Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

download Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

of 4

Transcript of Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

  • 7/22/2019 Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

    1/4

  • 7/22/2019 Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

    2/4

    Realizar talleres prcticos de penetracin de sistemas que brinde al participanteescenarios reales de ataques de Hacking.

    Proporcionar a los participantes los mecanismos de prevencin contra ataquesde seguridad informtica.

    MBITO Y GRUPOS DE INTERS:

    Estudiantes de Ing. De Sistemas, Computacin, Informtica y afines Gerentes de TI. Oficiales y administradores de seguridad de informacin e informtica. Administradores de infraestructuras tecnolgicas (redes y servidores) Desarrolladores de aplicaciones y administradores de Base de Datos.

    CONTENIDO:Da 1: 07 de Setiembre, 2013.

    Ponencia: La actualidad de la Seguridad Informtica en el Per Hora: de 09:30 a 13:00 horas

    Introduccin Ataques a instituciones peruanas Quines son los hackers? Hacktivismo en el Per: Anonymous y LulzSec La internet en el Per Legislacin peruana sobre el hacking: Ley 29733 y Ley Beingolea Benchmarking de la seguridad informtica en el Per y Latinoamrica

    Taller: Taller de Ethical Hacking y Pentesting Hora: de 15:00 a 20:00 horas

    Introduccin y Metodologas de seguridad informticas y diversos tipos de ataques OSSTMM ISSAF Ataques de negacin de servicio (DOS) Ingeniera Social

    Identificacin de Objetivos de ataque Footprinting e identificacin de la organizacin Scanning de servidores Enumeration de puertos y servicios

    Herramientas:Whois, NsLookup, SmartWhoisNmap, traceroute, netcat, superscanSnmpwalk, jxplorer, La Foca

    Descubrimiento de vulnerabilidades en sistemas operativos y serviciosHerramientas:

    Nessus, OpenVas, Retina Penetracin de Sistemas: explotacin de vulnerabilidades en SOs y aplicaciones web

    Uso de exploits y payloads Uso de Metasploit Cain y Abel Sniffing de red DNS Spoffing

  • 7/22/2019 Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

    3/4

    Redes y Aplicaciones Web: Vulnerabilidades en redes almbricas y aplicaciones webHerramientas:

    Inyecciones SQL: SQLMAP

    Da 2: 08 de Setiembre, 2013. Ponencia: Nuevas tendencias en el mundo del Hacking

    Hora: de 09:30 a 13:00 horas Introduccin a las nuevas tendencias La importancia de la ing. Social Android Mobile Hacking La inseguridad de redes Wireless Las aplicaciones web y sus nuevos mecanismos de seguridad Qu nos espera en el futuro?

    Taller: Ethical Hacking en Aplicaciones Web Hora: de 15:00 a 20:00 horas

    Introduccin Entendimiento de metodologas de seguridad informticas y diversos tipos de

    ataques. OWASP Defacements

    Identificacin de Objetivos de ataque Footprinting e identificacin de la organizacin Scanning de servidores Enumeration de puertos y servicios

    Herramientas:Whois, NsLookup, SmartWhoisNmap, traceroute, netcat, superscanSnmpwalk, jxplorer, La Foca

    Anlisis de Vulnerabilidades en aplicaciones WebHerramientas: Acunetix W3AF

    Penetration Testing Inyecciones SQL Bsicas: SQLMAP

    Inyecciones SQL Avanzadas: WA Upload de archivos maliciosos XSS: Reflejado y Persistente Inyecciones de cdigo RFI (Remote File Inclusion) LFI (Local File Inclusion)

    Tcnicas de remediacin, prevencin y conclusiones.

    LUGAR: Ponencias:

    Auditorio de la Escuela de Ingeniera en Industrias Alimentarias UNJBG Talleres:

    Laboratorio de cmputo de la Escuela de Ingeniera en Informtica y Sistemas - UNJBG

  • 7/22/2019 Resumen_Ejecutivo_HackDay_Tacna_2013.pdf

    4/4

    DURACIN:DIA Sbado 07 de Septiembre Domingo 08 de Septiembre

    PONENCIAS La actualidad de la SeguridadInformtica en el Per

    09:30 a 13:00 horas

    Nuevas tendencias en el mundodel Hacking

    09:30 a 13:00 horas

    TALLERES Taller de Ethical Hacking y

    Pentesting15:00 a 20:00 horas

    Taller de Ethical Hacking en

    Aplicaciones Web15:00 a 20:00 horas

    TOTAL HORAS 30 horas Acadmicas

    INVERSIN PONENCIAS (incluye ambas ponencias con certificado): PROFESIONALES: S/.80.00 ESTUDIANTES PRE-GRADO: S/.60.00

    INVERSIN TALLER (por taller con certificado):

    PROFESIONALES: S/.120.00 ESTUDIANTES PRE-GRADO: S/.80.00

    PROMOCIN PACK TALLERES (incluye ambos talleres con certificados): PROFESIONALES: S/.200.00 ESTUDIANTES PRE-GRADO: S/.140.00

    PONENTE:OMAR MARTN PALOMINO HUAMANConsultor Senior en Seguridad Informtica, Ingeniero de Sistemas.Universidad Nacional del Callao, Lima PerInstructor en Ethical Hacking y Pentesting en I-SEC Consulting.Certificaciones Internacionales:CEHv7 (Certified Ethical Hacker)CEHv6, (Certified Ethical Hacker)CPTE (Penetration Testing),Security +,ITIL Foundation v3

    INFORMES E INSCRIPCIONES:

    PUEDES INSCRIBIRTE EN LA DIRECCIN DE LA ESCUELA ACADMICO PROFESIONAL DEINGENIERA EN INFORMTICA Y SISTEMAS - FACULTAD DE INGENIERA - UNJBGCEL: 952949785, 952500964, 952802448Pagina Web:http://hacktacna.herokuapp.com/Email: [email protected], [email protected]: www.facebook.com/ciistacnaNmero de asistentes Limitado!!

    Nota: Los certificados se entregan a la semana siguiente a nombre de la Facultad deIngeniera y la E.A.P. de Ingeniera en Informtica y Sistemas de la Universidad Nacional

    Jorge Basadre Grohmann.

    http://hacktacna.herokuapp.com/http://hacktacna.herokuapp.com/mailto:[email protected]:[email protected]://www.facebook.com/ciistacnamailto:[email protected]:[email protected]://www.facebook.com/ciistacnahttp://hacktacna.herokuapp.com/