guegue - nov 27, 2007
Anteriormente dimos ya un taller sobre recetas en Linux, específicamente instalando y usando Bind, Sendmail, Apache, Mysql y Postgresql con énfasis en la sencillez de la receta, seguridad y desempeño, en esta ocasión “seguridad” es el tema central, el objetivo es conocer de manera práctica los riesgos más comunes y cómo protegernos. Cada alumno contará con una estación de trabajo en Linux dónde pueda hacer la parte práctica de taller. Fecha: Sábado 9 de febrero de 2008. Costo del taller: US$ 100.00
1. Introducción
Quiénes somos?
Quiénes son ustedes?
De qué trata este tutorial?
De qué no trata este tutorial?
Definiendo seguridad, seguridad web, y seguridad de aplicaciones web
Definiendo riesgos: robo, alteración, disponibilidad
Quién es el "enemigo"?
2. Reglas básicas
HTTP
Riesgos inherentes a la aplicación web
No confíes en el browser!
Práctica:
Creando nuestro proio form, y nuestro propio browser para burlar "seguridad"
Cómo protegernos
HTTPS
Autenticación y métodos de encripción
Práctica:
Keyloggers
Cómo protegernos
3. Inyecciones
Shell injection
Ejemplo clásico: finger
(almuerzo 12md-1pm)
Remote File Injection
SQL injection
Blind sql injection
Code injection
Práctica:
Hackeando joomla
del sql injection al root!
Cómo protegernos
4. Otros ataques
XSS - Cross Site Scripting
Ataques de fuerza bruta
Práctica:
Hackeando un sitio web a la fuerza
Cómo protegernos
5. Asegurandonos
Asegurando nuestra aplicación
Asegurando php
Asegurando Apache
Asegurando mysql / postgresql
6. Invitado especial
Etica
Demostración
Preguntas y respuestas
Curso de Final Cut Pro - jul 11, 2011
Guegue - Educación presenta el Curso Básico de Final Cut Pro, impartido por...
Curso Básico de Fotografía - jul 11, 2011
Guegue - Educación presenta el Curso Básico de Fotografía, impartido por...
Wargames | Estamos muy contentos con... - feb 10, 2011
Estamos muy contentos con la gran acogida que ha tendio esta iniciativa.
Primer taller de WarGames - feb 9, 2011
Como parte de un ciclo de talleres que nos introduzcan a la seguridad...
El 2.0 Encuentro de Blogs y Nuevos... - ago 9, 2010
El Centro Cultural de España en Nicaragua (CCEN) organiza el 2.0 Encuentro...
GueGue en 2do. encuentro de blogs y... - ago 9, 2010
GueGue Comunicaciones participará como expositor en la version online del...
Participantes seleccionados para el... - jun 17, 2010
- El proceso de selección de candidatos para becas al Curso de Programación...
Becas para curso de Programacion en... - jun 1, 2010
Guegue Educacion estará ejecutando un curso de Programación en Python, con...
Día de la Libertad del Software - sep 4, 2009
El Día de la Libertad del Software (SFD, por sus siglas en inglés) es un...
Históricas elecciones en Líbano - jun 12, 2009
* Empresa nica garantiza supervisión electoral * Sistema almidón utilizado...