Elevator Pitch
didácticamente explicare la falta de resiliencia ante una vieja técnica al punto de ser simplemente olvidadas con la trillada excusa de considerarla obsoleta, logrando que viejos vectores sean ahora fantasmas tangibles en infraestructuras modernas después de 14 años después desde su descubrimiento.
Description
en el proceso de investigación de vulnerabilidades de inyección se eligió analizar la vulnerabilidad llamada HTTP Parameter Pollution (HPP) – envenenamiento de parámetros http desde un enfoque didáctico, para explicar que la resiliencia ante algunas viejas vulnerabilidades ha sido abandonada, al punto de ser pasadas por alto o simplemente olvidadas con la trillada excusa de considerarlas obsoletas, logrando que viejos vectores sean ahora fantasmas tangibles en infraestructuras modernas, 14 años después desde su descubrimiento, este análisis tiene el fin de demostrar que dentro de la ciberseguridad se ha simplificado el sinónimo de seguridad con parchar y actualizar, cuando todo debería comenzar desde el uso de las buenas prácticas y revisar las lecciones aprendidas mientras se alcanza la madures y se entiende el origen. Dentro de la seguridad ofensiva también se nota la emoción por realizar pruebas de concepto de muchas nuevas vulnerabilidades, dejando de lado el potencial con el que cuentan aun muchas vulnerabilidades y vectores. En el desarrollo escudriñaremos la vulnerabilidad y los mínimos requerimientos que necesitan las aplicaciones web para poder ejecutarla según el lenguaje de programación o el contenedor web.
Notes
mi charla es super didáctica e intuitiva, hasta un cocinero podría entender de lo que explicare, solo necesitaría una conexión a proyector HDMI para conectar mi laptop y salida de audio ya que uso bastantes efectos de sonido, no estoy seguro de ser la mejor opción para dar una charla, pero si estoy seguro de ser el mas indicado para dar esta en especial, me eh preparado desde hace mucho y le eh puesto todo mi cariño a las ppts, sobre todo porque esta orientada a personas con conocimiento básico / intermedio y yo salgo de ese nivel así que se perfectamente como me hubiera gustado que me expliquen cuando estaba allí.