El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera...

31
El estado actual de la Seguridad Informática El Estado Actual de la Seguridad Informática

Transcript of El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera...

Page 1: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

El Estado Actualde la

Seguridad Informática

Page 2: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Fabian Martinez Portantier

Consultor en Seguridad Informática

Co-Fundador de Securtia (www.securetia.com)

Instructor y Escritor sobre el tema

Coordinador de la Carrera de Seguridad

Page 3: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Objetivos

Comprender el estado de la seguridad

Conocer algunas herramientas útiles

Sacarnos dudas

Divertirnos! :)

Page 4: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Tráfico sospechoso es transmitido desde el 100% de las compañías analizadas.

(Cisco 2014 Annual Security Report)

Page 5: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Los ataques de Ransomware crecieron un 500% en 2013.

(Symantec Internet Security Threat Report 2014)

Page 6: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

7 de los 10 dispositivos IoT más utilizados contenían vulnerabilidades serias

(HP Internet of Things Research Study 2014)

Page 7: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Algunas estadísticas (2014)

Gartner predice un crecimiento de 8% en la inversión de Seguridad durante 2015.

(PWC Global State of Information Security Survey 2015)

Page 8: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

¿De qué hablamos en nuestra Carrera de Seguridad Informática?

Page 9: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Criptografía

Malware

Windows

GNU/Linux Redes

Web

Ethical Hacking

Page 10: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Criptografía

Page 11: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Criptografía

¿Por que es importante cifrar nuestra información?

(Video)

Page 12: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Criptografía

Herramienta Recomendada:

VeraCrypt(veracrypt.codeplex.com)

Page 13: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Page 14: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Windows

Page 15: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Windows

Mejoras en Windows 7

-BitLocker-AppLocker-Firewall Mejorado-User Account Control (UAC)

Page 16: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Windows

Herramienta Recomendada:

MS BaselineSecurity Analyzer(www.microsoft.com)

Page 17: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Page 18: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Page 19: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Herramientas Útiles

-IPTables-AppArmor-Samhain-eCryptFS

Page 20: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad GNU/Linux

Herramienta Recomendada:

Lynis(www.rootkit.nl)

Page 21: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Page 22: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Web

Page 23: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Web

Están totalmente expuestas(Muchas accesibles desde internet)

Usan muchas tecnologías diferentes(JavaScript, SQL, HTTP, PHP, Java, etc)

Page 24: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Web

Problemas más comunes:

SQL Injection+

Cross Site Scripting

Page 25: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Seguridad Web

Herramienta Recomendada:

Zed Attack Proxy(www.owasp.org)

Page 26: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Page 27: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Ethical Hacking

Page 28: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Ethical Hacking

¿Qué tan difícil es penetraren un sistema?

(Video)

Page 29: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

Ethical Hacking

Herramienta Recomendada:

Metasploit(www.metasploit.com)

Page 30: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

¿Preguntas?

Page 31: El Estado Actual de la Seguridad Informática · Fabian Martinez Portantier Coordinador Carrera Seguridad Informática seguridadinformatica@educacionit.com.ar Argentina, Capital Federal

El estado actual de la Seguridad Informática

MUCHAS GRACIAS!

Fabian Martinez PortantierCoordinador Carrera Seguridad Informática

[email protected]

Argentina, Capital Federal(54) (011) 4328-0457

Todas las marcas y logos utilizados en la presentación son propiedad de sus respectivos propietarios