Articulo de referencia

Seguridad ofensiva

CEO \n* Jim O’Gorman, Chief Strategy Officer \n* Devon Kearns, Technical Operations {{citation needed|date=March 2020}}\n* Dr. Matteo Memelli, R&D {{citation needed|date=March 2...

Offensive Security (también conocida como OffSec ) [ 1 ] es una empresa estadounidense de ámbito internacional especializada en seguridad de la información , pruebas de penetración y análisis forense digital . Desde 2007, [ 2 ] la empresa ha creado proyectos de código abierto , cursos avanzados de seguridad, la base de datos de vulnerabilidades ExploitDB y la distribución Kali Linux . OffSec fue fundada por Mati Aharoni [ 3 ] y cuenta con profesionales de la seguridad con experiencia en pruebas de penetración y evaluación de la seguridad de sistemas. La empresa ha proporcionado asesoramiento y formación en seguridad a numerosas empresas tecnológicas. [ 4 ]

OffSec también ofrece cursos de formación y certificaciones en ciberseguridad, como la certificación Offensive Security Certified Professional (OSCP). [ 5 ] [ 6 ]

Historia

Mati Aharoni, cofundador de Offensive Security, inició el negocio alrededor de 2006 con su esposa Iris. [ 7 ] Offensive Security LLC se formó en 2008. [ 8 ] [ 9 ] En septiembre de 2019, la empresa recibió su primera inversión de capital de riesgo, de Spectrum Equity, y el CEO Ning Wang reemplazó a Joe Steinbach, el anterior CEO durante cuatro años, quien dirigió el negocio desde Filipinas . Jim O'Gorman, director de estrategia de la empresa, también imparte formación y escribe libros. Entre sus clientes se encuentran Cisco , Wells Fargo , Booz Allen Hamilton y agencias gubernamentales estadounidenses relacionadas con la defensa. La empresa ofrece sesiones de formación en la conferencia anual de hackers Black Hat . [ 7 ] [ 10 ] [ 11 ]

En 2019, JM Porup de CSO online escribió que "pocas certificaciones de seguridad informática han alcanzado el prestigio en los últimos años de la certificación Offensive Security Certified Professional (OSCP)" y afirmó que tiene "la reputación de ser una de las más difíciles", ya que requiere que el estudiante realice un hackeo en una red de prueba durante un difícil "examen de 24 horas". También resumió las acusaciones de fraude y las respuestas de Offensive Security, concluyendo que contratar basándose únicamente en las credenciales era un error y que las habilidades de los solicitantes debían validarse. [ 12 ]

Proyectos

Además de sus servicios de formación y seguridad, la empresa también fundó proyectos de código abierto , bases de datos de exploits en línea y material didáctico sobre información de seguridad.

Kali Linux

La empresa es conocida por desarrollar Kali Linux , una distribución basada en Debian Linux modelada a partir de BackTrack . Sucede a BackTrack Linux y está diseñada para necesidades de información de seguridad, como pruebas de penetración y análisis forense digital . Kali NetHunter es el proyecto de Offensive Security para la arquitectura ARM y dispositivos Android. [ 13 ] Kali Linux contiene más de 600 programas de seguridad. El lanzamiento de la segunda versión (2.0) recibió una amplia cobertura en los medios digitales. [ 14 ] [ 15 ] [ 16 ] [ 17 ] Offensive Security ofrece un libro, Kali Linux Revealed , [ 18 ] y pone la primera edición a disposición para su descarga gratuita. [ 19 ] Usuarios y empleados se han inspirado para tener carreras en ingeniería social . [ 20 ] En 2019, en una reseña detallada, Cyberpunk llamó a Kali Linux de Offensive Security, " formalmente [ sic ] conocido como BackTrack", la "mejor distribución para pruebas de penetración". [ 21 ]

Volver hacia atrás

BackTrack Linux fue una distribución de Linux de código abierto bajo la Licencia Pública General GNU desarrollada por programadores de todo el mundo con la asistencia, coordinación y financiación de Offensive Security. [ 22 ] [ 23 ] [ 24 ] La distribución se desarrolló originalmente bajo los nombres Whoppix, IWHAX y Auditor. Fue diseñada para eliminar cualquier rastro de su uso. La distribución era ampliamente conocida y utilizada por expertos en seguridad. [ 25 ] [ 26 ] [ 27 ] [ 28 ]

Base de datos de exploits

Exploit Database es un archivo de software vulnerable y exploits que la comunidad de seguridad de la información ha hecho públicos. La base de datos está diseñada para ayudar a los pentesters a probar proyectos pequeños fácilmente compartiendo información entre sí. [ 29 ] La base de datos también contiene pruebas de concepto , lo que ayuda a los profesionales de la seguridad de la información a aprender nuevas variaciones de exploits. En Ethical Hacking and Penetration Testing Guide , Rafay Baloch dijo que Exploit-db tenía más de 20 000 exploits y que estaba disponible en BackTrack Linux por defecto. [ 30 ] En CEH v10 Certified Ethical Hacker Study Guide , Ric Messier calificó a exploit-db como un "gran recurso" y afirmó que estaba disponible en Kali Linux por defecto, o que podía agregarse a otras distribuciones de Linux. [ 31 ]

Metasploit

Metasploit Unleashed es un proyecto benéfico creado por Offensive Security para Hackers for Charity , iniciativa fundada por Johnny Long. [ 32 ] [ 33 ] El proyecto enseña Metasploit y está diseñado especialmente para personas que consideran iniciar una carrera en pruebas de penetración . [ 34 ]

Base de datos de hackers de Google

La base de datos de hacking de Google fue creada por Johnny Long y ahora está alojada por Offensive Security. El proyecto se creó como parte de Hackers for Charity . La base de datos ayuda a los profesionales de la seguridad a determinar si una aplicación o sitio web está comprometido. La base de datos utiliza la búsqueda de Google para establecer si los nombres de usuario y las contraseñas han sido comprometidos. [ 35 ]

Véase también

Referencias

  1. "Preguntas frecuentes sobre la renovación de marca - Portal de soporte de Offensive Security" . Offensive Security . 24 de abril de 2023. Archivado del original el 4 de mayo de 2023. Consultado el 4 de mayo de 2023 .
  2. "Página principal" . Offensive Security . Archivado del original el 5 de septiembre de 2015. Consultado el 26 de septiembre de 2015 .
  3. "Sobre nosotros" . Offensive Security . Archivado del original el 11 de julio de 2019. Consultado el 26 de septiembre de 2015 .
  4. Kirk, Jeremy (29 de julio de 2014). "Se encontraron fallos de día cero en Endpoint Protection de Symantec" . PC World . Archivado del original el 11 de noviembre de 2020. Recuperado el 26 de septiembre de 2015 .
  5. "Capacitación y certificaciones en seguridad de la información" . OffSec . Offensive Security . Consultado el 20 de febrero de 2025 .
  6. Poireault, Kevin (2 de diciembre de 2024). "¡Contratado! La verdad sobre las certificaciones en las carreras de ciberseguridad" . InfoSecurity-Magazine . Consultado el 20 de febrero de 2025 .
  7. 1 2 Hackett, Robert (15 de enero de 2019). "Exclusiva: Offensive Security nombra a una nueva CEO; Lynda, ex número 2 de HackerOne" . Fortune . Archivado del original el 8 de agosto de 2020. Recuperado el 17 de marzo de 2020 .
  8. "Ning Wang, Offensive Security LLC: Perfil y biografía" . Bloomberg News . Consultado el 17 de marzo de 2020 .
  9. "Offensive Security LLC" . Bloomberg News . Consultado el 17 de marzo de 2020 .
  10. "Pruebas de penetración con Kali Linux, Black Hat USA 2018" . Black Hat Briefings . 2018. Archivado del original el 11 de noviembre de 2020. Consultado el 17 de marzo de 2020 .
  11. "Ponente Jim O'Gorman, Black Hat USA 2018" . Black Hat Briefings . 2018. Consultado el 17 de marzo de 2020 .
  12. Porup, JM (29 de enero de 2019). "Las acusaciones de trampas en el OSCP recuerdan la importancia de verificar las habilidades de hacking al contratar" . CSO Online . Archivado del original el 27 de marzo de 2020. Recuperado el 28 de marzo de 2020 .
  13. Usatenko, Chris (12 de diciembre de 2019). "¿Por qué proteger las aplicaciones web con Kali Linux?" . Packt Hub . Archivado del original el 12 de enero de 2020 . Recuperado el 20 de marzo de 2020 .
  14. Hoffman, Chris (19 de agosto de 2015). "Conoce Kali Linux 2.0, una distribución diseñada para poner a prueba tu seguridad" . PC World . Archivado del original el 26 de septiembre de 2015. Consultado el 26 de septiembre de 2015 .
  15. Stahie, Silviu (12 de agosto de 2015). "Kali Linux 2.0, sistema operativo para pruebas de penetración, ahora basado en Debian Jessie y el kernel de Linux 4.0" . Softpedia . Archivado del original el 9 de septiembre de 2015. Consultado el 26 de septiembre de 2015 .
  16. Holm, Joshua Allen. "Gnome cumple 18 años, nuevas herramientas para Docker, Kali Linux 2.0 y más novedades" . OpenSource.com . Archivado del original el 6 de septiembre de 2015. Consultado el 26 de septiembre de 2015 .
  17. Kerner, Sean Michael (12 de agosto de 2015). "Linux Top 3: Tails 1.5, Kali Linux 2.0 y LibreOffice 5" . Linux Planet . Archivado del original el 16 de septiembre de 2015. Consultado el 26 de septiembre de 2015 .
  18. Hertzog, Raphael; O'Gorman, Jim; Aharoni, Mati (5 de junio de 2017). Kali Linux al descubierto: Dominando la distribución para pruebas de penetración . Offsec Press. ISBN 978-0-9976156-0-9Archivado del original el 21 de mayo de 2024. Consultado el 17 de marzo de 2020 .
  19. Kali Linux al descubierto (PDF) (1.ª ed.). Offsec Press. Archivado del original (PDF) el 2 de enero de 2021. Consultado el 17 de marzo de 2020 a través de Kali.training. 
  20. Carpenter, Perry (30 de abril de 2019). Conciencia de seguridad transformacional: lo que los neurocientíficos, narradores y especialistas en marketing pueden enseñarnos sobre cómo fomentar comportamientos seguros . John Wiley & Sons. ISBN 978-1-119-56637-3Archivado del original el 21/05/2024 . Consultado el 10/12/2020 .
  21. "Kali Linux: la mejor distribución para pruebas de penetración" . CYBERPUNK . 18 de febrero de 2019. Archivado del original el 28 de marzo de 2020. Consultado el 28 de marzo de 2020 .
  22. Hess, Ken (25 de septiembre de 2011). "BackTrack Linux: El arsenal definitivo del hacker" . Admin-Magazine . Archivado del original el 25 de septiembre de 2011. Recuperado el 27 de marzo de 2020 .
  23. "BackTrack Linux - Distribución para pruebas de penetración" . BackTrack Linux . Archivado del original el 24 de septiembre de 2011. Consultado el 27 de marzo de 2020 .
  24. "Acerca de" . 22 de marzo de 2010. Archivado del original el 22 de marzo de 2010. Consultado el 27 de marzo de 2020 .
  25. Simionato, Lorenzo (10 de diciembre de 2007). "Reseña: BackTrack 2 security live CD" . Linux.com . Archivado del original el 9 de mayo de 2016. Consultado el 27 de marzo de 2020 .
  26. Barr, Joe (13 de junio de 2008). "Prueba la seguridad de tu entorno con BackTrack" . Linux.com . Archivado del original el 8 de junio de 2009. Consultado el 27 de marzo de 2020 .
  27. "BackTrack 5 - Una distribución de Linux diseñada para pruebas de penetración" . ubuntumanual.org . 22 de agosto de 2011. Archivado del original el 25 de agosto de 2011. Consultado el 27 de marzo de 2020 .
  28. Vervloesem, Koen (11 de agosto de 2011). "Reseña de BackTrack 5: si te tomas en serio las pruebas de penetración, ¡no salgas de casa sin él!" . Linux User and Developer . Archivado del original el 11 de agosto de 2011. Consultado el 27 de marzo de 2020 .
  29. Cimpanu, Catalin (21 de diciembre de 2018). "Los sitios web chinos han estado bajo ataque durante una semana a través de un nuevo error en el marco de PHP. . Archivado del original el . Recuperado " . ZDNet . Archivado del original el 29 de noviembre de 2020 . Recuperado el 27 de marzo de 2020 .
  30. Baloch, Rafay (29 de septiembre de 2017). Guía de hacking ético y pruebas de penetración . CRC Press. págs. 135, 136, 137, 272, 431. ISBN  978-1-4822-3162-5Archivado del original el 21/05/2024 . Consultado el 10/12/2020 .
  31. Messier, Ric (25 de junio de 2019). CEH v10 Certified Ethical Hacker Study Guide . John Wiley & Sons. pp. 235, 236, 243, 536, 547. ISBN  978-1-119-53319-1.
  32. "¡Dona a HFC, alimenta a un niño!" . OffSec . Consultado el 20 de febrero de 2025 .
  33. "Quiénes somos" . Hackers for Charity . Consultado el 20 de febrero de 2025 .
  34. "Metasploit Unleashed - Curso gratuito de hacking ético en línea" . OffSec . Consultado el 20 de febrero de 2025 .
  35. Broad, James; Bindner, Andrew (5 de diciembre de 2013). Hacking with Kali: Practical Penetration Testing Techniques . Newnes. pág. 97. ISBN  978-0-12-407883-3Archivado del original el 21/05/2024 . Consultado el 10/12/2020 .
  • Sitio web oficial