La ciberseguridad es una cosa jodida. Soy un freelance ayudando a empresas a que no se lleven sustos desagradables

Everywhere
La Complejidad Ciclomática en Desarrollo de Software y su Impacto en la Ciberseguridad Hoy un hilo sobre desarrollo, buenas prácticas y como pueden hacer eco en la seguridad del software Tranqui, no va a ser tan espeso como crees :) Enga, al lío! 👇
1
13
42
12,188
Lees algunos citados y respuestas a esto y es bastante loco. Obviamente responden a base de pura emoción. Ni se molestan en saber quién lo escribe ni a qué se dedica. Yo nunca he leído tanto código como ahora, y la aritmética es sencilla. Antes leía todo el código de mis trabajos (hablamos de época anterior a 2018) , básicamente porque lo hacía a mano. Si ahora soy un x100 más productivo y leo digamos el 20% del código diario que se genera en mis proyectos… Leo más código. Si tu producción se multiplica por P y revisas una fracción R, lees más código que antes siempre que P × R > 1 Con x100 de producción, bastaría con leer más del 1% para que el volumen absoluto de código leído fuese superior al de 2018. Y si… todavía hay que leer código. ¿Es posible que en el futuro no tengamos que leer nada? , puede ser. Antes lidiaba con negacionistas de la IA y gente en fase de negación… ahora me toca lidiar con los “believers”.. What time to be alive macho…
Debo ser el único subnormal que lee código aún. Y menos mal que leo código. No quiero ni pensar los tremendos de mierdotes que deben estar por ahí rulando. Lo leo todo ? No. Leo mucho código hecho por la IA ? Si
8
4
57
4,776
Como bien dice @ggdaniel es la Paradoja de Jevons cambiando IA por Carbón...
1
2
17
Tal cual :)) Cuanto más eficiente, más gastamos. Así somos
10
Tu resultado también depende de lo que haga el otro. Eso es teoría de juegos. Próxima lección de la mentoría. Solo hasta el domingo a las 00:00: mentoria.danielalfocea.com
1
1
427
gm @ggdaniel i'd like to have a conversation with you on dockerscan you build but your dm is locked. Can i get a follow back so i can dm?
1
22
This is my Telegram username: cr0hn
1
57
Que ninguno intentara ligar con la rubia Escena de "Una mente maravillosa": Lo que te conviene hacer depende de lo que hagan los demás. La primera lección de mi mentoría: Teoría de juegos aplicada al trabajo, a la IA y a la ciberseguridad mentoria.danielalfocea.com/
3
621
Me encanta la idea. No tanto por la implementación técnica, que es lo de menos. Me flipa porque lo de tener una grupo de WhatsApp contigo solamanemte y poner ahí todas tus cosas lo hace muchísima gente Que genialidad de ver el hueco
¡Nuevo side project! Se llama Singlenote y es una app de notas con una sola nota. ¿Una sola nota? Sí, una sola nota. Te cuento.
1
1
704
Que denostada está la palabra *CRITERIO* desde que a la IA le dio por escribirla para hacer textos que parezcan "profesionales"
292
Daniel Alfocea retweeted
Como comentaba hace unos días, vista la deriva autoritaria que vemos en el mundo, con las evidencias que tenemos del menoscabo de los Derechos Fundamentales de los ciudadanos que, en particular son severas en cuanto a sus Derechos Digitales Fundamentales... creemos que es nuestra responsabilidad tomar acción. Es por ello que lanzamos el proyecto #cryptograFREE. Este proyecto va a avanzar lenta e implacablemente para hacer imposible que funcionen cosas como los bloqueos incontrolados de IP. También crear mecanismos de canales encubiertos anticensura o sistemas distribuidos que permitan al ciudadano contar con negación plausible frente al exceso de los poderes. Vamos a empezar con un concurso de herramientas centradas en garantizar los Derechos Fundamentales. Podéis leer en detalle en: cryptografree.org/ #cryptograFREE
10
110
253
29,746
Daniel Alfocea retweeted
👏 BANCO SABADELL: Reflexiones desprendidas de un programa de Criptoagilidad Desde hace años, a través de @criptored , colaboro con organizaciones de muy diverso perfil en la resolución de retos complejos de ciberseguridad, entre ellos los vinculados a la criptografía. En un momento en el que la criptografía postcuántica y la criptoagilidad ocupan buena parte del debate del sector, el nuevo número de la revista SIC —decana de la prensa especializada y lectura obligada para cualquier profesional de la ciberseguridad— (página 118, lnkd.in/eRT_Y4X9) publica algo del detalle del programa de Criptoagilidad diseñado para Banco Sabadell, fruto de casi dos años de trabajo discreto. En este proyecto, PwC ha aportado su conocimiento, profesionales de raza y su solvencia contrastada en el acompañamiento a grandes clientes, mientras que mi buen amigo @patowc y yo hemos contribuido con nuestra experiencia en arquitecturas seguras, criptografía y criptoagilidad. Mi enhorabuena a Banco Sabadell por su compromiso con la construcción de una entidad cada vez más segura, analizando en detalle los ataques más avanzados; y también al equipo de PwC y a Román, sin cuya implicación este hito no habría sido posible. Si tienes una problemática parecida, escríbeme ;)
2
6
19
1,509
Daniel Alfocea retweeted
DockerScan v2.0 validates Docker images against 80+ automated CIS controls github.com/cr0hn/dockerscan
1
21
173
11,560
Alguien más tiene el extraño "hobby" de hacer nudos??? Es una cosa que me flipa
Anudar sin hacer nudos es una cualidad que me encantaría tener.
3
4
1,491
En algunos casos se usa la topología para hacer verdaderas virguerías. A mí me encanta ver vídeos de estos jejeje
1
1
401
Son adictivos :))))
1
18
Daniel Alfocea retweeted
Anudar sin hacer nudos es una cualidad que me encantaría tener.
5
198
935
68,936
El otro día me llamaron de una startup española para una entrevista. Buscaban a alguien que supiera de IA, full stack, DevOps… básicamente todo. Querían montar un chat con RAG, tool calling y demás. Hasta ahí, normal. Interesante.
30
13
772
210,670
Esto me recuerda a una de las buenas historias de @ggdaniel algo parecido le hicieron pero dani les hizo bailar un poco por lo que se
1
1
262
Qué gracia me hacen algunos super expertos en IA que veo ahora explicando en mesas redondas el problema de las vulnerabilidades... Hace un año negabáis ese impacto repitiendo hasta el aburrimiento que "alucinabam"... Y ahora sois "expertos". Qué agotador es el mundo y cuántos oportunistas hay en él...
11
9
64
8,289
Lo que más gracia me hace a mí de eso es que si usas la IA para encontrar fallos de sugeridad te llaman: “IA adict” Reddit está lleno de esto
236
As Bruce Schneier has argued for decades, vulnerabilities don't disappear because no one talks about them... FULL DISCLOSURE - Slow JSON Stream is a low-bandwidth denial-of-service attack against any HTTP server github.com/cr0hn/slowjson
1
2
3
405
Esta semana he tenido que responder más de 400 emails. Algo impensable si los hubiera tenido que escribir. He usado esto y es una maravilla, por si también necesitáis ganar tiempo. typeless.com/?via=cr0hn
1
2
865
Has probado wisper flow? Alguna diferencia entre las dos? Voy a testearla a ver que tal va. De entrada, el plan gratuito de Typeless es mas generoso.
1
86
Ey! Pues la verdad es que no de hecho no lo conocía. Apuntado. Thx
29
Es increíble tener que ver cómo hemos retrocedido 30 años de repente en la investigación de vulnerabilidades. Ya hace tiempo que decidimos no hacerle el juego a los fabricantes y optamos por el full-disclosure con avisos y margen de tiempo (con una fecha límite). Sí @Microsoft quiere empezar esta guerra, guerra tendrá.
3
8
38
5,754
Creia que lo ibas a contar "encaliente" , pero mejor "enrooteado". Y bajo una mascara de Batman! Como decía alguien a quien conocí hace tiempo "algunos se merecen las desgracias detonadas por ir sobrado de abogados sin entendimiento técnico"
1
58
Jajaja pues si, lo iba a hacer. Pero no he tenido tiempo para preparar la publicación y demás
1
30