Según Kaplan y Norton, no se puede gestionar lo que no se puede medir y no se puede medir lo que no se puede describir; si trasladamos este enunciado a la Seguridad quedaría algo así como: “no se puede gestionar la Seguridad de nuestra empresa si implementamos controles de Seguridad que no pueden ser medibles”.

Read the rest of this entry »
Increíble pero cierto, después de todo el histórico revuelo mediático alrededor de las filtraciones de WikiLeaks, resulta que la NASA, ha revelado que, dentro de su programa de reciclaje de equipos informáticos, vendió diez ordenadores sin haber eliminado previamente los datos que éstos almacenaban, que por cierto, estaban catalogados como información sensible; y a punto estuvo de salir un ordenador más con información relativa a los transbordadores espaciales, si no llegan a inspeccionar el contenido de éste. Este caso, que bien podría parecer sacado de una película de espionaje de serie B, es totalmente verídica y supone un espectacular fallo de seguridad.

Read the rest of this entry »
Tener todas las herramientas que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la seguridad informática es igual, si no contamos con las herramientas necesarias, un proceso puede atrasarse tiempo indeterminado o simplemente no se podría realizar.

Read the rest of this entry »
Filed under:
Auditoría, Biometria, BlueTooth, CISCO, Crack, Exploits, Forensica, GSM, Hacker, Internet, Linux, Malware, Metasploit, Seguridad, Software Libre, Vulnerabilidades
Los pasados 28 y 29 de Julio, se celebro en las Vega, unos de los eventos más grande a lo que seguridad informática se refiere (junto con DEFCON, EKOPARTY, etc.,), en esta oportunidad dejamos a su disposición a todas las ponencias participante en los dos días de charlas, disfruten.
Read the rest of this entry »
Filed under:
BlackHat, CISCO, Criptografía, DEFCON, Forensica, Hacker, Seguridad, VPN, Vulnerabilidades, Web, Wi-Fi, XSS
La informática forense estudia los casos en los cuales es necesario analizar las causas que generan un delito informático o un incidente de seguridad, con el objetivo de averiguar cómo fue realizado el crimen, datos del suceso, reconstrucción cronológica de tiempo, identificación de técnicas del ataque, los recursos comprometidos, las personas implicadas, los daños ocasionados y, finalmente, identificar los actores protagónicos del incidente.
Read the rest of this entry »