31 mar 2017

Mi experiencia en OWASP Sevilla



Bueno, como comienzo la entrada... Fue enterarme del evento a través de recomendados de Twitter mientras debatía en las redes sobre forense.

El evento era en Sevilla, una charla-taller que se hacía en El Cubo de Sevilla (Pabellón de Francia) y la primera impresión nada más llegar fue "wow". El edificio hace homenaje a su nombre, aquel cubo que mirabas arriba o al frente (porque si mirabas abajo veías una caída de unos 100 metros mínimo) pero tocaba entrar en las instalaciones.
Llego y me encuentro algo que, como yo decía, parecían instalaciones de Google España (vamos, embobado, que no lo creía.) y llego a la sala de Staff donde es la charla pero antes me doy una vuelta por las instalaciones.

Inevitable no asomarse al vacío, a aquel "precipicio" que no sabías cuanto podía tener de profundidad por sus numerosos espejos. A medida que iba caminando por la zona veía zonas y grupos de trabajo de todo tipo, orientado a jóvenes emprendedores que iban desde comercios hasta desarrollo de videojuegos.




Tras dar una vuelta por la zona me dirijo a la charla, donde la temática principal era la seguridad y anonimato, explicado por varios ponentes en la que salí bastante contento.

Comenzamos la charla con @ramon_salado hablando sobre TOR, lo que de verdad es y que no es tan malo como dicen. Entre las cosas que se comentaron fueron su funcionamiento, alternativas al típico TOR y el tema de los nodos o hosts de salida y cómo salen perjudicados estos y sobre todo su opinión sobre un debate que hay hoy en día en internet... ¿"VPN + TOR" o "TOR + VPN"?



A continuación, creo recordar que nos tocó VPN con @twajoseluis donde nos explicaba como escoger una VPN, en que basarse, cómo es su funcionamiento y recordando que no existe una seguridad que sea 100% fiable o segura además de como convertir un router en una VPN, usarla estando de vacaciones...


Pasamos tras esto a @Ghostmanoficial y a como montar una VPN "casera" en cinco minutos con una RaspberryPi, unos ejecutables y una microSD. El experimento funcionó bastante bien además de hacernos una demostración en vivo del procedimiento de instalación.



Por último aprendimos con @juanjodomenech un poco de teoría sobre los sistemas operativos anonimizados y que hacer en caso de no tener uno. Aquí conocimos algunos como TAILS, Whonix y Kodachi.


Puede que me deje cosas en el tintero. De aquellos que me conocen saben que es costumbre pero quería terminar la entrada dando las gracias a @OWASP_Sevilla por la charla-taller y espero que nos traigan pronto muchas más cosas.

No hay comentarios:

Publicar un comentario