Pedro Alexander Garcia

Pedro Alexander Garcia

Pedro Alexander Garcia

Título de la charla: “Utilizando metodología de Password Cracking para algoritmos rápidos como NTLM y MD5”

Descripción:

Se mostrará metodología de ruptura de contraseñas usada actualmente, por medio de la cual se pueden lograr indicadores de rompimiento de mínimo el 90% de éxito.

Se analizarán ataques básicos como diccionario y fuerza bruta a métodos más especializados para analizar patrones de contraseñas usando herramientas que aplican el concepto de distancia de Levenshtein.

Se realizará para los asistentes un ejercicio práctico de cracking de 17 millones de hashes y se profundizará en el desarrollo de diccionarios y reglas personalizadas.


Pedro Alexander Garcia es Director de CSL (www.csl.com.co) donde ha liderado y dado las directrices para investigaciones que se han presentado en Blackhat , Derbycon , Sec-t , Romhack  entre otros, desde CSL lleva 13 años liderando procesos de Core Banking Security, Pruebas de Penetración orientadas a Cumplimiento y aplicabilidad en las operaciones de las compañías.

Actualmente es instructor en Password Cracking para diferentes agencias de seguridad nacional , el objetivo de la charla es dar a conocer parte de las metodologías aplicables a directorio activo y otros escenarios, con las que se pueden obtener indicadores de rompimiento del 90% en 3 días sin necesidad de adquirir costosos clusters para rompimiento de contraseñas.