SEGURIDAD IT 12-12-2016.

Slides:



Advertisements
Presentaciones similares
BE-MAKE-CREATE, S.L.. ACTUALIZACIÓN ISO 9001 Versión 2015 ACTUALIZACIÓN ISO 9001 Versión 2015 ACTUALIZACIÓN ISO 9001 Versión 2015 ACTUALIZACIÓN ISO 9001.
Advertisements

JORNADA COMUNAL PADEM 2010 Presentación Comisiones Lunes 17 de agosto de 2009.
Proyecto Aula Virtual. Conceptos El Aula Virtual es una plataforma versátil que proporciona herramientas que facilitan la docencia presencial/semipresencial/virtual.
1. Diversas herramientas de software libre para diseño. -Ingenio tu sitio -Compromisos de trabajos -El software y su licencia -Aspectos analizados 2.
ANALISIS DE FALLA Y CRITICIDAD
I Congreso Educación, Software y Conocimiento Libre El Software Libre y Open Source en el sector público costarricense Por José Carvajal – Centro de Gestión.
SAX2 Intrusion Detection System. Sax2 de Ax3soft es un sistema profesional para la detección y prevención de intrusos que ejecuta la captura de paquetes.
POLITICAS DE LA SEGURIDAD SEGURIDAD Y ADMINISTRACION DE REDES.
CONTENIDOS Quiénes somos Nuestra misión Líneas estratégicas Nuestra cadena de servicio: FORMACION Nuestra cadena de servicio: CONSULTORIA Nuestro ámbito.
INGENIERÍA MULTIMEDIA SNIES DATOS IMPORTANTES TÍTULO OTORGADO: Ingeniero Multimedia DURACIÓN: 10 Semestres CRÉDITOS: 174 MODALIDAD: Presencial.
OCLIX GROUP Presentación General de Servicios
“GESTIÓN INTEGRADA DEL RIESGO ORGANIZACIONAL” (GIR)
PROPUESTA METODOLÓGICA COMPONENTE EVALUACIÓN
Conformación de Empresas de Transporte de Calidad
0.3 DESARROLLO DE UN SISTEMA DE CUMPLIMIENTO
Seguridad en .ES. Evolución de la seguridad del registro
“La permanente percepción de inseguridad y el incremento exponencial y versatilidad en el acceso a la información, son algunos de los procesos sociales.
PID 3872 Universidad GOBIERNO ABIERTO Y PARTICIPACIÓN CIUDADANA COMO PROPUESTA DE INNOVACIÓN TECNOLÓGICA TENDIENTE AL DESARROLLO DE CIUDADES INTELIGENTES 
AGOSTO, 2008 INFORME Revisión por la Dirección General
LA REDUCCIÓN DEL RIESGO DE
La Calidad en la UNAB.
BIBLIOTECARIO.
La Base de Datos de Prácticas y Procedimientos Presupuestarios de la OCDE/Banco Mundial: Aplicación a América Latina y el Caribe Presentación de Barry.
INSTITUCION EDUCATIVA SAN ISIDRO DE CHICHIMENE
SISTEMA DE GESTIÓN AMBIENTAL NORMA ISO
Consultoría Especializada Agosto 2017
AUDITORIA OPERACIONAL
Análisis y Diseño de Sistemas de Información
Alianza Cooperativa Internacional
Universidad manuela beltran - virtual
Organización y Descripción de Archivos
TECNOLOGÍAS DE LA INFORMACIÓN
I CLAVES CONCEPTUALES Qué es el Blanqueo:
TESIS PREVIO A LA OBTENCIÓN DEL TITULO DE MAGISTER
Relaciones Públicas Dr. Octavio Islas
Análisis y Diseño Orientado a Objeto
Auditoría Informática
LINEA DE INVESTIGACION PROTECCION Y CALIDAD
Introducción a la psicología laboral
SISTEMA DE GESTION DE LA CALIDAD BAJO LA NORMA ISO – 900I:2000
SEGURIDAD DE LA INFORMACIÓN
MODULOS UNESCO DE COMPETENCIAS EN LAS TIC PARA DOCENTES
Diagnóstico interno: fortalezas y debilidades Análisis de:
Diferencias programador vs Ingeniero de software
Área de Soporte al Usuario
Proceso de actualización de proyectos 2018 – 2019 Plan de Desarrollo Institucional
Compra Pública Verde como Oportunidad para la Empresa
POLITICAS PÚBLICAS EN ACCESIBILIDAD WEB AGENCIA DE DESARROLLO ECONÓMICO DE LA RIOJA Logroño, 20 de octubre de 2010.
SISTEMA DE GESTIÓN DE CALIDAD
DEPARTAMENTOS DE SI/TI EN LAS ORGANIZACIONES
PRINCIPIOS FUNDAMENTALES DE LA AUDITORÍA FINANCIERA
PRINCIPIOS FUNDAMENTALES DE LA AUDITORÌA DE DESEMPEÑO
Plan de Desarrollo de TI Junio 7, 2018
Sistema de Gestión de Tecnologías
¿Quienes Somos? Somos una empresa formada por profesionales en el área de la Informática, Con sólidos y amplios conocimientos en diseño, programación,
Quiénes somos Empresa privada española fundada en empleados
CONTROL INTERNO INSTITUCIONAL
Ingeniería En Energías Renovables Personal Docente Y de Investigación
EMPRESAS VARIAS DE MEDELLIN E.S.P.
PLAN DE NEGOCIO Alkabani Rodríguez, Raquel
UNIVERSIDAD AUTONOMA DE TAMAULIPAS
EXPERIENCIA EN LA IMPLANTACIÓN DE UN SISTEMA CALIDAD ISO
Sistema de Gestión de Calidad
LINEA DE INVESTIGACION PROTECCION Y CALIDAD
AUTOR: SALGADO ESCOBAR STALIN SEBASTIAN DIRECTOR: ING. JOSE SANCHO
Sistema de Garantía de Calidad
El análisis forense informático y la prevención de incidentes en la organización moderna
Tecnologías y capacidades en Industria 4.0
UN TEMA COMPLEJO DE TRATAR
Control Interno Contador Publico Autorizado (CPA) - Auditor Interno Certificado (CIA) – Experto en Prevención de Lavado.
Transcripción de la presentación:

SEGURIDAD IT 12-12-2016

AVALADOS EN CIBERSEGURIDAD Sunqu es una empresa de base tecnológica especializada en seguridad IT. Desde 2009, ha ofrecido servicios a grandes cuentas, administraciones públicas, Gobiernos, y empresas de servicios críticos.

APLICAMOS EL GRADO ACERTADO A SU NECESIDAD Disponemos de soluciones que abarcan todos los estados en los que se encuentra su empresa. Auditorias (Externa, Interna, Web, Código, WiFi, Test DDoS, Ingeniería Social) Consultoría (PCI, ISO27000, ENS, hardening de sistemas) Servicios Gestionados (sysadmin, soluciones de seguridad, monitorización) Soluciones de Seguridad (SIEM, WAF, DLP, NAC, MDM…) Ciberinteligencia Investigación Digital Forense Formación Desde nuestros inicios en el 99% de los sistemas analizados, se ha encontrado algún tipo de vulnerabilidad o carencia de seguridad.

SERVICIOS DE AUDITORÍA: EXTERNA, INTERNA, WIFI. Su objetivo es evaluar el estado de los sistemas frente a ataques, simulando y realizando estos ataques como si de un verdadero hacker malicioso se tratara. Insufficent Transport Layer Protection Information Leakage Cross-Site Scripting Fingerprinting DDoS SQL Injection HTTP Responsive Spliting

AUDITORÍA DE CÓDIGO Y APLICACIONES El objetivo de esta auditoria es evaluar el estado de las aplicaciones respecto a seguridad, portabilidad, mantenibilidad, eficiencia, confiabilidad. Se analiza tanto la aplicación como los elementos relacionados y la comunicación entre ellos. Auditoría Web y App Banca en línea

AUDITORÍA DE INGENIERÍA SOCIAL El objetivo de esta auditoria es el empleado/usuario, frecuentemente resultando el eslabón más débil de la cadena. Se intenta persuadir a la víctima mediante diferentes situaciones, preparadas específicamente para un contexto concreto, para que facilite información o realice acciones a voluntad del atacante.

TEST DDoS Se realizan diferentes pruebas de carga con el objetivo de valorar la resistencia del sistema ante la saturación, bloqueo y caída frente a un ataque masivo. Biggest DDoS in history

SERVICIOS DE CONSULTORÍA Seguimos los estándares, certificaciones y normativas vigentes. Te asesoramos en implantación de: PCI, ISO27000, ESN, hardening de sistemas, etc.

SERVICIOS GESTIONADOS Administración y supervisión de sistemas Preparación y mantenimiento de servidores en entornos seguros Infraestructuras con soporte que cumpla PCI Monitorización e Interpretación de logs Informes del estado de los sistemas Configuración y soporte en soluciones de seguridad Administración y configuración de diferentes soluciones en seguridad Soporte contra ataques e infección en servidores

CONFIGURACIÓN PREVENCIÓN MONITORIZACIÓN ALERTA ENFOQUE MODELO DE SEGURIDAD CONFIGURACIÓN PREVENCIÓN MONITORIZACIÓN ALERTA GESTIÓN RESPUESTA CONSULTORIA ACCION EVENTOS DE ACTIVIDAD Planes Directores de Telecomunicaciones y Seguridad LOPD, LSSI-CE, ISO27001 Diseño de redes, Eficiencia Energética, Control de Gasto Acciones Preventivas Acciones Correctivas DETENCIÓN INCIDENCIA MONITOR SOC ADMINISTRACIÓN DE CAMBIOS NOC AUDITORIA REPORTING ALERTA Cambios en Políticas Cambios Programados Auditoría de Seguridad de Red y de Sistemas Cumplimiento Normativo: LOPD, LSSI-CE, ISO27001 Eficiencia Energética, Control de Gasto GUARDA DE LOGS ACTUALIZACIÓN Y MANTENIMIENTO HAKING ÉTICO Evaluación de Riesgos HACKBOX

SOLUCIONES DE SEGURIDAD - SIEM Los SIEM recopilan aquella información relacionada con la seguridad tanto del hardware de red como de aplicaciones y mediante su correlación o análisis en tiempo real generan diferentes eventos y alertas de seguridad.

SOLUCIONES DE SEGURIDAD - WAF Un WAF (Web Application Firewall) es un dispositivo hardware o software que permite proteger los servidores de aplicaciones web de determinados ataques específicos en Internet. Se controlan las transacciones al servidor web de nuestro negocio.

CIBERINTELIGENCIA Servicio cuyo objetivo es recopilar y analizar grandes volúmenes de información con el objetivo de localizar e identificar elementos que puedan implicar una amenaza o riesgo para la organización a través del ciberespacio.

INVESTIGACIÓN DIGITAL Y FORENSE Nuestra especialidad es la investigación no intrusiva de lo ocurrido en un sistema de información, realizando comprobaciones de la forma adecuada para no alterar lo más mínimo el sistema vulnerado. Ofrecemos servicios reactivos que se llevan a cabo tras la producción del daño y como consecuencia del mismo, obtenemos su reparación o resarcimiento económico. La filosofía es respetar desde el inicio los derechos fundamentales de los implicados, al disponer en nuestro equipo de especialistas jurídicos y técnicos en admisibilidad de las pruebas.

FORMACIÓN Queremos transmitir todo el conocimiento de nuestro equipo técnico a través de formación específica en seguridad, mediante planes de formación personalizados. Realizamos jornadas periódicas, cursos, programas diversos: Programa para empleados y directivos Concienciación Ingeniería Social Jornadas de delitos informáticos para abogados Jornadas informativas entono educativo Formación específica en seguridad Plataforma de e-learning

ALGUNOS DE NUESTROS CLIENTES

ALGUNOS DE NUESTROS CLIENTES