{"id":1232,"date":"2011-08-17T21:40:37","date_gmt":"2011-08-18T01:40:37","guid":{"rendered":"http:\/\/blog.espol.edu.ec\/ylambert\/?p=1232"},"modified":"2011-08-26T20:06:20","modified_gmt":"2011-08-27T00:06:20","slug":"analista-de-sistemas-jorge-cobos-experto-en-seguridad-y-vulnerabilidades-en-aplicaciones-web-estuvo-en-la-edcom","status":"publish","type":"post","link":"https:\/\/blog.espol.edu.ec\/ylambert\/2011\/08\/17\/analista-de-sistemas-jorge-cobos-experto-en-seguridad-y-vulnerabilidades-en-aplicaciones-web-estuvo-en-la-edcom\/","title":{"rendered":"ANALISTA DE SISTEMAS JORGE COBO, EXPERTO EN SEGURIDAD Y VULNERABILIDADES EN APLICACIONES WEB ESTUVO EN LA EDCOM"},"content":{"rendered":"<p>Hoy les voy a comentar sobre la <strong>charla que se dio en\u00a0 la EDCOM hoy mi\u00e9rcoles 17 de agosto en el auditorio, el conferencista fue el Analista de Sistemas Jorge Cobo graduado de la ESPOL en el a\u00f1o 1999, \u00a0ahora es el presidente y Arquitecto de Seguridad de la empresa \u201cViam\u00e1ticaNetworks\u201d, estuvo acompa\u00f1ado por al Anl. David Salazar<\/strong>, adem\u00e1s estuvieron presentes los estudiantes de mi curso de Java, los del Msig. Freddy Veloz, Lcda. Delia Carri\u00f3n y Lcda. Glenda J\u00e1come.<\/p>\n<p>El tema de la charla fue \u201c<strong>Vulnerabilidades en Aplicaciones Web\u201d, puntualmente el tema de XSS (Cross-site scripting)<\/strong> y como los programadores dejan brechas vulnerables a los \u201chackers\u201d cuando programan una aplicaci\u00f3n para internet, sobre todo porque est\u00e1n expuestas de manera p\u00fablica, menciono que no se toman las medidas de seguridad del caso por desconocimiento de las diferentes tecnolog\u00edas que usan, adem\u00e1s de malas pr\u00e1cticas de desarrollo, la charla fue de lo b\u00e1sico a lo avanzado en temas de phishing, Code injection, Iframe, entre otros temas muy interesantes; para m\u00ed, fue de lo mejor y se nota que Jorge conoce muy bien el tema, lo que m\u00e1s llam\u00f3 mi atenci\u00f3n es su punto de vista como programador porque comparto que estos temas son de programadores para programadores, nada de PHD o Masters en seguridad, esos son pura teor\u00eda, al final dio algunos consejos para los estudiantes presentes de la EDCOM, adem\u00e1s pude grabar la charla as\u00ed que se las dejo por si se la perdieron, en 3 videos.<\/p>\n<p>No puedo dejar de mencionar que <strong>estas charlas le hacen bien a nuestros estudiantes, esto deber\u00eda repetirse, bien por los directivos de la EDCOM en la apertura, sin dejar de mencionar a los mentalizadores y equipo tras bambalinas<\/strong>, <span style=\"color: #ff0000\"><strong>pero nos falt\u00f3 difusi\u00f3n.<\/strong><\/span><\/p>\n<p><strong>La cr\u00edtica de la nota fu\u00e9 la falta de conocimiento t\u00e9cnico de nuestros estudiantes y conceptos, porque en algunos momentos Jorge planteaba la pregunta \u00bfHan escuchado de tal tecnolog\u00eda? Y los estudiantes presentes no la conoc\u00edan<\/strong>, habr\u00e1 que conversar con los profesores de Dise\u00f1o de Sitios Web y Programaci\u00f3n de Sitios Web, para saber que est\u00e1 pasando, a lo mejor se est\u00e1 ense\u00f1ando <strong>puro Adobe Dreamweaver y nada m\u00e1s.<\/strong><\/p>\n<p style=\"text-align: center\"><object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" width=\"420\" height=\"345\"><param name=\"allowFullScreen\" value=\"true\" \/><param name=\"allowscriptaccess\" value=\"always\" \/><param name=\"src\" value=\"http:\/\/www.youtube.com\/v\/0ILiKQ4UkAI?version=3&amp;hl=es_ES\" \/><param name=\"allowfullscreen\" value=\"true\" \/><embed type=\"application\/x-shockwave-flash\" width=\"420\" height=\"345\" src=\"http:\/\/www.youtube.com\/v\/0ILiKQ4UkAI?version=3&amp;hl=es_ES\" allowscriptaccess=\"always\" allowfullscreen=\"true\"><\/embed><\/object><\/p>\n<p style=\"text-align: center\"><object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" width=\"420\" height=\"345\"><param name=\"allowFullScreen\" value=\"true\" \/><param name=\"allowscriptaccess\" value=\"always\" \/><param name=\"src\" value=\"http:\/\/www.youtube.com\/v\/bQ982TAGtOc?version=3&amp;hl=es_ES\" \/><param name=\"allowfullscreen\" value=\"true\" \/><embed type=\"application\/x-shockwave-flash\" width=\"420\" height=\"345\" src=\"http:\/\/www.youtube.com\/v\/bQ982TAGtOc?version=3&amp;hl=es_ES\" allowscriptaccess=\"always\" allowfullscreen=\"true\"><\/embed><\/object><\/p>\n<p style=\"text-align: center\"><object classid=\"clsid:d27cdb6e-ae6d-11cf-96b8-444553540000\" width=\"420\" height=\"345\"><param name=\"allowFullScreen\" value=\"true\" \/><param name=\"allowscriptaccess\" value=\"always\" \/><param name=\"src\" value=\"http:\/\/www.youtube.com\/v\/zfHVQxfDBHA?version=3&amp;hl=es_ES\" \/><param name=\"allowfullscreen\" value=\"true\" \/><embed type=\"application\/x-shockwave-flash\" width=\"420\" height=\"345\" src=\"http:\/\/www.youtube.com\/v\/zfHVQxfDBHA?version=3&amp;hl=es_ES\" allowscriptaccess=\"always\" allowfullscreen=\"true\"><\/embed><\/object><\/p>\n<form id=\"vozme_form_7e357ca4c32cd16a6476f1d36fd423c3\" method=\"post\" name=\"vozme_form_7e357ca4c32cd16a6476f1d36fd423c3\" target=\"7e357ca4c32cd16a6476f1d36fd423c3\" action=\"http:\/\/vozme.com\/text2voice.php\"><input name=\"text\" type=\"hidden\" value=\"ANALISTA DE SISTEMAS JORGE COBO, EXPERTO EN SEGURIDAD Y VULNERABILIDADES EN APLICACIONES WEB ESTUVO EN LA EDCOM. Hoy les voy a comentar sobre la charla que se dio en\u00a0 la EDCOM hoy mi\u00e9rcoles 17 de agosto en el auditorio, el conferencista fue el Analista de Sistemas Jorge Cobo graduado de la ESPOL en el a\u00f1o 1999, \u00a0ahora es el presidente y Arquitecto de Seguridad de la empresa \u201cViam\u00e1ticaNetworks\u201d, estuvo acompa\u00f1ado por al Anl. David Salazar, adem\u00e1s estuvieron presentes los estudiantes de mi curso de Java, los del Msig. Freddy Veloz, Lcda. Delia Carri\u00f3n y Lcda. Glenda J\u00e1come.\nEl tema de la charla fue \u201cVulnerabilidades en Aplicaciones Web\u201d, puntualmente el tema de XSS (Cross-site scripting) y como los programadores dejan brechas vulnerables a los \u201chackers\u201d cuando programan una aplicaci\u00f3n para internet, sobre todo porque est\u00e1n expuestas de manera p\u00fablica, menciono que no se toman las medidas de seguridad del caso por desconocimiento de las diferentes tecnolog\u00edas que usan, adem\u00e1s de malas pr\u00e1cticas de desarrollo, la charla fue de lo b\u00e1sico a lo avanzado en temas de phishing, Code injection, Iframe, entre otros temas muy interesantes; para m\u00ed, fue de lo mejor y se nota que Jorge conoce muy bien el tema, lo que m\u00e1s llam\u00f3 mi atenci\u00f3n es su punto de vista como programador porque comparto que estos temas son de programadores para programadores, nada de PHD o Masters en seguridad, esos son pura teor\u00eda, al final dio algunos consejos para los estudiantes presentes de la EDCOM, adem\u00e1s pude grabar la charla as\u00ed que se las dejo por si se la perdieron, en 3 videos.\nNo puedo dejar de mencionar que estas charlas le hacen bien a nuestros estudiantes, esto deber\u00eda repetirse, bien por los directivos de la EDCOM en la apertura, sin dejar de mencionar a los mentalizadores y equipo tras bambalinas, pero nos falt\u00f3 difusi\u00f3n.\nLa cr\u00edtica de la nota fu\u00e9 la falta de conocimiento t\u00e9cnico de nuestros estudiantes y conceptos, porque en algunos momentos Jorge planteaba la pregunta \u00bfHan escuchado de tal tecnolog\u00eda? Y los estudiantes presentes no la conoc\u00edan, habr\u00e1 que conversar con los profesores de Dise\u00f1o de Sitios Web y Programaci\u00f3n de Sitios Web, para saber que est\u00e1 pasando, a lo mejor se est\u00e1 ense\u00f1ando puro Adobe Dreamweaver y nada m\u00e1s.\n\n\n\n\" \/><input name=\"lang\" type=\"hidden\" value=\"es\" \/><input name=\"gn\" type=\"hidden\" value=\"ml\" \/><input type=\"hidden\" id=\"interface\" name=\"interface\" value=\"full\" \/>\n\t\t\t<div style=\"margin-left:40%;\">\n\t\t\t\n\t\t\t\t<input style=\"float:left;\" type=\"image\" width=\"40\" height=\"40\" src=\"http:\/\/blog.espol.edu.ec\/ylambert\/wp-content\/plugins\/vozme\/img\/megaphone40x40w.gif\" alt=\"Escucha este post\" onclick=\"window.open('', '7e357ca4c32cd16a6476f1d36fd423c3', 'width=600,height=370,scrollbars=yes,location=yes,menubar=yes,resizable=yes,status=yes,toolbar=yes');\">\n\t\t\t\t<div style=\"margin-left:48px; text-align:left;\"><a style=\"font-size:12px;\" href=\"javascript:void(0);\" onclick=\"window.open('', '7e357ca4c32cd16a6476f1d36fd423c3', 'width=600,height=370,scrollbars=yes,location=yes,menubar=yes,resizable=yes,status=yes,toolbar=yes'); document.getElementById('vozme_form_7e357ca4c32cd16a6476f1d36fd423c3').submit();\">Escucha<br\/>este post<\/a><\/div>\n\t\t\t<\/div><\/form>","protected":false},"excerpt":{"rendered":"<p>Hoy les voy a comentar sobre la charla que se dio en\u00a0 la EDCOM hoy mi\u00e9rcoles 17 de agosto en el auditorio, el conferencista fue el Analista de Sistemas Jorge Cobo graduado de la ESPOL en el a\u00f1o 1999, \u00a0ahora es el presidente y Arquitecto de Seguridad de la empresa \u201cViam\u00e1ticaNetworks\u201d, estuvo acompa\u00f1ado por al [&hellip;]<\/p>\n","protected":false},"author":135,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[296],"tags":[113,39521,699,697320,40461,2249,39520,17729],"class_list":["post-1232","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-aplicaciones-web","tag-david-salazar","tag-edcom","tag-espol","tag-jorge-cobo","tag-seguridad","tag-vulnerabilidades","tag-yamil-lambert"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/posts\/1232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/users\/135"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/comments?post=1232"}],"version-history":[{"count":12,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/posts\/1232\/revisions"}],"predecessor-version":[{"id":1265,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/posts\/1232\/revisions\/1265"}],"wp:attachment":[{"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/media?parent=1232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/categories?post=1232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.espol.edu.ec\/ylambert\/wp-json\/wp\/v2\/tags?post=1232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}