<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Cofradía Digital &#187; Seguridad Informática</title>
	<atom:link href="http://cofradia.org/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://cofradia.org</link>
	<description>Hermandad informática</description>
	<lastBuildDate>Wed, 08 Feb 2012 02:15:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>CFP &#8211; BugCON &#8217;12</title>
		<link>http://cofradia.org/2011/12/05/cfp-bugcon-12/</link>
		<comments>http://cofradia.org/2011/12/05/cfp-bugcon-12/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 23:25:45 +0000</pubDate>
		<dc:creator>vendetta</dc:creator>
				<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[BugCON]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6974</guid>
		<description><![CDATA[// \\ BugCON Security Conference 4ta edición Safety is just a myth&#8230;! \\ // Damas y caballeros&#8230; El Staff de BugCON se complace en anunciar que el Call For Papers para BugCON Security Conference &#8217;12 está abierto. BugCON Security Conference fue fundada en 2008, creando un nuevo tipo de convención de seguridad, en donde los [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/12/05/cfp-bugcon-12/"></g:plusone></div><p>//                                  		\\<br />
	BugCON Security Conference 4ta edición<br />
  		   Safety is just a myth&#8230;!<br />
\\											//</p>
<p>Damas y caballeros&#8230;</p>
<p>El Staff de BugCON se complace en anunciar que el Call For<br />
Papers para BugCON Security Conference &#8217;12 está abierto.<br />
<span id="more-6974"></span><br />
BugCON Security Conference fue fundada en 2008, creando un<br />
nuevo tipo de convención de seguridad, en donde los más<br />
importantes investigadores, especialistas, consultores y<br />
estudiantes, compartieran, en un foro abierto, sin<br />
formalismos ni censura; sus últimas investigaciones y<br />
desarrollos enfocados a la seguridad de la información.</p>
<p>[!!] ¿Dónde?, ¿cómo?, ¿cúando?&#8230;</p>
<p>Trainings: 2 de Febrero<br />
Conferencias: 3 de Febrero</p>
<p>En la Ciudad de México, para más información, registro,<br />
información sobre las ediciones pasadas, por favor visita<br />
www.bugcon.org</p>
<p>[!!] ¿Cómo involucrarse?&#8230;</p>
<p>BugCON está buscando a todo aquel interesado en mostrar sus<br />
investigaciones y desarrollos.</p>
<p>Los temas sugeridos (pero no exclusivos) para BugCON &#8217;12 son:</p>
<p>- 0hdays<br />
- Seguridad en software<br />
- Seguridad en aplicaciones Web<br />
- Seguridad en SCADA<br />
- Seguridad en VoIP<br />
- Seguridad en Redes inalámbricas<br />
- Seguridad en IPv6<br />
- Seguridad en ambientes virtualizados<br />
- Seguridad en Bases de Datos<br />
- Ingeniería en reversa<br />
- Malware<br />
- Seguridad en dispositivos móviles<br />
- Phreaking<br />
- Hardware hacking<br />
- Criptografía y esteganografía<br />
- Análisis forense<br />
- Legislación informática<br />
- Administración del riesgo<br />
- Video juegos y temas geek</p>
<p>[!!] Tipos de participación&#8230;</p>
<p>Trainings: 4-8 horas<br />
Pláticas: 50 minutos</p>
<p>[!!] Envió de propuestas al CFP&#8230;</p>
<p>Por favor envía tus propuesta con una breve descripción sobre<br />
ella; Cualquier material, presentación o código será apreciado,<br />
biografía de los autores, y una foto donde luzcas muy bien a<br />
secretary [at] bugcon.org antes del 10 de Enero.</p>
<p>[!!] Fechas importantes&#8230;</p>
<p>- Dic 4 &#8211; Apertura del CFP<br />
- Ene 10 &#8211; Cierre del CFP<br />
- Ene 15 &#8211; Publicación de conferencias y talleres<br />
- Feb 2 &#8211; BugCON trainings<br />
- Feb 3 BugCON conference</p>
<p>[!!] Privilegios para ponentes&#8230;</p>
<p>Hospedaje<br />
Fiestas (sexo, drogas y alcohol <img src='http://cofradia.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Reconocimiento por parte del Instituto Politécnico Nacional</p>
<p>[!!] Prensa y medios&#8230;</p>
<p>BugCON está interesado en transmitir la relevancia de la<br />
investigación en seguridad, integrar la industria con el fin de<br />
promever la investación, apoyar la creación de nuevas asignaturas<br />
en univesidades y promover una cultura de seguridad entre las<br />
personas. Por ello, BugCON ofrece acceso a televisión, prensa<br />
impresa y radio, por favor contactanos a secretary [at] bugcon.org.</p>
<p>[!!] Patrocinadores&#8230;</p>
<p>El Staff de BugCON es pobre, comemos frijoles todos los días<br />
desde que iniciamos el proyecto. Si tú tienes la capacidad de<br />
apoyar a BugCON por favor contactanos a charity [at] bugcon.org<br />
estamos buscando patrocinadores, y podemos ofrecer grandes<br />
beneficios para tú empresa.</p>
<p>Si estas interesado en donar a BugCON por favor contacnos a<br />
charity [at] bugcon.org.</p>
<p>[!!] Universidades</p>
<p>Estamos muy, muy interesados en el desarrollo tecnologico mexicano,<br />
si trabajas para una universidad y estas interesado en que tus<br />
alumnos asistan a BugCON contactanos a secretary [at] bugcon.org<br />
teneos cosas preparadas para facilitar su asistencia.</p>
<p>[!!] Contacto&#8230;</p>
<p>BugCON Staff &#8211; core [at] bugcon.org<br />
CFP &#8211; secretary [at] bugcon.org<br />
Patrocinio y donaciones &#8211; charity [at] bugcon.org<br />
Medios de prensa &#8211; secretary [at] bugcon.org</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/12/05/cfp-bugcon-12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en SSL/TLS comprometida</title>
		<link>http://cofradia.org/2011/10/09/seguridad-en-ssltls-comprometida/</link>
		<comments>http://cofradia.org/2011/10/09/seguridad-en-ssltls-comprometida/#comments</comments>
		<pubDate>Mon, 10 Oct 2011 03:10:40 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6938</guid>
		<description><![CDATA[@Tacvbo me hizo notar esta noticia publicada en Slashdot que para muchos pasó desapercibida, pero es de suma importancia, ya que la seguridad en SSL/TLS está comprometida en la mayoría de los browsers, solo se encuentra las versiones beta de Chrome seguras. Hay que actualizar también OpenSSL, hay una actualización que corrige potenciales problemas de [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/10/09/seguridad-en-ssltls-comprometida/"></g:plusone></div><p>@Tacvbo me hizo notar <A HREF="http://it.slashdot.org/story/11/09/20/1833232/Hackers-Break-Browser-SSLTLS-Encryption">esta noticia</A> publicada en Slashdot que para muchos pasó desapercibida, pero es de suma importancia, ya que la seguridad en SSL/TLS está comprometida en la mayoría de los browsers, solo se encuentra las versiones beta de Chrome seguras.</p>
<p>Hay que actualizar también OpenSSL, hay una actualización que corrige potenciales problemas de seguridad: <A HREF="http://www.openssl.org/news/secadv_20110906.txt">Two security flaws have been fixed in OpenSSL 1.0.0e</A></p>
<p>el esquema de TLS 1.0 y SSL 2.0 son vulnerables y permiten al atacante robar cookies que deberían estar cifradas.</p>
<p>Por el momento es necesario usar navegadores que soporten los nuevos esquemas de SSL y TLS y esperar las actualizaciones de los browsers populares.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/10/09/seguridad-en-ssltls-comprometida/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>X.25 Ethical Hacking Conferences 2011</title>
		<link>http://cofradia.org/2011/09/20/x-25-ethical-hacking-conferences-2011/</link>
		<comments>http://cofradia.org/2011/09/20/x-25-ethical-hacking-conferences-2011/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 01:03:18 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6913</guid>
		<description><![CDATA[Pr@fEsOr X me manda la invitación al X.25 Ethical Hacking Conferences 2011 que se celebrará del 21 al 23 de octubre del 2011 en el Hotel Howard Johnson, Plaza de Las Convenciones, Xalapa, Veracruz, México,]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/09/20/x-25-ethical-hacking-conferences-2011/"></g:plusone></div><p>Pr@fEsOr X me manda la invitación al <A HREF="http://www.x25.org.mx/">X.25 Ethical Hacking Conferences 2011</A> que se celebrará del 21 al 23 de octubre del 2011 en el Hotel Howard Johnson, Plaza de Las Convenciones, Xalapa, Veracruz, México,</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/09/20/x-25-ethical-hacking-conferences-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>BugCON 2011 se cancela</title>
		<link>http://cofradia.org/2011/08/29/bugcon-2011-se-cancela/</link>
		<comments>http://cofradia.org/2011/08/29/bugcon-2011-se-cancela/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 01:31:58 +0000</pubDate>
		<dc:creator>vendetta</dc:creator>
				<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[BugCON]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6843</guid>
		<description><![CDATA[Un saludo a toda la comunidad. Como algunas se habrán enterado por este sitio y otros de temática similar, se tenia planeada la realización de la cuarta edición de BugCON. Una convención de seguridad informática, que a sido bien recibida por las personas y cuenta con el reconocimiento tanto nacional a internacional por el tipo [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/08/29/bugcon-2011-se-cancela/"></g:plusone></div><p><a href="http://cofradia.org/wp-content/uploads/2009/07/bugcon.png"><img src="http://cofradia.org/wp-content/uploads/2009/07/bugcon.png" alt="" title="bugcon" width="256" height="81" class="alignleft size-full wp-image-1841" /></a></p>
<p>Un saludo a toda la comunidad.</p>
<p>Como algunas se habrán enterado por este sitio y otros de temática similar, se tenia planeada la realización de la cuarta edición de BugCON. Una convención de seguridad informática, que a sido bien recibida por las personas y cuenta con el reconocimiento tanto nacional a internacional por el tipo de conferencias y talleres que se ofrecen.</p>
<p>Este año recibimos un gran número de propuestas, la mayoría de estas provenientes del extranjero, de países como Estados Unidos, Argentina, Alemania, Inglaterra, Francia, Uruguay, entre otros.</p>
<p>Por una parte, a las personas que organizamos el evento nos hace sentir contentos el saber que el evento que hace unos años comenzó en un fin de semana bastante sencillo, con donitas donadas como único alimento y tortas, hoy se ha convertido en una convención tan importante como para que investigadores de distintas partes del mundo tengan a BugCON muy presente en sus agendas de eventos en los que desean participar y asistir.</p>
<p>Por otra parte, esto nos causo problemas este año. En México nos hemos encontrado con muchos problemas para conseguir patrocinadores interesados en apoyar al evento, obvio esto es una imagen de la situación entorno a los temas de seguridad informática que existe en el país, lo cual para las personas que nos desarrollamos profesionalmente en el área, no es novedad&#8230;<br />
<span id="more-6843"></span><br />
Desde el año pasado empezamos a recibir apoyo por parte de patrocinadores extranjeros, en especifico Intel y este año estaba contemplado ESET, empresas que tiene una visión de innovación a gran escala y están interesados en apoyar este tipo de iniciativas sin importar fronteras.</p>
<p>Así mismo no podemos descartar a los patrocinadores locales como Sandino Networks, Software Guru, blueMammut, CipherStorm, Nvidia, Microsoft, SmartDsing, quienes con pequeñas aportaciones han apoyado desde hace ya mucho la realización de este evento. Y así mismo al Instituto Politécnico Nacional, quien a pesar de sus limitantes, ofrece lo que esta a su alcance para abrir las puertas de sus instalaciones a BugCON.</p>
<p>A pesar de este apoyo, el costo de hospedaje, alimentación, papelería, elementos de organización y en algunos casos transportación de los ponentes, dejaron la realización de BugCON 2011 fuera de nuestro alcance.</p>
<p>Simplemente era impensable la idea de realizar el evento con la cantidad recaudada por los patrocinadores.</p>
<p>Por otra parte, BugCON se ha considerado por los asistentes como el evento de &#8220;más alto nivel técnico de México&#8221;, y por ello no planeamos, ni siquiera hemos tenido en mente cambiar el tipo de contenidos con el fin de conseguir el apoyo de empresas que desean dar conferencias que más que aportar algo a los asistentes, tienen por objetivo vender productos. Jamás verán eso en BugCON.</p>
<p>Por tales motivos, hemos tomado la decisión de cancelar BugCON 2011 y preparar BugCON 2012 con fecha posible del mes de Febrero. Nos ha parecido la mejor opción, con el fin de conseguir más apoyo, y cumplir las expectativas de asistentes y ponentes.</p>
<p>Enviamos una disculpa a todos aquellos que tenían contemplada su asistencia y un agradecimiento a las personas que continúan apoyando el evento.</p>
<p>Si desean ponerse en contacto con el comité organizador, conocen personas interesadas en patrocinar el evento o desean participar, pueden escribirnos a secretary@bugcon.org</p>
<p>Gracias.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/08/29/bugcon-2011-se-cancela/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curso: &#8220;Seguridad y Hacking Práctico I”</title>
		<link>http://cofradia.org/2011/08/25/curso-seguridad-y-hacking-practico-i/</link>
		<comments>http://cofradia.org/2011/08/25/curso-seguridad-y-hacking-practico-i/#comments</comments>
		<pubDate>Fri, 26 Aug 2011 03:28:50 +0000</pubDate>
		<dc:creator>cuallisys123</dc:creator>
				<category><![CDATA[Clasificados]]></category>
		<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[¿Qué hacer en mi tiempo libre?]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6833</guid>
		<description><![CDATA[Hola a todos los cofrades, nosotros somos CualliSyS, una empresa dedicada a la difusión del software libre y difusión de este en varias de sus vertientes, hoy estamos realizando la convocatoria inicial para nuestro 2do Curso de “Seguridad y Hacking Práctico I”  2011, el cual se llevará a cabo los días: 10, 17 y 24 [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/08/25/curso-seguridad-y-hacking-practico-i/"></g:plusone></div><p>Hola a todos los cofrades, nosotros somos CualliSyS, una empresa dedicada a la difusión del software libre y difusión de este en varias de sus vertientes, hoy estamos realizando la convocatoria inicial para nuestro 2do Curso de “Seguridad y Hacking Práctico I”  2011, el cual se llevará a cabo los días:</p>
<p>10, 17 y 24 de Septiembre  del 2011, de  9:00 am – 2:00 pm con sede en la ciudad de México.</p>
<p>Ofrecemos una línea conformada por 4 diferentes cursos orientados a la seguridad en el siguiente enlace se puede leer la presentación del programa:<br />
<span id="more-6833"></span></p>
<p>http://www.cuallisys.com/Cuallisys/Presentacion_Linea_Seguridad.pdf</p>
<p>El curso Seguridad y Hacking Práctico I” va dirigido a estudiantes y profesionales del TI, que no solo sientan interés por los temas relacionados con la seguridad informática, sino también deseen conocer como piensa y actúa un intruso…</p>
<p>Existen variadas formas de enfrentar los problemas de seguridad actuales. Ciertamente se ha demostrado que la más acertada es conocer la mentalidad del hacker, o en otras palabras, conocer detalladamente como piensa un hacker, como actúa, así como las técnicas y metodologías utiliza para tomar ventaja de las vulnerabilidades actuales y con esto alcanzar sus objetivos. Pensando en esto, el curso de “Seguridad y Hacking Práctico” fue creado para los profesionales de IT, analistas de seguridad y administradores de sistemas y/o red que desean comprender, entender y analizar qué es lo que realmente sucede cuando se realiza un ataque, qué vulnerabilidades son explotadas y cuales son los objetivos claros de un ataque.</p>
<p>El curso de “Seguridad y Hacking Practico” se encuentra dividido en 2 partes, en su conjunto, brinda una perspectiva efectiva y completa sobre los problemas de seguridad lógica mediante un acercamiento de pensamiento lateral a la seguridad de sistemas, combinando los fundamentos del hacking ético con un análisis en profundidad de las áreas más críticas.</p>
<p>Este curso está orientado a profesionales de IT que desean aprender las distintas técnicas ofensivas para vulnerar sistemas utilizadas por los hackers para comprometer la infraestructura lógica y aplicativa de una organización. El curso está diseñado tanto para aquellos que ya han adquirido las bases sobre hacking y seguridad como para aquellos que recién están acercándose a este tema por primera vez, y desean adquirir una base de conocimientos comprensiva y solidas habilidades practicas.</p>
<p>El contenido de la primera parte de este curso es el siguiente:</p>
<p>0. Introducción general<br />
1. Conceptos imprescindibles</p>
<ul>
<li>Organización de Internet</li>
<li>Protocolos a nivel de Red</li>
<li>Protocolos a nivel de Transporte</li>
<li>Protocolos a nivel de Aplicación</li>
<li>Arquitectura DMZ</li>
<li>Anatomía de un ataque</li>
</ul>
<p>2. Rastreo</p>
<ul>
<li>Determinando el objetivo: Determinar el alcance de actividades, búsqueda abierta de fuentes</li>
<li>Enumeración de Red: Consulta de registros, empresa y dominio (whois), consulta POC</li>
<li>Instrumentos basados en la Web: Google, Netcraft, Visualroute.</li>
<li>Análisis DNS: Transferencias de zona</li>
<li>Reconocimiento de Red: Trazado de ruta</li>
</ul>
<p>3. Exploración</p>
<ul>
<li>Determinación del S.O.:Barridos de Ping de la red, consultas icmp (fping,nmap)</li>
<li>Determinación de servicios en ejecución: strobe, udp_scan, netcat, nmap</li>
<li>Detección Activa y Pasiva: Rastreo de pilas activo, Rastreo de pilas pasivo (nmap, telnet)</li>
<li>Herramientas automáticas de descubrimiento: zenmap, nessus</li>
</ul>
<p>4. Enumeración</p>
<ul>
<li>Captura Básica de titulares: Telnet, netcat</li>
<li>Enumeración de Servicios Comunes de Red: SMTP,transferencias de zona, Finger TCP/UDP, enumeración NFS,HTTP,TFTP.</li>
<li>Contramedidas para la enumeración.</li>
</ul>
<p>5. Tecnicas de Spoofing</p>
<ul>
<li>Arp-spoof: Ettercap</li>
<li>ip-spoof: Hping3</li>
</ul>
<p>6. Rootkits (teoría y funcionamiento)<br />
7. Troyanos</p>
<ul>
<li>Ejemplos Troyanos nativos Windows (BackOrifice, Netbus, SubSeven)</li>
<li>Troyanos a la medida: Conceptos y ejemplos</li>
<li>Contramedidas de puertas traseras</li>
</ul>
<p>8. Exploits (teoría)</p>
<ul>
<li>Exploit the stack: Explicación Básica</li>
<li>Debugging Básico Windows: WinDBG, OllyDBG</li>
<li>Debugging Básico Linux: GDB</li>
</ul>
<p>El curso tiene una duración de 15 hrs divididas en 3 días, los detalles del curso, tiempos, temario y costos se encuentran disponibles aquí:</p>
<p>http://www.cuallisys.com/Cuallisys/temario_Seg_detallado_I.pdf</p>
<p>El curso se imparte a grupos reducidos con un maximo de 10 participantes, incluye, manual conceptual, manual de prácticas, el equipo necesario para llevar a cabo los ejercicios propuestos y diploma de participación. El costo de recuperación para este curso es de $3160.00 M.N.</p>
<p>Si estas interesado a continuación se presentan nuestros datos de contacto:</p>
<p>Teléfono de oficina: (01 55) 5533-2192<br />
Móvil: 044 55 5252-9305<br />
E-mail: soporte@cuallisys.com<br />
Página Web: www.cuallisys.com (.mx)</p>
<p>A continuación presentamos los temarios completos:</p>
<ul>
<li>Administración Linux 1 &#8212;- http://www.cuallisys.com/Cuallisys/temario_linux_adm1.pdf</li>
<li>Seguridad y hacking Practico I &#8212; http://www.cuallisys.com/Cuallisys/temario_Seg_detallado_I.pdf</li>
<li>Seguridad y hacking Practico II &#8212; http://www.cuallisys.com/Cuallisys/temario_Seg_detallado_II.pdf</li>
<li>Escribiendo Exploits &#8212;- http://www.cuallisys.com/Cuallisys/temario_escribiendo_exploits.pdf</li>
</ul>
<p>Muchas gracias por el tiempo y esperamos vernos pronto.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/08/25/curso-seguridad-y-hacking-practico-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony gana el Pwnie Award al &#8220;Most Epic FAIL&#8221;</title>
		<link>http://cofradia.org/2011/08/05/sony-gana-el-pwnie-award-al-most-epic-fail/</link>
		<comments>http://cofradia.org/2011/08/05/sony-gana-el-pwnie-award-al-most-epic-fail/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 14:35:21 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Paranoia Fan Club]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=6757</guid>
		<description><![CDATA[En el marco de la conferencia de seguridad Black Hat 2011 (que se realiza en las Vegas, Nevada), se entregan los Pwnies Award a lo mas destacado en cuanto a seguridad. Como menciona la nota de Digital Trends, no hay sorpresas en el rubro a el peór fallo de seguridad del año: No surprise: Sony [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/08/05/sony-gana-el-pwnie-award-al-most-epic-fail/"></g:plusone></div><p><a href="http://cofradia.org/wp-content/uploads/2011/08/pwnies_logo.jpg"><img src="http://cofradia.org/wp-content/uploads/2011/08/pwnies_logo-300x122.jpg" alt="" title="pwnies_logo" width="300" height="122" class="alignnone size-medium wp-image-6758" /></a></p>
<p>En el marco de la conferencia de seguridad <A HREF="http://www.blackhat.com/html/bh-us-11/bh-us-11-home.html">Black Hat 2011</A> (que se realiza en las Vegas, Nevada), se entregan los <A HREF="http://pwnies.com/nominations/">Pwnies Award</A> a lo mas destacado en cuanto a seguridad.</p>
<p>Como menciona la nota de Digital Trends, no hay sorpresas en el rubro a el peór fallo de seguridad del año: <A HREF="http://www.digitaltrends.com/cool-tech/no-surprise-sony-wins-pwnie-award-for-most-epic-fail/">No surprise: Sony wins Pwnie Award for Most Epic Fail</A>.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/08/05/sony-gana-el-pwnie-award-al-most-epic-fail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Developer: Java</title>
		<link>http://cofradia.org/2011/06/21/security-developer-java/</link>
		<comments>http://cofradia.org/2011/06/21/security-developer-java/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 18:17:32 +0000</pubDate>
		<dc:creator>edgarhz</dc:creator>
				<category><![CDATA[C/C++]]></category>
		<category><![CDATA[Clasificados]]></category>
		<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=5958</guid>
		<description><![CDATA[Para integrarse a proyecto de Seguridad Informática en multinacional de TI proporcionando servicios a entidad financiera con presencia global, se requiere desarrollador con enfoque a seguridad lógica con el siguiente perfil: Escolaridad y certificaciones requeridas Relacionadas con TI, (informática, sistemas, telecomunicaciones, etc.) o conocimientos afines. Conocimientos imprescindibles Conocimientos técnicos (nivel medio) en plataformas Unix (AIX, [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/06/21/security-developer-java/"></g:plusone></div><p>Para integrarse a proyecto de Seguridad Informática en multinacional de TI proporcionando servicios a entidad financiera con presencia global, se requiere desarrollador con enfoque a seguridad lógica con el siguiente perfil:</p>
<p><strong>Escolaridad y certificaciones requeridas</strong></p>
<p>Relacionadas con TI, (informática, sistemas, telecomunicaciones, etc.) o conocimientos afines.</p>
<p><strong>Conocimientos imprescindibles</strong><br />
<span id="more-5958"></span></p>
<ul>
<li>Conocimientos técnicos <em>(nivel medio)</em> en plataformas Unix (AIX, HP-UX, Solaris) y Linux tales como: ejecución de comandos de administración básica y media;</li>
<li>Conocimiento de Windows a nivel administración y;</li>
<li>Conocimientos avanzados de desarrollo de aplicaciones <em>(análisis, modelado y desarrollo).</em></li>
</ul>
<p><strong>Conocimientos deseables</strong></p>
<ul>
<li>Metodologías y estándares de seguridad y relacionados tales como: COBIT, ITIL, ISO/IEC 17799, serie ISO/IEC 27000;</li>
<li>Conocimientos de normativa SOX, SAS70 y conocimientos generales de metodologías de auditoría informática;</li>
<li>Programación en C, Visual Basic, C# serán evaluados como diferenciador.</li>
</ul>
<p><strong>Características personales del candidato: </strong>iniciativa, creatividad, responsabilidad, autodidacta, trabajo en equipo, negociación y actitud de servicio. Interés en desarrollarse en áreas afines a su área de especialización.</p>
<p><strong>Responsabilidades:</strong></p>
<ul>
<li>Análisis de requerimientos para diseño y desarrollo de aplicaciones basadas en Java;</li>
<li>Desarrollo de aplicaciones sobre ambientes operativos Unix y Windows (indistintamente);</li>
<li>Atención de solicitudes específicas del área para la solución de problemas operativos que requieran la sistematización de procedimientos internos.</li>
</ul>
<p><strong>Experiencia:</strong> dos años en desarrollo de aplicaciones.</p>
<p>Interesados enviar correo electrónico a: [edgarhz@gmail.com] con el título de la nota, disponibilidad y pretensiones económicas.</p>
<div class="mcePaste" style="width: 1px;height: 1px;overflow: hidden">
<table border="0" cellspacing="0" cellpadding="0" width="700">
<col style="width: 91pt" span="2" width="121"></col>
<col style="width: 162pt" width="216"></col>
<col style="width: 91pt" span="2" width="121"></col>
<tbody>
<tr style="height: 15.0pt">
<td class="xl71" style="border-right: 1.0pt solid gray;height: 75.0pt;width: 526pt" colspan="5" rowspan="5" width="700" height="100">Iniciativa, creatividad,   responsabilidad, autodidacta, trabajo en equipo, negociación y actitud de   servicio.</td>
</tr>
<tr style="height: 15.0pt"></tr>
<tr style="height: 15.0pt"></tr>
<tr style="height: 15.0pt"></tr>
<tr style="height: 15.0pt"></tr>
</tbody>
</table>
</div>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/06/21/security-developer-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Websec ofrece auditorías gratuitas a proyectos de software libre</title>
		<link>http://cofradia.org/2011/06/21/websec-ofrece-auditorias-gratuitas-a-proyectos-de-software-libre/</link>
		<comments>http://cofradia.org/2011/06/21/websec-ofrece-auditorias-gratuitas-a-proyectos-de-software-libre/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 15:18:39 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=5955</guid>
		<description><![CDATA[Nuestro amigo Pedro Joaquín nos ofrece un proceso de auditoría de seguridad para proyectos de software libre, esto de manera gratuita. Manden sus propuestas en esta liga.]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/06/21/websec-ofrece-auditorias-gratuitas-a-proyectos-de-software-libre/"></g:plusone></div><p>Nuestro amigo Pedro Joaquín nos ofrece un proceso de <A HREF="http://websec.mx/noticias/seguridad_gratuita_para_software_libre">auditoría de seguridad</A> para proyectos de software libre, esto de manera gratuita.</p>
<p>Manden sus propuestas en <A HREF="http://websec.mx/seguridad-gratuita-para-software-libre">esta liga</A>.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/06/21/websec-ofrece-auditorias-gratuitas-a-proyectos-de-software-libre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1er Curso &#8220;Seguridad y Hacking Práctico”  2011</title>
		<link>http://cofradia.org/2011/06/21/1er-curso-seguridad-y-hacking-practico%e2%80%9d-2011/</link>
		<comments>http://cofradia.org/2011/06/21/1er-curso-seguridad-y-hacking-practico%e2%80%9d-2011/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 06:31:34 +0000</pubDate>
		<dc:creator>cuallisys123</dc:creator>
				<category><![CDATA[Clasificados]]></category>
		<category><![CDATA[Convocatorias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=5924</guid>
		<description><![CDATA[Hola a todos los cofrades, nosotros somos CualliSyS, una empresa dedicada a la difusión del software libre y difusión de este en varias de sus vertientes, hoy estamos realizando la convocatoria inicial para nuestro 1er Curso &#8220;Seguridad y Hacking Práctico”  2011, el cual se llevará a cabo los días: 16, 23 y 30 de Julio [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/06/21/1er-curso-seguridad-y-hacking-practico%e2%80%9d-2011/"></g:plusone></div><p>Hola a todos los cofrades, nosotros somos CualliSyS, una empresa dedicada a la difusión del software libre y difusión de este en varias de sus vertientes, hoy estamos realizando la convocatoria inicial para nuestro 1er Curso &#8220;Seguridad y Hacking Práctico”  2011, el cual se llevará a cabo los días:</p>
<p>16, 23 y 30 de Julio del 2011, de  9am – 4pm con cede en la ciudad de México.</p>
<p>Este curso va dirigido a estudiantes y profesionales del TI, que no solo sientan interés por los temas relacionados con la seguridad informática, sino también deseen conocer como piensa y actúa un intruso&#8230;<br />
<span id="more-5924"></span><br />
Existen variadas formas de enfrentar los problemas de seguridad actuales. Ciertamente se ha demostrado que la más acertada es conocer la mentalidad del hacker, o en otras palabras, conocer detalladamente como piensa un hacker, como actúa, así como las técnicas y metodologías utiliza para tomar ventaja de las vulnerabilidades actuales y con esto alcanzar sus objetivos. Pensando en esto, el curso de “Seguridad y Hacking Práctico” fue creado para los profesionales de IT, analistas de seguridad y administradores de sistemas y/o red que desean comprender, entender y analizar qué es lo que realmente sucede cuando se realiza un ataque, qué vulnerabilidades son explotadas y cuales son los objetivos claros de un ataque.</p>
<p>El curso de “Seguridad y Hacking Practico” brinda una perspectiva efectiva y completa sobre los problemas de seguridad lógica mediante un acercamiento de pensamiento lateral a la seguridad de sistemas, combinando los fundamentos del hacking ético con un análisis en profundidad de las áreas más críticas.</p>
<p>Este curso está orientado a profesionales de IT que desean aprender las distintas técnicas ofensivas para vulnerar sistemas utilizadas por los hackers para comprometer la infraestructura lógica y aplicativa de una organización. El curso está diseñado tanto para aquellos que ya han adquirido las bases sobre hacking y seguridad como para aquellos que recién están acercándose a este tema por primera vez, y desean adquirir una base de conocimientos comprensiva y solidas habilidades practicas.</p>
<p>El contenido resumido del curso es el siguiente:</p>
<ol>
<li>Introducción General</li>
<li>Conceptos imprescindibles</li>
<li>Rastreo</li>
<li>Exploración</li>
<li>Enumeración</li>
<li>Técnicas de Spoofing</li>
<li>Rootkits (teoría y funcionamiento)</li>
<li>Troyanos</li>
<li>Exploits (teoría)</li>
<li>Hacking Windows</li>
<li>Hacking Linux</li>
<li>Hacking WEB</li>
<li>Ataques de Denegación de servicio (DoS)</li>
<li>Técnicas avanzadas</li>
<li>Taller de hacking: Capture the flag</li>
</ol>
<p>El curso tiene una duración de 18 hrs divididas en 3 días, los detalles del curso, tiempos, temario y costos se encuentran disponibles aquí:</p>
<p><strong>http://www.cuallisys.com/Cuallisys/temario_Seg.pdf</strong></p>
<p>O en los siguientes datos de contacto:</p>
<p>Teléfono de oficina: (01 55) 5533-2192<br />
Móvil: 044 55 5252-9305<br />
E-mail: soporte@cuallisys.com<br />
Página Web: www.cuallisys.com (.mx)</p>
<p>Muchas gracias por el tiempo y esperamos vernos pronto.</p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/06/21/1er-curso-seguridad-y-hacking-practico%e2%80%9d-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenDataMX</title>
		<link>http://cofradia.org/2011/06/17/opendatamx/</link>
		<comments>http://cofradia.org/2011/06/17/opendatamx/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 16:18:02 +0000</pubDate>
		<dc:creator>El Pop</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://cofradia.org/?p=5903</guid>
		<description><![CDATA[Nos encontarmos en estos momentos en el evento de OpenDataMX que se realiza el 17 y 18 de junio del 2011 en el TelmexHub. bajo el slogan &#8220;Abriendo el gobierno un bit a la vez&#8221; busca que los desarrolladores de software puedan crear herramientas de transparencia de la información gubernamental a la sociedad civil. El [...]]]></description>
			<content:encoded><![CDATA[<div name="googleone_share_1" style="position:relative;z-index:5;float: right; margin-left: 10px;"><g:plusone size="tall" count="1" href="http://cofradia.org/2011/06/17/opendatamx/"></g:plusone></div><p><a href="http://cofradia.org/wp-content/uploads/2011/06/opendatamx.png"><img src="http://cofradia.org/wp-content/uploads/2011/06/opendatamx.png" alt="" title="opendatamx" width="299" height="196" class="alignleft size-full wp-image-5904" /></a></p>
<p>Nos encontarmos en estos momentos en el evento de <A HREF="http://opendata.mx/">OpenDataMX</A> que se realiza  el 17 y 18 de junio del 2011 en el <A HREF="http://www.telmexhub.mx/">TelmexHub</A>.</p>
<p>bajo el slogan &#8220;Abriendo el gobierno un bit a la vez&#8221; busca que los desarrolladores de software puedan crear herramientas de transparencia de la información gubernamental a la sociedad civil. </p>
<p>El stream de video de este evento se encuentra <A HREF="http://www.livestream.com/telmexhub">aquí</A></p>
]]></content:encoded>
			<wfw:commentRss>http://cofradia.org/2011/06/17/opendatamx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

