Home
Categories
EXPLORE
True Crime
Comedy
Business
Society & Culture
History
Sports
Health & Fitness
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts115/v4/d8/3e/fb/d83efbf0-f20e-7e70-82b4-1ec07b411944/mza_10418739394658000013.jpg/600x600bb.jpg
Bugcast
Carlos A. Lozano
15 episodes
1 day ago
Seguridad informática, vulnerabilidades, noticias, entrevistas, y mucho más sólo aquí, en el BugCast; un proyecto más de BugCON ;)
Show more...
Technology
RSS
All content for Bugcast is the property of Carlos A. Lozano and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
Seguridad informática, vulnerabilidades, noticias, entrevistas, y mucho más sólo aquí, en el BugCast; un proyecto más de BugCON ;)
Show more...
Technology
Episodes (15/15)
Bugcast
Bugcast 0111: Termina tu partida, te veo en RH

En esta ocasión nos acompaña Alonso Ríos, uno analista de SOC que si esta en un SOC real, y no creando vídeos sobre lo bueno que está su café en las mañanas. Alonso, bebe café negro, amargo; para enfrentar todos los días los incidentes de un SOC, y ahora lo hemos sacado de su rutina para hablar de esos cursos mortales que todos tenemos que pasar sobre security awareness.

Show more...
1 month ago
1 hour 50 minutes 10 seconds

Bugcast
Bugcast 0101: Tirale un Nessus

El pentest es un servicio muy complejo dentro de la seguridad. Muchas veces mal ejecutado, muchas veces mal entendido, muchas veces mal pagado, muchas veces subestimado, y otras endiosado. Mucho de ello tiene que ver con que no entendemos que ha sufrido una evolución a lo largo de los años, y sus objetivos, resultados y enfoques han cambiado. No te pierdas en esta ocasión a nuestro invitado Abdel Bolivar de Bishop Fox, una de las empresas más importantes en seguridad ofensiva a nivel mundial.

Show more...
5 months ago
1 hour 30 minutes 37 seconds

Bugcast
Bugcast 0100: Disculpas, es que no prende mi webcam

Todos lo hemos visto en gente cercana a nosotros, aquel que no habla cuando le preguntan algo, aquel que no prende la webcam y dice que tiene un problema, aquel que sabe todas las respuestas; pero cuando el cliente le pregunta se queda en blanco. Acompáñanos en esta ocasión con Andrea Espino de Silent for Business, a platicar sobre softskills

Show more...
1 year ago
1 hour 6 minutes 31 seconds

Bugcast
Bugcast 0011: Y tenemos prestaciones de ley

Ves la vacante de tus sueños en LinkedIn, en la empresa de tus sueños, tienes un montón de contactos que trabajan allí, y está el botón de "Aplica de manera sencilla", un día después tienes un correo "tu perfil ha sido visto 100".. ¿y mi trabajo?..


Platicamos con Abigail Morgado, una experta en reclutamiento; con otras habilidades secretas que nos cuenta todo lo que tienes que saber sobre el reclutamiento en seguridad.

Show more...
1 year ago
1 hour 44 minutes 11 seconds

Bugcast
Bugcast 0010: ChatGPT prepara la comida

Hoy todos somos fanáticos de la IA, lo dejamos todo el día trabajando por nosotros mientras tomamos la sies.. momento, esto no lo deben de conocer las empresas. Conoce lo que la IA hace y no hace, y como es que impacta en los profesionales de seguridad ofensiva.. en.. el Bugcast, por supuesto.

Show more...
1 year ago
1 hour 19 minutes 23 seconds

Bugcast
BugCast 0001: Marketeros de la ciberseguridá

O sea göe, vamos a pasar por un Stars, pero recuerda... leche de coco, sin jarabe por ash #sugar y platiquemos de marketing, comunicación y como reflejar lo que realmente es tu empresa de seguridad.


En este episodio presentamos a nuestra nueva locura, y platicamos con ella sobre redes sociales, marketing, estrategias de comunicación; y de repente nos desviamos un poco hacía el uso de la IA.


Además, no te pierdas la oportunidad de ganar una sudadera... ¿en donde?, en el BugCast temporada 2... Bugs, en tus oídos.

Show more...
1 year ago
1 hour 27 minutes 24 seconds

Bugcast
PUSH [EBP+28]: La magía del bug bounty

¿Cómo es el bug bounty hunting?, ¿qué diferencias hay con respecto a los assessments tradicionales?, ¿qué nos podemos esperar en un programa?. Todas estas respuestas quedan respondidas hoy con Alan Levy, un bug bounty hunter real que nos viene a contar como es este mundo, cada más famoso, pero que no todos conocen a fondo. 

Show more...
4 years ago
1 hour 27 minutes 55 seconds

Bugcast
PUSH [EBP+24]: Lobos vestidos de ovejas

En este episodio nos acompaña Juan Carlos Vázquez y Jeremy Johnson, de Attivo Networks; quienes no... nos vienen a platicar sobre su solución; sino nos vienen a despejar las dudas sobre de que trata el Deception, en que puede usarse, como podemos usar Deception en nuestra estrategia de seguridad y como podemos implementar Deception y aun así usarlo mal.


Un episodio que te va a encantar, así que ¡dale play!

Show more...
4 years ago
1 hour 37 minutes 35 seconds

Bugcast
PUSH [EBP+20]: APTs, APTs, everywhere!

En 2017 Wannacry marcó un antes y un después en el mundo del ransomware; no fue el peor de todos los tiempos, pero si fue el inicio de una era en donde cada día vemos más y más casos. ¿2020 y el incidente de SolarWinds será similar?, ¿es el inicio de ataques hacía la cadena de suministro cada vez más comunes?. ¡Descubrelo con Juan Carlos Vázquez de Attivo Networks!. 

Show more...
4 years ago
1 hour 23 minutes 16 seconds

Bugcast
PUSH [%EBP+16]: ¡Jefecito!... me estan llevando a la cárcel

En un pentest puede pasar de todo, desde un escaneo que tiré la red, terminar en un sótano con el cliente enojado marcandole a tus jefes para cambiarte; hasta terminar en la cárcel. 

Pero no todo es malo, también hay muchas experiencias de conocimiento, buen entendimiento y proyectos complicados e interesantes; que terminaron siendo grandes casos de éxito. 

Acompáñanos en este episodio en donde reunimos a dos pentesters con mucha experiencia, quienes nos darán una visión de como es la vida de un pentester en la realidad. 

Show more...
5 years ago
1 hour 18 minutes 2 seconds

Bugcast
PUSH [EBP+12]: Preparándonos para la hora de la verdad

En este episodio nos acompaña Julio Muñoz (@Elfarell); quien nos platica de dos proyectos que actualmente se encuentra desarrollando. Tezcatlipoca, un simulador de adversarios que ya es desacargable en Github desde: https://github.com/farell14/tezcatlipoca y un sistema de entrenamiento para equipos de respuesta a incidentes.

 Señores, señoritas... pónganle play... este es el ¡BugCast!... bugs en sus oídos ;) 

Show more...
5 years ago
28 minutes 36 seconds

Bugcast
PUSH [EBP+8]: La amenaza continúa
Este será un episodio de “Pelí…culas”, hablaremos sobre películas de Hackers. En la actualidad el hacking es un tema de moda, y al ser un tema que vende, muchas películas incluyen escenas de hacking o alguno de sus personajes secundarios es un hacker que salva el mundo… O por lo menos el día.

En las plataformas de streaming como Netflix cada vez hay más contenido sobre Hackers, con series como Ctrl-Z y abundan las mascaritas tipo Anonymous.

Las Películas de “La Vieja Escuela”
WarGames, 1983 (Juegos de guerra)
Director: John Badham
Actores: Matthew Broderick, Ally Sheedy
Facts:
El clásico hacker joven que saca malas calificaciones, no por falta de capacidad sino porque se aburre en la escuela. Hackea las computadoras de la escuela para cambiar sus calificaciones, y cambia las de la chica que le gusta. Para ello utiliza un módem, que se conecta vía telefónica hacia la computadora de su escuela. Previamente obtiene la contraseña desde la oficina del director, donde ya sabe que la guardan.
Después utiliza un Wardialer para encontrar computadoras conectadas a Internet. Los wardialers eran programas que marcaban números telefónicos en forma consecutiva, y donde detectaban un tono de módem se detenían y se conectaban, o guardaban el número para conectarse después.
Esto lo hacía por curiosidad y pero también tenía un componente malicioso, ya que estaba buscando computadoras de una compañía de videojuegos para poder descargarlos sin pagar.
En su búsqueda logra entrar a una computadora militar donde hay lo que parecen ser juegos de computadora, con lanzamiento de misiles y todo. El problema es que no era un juego.
Es una buena película, y es de las que no te debes perder.
En 2008 se lanzó “Wargames, Dead Code”, que promocionaron como “WarGames II”, pero fue malísima.
Trilogía de Hackers?
En Internet se encuentran como “Hackers 1, 2, y 3”, a pesar de que en realidad no tienen relación directa entre ellas.


Hackers, 1995 (Piratas informáticos, Hackers 1)
Director: Iain Softley
Actores: Angelina Jolie, Jonny Lee Miller
Facts:
Nos presenta la historia de un grupo de hackers que son culpados de crear un virus que hundirá cinco barcos petroleros si no se paga un rescate millonario. Es como la versión noventera de los Ransomware actuales. El protagonista es un chico superdotado, que desde niño crea un virus de computadora que afecta a cientos de computadoras, por lo que es juzgado y se le prohíbe usar computadoras hasta la edad de 18 años. Esta historia hace referencia al Gusano de Morris, que fue creado por Robert Tappan Morris en el MIT (a los 23 años) y fue uno de los primeros gusanos que se distribuyó por Internet y causó daños a gran escala. En 1988 fue el primer caso juzgado por la ley bajo la Computer Fraud and Abuse Act de 1986, por lo que es considerado como el “primer cibercriminal”. En una de las escenas están instruyendo al más joven y newbie del grupo, le dicen que nunca debe hackear desde su casa, hablan sobre las contraseñas más usadas y sobre los “libros de colores”, que eran unos libros (que de verdad existen) muy referenciados sobre programación y seguridad (https://retrocomputing.stackexchange.com/questions/10997/were-any-of-the-books-mentioned-in-this-scene-from-the-movie-hackers-real). Este joven newbie, de regreso a su casa con la información que le proporcionaron sus compañeros logra entrar en un servidor Gibson (Utilizando el password “GOD”), y para tener pruebas de su hazaña descarga un archivo que aparentemente contiene “basura”, pero en realidad contiene evidencias de una conspiración, por lo que los chicos son implicados.. Es una de mis películas favoritas sobre el tema, y todo aspirante a hacker debería verla, es una de las películas más emblemáticas y contiene montones de referencias y guiños de la cultura hacker (montones de memes, además de que a Angelina Jolie se le ven las b00bs).

Takedown, 2000 (Asalto final
Show more...
5 years ago
42 minutes 15 seconds

Bugcast
PUSH [EBP+4]: ¿Le muevo la pancita?, chico

En este segundo episodio de la primer temporada, nos acompaña 0xjar8; quién en plena pandemia, desde su casa a las orillas del mar de Veracruz; nos comparte los retos de aprender y desarrollarse en seguridad informática, cuando vives en una ciudad pequeña, una guía de tips para que sigas buenos pasos y no caigas en tentaciones rápidas; y... lo más importante. 

En este episodio regalamos un libro. Para ganarlo, corre a nuestra cuenta de Twitter en @BugCON y conoce los detalles. 

Así que, pide tu comida por la plataforma de comida de confianza, cierra los ojos, ponte los audífonos, y dale "play" porque aquí está el Buuuuuugcast, ¡bugs en tus oídos!

Show more...
5 years ago
54 minutes 7 seconds

Bugcast
PUSH EBP: Pablo Corona

En este primer episodio de la primer temporada del BuuuugCast, nos viene a acompañar Pablo Corona (@pcoronaf); quién desde La Murciélaga, una librearía al sur de la Ciudad de México, nos platica sobre su libro, como entrar al mundo de la seguridad, y como dejar a un lado el checklist para ser un buen auditor.

Señores, señoritas... pónganle play... este es el ¡BugCast!... bugs en sus oídos ;)

Show more...
5 years ago
44 minutes 36 seconds

Bugcast
PROLOG: La Barbie Hacker

La Barbie Hacker tiene un mensaje para ti ;)

Show more...
5 years ago
41 seconds

Bugcast
Seguridad informática, vulnerabilidades, noticias, entrevistas, y mucho más sólo aquí, en el BugCast; un proyecto más de BugCON ;)