentó un problema con el kernel para Xen sobre centos, esto hacía que los relojes de las máquinas virtuales se aceleraran por más de que se dejara sincronizando vía ntp con servidores externos, no era problema de hora en el anfitrión, no era problema en la pila, era kernel, así<a href="http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p>Administrando unos servidores se me presentó un problema con el kernel para Xen sobre centos, esto hacía que los relojes de las máquinas virtuales se aceleraran por más de que se dejara sincronizando vía ntp con servidores externos, no era problema de hora en el anfitrión, no era problema en la pila, era kernel, así de simpl. Me ideé un NTP manual, muy rudimentario, como suelen ser mis scripts, espero les sea de ayuda.</p>
<p>1. En un servidor que tenga su hora normal y constantemente sincronizada crear un script con esto:</p>
<pre class="qoate-code">
#!/bin/bash
a=$(date +%m%d%H%M)
ssh -l root servidor -x date $a
</pre>
<div>2. Intercambiar llaves rsa o dsa con el servidor o host Linux  a actualizar.</div>
<div>3. Crear el cron de acuerdo a sus necesidades</div>
<div>Listo, simple y al punto, un ntp manual.</div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/12/19/un-servidor-ntp-manual-unix/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Entornos de Hacking y Pentesting de Bolsillo</title>
		<link>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/</link>
		<comments>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 01:06:36 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[SoftwareLibre]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Etica]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Sandbox]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=966</guid>
		<description><![CDATA[Bueno, les comparto la charla del Barcamp dedicado a seguridad informática. Espero les sea de interés.]]></description>
			<content:encoded><![CDATA[<p>Bueno, les comparto la charla del Barcamp dedicado a seguridad informática.</p>
<p>Espero les sea de interés.</p>
<div style="width: 425px;"><object id="__sse6033322" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" /><param name="name" value="__sse6033322" /><param name="allowfullscreen" value="true" /><embed id="__sse6033322" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionbarcamp-101204185757-phpapp02&amp;stripped_title=presentacion-barcamp&amp;userName=eljeffto" name="__sse6033322" allowscriptaccess="always" allowfullscreen="true"></embed></object></div>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/12/04/entornos-de-hacking-y-pentesting-de-bolsillo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certified Ethical Hacker</title>
		<link>http://eljeffto.com/2010/11/18/certified-ethical-hacker/</link>
		<comments>http://eljeffto.com/2010/11/18/certified-ethical-hacker/#comments</comments>
		<pubDate>Thu, 18 Nov 2010 17:52:22 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Certificacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[EC-COUNCIL]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=953</guid>
		<description><![CDATA[2 meses de estudio de conceptos, herramientas, práctica y mucha mucha información fueron la clave además de consejos de amigos expertos en seguridad, para alcanzar una nueva certificación: Certified Ethical Hacker. Esta tenía un sazón especial y radicó en que demostré la experiencia profesional en el tema y me fue permitido presentar el examen. El<a href="http://eljeffto.com/2010/11/18/certified-ethical-hacker/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://eljeffto.com/wp-content/uploads/2008/03/logo_ceh.jpg"><img class="aligncenter size-full wp-image-951" title="logo_ceh" src="http://eljeffto.com/wp-content/uploads/2008/03/logo_ceh.jpg" alt="" width="294" height="220" /></a></p>
<p style="text-align: justify;">2 meses de estudio de conceptos, herramientas, práctica y mucha mucha información fueron la clave además de consejos de amigos expertos en seguridad, para alcanzar una nueva certificación: <a href="http://www.eccouncil.org/certification/certified_ethical_hacker.aspx" target="_blank">Certified Ethical Hacker</a>. Esta tenía un sazón especial y radicó en que demostré la experiencia profesional en el tema y me fue permitido presentar el examen. El día 11 de noviembre en las horas de la mañana tras enfrentar un largo examen de 150 preguntas con alguna sencillas, otras complejas (Bluetooth y VoIP). Este es el primer paso para trabajar en la senda de seguridad una ruta que estoy trabajando desde hace unos años en combinación con la vida de sysadmin.</p>
<p style="text-align: justify;">Pero, ¿qué queda del estudio?, ¿cómo complementar el estudio?</p>
<p style="text-align: justify;">1. Bibliografía recomendada:</p>
<ul style="text-align: justify;">
<li><a title="CEH" href="http://www.amazon.com/Certified-Ethical-Hacker-Study-Guide/dp/0470525207/ref=sr_1_1?ie=UTF8&amp;qid=1290032356&amp;sr=8-1" target="_blank">﻿﻿CEH Certified Ethical Hacker Study Guide</a></li>
<li><a title="CEH 2" href="http://www.amazon.com/CEH-Prep-Guide-Comprehensive-Certified/dp/0470135921/ref=sr_1_5?ie=UTF8&amp;qid=1290032356&amp;sr=8-5" target="_blank">The CEH Prep Guide: The Comprehensive Guide to Certified Ethical Hacking</a></li>
</ul>
<p style="text-align: justify;">2. Pruebas técnicas y de hacking</p>
<ul style="text-align: justify;">
<li>Emplear un sandbox o caja de arena para atacar, esto puede hacerse con máquinas virtuales o entornos de ataques como los mencionados <a title="Aplicaciones de hacking y pentesting" href="http://eljeffto.com/2010/11/01/aplicaciones-web-para-pruebas-de-hacking-y-penetracion/" target="_blank">aquí</a></li>
<li>Utilizar las herramientas que poco a poco se van explicando en la documentación y material de estudio del CEH.</li>
<li>Analizar escenarios en que puede llegar a aplicarse cada técnica/ataque/estrategia de ataque explicada.</li>
</ul>
<p style="text-align: justify;">3. Lecturas complementarias</p>
<ul style="text-align: justify;">
<li><a title="Gray Hat" href="http://www.amazon.com/Gray-Hacking-Ethical-Hackers-Handbook/dp/0071742557/ref=sr_1_2?ie=UTF8&amp;s=books&amp;qid=1290032613&amp;sr=1-2" target="_blank">Gray Hat Hacking The Ethical Hackers Handbook</a> (Cortesía @darkoperator)</li>
<li><a title="CEH Exam Prep" href="http://www.amazon.com/Certified-Ethical-Hacker-Exam-Prep/dp/0789735318" target="_self">Certified Ethical Hacker Exam Prep</a></li>
</ul>
<p style="text-align: justify;">4. Recursos adicionales</p>
<ul style="text-align: justify;">
<li>CEH CBT Nugget</li>
<li>CEH Video Tutorials</li>
</ul>
<p style="text-align: justify;">Un último recurso muy importante es estar suscrito a listas de correo, seguir usuarios de twitter en temas de seguridad y estar constántemente revisando diversos temas para mejorar las capacidades y aprender nuevas cosas.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/11/18/certified-ethical-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Charla: Hacking ético y buenas prácticas de seguridad en desarrollo</title>
		<link>http://eljeffto.com/2010/10/20/charla-hacking-etico-y-buenas-practicas-de-seguridad-en-desarrollo/</link>
		<comments>http://eljeffto.com/2010/10/20/charla-hacking-etico-y-buenas-practicas-de-seguridad-en-desarrollo/#comments</comments>
		<pubDate>Thu, 21 Oct 2010 04:04:35 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Certificacion]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=937</guid>
		<description><![CDATA[Esta charla se impartió a los estudiantes de la Universidad Distrital, parte del grupo de desarrollo web de ACM. Clic en la imagen para ver el mapa.]]></description>
			<content:encoded><![CDATA[<p>Esta charla se impartió a los estudiantes de la Universidad Distrital, parte del grupo de desarrollo web de ACM.</p>
<p>Clic en la imagen para ver el mapa.</p>
<p><a href="http://eljeffto.com/wp-content/uploads/2010/10/Buenas-prácticas-de-seguridad-a-nivel-de-desarrollo.png"><img class="aligncenter size-medium wp-image-938" title="Buenas prácticas de seguridad a nivel de desarrollo" src="http://eljeffto.com/wp-content/uploads/2010/10/Buenas-prácticas-de-seguridad-a-nivel-de-desarrollo-300x173.png" alt="" width="300" height="173" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/10/20/charla-hacking-etico-y-buenas-practicas-de-seguridad-en-desarrollo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejo 11: Trabajando para evitar Spam &#8211; Listas negras</title>
		<link>http://eljeffto.com/2010/07/11/consejo-11-trabajando-para-evitar-spam-listas-negras/</link>
		<comments>http://eljeffto.com/2010/07/11/consejo-11-trabajando-para-evitar-spam-listas-negras/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 12:36:52 +0000</pubDate>
		<dc:creator>jeffto</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Reporte seguridad :P]]></category>
		<category><![CDATA[Seguridad de la informacion]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://eljeffto.com/?p=823</guid>
		<description><![CDATA[El spam es una plaga, todos lo sabemos. Lo que muchos no saben es como enfrentarlo cuando se generan ataques contra servidores de correo. Por ello arranco una serie de consejos para aplicar acciones preventivas y correctivas contra este problema. En el día de hoy vamos a ver como identificar si tu ip está catalogada<a href="http://eljeffto.com/2010/07/11/consejo-11-trabajando-para-evitar-spam-listas-negras/">&#160;&#160;[ Leer M&#225;s ]</a>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El spam es una plaga, todos lo sabemos. Lo que muchos no saben es como enfrentarlo cuando se generan ataques contra servidores de correo. Por ello arranco una serie de consejos para aplicar acciones preventivas y correctivas contra este problema.</p>
<p style="text-align: justify;">En el día de hoy vamos a ver como identificar si tu ip está catalogada entre las listas negras de generación de spam. A lo largo de mi vida profesional he mitigado estos problemas en 4 ocasiones y debo decir que es una pelea dura y afecta mucho los sistemas de correo de una organización.</p>
<p style="text-align: justify;">¿Mi ip está mal catalogada o castigada?</p>
<p style="text-align: justify;">Hay la sospecha de que estamos generando Spam por que llegan muchos correos del tipo &#8220;Rejected&#8221;, &#8220;Mail delivery failure&#8221; o los correos llegan inmediatamente a terceros a la bandeja de no deseados (bulk). Entonces es hora de mirar listas negras. Para esto existen múltiples sitios, yo recomiendo este ya que hace una revisión grande: <a href="http://www.mxtoolbox.com/blacklists.aspx" target="_blank">http://www.mxtoolbox.com/blacklists.aspx</a></p>
<p style="text-align: justify;">Al ingresar la ip pública del servidor o de la conexión en la cual nos encontramos revisará el estado en listas negras y grises de la IP. Si obtenemos todo en verde, estamos limpios. El problema es cuando aparece la ip catalogada como generadora de Spam en una o más listas (Aquí un ejemplo <a href="http://www.mxtoolbox.com/SuperTool.aspx?action=blacklist%3a190.27.231.130" target="_blank">http://www.mxtoolbox.com/SuperTool.aspx?action=blacklist%3a190.27.231.130</a>). Es necesario ingresar en el sitio web que nos indica que somos generadores de Spam y realizar el procedimiento de &#8220;limpiado&#8221; de la dirección IP. Usualmente con el llenado de un formulario basta para que en 4-48 horas ya esté limpia la IP, pero existen otras organizaciones que implican aplicar otros filtros como registros SPF en el DNS, Reverse DNS o incluso el pago vía tarjeta de crédito de una suma de dinero para que la ip sea deslistada rápidamente. Lo mejor es siempre buscar el formulario y diligenciar, mientras tanto es momento de revisar que es lo que está generando IP desde nuestra IP.</p>
<p style="text-align: justify;">Algo importante, he identificado que en ocasiones cuando usas servicios de Pop3 , Pop3s y SMTP (usando un cliente como Thunderbird, Outlook, Evolution, etc), al enviar el correo, como la cabecera de ip de origen es la de la dirección IP desde donde te encuentras conectado y el correo sólo es transportado por el servidor de correo para la entrega entonces puede ser rechazado el correo por el destinatario ya que los sistemas de seguridad del servidor de correos destino puede considerar que esa ip concuerda con listas negras o grises, entonces es importante también tener nuestra IP de la casa limpia.</p>
<p style="text-align: justify;">¿Posibles razones de que esto ocurra?</p>
<ul>
<li>Servidor de correos aceptando conexiones por puertos no seguros o falta de controles de seguridad en el sistema de correos implementado.</li>
<li>Existencia de uno o más equipos dentro de una Botnet y estén generando envíos de correos masivos de forma distribuida.</li>
<li>Software malicioso alojado en algún equipo dentro de la red y este está siendo usado para envío de spam sin nosotros notarlo.</li>
<li>Uso indiscriminado de nuestra red para envio de correo publicitario a través de sistemas como ccmail, sendblaster, etc&#8230;</li>
</ul>
<p>Bueno, en la próxima entrada vamos a ver como lidiar cuando Hotmail y Yahoo nos catalogan como spammers y no aceptan nuestros correos.</p>
]]></content:encoded>
			<wfw:commentRss>http://eljeffto.com/2010/07/11/consejo-11-trabajando-para-evitar-spam-listas-negras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

