<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Flu Project &#187; Entrevistas</title>
	<atom:link href="http://www.flu-project.com/category/entrevistas/feed" rel="self" type="application/rss+xml" />
	<link>http://www.flu-project.com</link>
	<description></description>
	<lastBuildDate>Thu, 17 May 2012 22:01:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Begoña Merino entrevista a Flu Project</title>
		<link>http://www.flu-project.com/begona-merino-entrevista-a-flu-project.html</link>
		<comments>http://www.flu-project.com/begona-merino-entrevista-a-flu-project.html#comments</comments>
		<pubDate>Tue, 27 Mar 2012 22:11:29 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6415</guid>
		<description><![CDATA[El pasado mes de diciembre tuve el gusto de impartir en nombre de Flu Project un taller para cuerpos policiales en la localidad de Malgrat de Mar (Barcelona) titulado &#8220;El lado oscuro de la red&#8221;. Una experiencia muy gratificante en la que pude compartir ideas y conocimientos con grandes profesionales. Unos dias después, se puso&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fbegona-merino-entrevista-a-flu-project.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fbegona-merino-entrevista-a-flu-project.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/articulo.png"><img class="aligncenter  wp-image-6416" title="articulo" src="http://www.flu-project.com/wp-content/uploads/articulo.png" alt="" width="494" height="130" /></a></p>
<p style="text-align: justify;">El pasado mes de diciembre tuve el gusto de impartir en nombre de Flu Project un taller para cuerpos policiales en la localidad de Malgrat de Mar (Barcelona) titulado &#8220;El lado oscuro de la red&#8221;. Una experiencia muy gratificante en la que pude compartir ideas y conocimientos con grandes profesionales. Unos dias después, se puso en contacto con nosotros la periodista <a href="http://bmerinocoll.blogspot.com.es/">Begoña Merino</a>, para entrevistarnos sobre la temática de la ciberseguridad y los crímenes en la red para la publicación de su artículo &#8220;<a href="http://www.tecnicaindustrial.es/TIFrontal/a-4627-En-guardia-frente-ciberdelito.aspx">En guardia frente al ciberdelito</a>&#8220;.</p>
<p style="text-align: justify;">Os dejamos con una breve mención a su interesante artículo:</p>
<pre style="text-align: justify;">“En una tarde es fácil encontrar en la red las instrucciones para cometer un cibercrimen, y no hace falta ser un experto”, dice Núria Mas, de 3enraya Informàtics, organizadores del curso de formación en cibercrimen, <em>hacking </em>y seguridad informática puesto en marcha en colaboración con la International Police Association, la Policía Local de Malgrat de Mar, Evidentia Investigación Digital, Consulting Group y el Máster en Criminalística de la Universidad Autónoma de Barcelona. Según el estudio <em>Ciberdelitos: el impacto humano</em>, publicado por la compañía Norton el pasado año, el 65% de los adultos de todo el mundo fueron víctimas de un ciberdelito.

La matriculación en el curso está restringida a cuerpos de seguridad y juristas. Entre otras habilidades, los asistentes aprenden técnicas de <em>hacking </em>ético o <em>hac</em><em>king </em>puesto al servicio de una buena causa, en este caso, cómo utilizar un virus informático para neutralizar el anonimato tras el que actúan los acosadores sexuales a menores en la red y poder detenerlos. El ponente de este módulo, <strong>Juan Antonio Calles</strong>, es creador de <strong>Flu Project</strong> junto con <strong>Pablo González</strong> y ha prestado su apoyo técnico en operaciones de <em>hacking </em>ético a la policía colombiana que llevaron a la identificación del acosador de una menor de 14 años.

Pero el <em>cibergrooming</em>, que es como se conoce la práctica de acoso sexual <em>online </em>a menores, es solo uno de los muchos cibercrímenes a los que está expuesto cualquier usuario de Internet. La red es en este momento una especie de salvaje Oeste por el que campan todo tipo de amenazas: actividades de piratas informáticos, ciberacosadores, mafias organizadas que venden redes de ordenadores zombis y <em>software </em>de encargo para delincuentes, ciberguerras, virus que toman el control del ordenador, códigos informáticos maliciosos, fraudes en ventas en línea, robo de contraseñas, venta por lotes de tarjetas de crédito robadas, apropiación de identidades en redes sociales, acosadores sexuales, fraudes <em>online </em>con tarjetas de crédito, estafas como las loterías <em>online</em>, ofertas de empleo fraudulentas,<em>phishing</em>… y todo lo que da de sí la imaginación del delincuente y la ingenuidad del usuario desprevenido.</pre>
<p style="text-align: justify;">Podéis acceder al articulo online completo desde el siguiente enlace:</p>
<p style="text-align: center;"><a href="http://www.tecnicaindustrial.es/TIFrontal/a-4627-En-guardia-frente-ciberdelito.aspx">http://www.tecnicaindustrial.es/TIFrontal/a-4627-En-guardia-frente-ciberdelito.aspx</a></p>
<p style="text-align: justify;">O descargar la versión PDF desde este otro enlace:</p>
<p style="text-align: center;"><a href="http://www.tecnicaindustrial.es/TIAdmin/Numeros/82/1608/a1608.pdf">http://www.tecnicaindustrial.es/TIAdmin/Numeros/82/1608/a1608.pdf</a></p>
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/begona-merino-entrevista-a-flu-project.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Llega la hora de hacer preguntas a nuestro próximo entrevistado, Silverhack</title>
		<link>http://www.flu-project.com/llega-la-hora-de-hacer-preguntas-a-nuestro-proximo-entrevistado-silverhack.html</link>
		<comments>http://www.flu-project.com/llega-la-hora-de-hacer-preguntas-a-nuestro-proximo-entrevistado-silverhack.html#comments</comments>
		<pubDate>Fri, 23 Dec 2011 23:01:39 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Entrevistas]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=5502</guid>
		<description><![CDATA[Esta noche es nochebuena y mañana navidad! día de estar con la familia, apurar las últimas compras antes de la noche buena, preparar los turrones y esperar largas caravanas en las carreteras. Pero caravanas no van a ser precisamente las que nos frenen a la hora de realizar las preguntas al próximo entrevistado, ya que&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fllega-la-hora-de-hacer-preguntas-a-nuestro-proximo-entrevistado-silverhack.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fllega-la-hora-de-hacer-preguntas-a-nuestro-proximo-entrevistado-silverhack.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/la-foto.jpg"><img class="alignright size-medium wp-image-4436" title="la foto" src="http://www.flu-project.com/wp-content/uploads/la-foto-300x224.jpg" alt="" width="300" height="224" /></a>Esta noche es nochebuena y mañana navidad! día de estar con la familia, apurar las últimas compras antes de la noche buena, preparar los turrones y esperar largas caravanas en las carreteras.</p>
<p style="text-align: justify;">Pero caravanas no van a ser precisamente las que nos frenen a la hora de realizar las preguntas al próximo entrevistado, ya que vuestros votos han dado como elegido a nuestro gran amigo Juanillo, conocido por los rincones oscuros de Internet como Silverhack, y al que tenemos la suerte de tener muy cerca <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Ahora llega vuestro turno, tenéis que enviarnos antes de las 23:59 del próximo lunes 26 de diciembre las preguntas que os gustaría realizarle al próximo entrevistado. Nos podéis enviar hasta un total de 10 preguntas. Luego elegiremos 10 para hacérselas llegar a Juan.</p>
<p style="text-align: justify;">Podéis dejarnos las preguntas en comentarios a este artículo, o bien, si lo preferís, a nuestro correo: info@flu-project.com</p>
<p style="text-align: justify;">Si queréis saber un poco más sobre él antes de proponer alguna pregunta, no dudéis en visitar su genial blog <a href="http://windowstips.wordpress.com/">http://windowstips.wordpress.com/</a></p>
<p style="text-align: justify;">Un saludo, y feliz noche buena!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/llega-la-hora-de-hacer-preguntas-a-nuestro-proximo-entrevistado-silverhack.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿A quién te gustaría entrevistar?</title>
		<link>http://www.flu-project.com/%c2%bfa-quien-te-gustaria-entrevistar.html</link>
		<comments>http://www.flu-project.com/%c2%bfa-quien-te-gustaria-entrevistar.html#comments</comments>
		<pubDate>Fri, 16 Dec 2011 23:01:05 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Entrevistas]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=5456</guid>
		<description><![CDATA[Buenas a todos, se acerca el final de año, y con él, nuestro primer aniversario. Durante este año hemos publicado artículos de todo tipo, nuevas herramientas, retos hacking y entrevistas, mis preferidas, ya que nos permiten conocer un poco más a algunos de los profesionales más destacados del mundillo de la seguridad informática. En lo&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25bfa-quien-te-gustaria-entrevistar.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2F%25c2%25bfa-quien-te-gustaria-entrevistar.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/reporter.gif"><img class="alignright size-full wp-image-5457" title="reporter" src="http://www.flu-project.com/wp-content/uploads/reporter.gif" alt="" width="212" height="290" /></a>Buenas a todos, se acerca el final de año, y con él, nuestro primer aniversario. Durante este año hemos publicado artículos de todo tipo, nuevas herramientas, retos hacking y entrevistas, mis preferidas, ya que nos permiten conocer un poco más a algunos de los profesionales más destacados del mundillo de la seguridad informática.</p>
<p style="text-align: justify;">En lo que va de año hemos contado con cinco entrevistas de alto calibre:</p>
<ul style="text-align: justify;">
<li><a title="Enlace permanente: Entrevista a Juan Luis García Rambla (Undercoder)" href="http://www.flu-project.com/entrevista-a-juan-luis-garcia-rambla-undercoder.html" rel="bookmark">Entrevista a Juan Luis García Rambla (Undercoder)</a></li>
<li style="text-align: left;"><a title="Enlace permanente: Entrevista a Ruben Santamarta (reversemode)" href="http://www.flu-project.com/1053.html" rel="bookmark">Entrevista a Ruben Santamarta (reversemode)</a></li>
<li style="text-align: left;"><a title="Enlace permanente: Entrevista a Kachakil" href="http://www.flu-project.com/entrevista-a-kachakil.html" rel="bookmark">Entrevista a Kachakil</a></li>
<li style="text-align: left;"><a title="Enlace permanente: Entrevista a Miguel Gesteiro" href="http://www.flu-project.com/entrevista-a-miguel-gesteiro.html" rel="bookmark">Entrevista a Miguel Gesteiro</a></li>
<li style="text-align: left;"><a title="Enlace permanente: Entrevistamos a David Kennedy, creador de SET (Social Engineering Toolkit)" href="http://www.flu-project.com/entrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html" rel="bookmark">Entrevistamos a David Kennedy, creador de SET (Social Engineering Toolkit)</a></li>
</ul>
<div style="text-align: justify;">Nos gustaría hacer una sexta entrevista antes de final de año, pero esta vez nos gustaría que eligieseis vosotros al sexto entrevistado, y nosotros nos comprometemos al menos a intentar conseguir esa entrevista <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </div>
<div style="text-align: justify;">Tenéis hasta el próximo <strong>miércoles día 21</strong> para escribirnos en los <strong>comentarios de este post</strong> a quien os gustaría entrevistar, y <strong>nos quedaremos con el más votado</strong>. Solo daremos por buenos los votos de los usuarios registrados.</div>
<div style="text-align: justify;">Una vez elegido el entrevistado, en cuánto consigamos la entrevista os anunciaremos en el blog un rango de fechas para que nos enviéis<strong> hasta un total de 10 preguntas</strong> que os gustaría hacerle.</div>
<div style="text-align: justify;">Para ayudaros a elegir os recordamos las propuestas que hicieron los entrevistados sobre quién les gustaría que fuesen los siguientes:</div>
<ul>
<li style="text-align: justify;">@indi303</li>
<li style="text-align: justify;">Jose Selvi (@JoseSelvi)</li>
<li style="text-align: justify;">RomanSoft (@roman_soft)</li>
<li style="text-align: justify;">Bernardo Quintero (@bquintero)</li>
<li style="text-align: justify;">Juanillo (Silverhack)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/%c2%bfa-quien-te-gustaria-entrevistar.html/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Entrevistamos a David Kennedy, creador de SET (Social Engineering Toolkit)</title>
		<link>http://www.flu-project.com/entrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html</link>
		<comments>http://www.flu-project.com/entrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html#comments</comments>
		<pubDate>Wed, 14 Dec 2011 23:01:43 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[set]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=5404</guid>
		<description><![CDATA[El pasado fin de semana nuestro compañero Luis (@streaming10) tuvo el placer de realizar una entrevista para Flu Project al gran David Kennedy, creador de la popular herramienta para ataques de Ingeniería Social, SET (Social Engineering Toolkit). A continuación os dejamos con la entrevista: Dave, my name is Luis (streaming10), and I colaborate with flu-project.com,&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.secmaniac.com/files/dave_picture.png"><img class="alignright" src="http://www.secmaniac.com/files/dave_picture.png" alt="" width="214" height="342" /></a>El pasado fin de semana nuestro compañero Luis (@streaming10) tuvo el placer de realizar una entrevista para Flu Project al gran <a href="http://www.secmaniac.com/about/">David Kennedy</a>, creador de la popular herramienta para ataques de Ingeniería Social, <a href="http://www.flu-project.com/crear-phishing-es-tan-facil.html">SET (Social Engineering Toolkit)</a>.</p>
<p style="text-align: justify;">A continuación os dejamos con la entrevista:</p>
<p style="text-align: justify;">Dave, my name is Luis (streaming10), and I colaborate with flu-project.com, I study law, but the social engineering, metasploit and the other hacking tools are my passion. These are the questions:</p>
<p style="text-align: justify;">Thank you very much for talking with us, you are the first of our SEC Interviews and a pleasure to grant us some of your time.<br />
(sorry if my English is not very good, some of the blame lies with the translator of google)</p>
<div style="text-align: justify;">
<blockquote><p>1. How did you start the computer security world?</p></blockquote>
</div>
<div style="text-align: justify;">I started off at a real young age playing multi-user dimensions (MUD) and found a niche in computers. From there I worked on computer security related efforts in the United States Marines where I really took a liking to computer security. Shortly after the military, I joined a small security consulting company. Security quickly became a hobby and not just a job.</div>
<div style="text-align: justify;">
<blockquote><p>2. What blogs, magazines. often read to keep you updated computer security issues?</p></blockquote>
</div>
<div style="text-align: justify;">I don&#8217;t really follow to many magazines or blogs. I use Twitter quite a bit to follow some very interesting people that often link to things that are of interest. I follow quite a few peoples work and usually keeps me up to date with the latest and greatest out there. For me, I find it hard to follow everything out there so I follow only what interests me.</div>
<div style="text-align: justify;">
<blockquote><p>3. How did you set SET?</p></blockquote>
</div>
<div style="text-align: justify;">SET started off as just an idea around building a social engineering tool when <a href="http://social-engineer.org/" target="_blank">social-engineer.org</a> was getting launched by Chris Hadnagy. I was often on a number of penetration tests and social-engineering was not an avenue anyone was accustomed to performing. Every time I would try to get it included in scope for an engagement, it was always taken out. We saw social engineering as being the next largest threat landscape out there and that&#8217;s where SET was born. I think when I first wrote it, all it did was send some phishing emails. It&#8217;s come a long ways and would have NEVER imagined it would have taken a life of its own like it has.</div>
<div style="text-align: justify;">
<blockquote><p>4. Do you publish soon a new version of SET? Any new surprise?</p></blockquote>
</div>
<div style="text-align: justify;">There should be a new version coming out within a month or so. Kevin Mitnick and myself presented at DerbyCon 2011 on Adaptive Penetration Testing and one of the techniques that Kevin used on profiling the targets machine on whats being used (java, adobe, etc) will be introduced into SET. It will allow selective targeting based on specific applications that are installed and attack those.</div>
<div style="text-align: justify;">
<blockquote><p>5. What ethical hacking applications are most used?</p></blockquote>
</div>
<div style="text-align: justify;">Application wise that really depends on whats my target. I rarely use vulnerability scanners if at all anymore. Metasploit obviously is a very large one however it if it&#8217;s a web application, Burp is my go-to tool for it all. It really just depends on the situation and what I want to do. A lot of times for me it&#8217;s about exploring whats out there, learning the network, and from there thinking of a way to attack it.</div>
<div style="text-align: justify;">
<blockquote><p>6. What would you recommend to young people who are starting out?</p></blockquote>
</div>
<div style="text-align: justify;">Make security your passion, your hobby. Instead of playing on XBOX or taking up a hobby that kills all your time, go home and work on security things. Security takes dedication, time, effort, and it takes someone who has passion for it. The biggest advice I can give you is never think that anyone in this industry is smarter than you, it&#8217;s not the case. It&#8217;s about how you learn, taking that and focusing it. I&#8217;ll give you my secret that was shared with me from a good friend in the early 2000&#8242;s. Pick a programming language and instead of reading a book, come up with a new tool that will help you in some way and figure out how to write it. That&#8217;s how Fast-Track was born.</div>
<div style="text-align: justify;">
<blockquote><p>7. Is it more amazing that you&#8217;ve seen it done (or done) through social engineering?</p></blockquote>
</div>
<div style="text-align: justify;">Every social-engineer is something new and amazing. You really get to understand that there is rarely anything that can stop what you&#8217;re doing and its just a big rush. I enjoy social-engineering more than an actual hack now because I&#8217;m interfacing with humans and its so unpredictable. It&#8217;s not like an exploit where you&#8217;ve sat there and coded it and after an absorbent amount of work, you have a working product. With social-engineering, that person has been programmed differently than the other. It&#8217;s how you behave, communicate, and ultimately get them to do what you want. It&#8217;s such a complex art, yet so effective.</div>
<div style="text-align: justify;">
<blockquote><p>8. What programs or methods you use to anonymize your attacks?</p></blockquote>
</div>
<div style="text-align: justify;">I don&#8217;t really need to be anonymous in my attacks as I do them legitimately however I do have servers all over the world that I leverage during attacks depending on what I&#8217;m trying to do.</div>
<div style="text-align: justify;">
<blockquote><p>9. The computer in general and in particular that we move into the hacking scene do not have a good reputation with women:). Do women will understand when we talk about hacking?</p></blockquote>
</div>
<div style="text-align: justify;">Women in security is still a long ways off. We are as you mentioned a predominantly male driven population however, I think that&#8217;s slowly changing. You have several high-profile women that are presenting at security conferences and something that is becoming the norm. I think traditionally if you look how &#8220;hacking&#8221; took place, it was through sitting in the basement nerding it out, that takes a certain kind of person and I think it&#8217;s mostly a guy thing however that perception is quickly changing.</div>
<div style="text-align: justify;">
<blockquote><p>10. Who would you like us to do the next interview? (please if you know, help us to work with us. And his twitter)</p></blockquote>
</div>
<div style="text-align: justify;">Chris Nickerson is always a good one to talk to. He is indi303 on twitter.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/entrevistamos-a-david-kennedy-creador-de-set-social-engineering-toolkit.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entrevista a Miguel Gesteiro</title>
		<link>http://www.flu-project.com/entrevista-a-miguel-gesteiro.html</link>
		<comments>http://www.flu-project.com/entrevista-a-miguel-gesteiro.html#comments</comments>
		<pubDate>Thu, 28 Jul 2011 22:05:00 +0000</pubDate>
		<dc:creator>Pablo González</dc:creator>
				<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=3738</guid>
		<description><![CDATA[Hoy os presentamos la entrevista a Miguel Gesteiro, el autor de HackContest (h4ckc0nt3st), organizador y siempre participante en wargames o desafíos de seguridad informática. Es un placer y un honor para Flu Project disponer de los testimonios y consejos de estas personas, reconocidos en el mundo de la seguridad informática. Recordemos que por Flu Project&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-miguel-gesteiro.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-miguel-gesteiro.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.tenerife-lanparty.com/2k9/images/stories/miguelgesteiro.png"><img class="alignleft" src="http://www.tenerife-lanparty.com/2k9/images/stories/miguelgesteiro.png" alt="" width="160" height="180" /></a>Hoy os presentamos la entrevista a <a href="http://twitter.com/#!/mgesteiro">Miguel Gesteiro</a>, el autor de HackContest (h4ckc0nt3st), organizador y siempre participante en wargames o desafíos de seguridad informática. Es un placer y un honor para Flu Project disponer de los testimonios y consejos de estas personas, reconocidos en el mundo de la seguridad informática. Recordemos que por Flu Project han ido pasando grandes personajes de la seguridad informática de este país, como Juan Luis García Rambla, Rubén Santamarta o Dani Kachakil.</p>
<p style="text-align: justify;">Sin mas dilación os dejamos con la entrevista.</p>
<p style="text-align: justify;">En primer lugar Miguel, darte las gracias por concedernos esta entrevista, es un honor para Flu Project contar contigo para responder a estas preguntas y esperemos poder verte pronto.</p>
<p style="text-align: justify;"><strong>Miguel: Gracias a vosotros por la oportunidad.</strong></p>
<p style="text-align: justify;">Miguel, ¿como ha ido la Tenerife Lan Party 2k11?¿Se consiguieron las expectativas que se fijaron al principio?</p>
<p style="text-align: justify;"><strong>Miguel: La Tenerife Lan Party de este año ha ido muy bien. Es la tercera ocasión ya que acudo a este evento incomparable y cada año se superan. Además del h4ckc0nt3st, este año tuvimos un foro dedicado a temas de hacking a modo de preparación para la competición, para que los interesados pudieran iniciarse de paso que les enseñaba algunas herramientas y trucos. La organización se volcó, y hasta <a href="http://twitter.com/#!/ChemaAlonso">Chema Alonso</a> patrocinó el concurso aportando un pack de libros desde Informática64. La gente en Tenerife es encantadora y siempre hace un tiempo inmejorable: es casi cómo estar de vacaciones <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></p>
<p style="text-align: justify;">Ahora hagamos un ejercicio de memoria ¿Cual ha sido el wargame más dificil o uno de los más dificiles a los que te has enfrentado?¿Y el más divertido?</p>
<p style="text-align: justify;"><strong>Miguel: Difíciles hay muchos, sobre todo ahora que empiezan a surgir de todas partes, pero quizás mencionaría las QUALS de la Defcon de este año, o el PlaidCTF (de los PPP), en los que el auge del reversing/exploiting y los conocimientos previos requeridos obligan a la especialización y por tanto a crear equipos cada vez mayores si quieres aspirar a luchar por los primeros puestos. Divertidos lo son casi todos, porque hago lo que más me gusta: aprender y compartir rompiendo cosas.</strong></p>
<p style="text-align: justify;">¿Cuál es tu herramienta preferida en cada uno de los siguientes campos/tipos?</p>
<p style="text-align: justify;"><strong>Miguel: favorita favorita es aquella que te sirve en cada momento: hoy una y mañana otra. La verdad es que manejo muchas y ninguna es prescindible. En vez de poner mi favorita, y dado que las categorías son tan genéricas, pondré la primera que se me ocurra para cada una:</strong></p>
<p style="text-align: justify;"><strong>Forense &#8211; &gt; foremost (linux) y volatility (windows)</strong></p>
<p style="text-align: justify;"><strong>Malware &#8211; &gt; vmware y sysinternals</strong></p>
<p style="text-align: justify;"><strong>Footprinting/Fingerprinting &#8211; &gt; nmap</strong></p>
<p style="text-align: justify;"><strong>Exploiting &#8211; &gt; gdb</strong></p>
<p style="text-align: justify;"><strong>Sniffers &#8211; &gt; cain / wireshark</strong></p>
<p style="text-align: justify;">No sabemos si ya has probado la nueva red social de Google, Google+. ¿Crees que será un punto de referencia en seguridad frente a otras redes sociales, las cuales han dejado este aspecto un poco de lado como ya se ha demostrado con tuenti, facebook, etc. en numerosas ocasiones?</p>
<p style="text-align: justify;"><strong>Miguel: Honestamente, NO uso redes sociales. El único servicio que me parece útil es twitter (@mgesteiro). No es la seguridad lo que realmente me preocupa de estos servicios, sino las implicaciones sobre la privacidad que todos ellos suponen.</strong></p>
<p style="text-align: justify;">Hemos podido comprobar como muchos de los jóvenes que se enganchan al mundo de la seguridad, que acuden a congresos, que participan en wargames, se fijan en figuras como Chema Alonso, Kachakil, Ruben Santamarta, Alejandro Ramos, Pedro Sanchez o como usted, ¿Qué consejo le darías a ese chico joven que quiere un día ser como uno de estos monstruos?</p>
<p style="text-align: justify;"><strong>Miguel: Yo no soy ningún referente importante en el mundo de la seguridad, quizás solamente en el área de los creadores de retos de seguridad (que son ya 3+ años creándolos). La principal recomendación que le daría a todos los que empiezan es &#8220;que no se rindan, que persigan su pasión allá a donde les lleve y que trabajen duro sobre ello&#8221;. El resto de requisitos: estudios, fuentes de conocimiento, orientación, etc. acabarán encontrándolos si así lo hacen.</strong></p>
<p style="text-align: justify;">Como mencionábamos anteriormente, esperamos poder verte pronto, ¿Estarás en la No cON Name 2k11?</p>
<p style="text-align: justify;"><strong>Miguel: Por supuesto! Además creo que presentais, no? habrá que estar allí para lanzaros alguna pregunta comprometedora al final ;D</strong></p>
<p style="text-align: justify;">Ahora viene la pregunta resbaladiza, ¿Qué opinas de Flu Project como blog?¿Qué opinas de Flu Project como proyecto de concienciación, con sus aplicaciones?</p>
<p style="text-align: justify;"><strong>Miguel: Hace ya tiempo que os conocía y os tengo en mis listas RSS, pero mi opinión quedó claramente establecida en el momento en el que empecé a seguiros en twitter, servicio que prácticamente sólo uso para obtener información de fuentes que considero interesantes. Eso sí, no os durmais en los laureles y seguid produciendo contenidos de calidad!</strong></p>
<p style="text-align: justify;">Y para terminar, una pregunta clásica que ya se la hicimos a Juan Luís García Rambla, Rubén Santamarta y Daniel Kachakil, ¿A quién le harías tu la próxima entrevista?</p>
<p style="text-align: justify;"><strong>Miguel: Yo os propondría muchos candidatos, pero por aquello de ser un poco más práctico lo dejaré en solamente dos opciones: Jose Selvi (@JoseSelvi) o RomanSoft (@roman_soft).</strong></p>
<p><strong>Un gran saludo!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/entrevista-a-miguel-gesteiro.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Entrevista a Kachakil</title>
		<link>http://www.flu-project.com/entrevista-a-kachakil.html</link>
		<comments>http://www.flu-project.com/entrevista-a-kachakil.html#comments</comments>
		<pubDate>Tue, 08 Mar 2011 00:51:31 +0000</pubDate>
		<dc:creator>Pablo González</dc:creator>
				<category><![CDATA[Entrevistas]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=1594</guid>
		<description><![CDATA[Hoy tenemos el placer de presentaros la entrevista que tuve el lujo de poder hacerle a Dani Kachakil (@Kachakil). Es un lujo poder contar con personas de la talla de este tipo y poder aprender de sus palabras. No me desvío más y os dejo con la entrevista al completo, nuevamente gracias a Dani No&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-kachakil.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-kachakil.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/kachakil.jpg"><img class="alignleft size-full wp-image-1669" title="kachakil" src="http://www.flu-project.com/wp-content/uploads/kachakil.jpg" alt="" width="92" height="128" /></a>Hoy tenemos el placer de presentaros la entrevista que tuve el lujo de poder hacerle a Dani <a href="http://kachakil.com" target="_blank">Kachakil</a> (<a href="http://twitter.com/kachakil" target="_blank">@Kachakil</a>). Es un lujo poder contar con personas de la talla de este tipo y poder aprender de sus palabras. No me desvío más y os dejo con la entrevista al completo, nuevamente gracias a Dani <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: justify;"><strong>No te queremos meter en ningún lío, pero ¿Qué opinas del tema de los servidores de Hotmail? ¿Qué tarden 8 horas en caducar las cookies?</strong></p>
<p style="text-align: justify;">Pues hace muchísimos años que no uso el correo de Hotmail y no puedo entrar a valorar un sistema tan grande y complejo así tan a la ligera. No sé si a día de hoy bastará con cerrar la sesión para mitigar el posible riesgo, aunque tengo entendido que no es así. En cualquier caso, supongo que no habrán decidido un valor al azar y seguro que existirán razones para haber elegido ese, porque una sesión abierta en un servidor consume recursos. De todas formas, si han podido robarte las cookies, probablemente ese sea el menor de tus problemas&#8230;</p>
<p style="text-align: justify;">Hablando en general y ya no de Hotmail, la seguridad siempre se debe implementar en su justa medida y no es cuestión de matar moscas a cañonazos e implementar en todos los proyectos todas las medidas que estén a nuestro alcance. No olvidemos que ese exceso de medidas puede tener un impacto negativo que tal vez no compense asumir en determinados escenarios. Sabemos que el cifrado penaliza el rendimiento, tener que introducir contraseñas o elevar privilegios puede llegar a ser molesto y entorpecer nuestras tareas, etc. Siempre hay que buscar el equilibrio con la funcionalidad de una aplicación o con los procesos de negocio de una empresa y muchas veces nos cometemos el error de limitamos al ámbito puramente técnico, cuando deberíamos analizar todo el conjunto.</p>
<p style="text-align: justify;"><strong>¿Qué sensación os dejó el WarGame de SBD?</strong></p>
<p style="text-align: justify;">En general muy buena. La verdad es que no nos podemos quejar, porque todo nos fue muy bien&#8230; Aparte de ganar el concurso, nos divertimos, aprendimos algunas cosas y pusimos en práctica otras, que al final es de lo que se trata. Siempre se agradece que existan este tipo de iniciativas que permiten que cualquiera que esté interesado en este mundillo pueda ponerse a prueba y practicar tranquilamente desde su casa, solo o en grupo. Es normal quedarse atascado en algún punto y es ahí cuando más aprendes, ya que te pones a leer documentación de todo tipo y sueles descubrir cosas muy interesantes, aunque sea de rebote y no formen parte de la solución que estabas buscando.</p>
<p style="text-align: justify;"><strong>¿Qué opinas del proyecto (Flu Project) que iniciamos en Diciembre de 2010?</strong></p>
<p style="text-align: justify;">Supongo que hablamos del proyecto en conjunto y no solo del &#8220;troyano educativo&#8221;, pero en cualquier caso no importa&#8230; Todo lo que sea acercar el mundo de la seguridad a la comunidad me parece muy buena idea y más cuando se hace de forma desinteresada. En Internet hay muchísima información de todo tipo, tal vez en exceso, pero no siempre es fácil separar el trigo de la paja, así que no dejéis de ser originales, porque es una de las principales claves del éxito. Mucho ánimo y mucha suerte con este proyecto que de momento parece ir viento en popa.</p>
<p style="text-align: justify;"><strong>¿Crees que sitios como pastebin denuncian la inseguridad que existe en el mundo cibernético o simplemente se jartan de las propias víctimas?</strong></p>
<p style="text-align: justify;">¿Pero qué os he hecho yo para que me preguntéis estas cosas tan raras? Jejeje. Pastebin no deja de ser una herramienta cuyo propósito general dudo mucho que sea el de denunciar ni exponer nada concreto, al igual que Megaupload o Rapidshare. Siempre se ha podido colgar un fichero de texto en cualquier servidor de forma más o menos anónima y en ese sentido no aporta nada nuevo. Esto no es Wikileaks y aquí el mensajero no tiene la culpa… <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p style="text-align: justify;"><strong>¿Qué crees que debería pasar para que el mundo se tomara la seguridad informática como algo principal y no secundario?</strong></p>
<p style="text-align: justify;">Tal y como comentaba al principio, la seguridad siempre es relativa al activo que se pretende proteger. Un buen análisis de riesgos debería determinar en qué medida merece la pena invertir recursos y entonces tomar las acciones necesarias. A día de hoy parece que la mayoría de empresas y usuarios se lo están tomando más en serio y la tendencia está bastante clara: cada día estamos más concienciados, afortunadamente. Por lo menos es un aspecto que hay que poner sobre la mesa, evaluarlo y tenerlo en cuenta. Que sea un aspecto principal o secundario ya dependerá del ámbito concreto en el que estemos, pero lo importante es tomar la decisión que sea y no dejarlo al azar.</p>
<p style="text-align: justify;"><strong>¿La ciberguerra ha llegado realmente o es puro marketing?</strong></p>
<p style="text-align: justify;">Bueno, una cosa no quita la otra. Que se utilice también como argumento de marketing no le resta importancia al hecho de que existan claros indicios de ciberguerra en los últimos tiempos. Creo que todos tenemos en mente varios casos recientes y no se puede negar la evidencia. Cuanto más informatizada esté la sociedad en general, mayor protagonismo tendrá la ciberguerra a todos los niveles. Esto ya no es cosa de ciencia-ficción&#8230;</p>
<p style="text-align: justify;"><strong>¿Stuxnet es el primero de una larga carrera?</strong></p>
<p style="text-align: justify;">Por supuesto que sí y lo dice todo el mundo, no es que yo sea ningún experto en malware. Llevamos años viendo cómo la informática se está introduciendo cada vez más en todo tipo de sectores y no nos debería sorprender que los ataques informáticos evolucionen de forma tan vertiginosa. Ya no solo estamos hablando de comprometer el típico PC doméstico o empresarial para usarlo o venderlo como parte de una botnet, sino de temas mucho más serios como el posible control de centrales nucleares, sistemas bancarios o exponentes tecnológicos como el propio Nasdaq. Está demostrado que la inversión les sale rentable, así que está claro que cada vez tendrán más medios a su alcance y eso implica que lo harán mucho mejor y dejando el menor rastro posible.</p>
<p style="text-align: justify;"><strong>¿Qué aconsejarías a los jóvenes que empiezan en el mundo de la seguridad?</strong></p>
<p style="text-align: justify;">El mundo de la informática en general exige un alto grado de dedicación y motivación, al igual que tantas otras profesiones, así que ves pensando en echarle horas si no quieres ser uno más del montón. La cruda realidad es que si te quedas solo con lo que sabes hoy, vas a tardar muy poco en quedarte totalmente desfasado y obsoleto, ya sea como programador, como administrador de sistemas o como experto en seguridad, da igual. Nunca dejes de aprender y formarte continuamente para poder superarte día a día. Intenta familiarizarte con varias tecnologías y ramas técnicas para tener una visión lo más global posible de las cosas. Seguro que al final descubres que algunas de ellas te gustan más, despiertan mayor interés en ti y lo normal es que se te den mejor unas que otras, así que elige el camino con el que estés más cómodo.</p>
<p style="text-align: justify;"><strong>Dinos un nombre que te gustaría que fuera el siguiente en ser entrevistado.</strong></p>
<p style="text-align: justify;">Seguro que no os faltan candidatos, pero yo voy a sugerir la entrevista a Miguel Gesteiro (<a href="http://twitter.com/mgesteiro" target="_blank">@mgesteiro</a>), a ver con qué anécdotas y experiencias nos sorprende.</p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/entrevista-a-kachakil.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Entrevista a Ruben Santamarta (reversemode)</title>
		<link>http://www.flu-project.com/1053.html</link>
		<comments>http://www.flu-project.com/1053.html#comments</comments>
		<pubDate>Mon, 31 Jan 2011 05:02:59 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Entrevistas]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=1053</guid>
		<description><![CDATA[Hola a todos, hoy proseguimos el hilo de entrevistas de la comunidad Flu Project, con una entrevista a uno de los mejores caza-vulnerabilidades españoles que existen en la actualidad, leonés de nacimiento y ReverseMode de corazón, Rubén Santamarta. Rubén es de esa clase de personas capaces de meter en solo 48bits TeraBytes y TeraBytes de&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2F1053.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2F1053.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/ruben_rooted.png"><img class="alignleft size-thumbnail wp-image-1064" title="ruben_rooted" src="http://www.flu-project.com/wp-content/uploads/ruben_rooted-150x150.png" alt="" width="150" height="150" /></a>Hola a todos, hoy proseguimos el hilo de entrevistas de la comunidad Flu Project, con una entrevista a uno de los mejores caza-vulnerabilidades españoles que existen en la actualidad, leonés de nacimiento y <a href="http://www.reversemode.com/">ReverseMode</a> de corazón, Rubén Santamarta.</p>
<p style="text-align: justify;">Rubén es de esa clase de personas capaces de meter en solo <a href="http://blog.48bits.com/">48bits</a> TeraBytes y TeraBytes de conocimiento sobre seguridad.</p>
<p style="text-align: justify;">Probablemente esta sea de las entrevistas más complejas con las que nos encontremos, porque Rubén es de los personajes del sector más entrevistados, y pensar preguntas innovadoras comienza a ser complicado. Por ello nuestra primera pregunta para Rubén es:</p>
<p style="text-align: justify;"><strong>¿Cuántas entrevistas te han hecho en los últimos años?</strong></p>
<p style="text-align: justify;"><em>Unas poquitinas, aunque todas son diferentes. No puedo decir lo mismo si me entrevista Chema que si me entrevistan en el periódico, aunque solo cambian las formas, soy fiel a mi discurso <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em></p>
<p style="text-align: justify;"><strong>No te vamos a meter en problemas, así que no te preguntaremos por cuánto pueden pagar las empresas por una vulnerabilidad, ni cuanto te han ofrecido las mafias rusas por ellas, pero si nos lo quieres decir… no contará como pregunta =)</strong></p>
<p style="text-align: justify;"><em>La crisis ha llegado al sector de las vulnerabilidades también, no nos libramos jeje. Las  cosas se ponen cada vez más complicadas, tanto a nivel técnico como económico.</em></p>
<p style="text-align: justify;"><em>Respecto a los rusos etc, siempre comento una cosa y es el transfondo social que se da en algunos casos, no generalizo. Lo comentaba hace tiempo Mikko Hypponen de F-Secure y yo coincido, en las repúblicas de la antigua Unión Soviética hay gente muy, muy buena. Muchos ingenieros y muy bien formados, ¿Qué ocurre? Que faltan oportunidades y si a eso le añades una cierta inmunidad  a la hora de hacer cosas malas, tienes el caldo de cultivo perfecto.</em></p>
<p style="text-align: justify;"><strong>¿Cómo es la bat-cueva donde surge toda la magia? ¿Y tu PC donde      trabajas? ¿Eres de esos que tienen la consola de comandos con el fondo      negro y las letras verde fosforito?</strong></p>
<p style="text-align: justify;"><em>Pues dos mesas, 5 ordenadores, desde MACOSX hasta Windows 7, pasando por Debian , aparatos varios, muchos papeles y bolígrafos que cada cierto tiempo hay que ordenar porque toman vida propia. Mira, la consola en negro con el verde fosforito la puse el otro día en el N900 xD</em></p>
<p style="text-align: justify;"><strong>Como no queríamos que huyeses sin tratar el tema que has puesto de moda:</strong></p>
<p style="text-align: justify;"><strong>¿Qué puedes contarnos de los sistemas SCADA y de su seguridad?,      así, rápido, en diez-veinte líneas.</strong></p>
<p style="text-align: justify;"><em>Tanto como de moda no se yo xD, pero si de alguna manera he contribuido a que se hable de ellos en algunos ámbitos, pues me alegro. </em></p>
<p style="text-align: justify;"><em>De cualquier manera, creo que lo que de verdad ha sido el punto de inflexión fue la aparición de Stuxnet. A partir de ahí todo ha cobrado más peso. Que es posible atacar esos sistemas nadie lo dudaba, pero que justo cuando se estaba tomando conciencia de ello apareciera Stuxnet, ha sido una grata sorpresa, aunque no se si en Iran piensan lo mismo.</em></p>
<p style="text-align: justify;"><em>La seguridad en los sistemas SCADA debe ser parte fundamental de la seguridad del futuro, no es lo mismo infectar un ordenador de tu vecino que el de tu cuñado el operador nuclear. </em></p>
<p style="text-align: justify;"><em>¿Su seguridad? Pues hay de todo, pero ciertamente hay cosas que se podrían mejorar. Tanto en software como en hardware.</em></p>
<p style="text-align: justify;"><em> </em><strong>¿Has tenido a alguien como referencia para llegar      hasta dónde estás ahora? ¿Qué recomendarías a </strong><strong>los      jóvenes que empiezan en el mundillo de la seguridad?</strong></p>
<p style="text-align: justify;"><em>Mucha gente, pero por sus trabajos unicamente. Mi opinión es que hay que huir de las referencias personales. Hay gente muy buena tecnicamente que no valen una mierda como personas. Como hay gente que también pensará eso de mí, procuro separar lo técnico de lo personal. </em></p>
<p style="text-align: justify;"><em>Sin embargo y por fortuna, conozco  mucha gente que cumple ambas cosas, buenas personas y buenos tecnicamente hablando <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<p style="text-align: justify;"><em>Recomendaría que leyeran todo lo posible y que se pongan retos mucho más allá de sus conocimientos. Yo aprendo así, llegar al punto que quieres te obliga a aprender gran cantidad de cosas durante el camino.</em></p>
<p style="text-align: justify;"><strong>Y finalmente. </strong><strong>¿A quién te gustaría que hiciésemos la próxima entrevista?</strong></p>
<p style="text-align: justify;"><em>A Bernardo Quintero, una de esas personas que cumplen ambas cualidades. Si conseguís arrancarle una entrevista eso sí xD</em></p>
<p style="text-align: justify;"><em> Un saludo y gracias. ¡Suerte con el proyecto! ¡Nos vemos en la rooted</em>!</p>
<p style="text-align: justify;">Gracias a ti Rubén, ha sido un placer. Añadimos a Bernardo a la lista de futuros posibles entrevistados =).</p>
<p style="text-align: justify;">Saludos a todos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/1053.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Entrevista a Juan Luis García Rambla (Undercoder)</title>
		<link>http://www.flu-project.com/entrevista-a-juan-luis-garcia-rambla-undercoder.html</link>
		<comments>http://www.flu-project.com/entrevista-a-juan-luis-garcia-rambla-undercoder.html#comments</comments>
		<pubDate>Tue, 18 Jan 2011 05:00:43 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Flu]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=827</guid>
		<description><![CDATA[Hola a todos, hoy damos comienzo a una nueva línea de posts que haremos para la comunidad Flu con entrevistas a personajes destacados del sector de la seguridad de la información. Hoy, tenemos el honor de comenzar con una entrevista a Juan Luis García Rambla (Undercoder). Juan Luis es Responsable del Área de Seguridad de&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-juan-luis-garcia-rambla-undercoder.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fentrevista-a-juan-luis-garcia-rambla-undercoder.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/juanLuisGarciaRambla.jpg"><img class="alignleft size-medium wp-image-829" title="juanLuisGarciaRambla" src="http://www.flu-project.com/wp-content/uploads/juanLuisGarciaRambla-214x300.jpg" alt="" width="214" height="300" /></a>Hola a todos, hoy damos comienzo a una nueva línea de posts que haremos para la comunidad Flu con entrevistas a personajes destacados del sector de la seguridad de la información.</p>
<p style="text-align: justify;">Hoy, tenemos el honor de comenzar con una entrevista a <strong>Juan Luis García Rambla (Undercoder)</strong>.</p>
<p style="text-align: justify;">Juan Luis es Responsable del Área de Seguridad de Informática64 y trabaja en esta compañía desde hace ya casi 11 años, ahí es nada. Analista forense experto y dominador de legalidad informática, este año acaba de recibir su sexto galardón como MVP. 3 en Windows Security, 2 en Security Consumer y el último en tecnologías Forefront. Ha escrito varios libros, dos de ellos en la temática de Seguridad de la Información: &#8220;Aplicación de medidas para la implantación de la LOPD en las empresas&#8221; y &#8220;Microsoft Forefront Threat Management Gateway TMG 2010&#8243; y ha colaborado en otros libros como son “LOPD aplicada a tecnología Microsoft versión 2”, “Análisis Forense Digital en Entornos Windows&#8221; o &#8220;SharePoint 2010: Seguridad&#8221;</p>
<p style="text-align: justify;"><strong>Juan Luis, ¿cuál fue tu primer contacto con la informática?</strong></p>
<p style="text-align: justify;"><em>Mi primer contacto tuvo lugar con un ordenador Spectrum 16K que tenía un amigo y en el que jugábamos y como no llegó la inquietud de saber cómo estaban hechos. Posteriormente tuve mi primer ordenado, el Amstrad CPC 472, variante del 464 que portaba una ROM versión 1.1. Aunque empecé jugando, pronto empecé a realizar programación en Basic y código de máquina en el mismo. Si no recuerdo mal tendría unos 13 años. Desde entonces siempre a mi alrededor en una medida u otra siempre me ha acompañado un equipo.</em></p>
<p style="text-align: justify;"><strong>¿Y con la seguridad?</strong></p>
<p style="text-align: justify;"><em>Esta es posterior a principios de los 90. Entro como militar profesional en una unidad militar de Guerra Electrónica y por mi trayectoria con los sistemas informáticos, participaba activamente en sistemas de detección, intrusión y decepción de comunicaciones en datos. Aunque a otro nivel las bases teóricas y tecnológicas estaban basadas en los mismos axiomas que los sistemas de ataques actuales. Ahí tuve mis primeros contactos con los sistemas de cifrado, de comunicaciones y otros sistemas relacionados con la seguridad informática.</em></p>
<p style="text-align: justify;"><strong>¿Cómo es el día a día de un profesional de la seguridad?</strong></p>
<p style="text-align: justify;"><em>Pues la verdad es que el mundo de la seguridad es tan amplio y hay tantos tipos de profesionales que cada cual puede tener perspectivas diferentes. Evidentemente una buena parte es de I+D, que debe ir alternándose con la realización de auditorías o la implantación de  mecanismos de defensa o bien escribir un artículo o libro. En mi caso puedo decir que cada día es diferente. Mi trabajo evidentemente no puede ser considerado como rutinario, lo mismo estoy auditando un sistema interno Microsoft, implementado un sistema de protección de red, o realizando una auditoría o implantación de LOPD. El de muchos profesionales de la seguridad también puede describirse de esta forma.</em></p>
<p style="text-align: justify;"><strong>¿Qué podrías recomendar a los jóvenes que empiezan en el mundillo de la seguridad? </strong></p>
<p style="text-align: justify;"><em>La seguridad está en constante evolución y requiere por lo tanto de constancia y perseverancia. Es tanto el campo que es mejor centrarse en algo más específico y empezar a crecer desde ahí. Eso sí, aprender todo lo posible dentro del margen legal <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (a veces me sale esta vena).  También y aunque parezca contradictorio con nuestro yo técnico, el escribir decentemente acaba convirtiéndose en una necesidad. Evidentemente no todo el mundo acaba escribiendo artículos o libros, pero seguramente alguien relacionado con la seguridad acabará redactando un informe. Hay que tener en cuenta que estos no solo lo leen técnicos..</em></p>
<p style="text-align: justify;"><strong>¿A quién te gustaría que hiciésemos la próxima entrevista?</strong></p>
<p style="text-align: justify;"><em>Pues en el día a día conozco gente muy interesante, pero desde hace años trabajo codo a codo en Informática 64 con Juan Garrido. Sus conocimientos y aportes, han complementado cosas que yo inicialmente no creía casi ni posible. Aunque es reconocido como un gran especialista forense, no hay que desdeñar otras múltiples facetas de su capacidad tecnológica. Sería un buen ejemplo para que lo entrevistarais</em>.</p>
<p style="text-align: justify;">
<p><br/></p>
<p style="text-align: justify;">Muchas gracias Juan Luis por dedicarnos unos minutos de tu valioso tiempo para poder charlar contigo y entrevistarte. Intentaremos secuestrar a Juanillo (Silverhack) próximamente para entrevistarle y que ya de paso nos firme su libro de Análisis Forense =)</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/entrevista-a-juan-luis-garcia-rambla-undercoder.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

