Por fin, después de mucho tiempo, me decidí a mandarle la entrevista que tenía preparada al "jabato".
Ya sabéis todos que es otro de los que más admiro y que tengo un cariño especial.
Desde aquí, darte las gracias por tu rápida respuesta y por estar siempre dispuesto a echar una mano en lo que sea.
1.
Para él que no lo sepa aún, Cuéntanos, ¿Quién es Seguridad jabalí? ¿A qué te
dedicas?
- Soy Ángel editor de
Seguridad Informática “A lo Jabalí…”, un proyecto muy loco que comenzó porque
creía que había otra forma más sencilla y amena de hablar de seguridad para
poder acercarla a todos los públicos. Imparto formación de Seguridad
informática, participo en algún que otro evento y en general me apunto a todo
lo que tenga que ver con seguridad, si me es posible y hay buen rollo.
Oviedo es una ciudad
pequeña en Asturias, al norte de España, hay mucha pyme y autónomos, que tienen
muy difícil invertir en seguridad, creo que todavía faltan formulas de
consultoría en este terreno, aunque creo que es temprano, la mayor parte de la
gente empieza ahora a oír hablar de seguridad informática, malware,
ciberguerra, etc.
2.
¿De dónde te viene la afición
por la informática?
- Yo termine técnico
especialista en informática allá por el 96, estudie Ensamblador, Cobol, DBase
III, Unix Xenix (un sistema operativo tipo UNIX desarrollado por Microsoft, que
no tenía licencia para usar el nombre UNIX). Otros recuerdos que tengo con
cariño son MS-DOS y Lenguaje C, que por aquel entonces era Turbo C.
Después estuve
desconectado de temas de informática durante unos cuantos años, hasta el 2008
así que cuando volví por estos mundos resulta que me había perdido toda la
fiesta, creo que ahora hay una cosa que se llama Internet o ¿algo así no? No en
serio, todavía me estoy poniendo al día con muchos temas.
3.
¿Qué sueles leer para estar
al día?
- En el largo listado de
blogs, entre los que esta www.1gbdeinformacion.com de un tal “Roberto ven a la mesa a comer” que se
esconde tras un seudónimo que ahora no recuerdo, pero que está haciendo un
excelente trabajo. Es indispensable seguir un listado de blogs para mantenerte
informado, leer distintos puntos de vista y en un medio tan dinámico estar
pendiente de redes sociales, twitter, etc.
Además me gusta leer
libros, en papel, cualquiera que me conozca sabe que habitualmente leo muchos
de la editorial de Chema Alonso 0xWORD, recomendaría Metasploit de Pablo
González (Flu-Project), Hacking VoIP de José Luis Verdeguer (Pepelux) o Hacker
Épico de Alejandro Ramos y Rodrigo Yepes, aunque realmente todos los que he
leído me han gustado mucho y creo que van 15.
Luego siempre estoy
leyendo algún ladrillo para certificarme en algo (Cisco, Microsoft) y sobre
seguridad informática básica, para saber que libros están bien para impartir
cursos: muy bueno el de Redes y Seguridad de Matías Katz.
4.
Mójate y dame un par de
nombres de gente que te ha impresionado en el entorno de la informática (al
menos 2 españoles y 2 extranjeros) ya sea por su trabajo o por sus logros.
- Es muy difícil en
España hay gente muy buena y tengo la suerte de conocer algunos de ellos y
espero llegar a tomarme algo con otros muchos con los que hablo, en mi blog una
pestaña es AMIGOS, cualquiera de esa página, desde el primero al último me ha
impresionado con algún post.
En lengua inglesa si
tengo un profesional predilecto, para mí el maestro es Bruce Schneier, un
crack!!
5.
Es el turno de la pregunta
“picajosa”, Windows o Linux?
- ¿Es una pregunta
trampa? Ja,ja,ja, la verdad es que tengo fama de windolero y es cierto que
tengo más conocimientos, tanto en entorno de cliente como de server, pero
también me siento muy cómodo en los sistemas de Cisco, configurando ACLs
mediante línea de comandos. Además muchas herramientas de seguridad funcionan
mejor en Linux o simplemente solo están disponibles para ese entorno. Aunque
tengo muchísimo que aprender sobre los pingüinos.
6.
A parte de
la informática, ¿qué otras cosas te gustan?
- Ya peino canas así que
he tenido tiempo de hacer muchas cosas, he trabajado muchos años en cosas que
no tenían nada que ver con la informática, durante una época las Artes
Marciales fueron mi pasión, muchos años de Karate, algo de Judo y un poco de
Aikido también me gusta dibujar y pintar cuadros, he realizado varias
exposiciones y algún trabajillo de diseño de cartelería y atrezo para teatro.
7.
Como ves la seguridad en las
empresas españolas, ¿qué opinas de ello?
- No sabría que decirte,
no tengo mucha experiencia en grandes empresas, en la empresa pequeña: Pymes,
micropymes y autónomos la seguridad no existe, no solo se ve como un lujo que
no se puede permitir y mucho menos últimamente, con la crisis recortar gastos
es una cuestión de supervivencia. En muchos casos la consultoría técnica es
integral, el departamento informático se encarga de todo: administración,
mantenimiento, compras documentación y seguridad. No es de extrañar que en
muchos sitios se buscan formulas de: lo más rápido, lo más barato y “con que
funcione listo”.
8.
¿Alguna vez has hecho algo
"en contra de la ley" y que puedas contarnos?
-No
recuerdo, ja,ja,ja es que con los años se va perdiendo memoria. La verdad es
que ya tengo una edad y eso os lo dejo para los más jóvenes, aunque dando las
clases o el alguna charla me gusta mostrar sitios que están publicando archivos
o datos que no deben, pero eso no cuenta ¿porque es público no?
No me
resulta interesante vulnerar sitios porque es muy fácil, cualquiera puede mirar
un Google Dork y entrar en una y otra página con alguna herramienta de botón
gordo para luego decir: "yo hackee 300 paginas" no tiene mérito, lo
que sí es de reconocer e imitar es ese chaval que se deja las pestañas
estudiando para aprender cómo funciona este protocolo, aquel sistema operativo
el otro software o aprender a programar. Así que la respuesta seria la misma
que la de Loquillo soy "Feo, fuerte y Formal" jajajaja.
9.
¿A quién le pasarías la
“pelota” para la siguiente entrevista?
- Una entrevista a
Madrikeka de monimandarina.blogspot.com.es seguro que MOLA mucho XD
10.
Y por Último, ¿qué le
recomendarías a alguien que quiera empezar en este mundillo?
- Paciencia, constancia y
buen rollo, la seguridad informática te tiene que apasionar o es mejor que te
dediques a otra cosa, hay mucha información a veces demasiada, yo siempre
recomiendo lo mismo: primero aprende cómo funcionan las cosas, un sistema, un
protocolo o un software, luego ya aprenderás a romperlo. Utiliza las
herramientas que te gusten, pero preocúpate de saber cómo funcionan, de
entender el porqué. Y sobre todo
disfruta de aprender.
De nuevo muchas gracias por todo Ángel, eres un tipo autentico!
Espero tener el placer de ver alguna de tus pinturas.