This graph shows how many times the word ______ has been mentioned throughout the history of the program.
Hay una persona que tengo aquí que está esperando, que le estoy viendo, que este sí que no tiene filtro, este sí que... ¿Qué pasa? ¿Qué pasa?
¿Qué tal, tío? Tío, madre mía, casi 20.000 personas. Es impresionante lo que has evolucionado, o sea, estoy muy orgulloso del trabajo que has hecho, tío. Es una locura, es una salvajada, vamos.
Muchas gracias. La verdad es que habíamos 100 o 200, pero cuando he dicho que iba a venir el Tito Sabi, no sé, se ha disparado, tío, el número de gente que venía de golpe.
Sí, es que están por mí, ¿no? O sea, se ha inflado por mí. Ah, vale, vale.
Tal cual, tal cual. Ahí está. Oye, Sabitar, tío, bienvenido. Espero que estés súper bien. ¿Cómo te encuentras? Que ha habido muchos cambios en tu vida últimamente. ¿Cómo estás?
Pues sí, adaptándome todavía a alguna que otra cosa, porque han pasado muchas cosas en poco tiempo, pero bueno, bien, contento, con un poco de frío aquí en Andorra.
Pero bien, ya está empezando el invierno a llegar, que ha hecho un calor espectacular y nada, toca ya activar el termo.
Te iba a preguntar, ya saco una cosa que tú que eres un experto, tío, seguro que me puedes comentar, porque yo cada semana, y me da mucha rabia, veo que han atacado un banco,
que han atacado no sé qué, que se ha filtrado la base de datos de los DNIs, de la DGT, de la madre que los parió a todos.
Y yo lo que te quería preguntar es, tío, ¿no se está invirtiendo suficiente en ciberseguridad? ¿Qué está pasando?
Bueno, o más que invertir, tío, yo de auditorías que he hecho a empresas, lo que veo mucho es la falta de concienciación en ciberseguridad.
Ya no es tanto que no inviertan, porque hasta incluso invertir invierten, en que les hagas una auditoría, encuentras un montón de cosas, haces un informe y tal,
pero luego realmente no arreglan nada, porque yo hay muchas veces que algunas empresas que he auditado vuelvo a ir al año que viene,
o a los años, y te encuentras con todo igual, y dices, hostia, estás invirtiendo, pero realmente te interesa arreglar todo,
o es simplemente que quieres un check en una lista. Yo creo que es una mezcla entre eso y falta de concienciación,
tanto a nivel de ciberseguridad en desarrollo, como a nivel de infraestructura interna y demás,
creo que falta un poquito todavía el aprender de esta rama, y de, bueno, pues tener un poquito más de mimo en ciberseguridad y demás.
¿Y qué se puede hacer para que se tense del todo? ¿Hay que elevar las multas? ¿Hay que ser mucho más grave? ¿Sabes?
O sea, hay que ir a lo bestia, porque yo el problema que veo es lo que dices, pero ¿qué se hace para arreglar esto?
Pues realmente yo siempre digo que hay dos tipos de empresas, las que han sido hackeadas ya, o las que, y no lo saben,
o las que van a ser hackeadas. O sea, que yo creo que el hackeo es inevitable, y realmente yo creo que la idea es, pues joder,
tomarse las cosas un poco más en serio, porque es una pena, una lástima, que gran parte de las empresas, pues tiendan a llevarse las manos a la cabeza
a invertir justo cuando los atacan, o reciben un ransomware, o ya se la han liado parda y afectan a la facturación o cosas del estilo, que antes.
O sea, es mejor tomar medidas preventivas que reactivas al momento en el que les hackean.
Pero lamentablemente son más reactivas que preventivas.
¿Qué es lo que últimamente alguien se te ha acercado y te ha dicho, oye, Xavi, ¿nos puedes ayudar con esto?
Algo que, sin decir nombres, pero alguna cosa que te haya pasado últimamente que...
Hackearle el Instagram a una expareja que parece ser que lo dejaron porque ya no sentían nada, pero hubieron cuernos de por medio.
Y eso es lo que más.
Lo que más te piden es hackear, se me lo piden hasta a mí, Xavi.
Me piden, oye, hackea el Facebook y tal.
Y yo le digo, no, no lo veas a evitar.
O sea, que igual muchos que los que te llegan, te los estoy pidiendo yo.
Sí, sí, no, entre tú y otros más, tenéis el Instagram, me lo tenéis peto de esas solicitudes.
Lo siento, lo siento, la verdad.
Dicho esto, hablando del tema de inteligencia artificial, que me parece muy interesante y que seguro que, bueno, es que está afectándola a todo.
Pero un problema que yo le veo a inteligencia artificial, a ver cómo lo ves tú, es justamente que como la gente se cree toda mierda que te devuelve a inteligencia artificial,
hay muchas vulnerabilidades que se cuelan por ahí.
¿Tú cómo lo ves? ¿Lo ves que es normal, que tampoco es para tanto, o lo ves como algo grave y que te va a dar más trabajo en el futuro a ti?
¿Te refieres a IAS que son capaces de vulnerar, por ejemplo, o encontrar fallas que un humano a lo mejor de primeras no encuentra?
Al revés, más bien. Sé que se utiliza inteligencia artificial como para encontrar también errores, pero me refiero a la gente que va a echar GPT y le dice,
créame un script que hace esto y tal, ¿no?
Entonces te devuelve el código, copiar, pegar, y resulta que ese código tiene una vulnerabilidad porque la persona ni se ha enterado, ¿no?
¿Crees que es algo que sí que va a ser grave, que estás viendo que ya está teniendo un impacto, o crees que tampoco es una cosa para preocuparse?
Yo actualmente la IA en ciberseguridad la veo como una herramienta de apoyo, pero no la tomaría muy en cuenta en certeza 100%,
por ejemplo, porque yo de cara a inyecciones SQL y todo esto, sí que es cierto que para practicar a lo mejor a chat GPT he acudido para que me dé ciertos códigos vulnerables
y luego le digo, oye, ¿me puedes mostrar cómo sería el código corregido para que esta inyección no se hubiera podido aplicar y demás?
Y te da un código, pero que te permite aplicar la inyección de otra forma alternativa, no tiene en cuenta alternativas de inyección que podrías aplicar.
Entonces, en ese aspecto yo no me fiaría de la IA en cuanto a desarrollo de códigos seguros.
Confiaría más en un programador o un desarrollador que controle de la parte del OWASP, top 10 de vulnerabilidades tipo XSS, SQL Injection, un poco de todo.
Más de eso, en cuanto a desarrollo seguro que el código que te dé una IA, por ahora.
Yo lo veo más como una herramienta de apoyo para aprender, practicar, pero no para eso.
Pues amigos, el bueno de Xavi, que muchas gracias por pasarte y por estar esperando ahí un ratito, tiene el tío una academia, ¿vale?
Aprendes, tío. ¿Te han intentado hackear, Sabita? ¿Sería el colmo de los colmos?
Sí, hombre, claro. Eso, por supuesto.
Pero no lo han conseguido.
Cuidado, ¿eh?
Cuidado.
Quien lo intente, se tensa.
Pues ahí va por un momento cara.
Hostia, que es loquito.
Chua, chua.
Perdón, ahí lo tenemos. Hack4U, pues ahí tenéis la academia.
Y me encanta Python ofensivo, introducción al hacking, personalización en Linux, introducción al Linux.
Pues Python ofensivo, tío, me encanta el nombre.
Yo como de ciberseguridad no tengo ni puñetera idea.
¿Pyton ofensivo es, yo qué sé, que te insulta cuando ejecutas el código?
¿Qué es lo que, a qué se trata esto?
Sí, la idea es darle un enfoque ofensivo, en plan, mientras el usuario está aprendiendo,
pues algún que otro insulto, en plan, oye, mira, cabrón de mierda.
Esto es una lista, esto es una tupla, me cago en tus muertos, tal.
O sea, la idea es tratar de insultar al alumno para que se sienta ofendido y ya está, Python ofensivo, pues esa es la idea.
Bueno, aparte de eso, entiendo que aparte de insultarte es como para intentar buscar algunas vulnerabilidades, ¿no?
¿Cómo puedes utilizar Python para escanear puertos, para buscar algunos resquicios, no?
Sí, o sea, hay una primera parte, por ejemplo, que es de introducción a Python, que quien no sepa Python, pues desde cero se aborda un buen puñado de horas,
pero sobre todo, todo el enfoque de los cursos es luego todo lo que has aprendido, ya sea de programación o de lo que corresponda,
pues darle un enfoque ofensivo, de sí, crearte, sobre todo crear tus propias herramientas de hacking,
porque yo siempre he sido de la filosofía de que no pasa nada, pero hay gente que utiliza un montón de herramientas automatizadas
y está bien, pero, joder, tener el control a bajo nivel, entre comillas, de lo que pasa por detrás
y creártelo tú para adaptarlo a tu necesidad, pues eso es la hostia.
Entonces, bueno, tiene su complejidad porque no es sencillo, pero tienes ahí, pues, una buena parte ofensiva que en el contenido,
que, bueno, todos los índices son públicos, ahí se pueden ver y ahí pueden aprender.
El Savitar Moreno, tío, me está poniendo una cara que se está tensando, ¿eh?
Sí, esa cara es como de, esto es ofensivo, así que prepárate que se vienen los insultos.
Oye, pues, para toda la gente que nos esté viendo ahora, si no me equivoco, no sé si era para el plan trimestral,
¿para qué plan era? Ahora para todos los planes, que tenemos un mega descuento.
¿Para todos los planes?
Sí, al final hay un código de cupón para, que te da un 30% de descuento, sí, con el código de cupón MIDUCONF, tal cual.
Bien, pues, ahí lo tenéis. Le hemos conseguido, yo sé que estas cosas cuestan, pero nos ha puesto un código de cuento que es MIDUCONF, ¿vale?
Todo en mayúscula, que cuando lo apliquéis os va a quitar un 30% de descuento en todas las suscripciones, si vais a hacerla de un mes.
En este caso, aunque el contraste no nos permita verlo, ¿vale? Pero el precio de la membresía ahora es 10,50.
Sí, los colores se han puesto así para molestar y, de hecho, el botón de aplicar, fíjate que la R no se ve, lo he hecho para que te dé toque un poquito ahí, para que me critique.
¿La has hecho sola aposta para este momento, no? Para cuando hubiera 18.000 personas viéndonos para decir, hostia, pues, vale, vale.
No, no sé qué coño ha pasado ahí con el botón, pero habrá que ver eso, no sé qué demonios, me han hackeado.
Pues, pues, lo mejor, ahí tenéis el cupón MIDUCONF para todas las suscripciones que tenéis en Hack4U, por si queréis aprender ciberseguridad, del tito Xavi, que mira, con esa cara que te pone, pues, cualquiera no se pone a aprender ahí ciberseguridad.
Pero, además, el bueno de Xavi, como está en Andorra y ahora no paga impuestos y el tío, pues, tiene mucha pasta, nos ha traído también un sorteo. ¿Cuántos eran? ¿Eran tres o eran dos? ¿O eran cuatro?
Sí, habíamos dicho tres, pero podemos subirlo a cinco.
¡Holo, holo, tío! Pero Xavi, ¿lo está dando? ¡Madre mía! ¡Qué crack!
Pues, ojo, ¿eh?
Vamos a, vamos a, vamos a tener que poner la palabra Xavi, ¿vale? Pon la palabra Xavi con un 4, ahora os dejo porque si no la gente se va a volver loca.
Aquí tenéis la palabrita, ay, no, perdón, aquí tenéis la palabrita, pon la palabra Xavi para el sorteito, ¿vale?
Para el, no hace falta poner tito, ni hace falta poner cosas, ni guapo, él ya lo sabe que esas cosas, no hace falta que se las, se las volváis a decir, ¿vale?
Y vamos a tener cinco suscripciones de tres meses para la academia de ciberseguridad, que tendréis acceso a todos los cursos, o sea, no a uno ni a dos, o sea, todos, a todos los cursos vais a tener totalmente acceso, ¿vale?
Así que, oye, muchas gracias Xavi por pasarte primero, lo segundo por el regalazo y por el cupón, y crack, estás haciendo un trabajo enorme con la academia, me alegro que te vaya tan bien.
¿Y cuál es el siguiente curso que estás planeando? Porque veo aquí próximos cursos Hacking Web y en entorno empresariales, ¿cuál de otros es el que va a salir?
Estamos con el de Hacking Web, que tiene pinta de que va a superar las 100 horas, o sea, que es bastante denso y van a haber un montón de tecnicismos y tal.
En el curso de Hacking de introducción ya se toca la parte de Hacking Web, pero esto es como más ya de lleno.
Y bueno, está costando, sé que hay gente que está desesperada en plan, oye, ¿cuándo sale? ¿cuándo sale?
Pero estos cursos tardan en hacerse, montar los laboratorios, prepararlo todo, lleva su tiempo, pero la espera merecerá la pena mucho.
Buenísimo, pues venga amigos, vamos a ver quién se lleva estas cinco suscripciones.
Vamos con el primero, se lo va a llevar, tu, tu, tu, Elena Foh, que nos sigue desde hace dos años. Elena, muy bien.
Esta es mi moderadora de Twitch, creo.
¿Una Twitch? ¿En serio?
Sí, sí, sí, sí, Elena Foh, sí, es nuestra moderadora de Twitch.
Os juro, os juro que esto no está preparado para nada, o sea, está puesto, me estás engañando para que la gente se crea que, lo están diciendo para que la gente se crea que es un tipo.
No, no, no, creo que sí, me parece que...
Bueno, Elena, dino si eres o no eres la moderadora. Bueno, a mí me sigue hace dos años, las cosas como son, ¿eh?
Venga, vamos a darle la segunda persona que se lleva, a ver, Elena Foh, voy a ponerlo por aquí, vamos a poner Elena Foh.
Vamos a poner, la siguiente persona es... ¡Ay, no! La he liado.
Había que hacer el re-roll, perdón, perdón, perdón. Pues vais a tener que poner otra vez Savitar.
Perdón, perdón, perdón, perdón, fallos del directo. A ver, Savitar, la he liado.
¿Qué has hecho, cabrón? ¿Qué pasó?
Pues que he puesto a reiniciar, en lugar de hacer el re-roll para que salga otro ganador, lo que he hecho es que tengan que poner la palabra otra vez como locos, Savitar en el chat.
O sea, estarás contentos, tío. Te está, no sé, te está gustando que pongan tu nombre en el chat tantas veces, 18.000.
Sí, solo que si lo acompañan de un piropo, pues hombre, estaría guay.
Bueno, pues a ver si le ponéis un piropo. Venga, pues ya para la gente que estaba súper atenta...
Uy, perdón. Vale, ahora sí, venga. Ahora que más o menos ya estamos otras mil personitas.
Piesna se queda la segunda, ¿vale? Vamos que nos quedan tres más.
La segunda se la queda Piesna.
Este es mi moderador de Discord.
No, no, este no, este no.
Venga, va, que van entrando entries. La siguiente persona se la va a llevar Dom Siperin.
¿Este qué? ¿Este quién es? El que te hace los masajes por las noches.
Ese creo que es un hater, así que...
Es la verdad. Muy bien, vale, ya tenemos el tercero. Vamos con el cuarto.
Es Iznomag. ¿Iznomag? ¿Este qué? Es el que te vendió el coche.
Sí, este es el que me... Efectivamente.
Tiene cara, tiene cara.
Y vamos con el último que se lo va a llevar.
Bueno, V Ruiz Def.
Ahí los tenemos todos. Estas son las cinco.
Muchas gracias al bueno de Xavi por regalar estas cinco pedazos de...
Vamos a poner por aquí los ganadores, para que lo tengáis por aquí.
Y, oye, Xavi, muchas gracias por pasarte.
A ver si nos vemos pronto, que hace tiempo que no quedamos.
Y cuando vienes por Barcelona, me avisas cuando ya te estás yendo.
O sea, que está bastante bien.
Lo hace complicado, ¿eh?
Lo hace complicado.
Tengo que mejorar eso.
Hay que mejorar, sí.
Eres peor que las fechas de JavaScript, tío.
O sea, es una cosa salvaje.
Ya.
Pero aún así, que sepas que te quiero mucho.
Sí, yo igual te digo.
Y, nada, enhorabuena por...
Me acuerdo cuando empezabas con Twitch, tío, que...
Eran 100 viewers, no sé qué disparates se han montado aquí.
Pero si te sigue tanta gente y te apoyan tantos, es por algo.
Así que enhorabuena y estás montando una comunidad de la hostil.
Y el evento este que vas a hacer en presencial, no sé qué aforo tendrás.
Porque piensa que aquí son casi 20.000.
Para que te hagas la idea de lo que vas a llenar.
Que es una locura.
Ojalá, ojalá.
A ver, tenemos un aforo de 500 personas.
Hoy tenemos 200 entradas limitadas para ver si se llena.
Pero ojalá que sí.
Te puedes pasar, ¿eh?
Te puedes pasar si quieres.
Aunque sea de JavaScript, tío.
Para reírte un rato conmigo.
Bueno, es en Madrid, ¿no?
Sí, sí, sí.
Vale, sí, se puede plantear.
Lo miramos, lo miramos, amigo.
Bueno, Savitar, gracias por pasarte.
Te mando un abrazo enorme.
Y cuídate mucho.
Y nos vemos pronto.
Igualmente.
Gracias, tío.
Chao.
Menudo crack.
Pues ahí tenéis su oferta.
Cupón descuento MEDUCONFHACK4U.
Para que tengáis ahí sus suscripciones.