Y esto terminó....
Esta es la última de las tareas, la Tarea Final. Un resumen del trabajo que he llevado a cabo durante estas semanas....
Empezando desde el desconocimiento profundo de este tema, ha sido una gran experiencia, poder ver el uso de herramientas muy comunes para los desarrolladores como yo, desde el punto de vista de un hacker...
Aprender a buscar los puntos débiles de un sistema, la importancia de los roles en una BBDD, la NECESIDAD de encriptar un documento.... son puntos que no tienes normalmente en cuenta a la hora de desarrollar y creedme que me habéis convencido de la importancia y he descubierto un mundo de fallos en mis desarrollos, que a partir de ahora no cometeré.-
Desde la primera tarea:
http://porfinalgodemi.blogspot.com.es/2015/09/comenzamos-tarea-1.html
La búsqueda de la puerta y del amo de llaves, con PING, WHOIS y NMAP... por dónde quién y qué debilidades tiene...
Ha sido muy instructivo seguir en el foro la tarea 2 de los compañeros, para alguien nuevo como yo, descubrir recursos en la WEB interesentes y leer artículos sobre este tema es muy constructivo.
http://porfinalgodemi.blogspot.com.es/2015/09/tarea-2-recursos.html
La Tarea 3 criptografía, siempre me llamó la atención los modos de encriptación y la dificultad de encriptar/desencriptar un documento.
Aquí me demostraron también que es mejor ponérselo difícil al curioso, que es bastante fácil capturar una información y si no está encriptada leerla. El uso de kleopatra para la emisión de certificados y la encriptación de documentos es muy sencillo.
Este tema requiere un poco más de dedicación que un punto en un curso, seguiré investigando porque me gustó bastante y puedo orientarlo a mi trabajo.
http://porfinalgodemi.blogspot.com.es/2015/09/tarea-3-criptografia.html
Captura de información con WhireSark, aquí me demostraron que hacer un telnet es bastante peligroso, que más vale tener una conexión donde los paquetes vayan encriptados (SSL), o habrás expuesto tus datos....
http://porfinalgodemi.blogspot.com.es/2015/10/unidad-2-tarea1.html
Tarea 2 unidad 2 uff yo creo que la mejor... SQL injection... una pasada darte cuenta de la importancia de no permitir ciertas cadenas y validar la información de los formularios antes de dejar que los envíes... o te la pueden colar pero bien...
Aprender comandos básicos para colarte en la BBDD y poder encontrar hasta el usuario administrador; como decía al principio... importantísimo los roles en las BBDD, no dejar a un usuario hacer determinadas sentencias.
Esta tarea la puse en práctica en mi sistema y he tenido que recortar las atribuciones de ciertos usuarios.
http://porfinalgodemi.blogspot.com.es/2015/10/unidad-2-tarea-2.html
Las tareas de reflexión, son tan personales.... aquí las dejo... es breve porque las opiniones son tan personales que no me gusta entrar más allá
http://porfinalgodemi.blogspot.com.es/2015/10/unidad-2-tarea-3.html
No participé en el reto... sinceramente por mi inexperiencia, pensé que más que aportar y aprender sería un lastre para un equipo. Me arriesgué pensando que ahí acababa mi incursión y sabiendo que me había llevado mucho ya de este curso.
Mi alegría al ver que podía conseguir la medalla de padawan aún sin paticipar en el reto ha sido tremenda.
Una gran experiencia, poder darle la vuelta a mi sistema para encontrar puntos débiles y aplicar restricciones, he aprendido a darle más importancia a puntos que para mí eran secundarios y eso ya vale mucho.
Seguiré aprendiendo e investigando, este mundo me ha gustado bastante :D
Un curso distinto, de temática delicada y con buena orientación,
Estaré atenta a otros cursos vuestros.





















