Trabajar en la seguridad informática

20
Trabajar en la seguridad informática Por Jorge Coronado para el SAFA Nuestra Señora de los Reyes 28/09/2017 www.quantika14.com 1

Transcript of Trabajar en la seguridad informática

Page 1: Trabajar en la seguridad informática

Trabajar en la seguridad informáticaPor Jorge Coronado para el SAFA Nuestra Señora de los

Reyes

28/09/2017 www.quantika14.com 1

Page 2: Trabajar en la seguridad informática

2

@JorgeWebsec

- Socio fundador de www.QuantiKa14.com

- Perito informático socio en APTAN

- Director y creador del equipo EXO Security

(Búsqueda de personas desaparecidas)

- Colaborador en Canal Sur Radio los martes

- Asesor del director de contenido de Canal Sur

Radio

- Profesor de la UPO en el curso de detective

privado

Page 3: Trabajar en la seguridad informática

¿Qué es la seguridad informática?

Área relacionada con la protección de los sistemas informáticos.

28/09/2017 www.quantika14.com 3

Page 4: Trabajar en la seguridad informática

¿Qué perfiles profesionales existen?

• Pentester /auditor de seguridad• Auditor web• Base de datos• Linux / Windows / IOS• Android / Iphone

• Hardening / system admin• Linux / Windows / Android / etc

• Perito informático• Linux / Windows / Android / etc

• Security Research / exploiting• Linux / Windows / Android / etc

• Programadores• Python / Java / PHP / C++ / etc

• Malware

28/09/2017 www.quantika14.com 4

Page 5: Trabajar en la seguridad informática

¿Qué hacemos en QuantiKa14?

• Auditorías de seguridad

• Peritaje informático

• Desarrollo de aplicaciones de seguridad

• Investigación de crímenes a través de las tecnologías

• Formación

28/09/2017 www.quantika14.com 5

Page 6: Trabajar en la seguridad informática

28/09/2017 www.quantika14.com 6

FASES

Page 7: Trabajar en la seguridad informática

Peritaje informático

28/09/2017 www.quantika14.com 7

Page 8: Trabajar en la seguridad informática

Qué es un peritaje informático

• Atender a un cliente

• Realizar un contrato (confidencialidad)

• Extraer las evidencias digitales (notario)

• Realizar análisis y obtención de pruebas

• Creación de informe

• Asistencia a juicio

28/09/2017 www.quantika14.com 8

Page 9: Trabajar en la seguridad informática

Auditorías de seguridad

• Atención al cliente

• Creación de contrato (confidencialidad, límites, etc)

• Caja blanca / Negra / Gris

• Informe

• Presentación de informe

28/09/2017 www.quantika14.com 9

Page 10: Trabajar en la seguridad informática

Desarrollo de aplicaciones

• Diseño de idea

• Planificación de trabajo

• Desarrollo

• Test / Pre-producción

• Producción

28/09/2017 www.quantika14.com 10

Page 11: Trabajar en la seguridad informática

Investigación

28/09/2017 www.quantika14.com 11

Page 12: Trabajar en la seguridad informática

28/09/2017 www.quantika14.com 12

APLICACIONES

Page 13: Trabajar en la seguridad informática

Tacita

• Realizar un análisis a miles de APK

• Forense en Android

• Auditoría en Android

• https://github.com/Quantika14/Tacita

28/09/2017 www.quantika14.com 13

Page 14: Trabajar en la seguridad informática

WordPressA: seguridad en Wordpress

28/09/2017 www.quantika14.com 14

http://wordpressa.quantika14.com/

Page 15: Trabajar en la seguridad informática

Killo.io

• Web (killo.io:8080)

• Consola https://github.com/Quantika14/killoio-console-security-searc

28/09/2017 www.quantika14.com 15

Page 16: Trabajar en la seguridad informática

Dante Gates

28/09/2017 www.quantika14.com 16

Page 17: Trabajar en la seguridad informática

¿Qué quieren las empresas de seguridad informática?• Talento

• Actitud

• Rapidez en aprendizaje e iniciativa

28/09/2017 www.quantika14.com 17

Page 18: Trabajar en la seguridad informática

Eventos en Sevilla

• Academia QK14

• Hacking Sevilla

• Docker Sevilla

• WordPress Sevilla

• Sec/Admin

• Hack and Beers

28/09/2017 www.quantika14.com 18

Page 19: Trabajar en la seguridad informática

37

PREGUNTAS

Page 20: Trabajar en la seguridad informática

38

¡MUCHAS GRACIAS!