8 de febrero de 2009

Caminando al CISSP (3)

Hey, tu eres un CISSP!

Respuesta: Sólo al 68%

Por qué me meteré yo en estos fregaos, quien me mandaría a mí, con lo bien que estaría yo haciendo… Son las frases que a un estudiante de CISSP no dejan de pasarle por la cabeza. Pasas una hoja, otra, una más, miras el tocho y dices, ¡esto no se acaba nunca! Supongo que prepararse una certificación como esta es una media maratón, y supongo que los que se meten ese tipo de palizas pensarán cosas así (que yo desde luego no completo una vuelta al Retiro xD)

Como dice el refrán, un grano no hace granero, pero ayuda al compañero, y poquito a poco he superado el ecuador del CISSP-All-In-One, que es un libro escrito por Shon Harris donde explica de la forma más amena posible los 10 CBK Domains, como ellos los llaman. Sin embargo existen otros muchos libros para prepararte esta certificación, algunos de ellos son:

·         CISSP Prep Guide Gold Edition

·         The HisM Fith Edition Auerbach

·         CISSP Study Guide Ed Tittel

·         CISSP Training Guide, Roberta Brag

·         CISSP Exam Cram

·         CISSP for Dummies

·         Etc.

Las buenas prácticas recomendarían estudiarse al menos dos de estos libros (por si las flies), pero el tiempo apremia, y muchas veces hay que ser un poquito práctico, asi que entre capítulo y capítulo me voy haciendo algunos test. ¿Dónde? Pues existe una página que es de obligada consulta para esta certificación, se llama www.cccure.org , en ella hay videos comentados por Shon Harris (esta chica da para todo) de cada Dominio del conocimiento, tutoriales, foros, recomendaciones y,,, preguntas, cientos de preguntas donde con solo registrarte tienes acceso de forma gratuita, ¿Qué cómo voy yo? Pues bordeando la delgada línea roja:

Summary of results

Your score: 68% (17 of 25) questions.

Total time used: 11 minutes 47 seconds (average 28 seconds per question).”

Si recordáis es necesario un 70%, y las preguntas no son 25, sino 250, pero todavía estamos a tiempo, ¿verdad?

Happy Lovers Week ;-)

Caminando al CISSP (1)

Caminando al CISSP (2)

Caminando al CISSP (3)

3 de febrero de 2009

Spam 2.0

No me gusta nada que mis amigos y conocidos me reenvíen Spam, no acabo de entender como después de darle la paliza a alguien con Seguridad, luego se la cuelen doblá. Por que quien se va a creer que el hombre más rico del mundo esté repartiendo cheques de 1000$ a todo aquel que se lo solicite antes de morir. Digo yo que tendría que ser alguien de la lista Forbes , y saldría en las noticias, ¿no?

Siendo amable con el correo diré que es Spam si, y que trata de engañar al usuario, también. Pero no le roba nada, por que a la frase “pincha en este enlace, introduce tus datos y te mandamos el cheque”, le podemos sacar muchas mentiras, por que no hay donde introducir tus datos, y nadie te mandará nada. ¿Qué ocurre? Que los usuarios que investiguen donde meter sus datos se darán cuenta que no pueden, así que harán clic en alguno de los anuncios que la pagina tiene, entonces el sistema de google-ads tras X visitas proporcionará $$ al autor del blog.

Ingenioso para estos tiempos de crisis…. Pero poco perspicaz, ¿cuánto puede tardar google en descubrir el fraude?… y con todos los datos del usuario en cuestión, solo le falta decir que no tiene abogado :D

Por cierto, ¿conoceis el origen del Spam?


Salu2.