Pages

Ads 468x60px

lunes, 1 de julio de 2013

Entrevista a Seguridad Jabali


Por fin, después de mucho tiempo, me decidí a mandarle la entrevista que tenía preparada al "jabato". 
Ya sabéis todos que es otro de los que más admiro y que tengo un cariño especial.
Desde aquí, darte las gracias por tu rápida respuesta y por estar siempre dispuesto a echar una mano en lo que sea.





1.     Para él que no lo sepa aún, Cuéntanos, ¿Quién es Seguridad jabalí? ¿A qué te dedicas?

- Soy Ángel editor de Seguridad Informática “A lo Jabalí…”, un proyecto muy loco que comenzó porque creía que había otra forma más sencilla y amena de hablar de seguridad para poder acercarla a todos los públicos. Imparto formación de Seguridad informática, participo en algún que otro evento y en general me apunto a todo lo que tenga que ver con seguridad, si me es posible y hay buen rollo.
Oviedo es una ciudad pequeña en Asturias, al norte de España, hay mucha pyme y autónomos, que tienen muy difícil invertir en seguridad, creo que todavía faltan formulas de consultoría en este terreno, aunque creo que es temprano, la mayor parte de la gente empieza ahora a oír hablar de seguridad informática, malware, ciberguerra, etc.

2.       ¿De dónde te viene la afición por la informática?

- Yo termine técnico especialista en informática allá por el 96, estudie Ensamblador, Cobol, DBase III, Unix Xenix (un sistema operativo tipo UNIX desarrollado por Microsoft, que no tenía licencia para usar el nombre UNIX). Otros recuerdos que tengo con cariño son MS-DOS y Lenguaje C, que por aquel entonces era Turbo C.
Después estuve desconectado de temas de informática durante unos cuantos años, hasta el 2008 así que cuando volví por estos mundos resulta que me había perdido toda la fiesta, creo que ahora hay una cosa que se llama Internet o ¿algo así no? No en serio, todavía me estoy poniendo al día con muchos temas.

3.       ¿Qué sueles leer para estar al día?

- En el largo listado de blogs, entre los que esta www.1gbdeinformacion.com de un tal “Roberto ven a la mesa a comer” que se esconde tras un seudónimo que ahora no recuerdo, pero que está haciendo un excelente trabajo. Es indispensable seguir un listado de blogs para mantenerte informado, leer distintos puntos de vista y en un medio tan dinámico estar pendiente de redes sociales, twitter, etc.
Además me gusta leer libros, en papel, cualquiera que me conozca sabe que habitualmente leo muchos de la editorial de Chema Alonso 0xWORD, recomendaría Metasploit de Pablo González (Flu-Project), Hacking VoIP de José Luis Verdeguer (Pepelux) o Hacker Épico de Alejandro Ramos y Rodrigo Yepes, aunque realmente todos los que he leído me han gustado mucho y creo que van 15.
Luego siempre estoy leyendo algún ladrillo para certificarme en algo (Cisco, Microsoft) y sobre seguridad informática básica, para saber que libros están bien para impartir cursos: muy bueno el de Redes y Seguridad de Matías Katz.

4.       Mójate y dame un par de nombres de gente que te ha impresionado en el entorno de la informática (al menos 2 españoles y 2 extranjeros) ya sea por su trabajo o por sus logros.

- Es muy difícil en España hay gente muy buena y tengo la suerte de conocer algunos de ellos y espero llegar a tomarme algo con otros muchos con los que hablo, en mi blog una pestaña es AMIGOS, cualquiera de esa página, desde el primero al último me ha impresionado con algún post.
En lengua inglesa si tengo un profesional predilecto, para mí el maestro es Bruce Schneier, un crack!!

5.       Es el turno de la pregunta “picajosa”, Windows o Linux?

- ¿Es una pregunta trampa? Ja,ja,ja, la verdad es que tengo fama de windolero y es cierto que tengo más conocimientos, tanto en entorno de cliente como de server, pero también me siento muy cómodo en los sistemas de Cisco, configurando ACLs mediante línea de comandos. Además muchas herramientas de seguridad funcionan mejor en Linux o simplemente solo están disponibles para ese entorno. Aunque tengo muchísimo que aprender sobre los pingüinos.

6.       A parte de la informática,  ¿qué otras cosas te gustan?

- Ya peino canas así que he tenido tiempo de hacer muchas cosas, he trabajado muchos años en cosas que no tenían nada que ver con la informática, durante una época las Artes Marciales fueron mi pasión, muchos años de Karate, algo de Judo y un poco de Aikido también me gusta dibujar y pintar cuadros, he realizado varias exposiciones y algún trabajillo de diseño de cartelería y atrezo para teatro.

7.       Como ves la seguridad en las empresas españolas, ¿qué opinas de ello?

- No sabría que decirte, no tengo mucha experiencia en grandes empresas, en la empresa pequeña: Pymes, micropymes y autónomos la seguridad no existe, no solo se ve como un lujo que no se puede permitir y mucho menos últimamente, con la crisis recortar gastos es una cuestión de supervivencia. En muchos casos la consultoría técnica es integral, el departamento informático se encarga de todo: administración, mantenimiento, compras documentación y seguridad. No es de extrañar que en muchos sitios se buscan formulas de: lo más rápido, lo más barato y “con que funcione listo”.

8.       ¿Alguna vez has hecho algo "en contra de la ley" y que puedas contarnos?

-No recuerdo, ja,ja,ja es que con los años se va perdiendo memoria. La verdad es que ya tengo una edad y eso os lo dejo para los más jóvenes, aunque dando las clases o el alguna charla me gusta mostrar sitios que están publicando archivos o datos que no deben, pero eso no cuenta ¿porque es público no?

No me resulta interesante vulnerar sitios porque es muy fácil, cualquiera puede mirar un Google Dork y entrar en una y otra página con alguna herramienta de botón gordo para luego decir: "yo hackee 300 paginas" no tiene mérito, lo que sí es de reconocer e imitar es ese chaval que se deja las pestañas estudiando para aprender cómo funciona este protocolo, aquel sistema operativo el otro software o aprender a programar. Así que la respuesta seria la misma que la de Loquillo soy "Feo, fuerte y Formal" jajajaja.

9.       ¿A quién le pasarías la “pelota” para la siguiente entrevista?

- Una entrevista a Madrikeka de monimandarina.blogspot.com.es seguro que MOLA mucho XD

10.   Y por Último, ¿qué le recomendarías a alguien que quiera empezar en este mundillo?

- Paciencia, constancia y buen rollo, la seguridad informática te tiene que apasionar o es mejor que te dediques a otra cosa, hay mucha información a veces demasiada, yo siempre recomiendo lo mismo: primero aprende cómo funcionan las cosas, un sistema, un protocolo o un software, luego ya aprenderás a romperlo. Utiliza las herramientas que te gusten, pero preocúpate de saber cómo funcionan, de entender el porqué.  Y sobre todo disfruta de aprender.



De nuevo muchas gracias por todo Ángel, eres un tipo autentico!
Espero tener el placer de ver alguna de tus pinturas.
Creative Commons Licence
1Gb De informacion by Roberto García Amoriz is licensed under a Creative Commons Attribution-NonCommercial 3.0 Unported License.
Based on a work at http://www.1gbdeinformacion.com/.
Permissions beyond the scope of this license may be available at http://www.1gbdeinformacion.com/.

Perfil profesional en Linkedin

 
Blogger Templates