[spam] SEC560: Network Penetration Testing and Ethical Hacking
El SANS Institute es uno de los centros de formación más importantes del mundo y va a impartir el curso "Security 560: Network Penetration Testing and Ethical Hacking" en España. El curso se celebrará en modalidad Mentor (clases de repaso de 2 horas por semana) durante los meses de Febrero a Abril del 2011.
El curso será impartido por los mentores Jose Selvi y Rafael Alfaro en Español, aunque los materiales están en inglés.
Se puede encontrar más información en la página oficial:
- http://www.sans.org/mentor/details.php?nid=22788
- http://www.pentester.es/2010/08/network-penetration-testing-ethical.html
Es importante que las personas interesadas se pongan en contacto con Rafael Alfaro o con Jose Selvi, para que les demos un código cuando se apunten en la web de SANS.
Podéis compartir vuestra dudas dejando comentarios en esta entrada.

Spanish OWASP Testing Guide 3.0
Publicado en la "Owasp-spanish mailing list"
Finally, after extensive editing work I am proud to announce the OWASP Testing Guide v 3.0 in Spanish is ready for public release, go to the guide main page to download it.
http://www.owasp.org/index.php/Category:OWASP_Testing_Project
This has being huge effort from the OWASP-Spanish team and I really appreciate all the time and enthusiasm of all of the participants to translate this 372 pages long document.
Congratulations Team!!!
OWASP Leaders, please help us to spread the word in all Spanish speaking chapters, this document is key for helping the community secure application and now in Spanish we should be able to cover more audience.
OWASP Testing Guide v3 disponible
Acaba de ser publicada la versión 3 de esta práctica guía de PenTesting en aplicaciones Web.
El proceso de creación de esta nueva versión (349 páginas) se inició en abril de este año, con el objetivo de mejorar la versión 2.
Esta nueva versión cuenta con 66 controles a analizar durante las pruebas de seguridad, donde cada control tiene un identificador OWASP. Por ejemplo, SQL Injection tiene asociado el valor OWASP-DV-005 (lo que indica que se trata del control 5 de la categoría "Data Validation").
La guía la tenéis disponible a través de los siguientes enlaces:
- http://www.owasp.org/index.php/OWASP_Testing_Project
- http://www.owasp.org/images/5/56/OWASP_Testing_Guide_v3.pdf
Y la presentación aquí.