Yolanda Corral @yocomu

Palabra de hacker

Palabra de hacker, tu canal de ciberseguridad de tú a tú. Un canal dedicado al mundo de la seguridad informática donde el verbo hackear y el sustantivo seguridad se dan la mano para aprender con los mejores profesionales y construir entre todos una red más segura. Síguelo en Twitter en @Palabradehacker y descubre toda la información en la web: http://www.yolandacorral.com/palabra-de-hacker

Author

Yolanda Corral @yocomu

Category

Technology

Podcast website

www.ivoox.com

Latest episode

Aug 11, 2025

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Radar COVID. Análisis a fondo de la aplicación de rastreo 11.09.2020

Radar COVID es la aplicación de rastreo de contactos puesta en marcha por el gobierno de España en su campaña para frenar la expansión del Covid-19. Esta app de rastreo plantea muchas dudas sobre su seguridad y privacidad que conviene despejar realizando un análisis a fondo sobre su funcionamiento y características. Más información en https://www.yolandacorral.com/radar-covid-analisis-aplicacion L...

¿Cómo funciona Tor? - Entendiendo la red TOR 25.08.2020

La red de comunicación Tor ofrece anonimato a nivel de red durante la navegación por Internet pero su funcionamiento sigue resultando confuso para mucha gente y hay muchos mitos a su alrededor. En esta didáctica charla ofrecida por Miguel Macías en las Jornadas VLCTechFest, explica de una manera sencilla en qué consiste la red Tor cómo funciona su sistema de nodos para ofrecer anonimato a los usua...

¿Qué es XORpass? XORpresa, tu WAF me da risa #HackandBeers 23.08.2020

En un intento de ver cómo hacer un bypass de WAF (Web Application Firewall), surge XORpass un codificador para omitir filtros WAF mediante operaciones XOR. Descubre XORpass de la mano de su desarrollador Daniel Púa en esta charla ofrecida en la comunidad Hack&Beers. Más información disponible en: https://www.yolandacorral.com/herramienta-xorpass Daniel Púa (https://twitter.com/devploit) es investi...

Decálogo de buenas prácticas en redes sociales. Identidad digital, privacidad y uso seguro. 21.08.2020

Para proteger nuestra Identidad Digital, la privacidad y la seguridad digital deben ir de la mano, aplicando una serie de recomendaciones básicas se evitarían muchos problemas. Aquí va un decálogo de buenas prácticas en Redes Sociales basado en las recomendaciones publicadas en un informe de CCN CERT, una charla de Yolanda Corral en las Jornadas de Seguridad Informática TomatinaCON. Más informació...

Seguridad en sistemas ubicuos 22.09.2019

Una introducción al concepto de #ComputaciónUbicua y cómo se puede aplicar seguridad de la mano de Paula de la Hoz en las Jornadas de #ciberseguridad BitUp celebradas en Alicante. Más información disponible en: https://www.yolandacorral.com/computacion-ubicua-seguridad Paula de la Hoz (https://twitter.com/Terceranexus6) es Ingeniera Informática, trabaja como auditora de seguridad y es co-fundadora...

Ingeniería social en la universidad 16.09.2019

Un breve y didáctico repaso de la mano de Javier Caballero a la historia de algunos españoles que pusieron en práctica algunas técnicas de ingeniería social en la década de los 80 y 90 y algunas de las prácticas que más se emplean, realizado en las Jornadas de Ciberseguridad BitUp celebradas en Alicante. Más información disponible en: https://www.yolandacorral.com/ingenieria-social-universidad-tec...

ArDucky y DirtyTooth. Herramientas con Arduino y Raspberry Pi 23.08.2019

No hay mejor manera de descubrir cómo funciona un laboratorio de innovación enfocado en ciberseguridad que a través de algunas de las herramientas diseñadas en él. Álvaro Nuñez (https://twitter.com/toolsprods), ingeniero de Imagen y Sonido que trabaja en el laboratorio de innovación de Telefónica Digital, Eleven Paths explicó en este taller en las Jornadas de Seguridad Informática TomatinaCON tres...

¿Falta talento en ciberseguridad? #Hackandbeers 20.08.2019

Se habla tanto de falta de talento en el mundo de la ciberseguridad que se ha convertido en un mantra machacón que es necesario ponerlo en cuarentena para reflexionar si la realidad es esa o hay intereses ocultos. Una interesante charla ofrecida por David Meléndez en la comunidad Hack&Beers en la que cuestiona la realidad de 'la falta de talento'. Más información disponible en: https://www.yolanda...

Ingeniería social: repaso a la evolución del phishing avanzado 12.08.2019

Con el avance de la tecnología surgen cada día nuevas formas basadas en los principios de la ingeniería social para hacer picar a los usuarios. El phishing ha evolucionado mucho desde el típico correo que busca que el usuario ejecute una acción concreta hasta los métodos actuales, tal y como repasa Pablo González en esta charla ofrecida en las Jornadas de Seguridad Informática TomatinaCON, para to...

Seguridad en navegadores web 20.07.2019

Una charla divulgativa que se adentra en la seguridad de los navegadores web convencionales con especial atención en las extensiones web y que ofrece diversas pruebas de concepto tomadas como punto de partida para desarrollar Hi! Bro. Una ponencia realizada en las Jornadas de ciberseguridad BitUp por Josep Moreno (https://twitter.com/J0moz4) freelance dedicado a la seguridad informática y coorgani...

Cryptojacking. Detección, prevención y casos reales 01.07.2019

El #crytojacking o minado de criptomonedas de manera maliciosa se ha extendido rápidamente sin que muchos usuarios sepan en qué consiste este 'secuestro temporal' de los recursos de sus dispositivos y qué se puede hacer al respecto. En las Jornadas de Ciberseguridad BitUp, José Carlos García Gamero (https://twitter.com/jcgarciagamero), creador del proyecto #NotMining que ayuda a detectar webs que...

Retos CTF - El Back-end de los Capture The Flag #HackandBeers 23.06.2019

Cada día se organizan más Capture The Flag #CTF en todo el mundo pero ¿qué hay detrás de estos entrenamientos en seguridad informática? Una interesante charla ofrecida por Eduardo Sánchez en la comunidad Hack&Beers en la que explica qué tipo de CTFs que existen, así como las plataformas de entrenamiento o para crear uno propio y una serie de retos CTF a modo de ejemplo de los que programan en esta...

Amenazas dirigidas a criptomonedas 16.06.2019

Un recorrido por las principales amenazas relacionadas con las criptomonedas desde el robo de carteras a los ataques a las ICOs pasando por las estafas por correo en base a información engañosa, la inyección de código malicioso en páginas web, las aplicaciones maliciosas o la tan conocida minería de criptomonedas tanto en ordenadores como en servidores, dispositivos móviles y dispositivos IoT. Una...

Securizando nuestros smartphones 10.06.2019

¿Cómo es la seguridad de los dispositivos iOS y Android? ¿qué buenas prácticas se pueden aplicar en un smartphone para mejorar su seguridad? ¿Qué aplicación de mensajería instantánea es más segura WhatsApp, Telegram o Signal? Una charla divulgativa ofrecida por Rolo Miján en las Jornadas de Ciberseguridad BitUp con consejos sobre seguridad en dispositivos móviles. Más información disponible en: ht...

Seguridad informática ¿por qué debe ser una prioridad en las empresas? 08.06.2019

La seguridad informática es la gran tarea pendiente en muchas empresas, especialmente en las PYMEs pequeñas y medianas empresas que no ven los riesgos reales de verse comprometidas en un incidente de seguridad. A su paso por Palabra de hacker, el especialista en seguridad Jesús Angosto insistió en la necesidad de concienciar en seguridad a todos los niveles en las empresas, sean grandes o pequeñas...

Detección de intrusos mediante patrones con Snort y Jueves 01.06.2019

Los #IDS son sistemas de detección de intrusiones para poder localizar accesos no autorizados a una red o dispositivos. En las Jornadas de Ciberseguridad BitUp, Ismael Manzanera (https://twitter.com/Manza_Root) estudiante de Sistemas microinformáticos y redes de la modalidad dual y entusiasta de la #ciberseguridad explicó cómo funciona #Snort para la detección de intrusos en la red mediante la cre...

Herramientas Python & OSINT para proyectos de seguridad 20.05.2019

Si estás buscando una recopilación de herramientas en #Python para temas de seguridad o herramientas para realizar labores de #OSINT que es la búsqueda de información en fuentes abiertas presta atención a esta interesante charla que ofreció José Manuel Ortega en las Jornadas de ciberseguridad BitUp celebradas en Alicante. José Manuel Ortega (https://twitter.com/jmortegac) Software Engineer interes...

Ciberseguridad de tú a tú 19.05.2019

Invitada por la comunidad LATAM Cybersecurity by Women ofrecí un webinar en el que compartí mi experiencia personal en el mundo de la ciberseguridad desde la comunicación y la formación. En esta charla comparto cómo surgió todo, qué es Palabra de hacker, cómo aporto valor en el mundo de la ciberseguridad y un montón de cosas que espero sirvan de inspiración para muchos. Yolanda Corral (https://twi...

Desarrollo de código seguro 27.04.2019

A la hora de desarrollar código hay que tener en cuenta las SD3+C: la seguridad por defecto, la seguridad en el diseño, la seguridad en el despliegue y la comunidad existente en la que cuanto más fluya la comunicación mucho mejor. En las Jornadas de Ciberseguridad BitUp, Jesús Hernández (https://twitter.com/JHG_) estudiante de Ingeniería Informática que trabaja como desarrollador de #software ofre...

Análisis de un incidente de seguridad, caso práctico 23.04.2019

Si te has preguntado alguna vez cómo se analiza un incidente de seguridad en una empresa para averiguar qué ha pasado y cómo contener el mismo presta atención a este caso. Javier Payá compartió en la comunidad Hack&Beers un caso de phishing que tuvo que investigar para poder contenerlo y erradicarlo y que que complementa la charla de Alex Casanova "Cómo defenderse de los malos con Cyber Threat Int...

Más allá del Machine learning: Deep learning para detectar webs maliciosas 20.04.2019

La inteligencia artificial está cada día más presente, mucha tecnología la incorpora sin que prestemos mucha atención a cómo funciona y cómo se consiguen entrenar los modelos para la automatización de procesos. En esta charla divulgativa ofrecida por Alberto Ruíz Rodas en las Jornadas de seguridad TomatinaCON, expone de una manera sencilla en qué consiste el #MachineLearning el Deep Learning y el...

Botnets: cómo se forman y cómo se trabaja contra estas redes zombi 31.03.2019

Una botnet es un conjunto o red de robots informáticos que se ejecutan de manera autónoma y automática y que se crea con el objetivo de controlar todos los dispositivos infectados de forma remota para ejecutar diversas actividades ilícitas. Para conocer en profundidad cómo están formadas una #botnet cómo se comunican entre ellas y cómo se lucha contra ellas, Luis Francisco Monge (https://twitter.c...

Bypass a un terminal cifrado con Android 7 para análisis forense 25.03.2019

Un interesante caso práctico que plantea cómo realizar una recuperación de datos de un smartphone cifrado con Android 7 con la intención de hacer un análisis forense o auditoría y que expuso paso por paso Buenaventura Salcedo en las Jornadas de Ciberseguridad BitUp en Alicante. Más información disponible en: https://www.yolandacorral.com/bypass-terminal-cifrado-android Buenaventura Salcedo (https:...

Cómo defenderse de los malos con Cyber Threat Intelligence 13.03.2019

En Internet hay disponible mucha información que puede ayudar a tratar las amenazas de ciberseguridad pero es necesario transformar esos datos disponibles, esa gran cantidad de información en algo útil. En eso consiste la inteligencia de amenazas o Cyber Threat Intelligence (CTI) cuyo proceso explica Alex Casanova en esta charla ofrecida en la comunidad Hack&Beers y que a pesar de que la calidad d...

Wacrypt, software para extraer y tratar conversaciones de WhatsApp 10.03.2019

En ocasiones se hace necesario poder extraer conversaciones de WhatsApp para analizarlas y eso es lo que realiza Wacrypt un software desarrollado por Matías Moreno que expuso su funcionamiento en las Jornadas de Seguridad Informática TomatinaCON. Más información en: https://www.yolandacorral.com/wacrypt-software-analisis-whatsapp - Matías Moreno (https://twitter.com/mmorenodev). DevOp con más de 1...

Listen to the Palabra de hacker podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.