el estado actual de la seguridad informática

31
El estado actual de la Seguridad Informática El Estado Actual de la Seguridad Informática

Upload: haminh

Post on 06-Jan-2017

215 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

El Estado Actualde la

Seguridad Informática

Page 2: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Fabian Martinez Portantier

Consultor en Seguridad Informática

Co-Fundador de Securtia (www.securetia.com)

Instructor y Escritor sobre el tema

Coordinador de la Carrera de Seguridad

Page 3: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Objetivos

Comprender el estado de la seguridad

Conocer algunas herramientas útiles

Sacarnos dudas

Divertirnos! :)

Page 4: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Tráfico sospechoso es transmitido desde el 100% de las compañías analizadas.

(Cisco 2014 Annual Security Report)

Page 5: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Los ataques de Ransomware crecieron un 500% en 2013.

(Symantec Internet Security Threat Report 2014)

Page 6: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

7 de los 10 dispositivos IoT más utilizados contenían vulnerabilidades serias

(HP Internet of Things Research Study 2014)

Page 7: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Gartner predice un crecimiento de 8% en la inversión de Seguridad durante 2015.

(PWC Global State of Information Security Survey 2015)

Page 8: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

¿De qué hablamos en nuestra Carrera de Seguridad Informática?

Page 9: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Criptografía

Malware

Windows

GNU/Linux Redes

Web

Ethical Hacking

Page 10: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Criptografía

Page 11: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Criptografía

¿Por que es importante cifrar nuestra información?

(Video)

Page 12: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Criptografía

Herramienta Recomendada:

VeraCrypt(veracrypt.codeplex.com)

Page 13: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Page 14: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Windows

Page 15: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Windows

Mejoras en Windows 7

-BitLocker-AppLocker-Firewall Mejorado-User Account Control (UAC)

Page 16: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Windows

Herramienta Recomendada:

MS BaselineSecurity Analyzer(www.microsoft.com)

Page 17: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Page 18: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Page 19: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Herramientas Útiles

-IPTables-AppArmor-Samhain-eCryptFS

Page 20: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Herramienta Recomendada:

Lynis(www.rootkit.nl)

Page 21: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Page 22: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Web

Page 23: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Web

Están totalmente expuestas(Muchas accesibles desde internet)

Usan muchas tecnologías diferentes(JavaScript, SQL, HTTP, PHP, Java, etc)

Page 24: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Web

Problemas más comunes:

SQL Injection+

Cross Site Scripting

Page 25: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Seguridad Web

Herramienta Recomendada:

Zed Attack Proxy(www.owasp.org)

Page 26: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Page 27: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Ethical Hacking

Page 28: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Ethical Hacking

¿Qué tan difícil es penetraren un sistema?

(Video)

Page 29: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

Ethical Hacking

Herramienta Recomendada:

Metasploit(www.metasploit.com)

Page 30: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

¿Preguntas?

Page 31: El Estado Actual de la Seguridad Informática

El estado actual de la Seguridad Informática

MUCHAS GRACIAS!

Fabian Martinez PortantierCoordinador Carrera Seguridad Informática

[email protected]

Argentina, Capital Federal(54) (011) 4328-0457

Todas las marcas y logos utilizados en la presentación son propiedad de sus respectivos propietarios