OWASP Sevilla - Sistemas Operativos privacidad y anonimato

Solutions Architect and Cybersecurity auditor
Apr. 3, 2017
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
OWASP Sevilla - Sistemas Operativos privacidad y anonimato
1 of 9

More Related Content

Slideshows for you

Webinar Gratuito: Capturar Tráfico de Red con WiresharkWebinar Gratuito: Capturar Tráfico de Red con Wireshark
Webinar Gratuito: Capturar Tráfico de Red con WiresharkAlonso Caballero
Encriptacion[1]Encriptacion[1]
Encriptacion[1]guest8c29c7e
Conceptos básicos del internetConceptos básicos del internet
Conceptos básicos del internetGaby Silva
Desafíos operacionales al implementar dnssecDesafíos operacionales al implementar dnssec
Desafíos operacionales al implementar dnssecMEDUCA
Redes Y Seguridad InformáticasRedes Y Seguridad Informáticas
Redes Y Seguridad Informáticasjuancarlos94
Hardening de Servidores Linux   Oscar GonzalezHardening de Servidores Linux   Oscar Gonzalez
Hardening de Servidores Linux Oscar GonzalezOscar Gonzalez

Similar to OWASP Sevilla - Sistemas Operativos privacidad y anonimato

VPN / VLAN por Frey Alfonso Santamaría BuitragoVPN / VLAN por Frey Alfonso Santamaría Buitrago
VPN / VLAN por Frey Alfonso Santamaría BuitragoUPTC
Manejo de Datos Seguros En La DeepwebManejo de Datos Seguros En La Deepweb
Manejo de Datos Seguros En La DeepwebOmar Escalante
VpnVpn
Vpnpaulguachamin
VpnVpn
Vpnpaulguachamin
VpnVpn
Vpnpaulguachamin
VpnVpn
Vpnpaulguachamin

Recently uploaded

La inclusión en Internet. Accesibilidad Web..pdfLa inclusión en Internet. Accesibilidad Web..pdf
La inclusión en Internet. Accesibilidad Web..pdfJosé María
Apellidos_Medina_M1S3AI6.pptxApellidos_Medina_M1S3AI6.pptx
Apellidos_Medina_M1S3AI6.pptxAlejandroMedina293470
Tabla de valoración_ ZoomTabla de valoración_ Zoom
Tabla de valoración_ ZoomDanielaAlarcon62
Qué hace falta para construir un skypeQué hace falta para construir un skype
Qué hace falta para construir un skypeOpenDireito
Conecta Innovacion Agro - Marchigue.pdfConecta Innovacion Agro - Marchigue.pdf
Conecta Innovacion Agro - Marchigue.pdfAproximacionAlFuturo
Practica de la Sesión 3: Programación de Códigos de PHPPractica de la Sesión 3: Programación de Códigos de PHP
Practica de la Sesión 3: Programación de Códigos de PHPJGUADALUPECAMPAMENDE

OWASP Sevilla - Sistemas Operativos privacidad y anonimato

  1. OWASP Sevilla Sistemas Operativos privacidad y anonimato
  2. @OWASP_Sevilla Who I am? Twitter: @juanjodomenech Coorganizador OWASP Sevilla Arquitectura de soluciones Cloud y Web Services Smart Cities IoT PHP / Drupal / Java / .NET Investigador en seguridad
  3. Sistemas Operativos: Privacidad/Anonimato
  4. Tails – The Amnesic Incognito Live System • La distro de Edward Snowden • Descarga mediante firma para evitar manipulación • Propósito de anonimato mientras estés online • Debian • Usa Tor para el tráfico con internet (Iceweasel) • Nada es guardado en disco -> temporal en RAM y borrado al finalizar (Live) • Crypto Tools: - Tráfico encriptado con HTTPS Everywhere (plugin navegadores) - Conversaciones con IM (Pidgin) encriptadas con OTR protocol - Emails y documentos con OpenPGP - Gestión de contraseñas: KeePassX @OWASP_Sevilla
  5. Kodashi • Semejante a Tails • Debian • Sistema antiforense: anonimato y privacidad • Modo Live mediante USB, CD/DVD o tarjeda SD • Conexión VPN + conexión Tor y Servicio DNScrypt por defecto • PanicRoom: borrado de datos críticos • Programas: - TorBrowser - Manejo cartera bitcoins - Conversaciones con IM (Pidgin) encriptadas con OTR protocol - Emails y documentos con OpenPGP - Gestión de contraseñas: KeePassX, KeePass2 - cifrado de archivos: TrueCrypt, VeraCrypt (genera MAC) @OWASP_Sevilla
  6. Whonix • Debian • Virtualización + Enrutación Onion(Tor) + Desmilitarización • 2 VM: - Gateway: salida a internet. Ejecuta Tor. Frena ataques al usuario - Workstation: aplicaciones de usuario. Conexiones mediante Gateway • Pros: - Conserva información en cada reinicio - Mejora la seguridad del Gateway al poder ejegir puntos de entrada más antiguos: evitar nodos maliciosos - IP privada: imposible revelar en Workstation porque no la conoce. • Contra: sistema siempre comprometido @OWASP_Sevilla
  7. Comparación Whonix - General
 
https://www.whonix.org/wiki/Comparison_with_Others @OWASP_Sevilla
  8. Comparación Whonix - Seguridad
 
https://www.whonix.org/wiki/Comparison_with_Others @OWASP_Sevilla
  9. ¿Más información? @OWASP_Sevilla Grupo OWASP Sevilla Wiki OWASP Sevilla: https://www.owasp.org/index.php/Sevilla Canal OWASP Sevilla: https://inversal.slack.com