El #25noviembre de 1960 se encontraban los cuerpos sin vida de tres hermanas en el interior de un coche que supuestamente había caído por un barranco en Salcedo, República Dominicana. Las hermanas Patria, María Teresa y Minerva Mirabal fueron asesinadas por orden del 🧵👇
Ya no estamos en la época que las mujeres tenían que hacerse pasar por damiselas en peligro, sino la era de mujeres que infunden respeto y admiración por ser inteligentes, económicamente autosuficientes y seguras, ese desafío y complejidad asusta a la mayoría de los hombres.
PENTESTING AZURE
El Azure Pentest, también conocido como Penetración Testing en Azure, es una práctica fundamental en seguridad informática que se enfoca en evaluar la seguridad de las infraestructuras y aplicaciones alojadas en Microsoft Azure, una plataforma de computación en la nube líder a nivel mundial. Este proceso busca identificar y remediar posibles vulnerabilidades y debilidades que podrían ser explotadas por actores maliciosos para comprometer la seguridad de la infraestructura, los datos o las aplicaciones en la nube.
A medida que más organizaciones migran sus recursos y servicios a la nube, la seguridad de los entornos en la nube se vuelve una preocupación crítica. Azure, como uno de los principales proveedores de servicios de nube, ofrece una amplia gama de herramientas y servicios para asegurar las cargas de trabajo y los datos alojados en su plataforma. Sin embargo, la responsabilidad de garantizar la seguridad de los recursos en la nube sigue siendo compartida entre el proveedor (Microsoft) y el cliente (organización que utiliza Azure). Aquí es donde entra en juego el Azure Pentest.
Dentro de las fases, la que más me gusta es la fase de reconocimiento y he conseguido desarrollar, muchas formas de buscar información sobre la empresa que estoy auditando sobre todo cuando estamos en caja negra y vamos sacando información a cuenta gotas.
Algunos de estos truquillos son:
- Comprueba si la empresa está utilizando Azure AD:
https://t.co/6cehkHVpsO
Sustituyendo EMPRESA, por el nombre de la empresa auditada, y si NameSpaceType es "Managed", la empresa usa Azure AD.
Obtener el nombre del Tenant, también es posible.
Y si queremos obtener la Id del Tenant podemos copiar y pegar en el navegador lo siguiente:
https://t.co/wnDkx3lvv8
Volviendo a sustituir EMPRESA por la empresa que estamos auditando.
Poco a poco durante esto años como pentester y auditor he ido aprendiendo una gran cantidad de estos “trucos” que me permiten si tener dato alguno llegar a lanzar un ataque con bastantes posibilidades de éxito. Todo ello gracias a hacer una fase de Reconocimiento lo mas completa posible.
Es importante destacar que un Azure Pentest debe realizarse de manera ética y con el permiso explícito del propietario de los recursos en la nube. Realizar pruebas de penetración sin autorización puede ser ilegal y tener graves consecuencias legales.
En conclusión, el Azure Pentest es una práctica esencial para evaluar y mejorar la seguridad de las infraestructuras y aplicaciones en la nube alojadas en Microsoft Azure. Al realizar pruebas de penetración de manera ética y con el permiso adecuado, las organizaciones pueden identificar y remediar vulnerabilidades antes de que sean explotadas por actores maliciosos, garantizando así la integridad y confidencialidad de sus datos en la nube.
Cybersecurity leaders are experiencing challenges with sourcing talent and developing teams.
Discover tried-and-tested guidance for CISOs responsible for building skilled cybersecurity teams: https://t.co/QIuzlHfnP4 #GartnerSEC#Cybersecurity
Hoy desde el @INCIBE - Instituto Nacional de Ciberseguridad en el León, donde comienza la octava edición de #CyberSBC2023, que contará con un programa formativo 📋 en #ciberseguridad compuesto por seminarios magistrales y talleres formativos!!
#PetroBastaYa Por favor!
¿ Sr presidente @petrogustavo usted no se cansa de ganar amor y respeto?
Un hijo del pueblo diciendo verdades que incomodan y dándole su lugar a quien le corresponde dar.
Ese es nuestro presidente.
I’ve been a security engineer for a whole ass year now. Here are a few Infosec training resources shared w/ me that have been helpful over the last year in my role:
🧵1/10
👏We are so happy to be part of this wonderful event! Todays we meet with more that 120 women in Colombia 🇨🇴 with objetive to take a Cybersecurity Challenges! 👏 Thanks you! ##HackerGirlsCO#Fortinet
Yo! I’m releasing a malware analysis CTF created by myself and @HBRH_314! This CTF has beginner to intermediate level flags associated with static and dynamic analysis, along a bit of RE. Registration is free! So sign up and have some fun! https://t.co/NT6T6u1x93