Jornadas del Sur
El objetivo es promover el software libr y la libertad de compartir cultura e información.
JDS.10 14, 15 y 16 de AGOSTO, Bahía Blanca Universidad del Sur Altos de Palihue
--------

Flickr
Facebook

Principiante

Monitoreando la Red con herramientas libres

Disertante: Victor H. Batista

El monitoreo de redes no es una tarea simple y por ello se necesitan herramientas que permitan automatizarlas y ayudar a la/s persona/s que la/s realiza/n. Esta tarea incluye observar el estado de los recursos en servidores y workstations (uso de CPU, disco, memoria, etc), congestionamiento de red, detección de intrusos y detección de vulnerabilidades, entre otras.

 

Si bien existen completas herramientas privativas que cumplen esta función, también existen excelentes herramientas libres que se utilizan ampliamente alrededor del mundo por miles de administradores. En la charla describiré las herramientas libres que utilizo a diario en mi puesto de administrador de seguridad, así como también de otras herramientas sobre las que investigué y probé. Paralelamente mostraré la integración de todas estas herramientas mediante el framework libre OSSIM.



Somos @author !!!

Disertante: Cristian López

Pasamos (o pasarán en un futuro) 8 horas diarias "codeando", debemos tomar la responsabilidad de que somos autores del código que escribimos y debemos tomar la responsabilidad que esto amerita. Gran parte parte de lo que escribimos no respetan los estandares de diseño/códificación y atentan sobre la mantenibilidad, expresividad y flexibilidad del los sistemas. El cambio no es grande y solo debemos conocer algunas reglas básicas a tener en cuenta. La charla se basa en limpiar código. Los ejemplos serán en JAVA pero no requiere un entendimiento general sobre dicho lenguaje. De hecho muchos de los ejemplos están hechos también groovy,ruby y python.



Como hacer sonar al pingüino

Disertante: Gabriel Nicolás González Ferreira

Se describen las configuraciones que un sistema operativo informático GNU/Linux precisa para el trabajo de producción musical y el mejor aprovechamiento del hardware indicado (procesamiento en tiempo real con placas de sonido). Además se nombra y describe el funcionamiento de cada una de las aplicaciones profesionales que se utilizan para este cometido, (estación de trabajo de audio, secuenciadores, samplers, PlugIns de efectos y sintetizadores virtuales), desde la generación de sonidos hasta la post-producción y masterización. Por último se realiza una ejecución musical poniendo en acción todas las aplicaciones de audio, para demostrar su funcionamiento óptimo.



El oscuro arte del sniffing

Disertante: Facundo M. de la Cruz (tty0)

"Esta charla se orienta a demostrar con la facilidad que los datos enviados a través de una red pueden ser capturados y analizados. Por las redes circulan a diario miles de contraseñas, nombres de usuario, conversaciones e información confidencial. Durante la ponencia se mostraran herramientas como Ettercap (y sus respectivos filtros), TCPDump, Dsniff, Wireshark, entre otros. Se realizaran técnicas de ARP Poisoning, DNS Poisoning y análisis de tráfico, con demostraciones en vivo de la utilización de estas técnicas. Se finalizara dando una introducción a la criptografía y a protocolos que se ayudan de esta para realizar comunicaciones de manera mucho más seguras."


Writting a small and injectable shellcode 4 Linux.

Disertante: Facundo M. de la Cruz (tty0)

Como una continuación de la charla anterior, esta charla se enfoca en comprender uno de los 'artes' mas oscuro que tiene cualquier exploit writter, el entendimiento de como una shellcode funciona, y como debe ser creada. Durante la charla se mostraran distintos tipos de shellcodes, que hacen tareas totalmente distintas (unas añaden un usuario, otras eliminan la raíz del sistema, ejecuta una shell, o reinician el equipo), etc. Con esto se dejara en claro el concepto de que una shellcode puede tener diferentes usos, y puede ser programada para realizar la acción que nosotros deseemos. Luego se explicara algunos conceptos de arquitectura del procesador, uso de registros, uso del stack y de Assembly x86, para que utilizando vim, objdump, gcc y el compilador libre NASM poder realizar la creación de una shellcode que ejecute el shell /bin/sh en GNU/Linux. Y que sea lo suficientemente pequeña como para poder ser inyectada en cualquier búffer. Se explicarán temas tales como direccionamiento a bajo nivel, utilización de offsets, posicionamiento relativo a través de los registros ESI y EDI, etc.

IMPORTANTE: Las personas que asistan a este talleres deberán traer una notebook o netbook. Los que no puedan tener la posibilidad de traer su propia máquina le pedimos que coordinen con otra persona que tenga y sino esperamos que otros asistentes puedan compartir su teclado para que todos puedan participar. 



Buffer Overflow for fun and pr0fit.

Disertante: Facundo M. de la Cruz (tty0)

" La charla comienza dando una breve introducción a la arquitectura Intel x86, registros, direcciones de memoria, rings, funcionamiento del stack y el heap, regiones de la memoria y tipos de direccionamiento, para luego abarcar una breve introducción a assembly x86 para desembocar la problemática de buffer overflow específicamente, enfocándolo como un error de programación que puede ser subsanado. Se daría una pequeña introducción al debugger GDB para luego hacer demostraciones prácticas atacando binarios vulnerables. Se explicara el concepto de Shellcode y se utilizarán algunas de ellas. Las demostraciones serán las siguientes: buffer overflow sin ASLR, buffer overflow con ASLR, buffer overflow utilizando Ret2Ret / Ret2LibC. La charla termina hablando de protecciones que incorporan los sistemas operativos para evitar este tipo de ataques, tales como AAAS, ASLR, Cookies, Stack N^X, W^X Stack y protecciones del heap."


Tunel SSH Inverso - Otro Capitulo de Como intentar defenderse de su Malvado Administrador

Disertante: Jorge 'Vampii' Franco

"El movimiento Open Source está revolucionando la forma en la cual se diseña, desarrolla y prueba el software del futuro. Particularmente el protocolo SSH, desarrollado por colaboradores de todas partes del mundo, está cambiando la forma en la cual se brinda cierta privacidad frente a las intrusiones en las comunicaciones de cara al usuario y de las formas que el mismo puede intentar esto, salteandose politicas de seguridad y provocando fugas de informacion u otras acciones indeseables de su parte. La presentación estará enfocada en introducir al asistente al mundo de la seguridad de las comunicaciones usando tuneles inversos via SSH, así como también las posibles herramientas comerciales y de código abierto. Se analizará además las posibles contramedidas y se realizará una reseña sobre las muy positivas experiencias adquiridas durante el desarrollo de las mismas. Más información en: http://www.openssh.org/ "


"Proteger archivos con GPG para dummies - Otro Capitulo de Como luchar contra su malvado administrador" (o En lo más profundo y fundamental de la mente y del Universo, hay una razón para ello.)

Disertante: Jorge 'Vampii' Franco

"El movimiento Open Source está revolucionando la forma en la cual se diseña, desarrolla y prueba el software del futuro. Particularmente el proyecto GnuPG, desarrollado por colaboradores de todas partes del mundo, está cambiando la forma en la cual se intenta brindar cierta privacidad en las comunicaciones a la gente común. La presentación estará enfocada en introducir al asistente al mundo de la seguridad de las comunicaciones usando GnuPG, así como también las que lo diferencian de otras herramientas comerciales y de código abierto. Se analizará además el futuro del proyecto y se realizará una reseña sobre las muy positivas experiencias adquiridas durante el desarrollo del proyecto. Más información en: http://www.gnupg.org/ "



Python, el lenguaje de programación ideal para la escuela

Disertante: Javier Castrillo

Se hará una descripción somera del lenguaje de programación Python, y la manera de implementarlo en la escuela media, con ejercicios y herramientas pedagógicas adecuadas



Botnets: el poder de los zombis

Disertante: Sebastián Bortnik

Las botnets son hoy uno de los principales recursos del cibercrimen, y siendo el nexo entre el malware, los delincuentes y crimenes informáticos. ¿Qué son las botnets? ¿Para qué se utilizan? ¿A quiénes afectan? ¿Cómo se arman?, son algunas de las preguntas que serán contestadas durante la charla, además de una demostración en vivo de una red botnet funcionando.