Seguridad en .ES. Evolución de la seguridad del registro

Slides:



Advertisements
Presentaciones similares
GFI LANguard Network Security Scanner Version 8 .0 !
Advertisements

UNIFIED THREAT MANAGEMENT
“Seguridad en Aplicaciones Web”
Servicio de Informática y Comunicaciones SESIÓN INFORMATIVA SOBRE EL PROYECTO DE INFRAESTRUCTURA DE RED 24 de Noviembre de 2011.
Soluciones de seguridad Febrero 2014 Juan Ramón Fontán Sales Director Security Accenture España.
©2009 Sistemas TGR S.A. Reservados todos los derechos a Sistemas TGR y Endian firewall. Las anteriores son marcas comerciales o marcas registradas de sus.
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Herramientas de consulta a servidores DNS JOSE CARLOS RONCERO BLANCO.
Integrantes: Giomara Delgado Miranda Miguel Villao Figueroa Juan Quiroz Asencio.
Antivirus Cloud Computing. Definición  Este tipo de antivirus tiene la particularidad de no ejecutarse en nuestra computadora, sino de hacerlo de forma.
Elementos de Ciberguerra en Redes WAN para la Defensa
Introducción Requerimientos Brindar acceso a la información de cartografía base e hidrogeológica generada hasta el momento; facilitando así la interacción.
Ud.1 Introducción a la seguridad informática Índice del libro Índice del libro.
Diseño e implementación de la página web del Capítulo Español de Sistemas Inteligentes de Transporte del IEEE Autor: Sergio Rodríguez Sarro Tutor: Jose.
Recomendaciones en la detección de una APT Firewalls Análisis Forense del tráfico de red HIDS Correlación
Gestión de Servicios TI. 1.Si fuéramos responsables de TI hubiéramos hecho … Comunicado oficial de la empresa Informar a los pasajeros cuál es el problema.
EBUSINESS. COMPETENCIAS - NIVEL DE INTERVENCIÓN Niveles de Intervención Competencias Tecnológicas Tecnologías Comunicación Sistemas Información eServicios.
SAX2 Intrusion Detection System. Sax2 de Ax3soft es un sistema profesional para la detección y prevención de intrusos que ejecuta la captura de paquetes.
“LA JUVENTUD FRENTE AL MANEJO SEGURO EN LÍNEA” Lic. José Pablo Carvajal Ch. Escuela de Informática Universidad Nacional.
CONTENIDOS Quiénes somos Nuestra misión Líneas estratégicas Nuestra cadena de servicio: FORMACION Nuestra cadena de servicio: CONSULTORIA Nuestro ámbito.
Ministerio de la Protección Social República de Colombia Nacimientos y Defunciones Ministerio de la Protección Social República de Colombia Departamento.
SEGURIDAD IT
RED INFORMÁTICA CORPORATIVA
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Seguridad en Bases de Datos
“Seguridad en Aplicaciones Web”
Seguridad de redes empresariales
Direccionamiento Estratégico Propuesta de Trabajo
Nutrición comunitaria
Implantación y administración Marina Nievas Rodríguez
de Tecnología Industrial
PRIVACIDAD EN LA RED.
Consultoría Especializada Agosto 2017
Riesgos y Control Informático
GUIA PARA LA COLABORACIÓN CON SOCIOS EN WIGOS
Saque partido de su actualidad
Ing. Edgar Enrique Ruiz García
Allan Lavell, Ph.D. Secretaria General de la FLACSO y LARED.
Universidad manuela beltran - virtual
HUMANLINKS Albert osorio Andry arroyabe Esteban lopez Julian calle
Servidor Linux para Pymes
Seguridad Alimentaria como Estrategia de Desarrollo Rural
Objetivo Habilidades Digitales para Todos
SEGURIDAD DE LA INFORMACIÓN
consultoría | AGENCIA | DESPACHO
Empresa: Software ABC Colombia
Brinda Soporte Presencial
SEGURIDAD DE SITIOS WEB.
Informe de Gestión de RedIRIS 2018
Cartografía de predios Jornada técnica
INTERNET.
Punto 1 – Introducción a DNS
Plan de Desarrollo de TI Junio 7, 2018
GESTION de COMPRAS Gestión de la Distribución Física Estrategia
LOS CONCEPTOS FUNDAMENTALES DE LA GESTIÓN DE RIESGOS
INFRAESTRUCTURAS SEGURIDAD CIUDALCAMPO
Necesidad de sistemas de detección de intrusos
Del Caro al Libre JORNADAS DE SIG LIBRE 2018 Girona, 7/06/18.
Adecuación de las universidades catalanas al RGPD
Dani Gurbindo OSI ARABA.
Programa de Trabajo Consejo Directivo
2nd TALENT PROGRAM.
SERVIDOR PUBLICO. Servidor Público.
Aspectos de Seguridad en paginas Web
ITM INSTRUMENTACION (Transductores) MONITORIZACIÓN CONTROL
“VULNERABILIDAD Y PROTECCION CONTRA AMENAZAS EXTERNAS E INTERNAS EN LA INFRAESTRUCTURA COMPUTACIONAL E INFORMATICA” Investigación documental y de campo.
Seguridad Informática para tu Empresa. Somos una empresa conformada por un equipo de profesionales altamente calificados con una amplia experiencia y.
Tecnologías y capacidades en Industria 4.0
Desarrollo de un prototipo para gestión y control de PQR generadas a la empresa tv satélite Arauca, de manera que se les pueda dar trazabilidad de forma.
SEGURIDAD Y PROTECCIÓN
Transcripción de la presentación:

Seguridad en .ES. Evolución de la seguridad del registro Jose Eleuterio López Madrid, 20 de 10 de 2016

2012 Soluciones de seguridad (Firewalls, IPS, antivirus, …) Auditorias bianuales Gestión de incidencias

2013 Identificación de necesidades y objetivos Definición de alcance: Servicios, soluciones,… Colaboración con Incibe

Objetivos Monitorización especializada 24/7 Gestión de incidentes. Gestión de parches. Mejora continua

Proyecto - 2014 SOC. Inicio de proyecto. Análisis servicio, infraestructura. Implantación del servicio.

Servidores DNS Eventos seguridad Entre 2k y 10k alertas mensuales. 9 incidentes por elevadas peticiones de DNS

Servidores DNS Resolución vulnerabilidades 2014: Tiempo medio de resolución 180 días 2015: Tiempo medio de resolución 40 días 2016: Tiempo medio de resolución 22 días

Portal web

Portal Web 20 alertas diarias Escaneos SQL injection y directory traversal Ataques sobre vulnerabilidades reportadas: PHP, Drupal, …

Portal Web Resolución Vulnerabilidades 2014: Tiempo medio de resolución 180 días 2015: Tiempo medio de resolución 17,85 días 2016: Tiempo medio de resolución 17 días

Aplicativo web

Aplicativo web 50 alertas diarias Escaneos Directory traversal SQL injection Cross- site scripting

Aplicativo web

Servicio global. Evolución incidencias

Evolución servicio Servicio de vigilancia tecnológica aplicada a dominios. Trazabilidad de las consultas de bases de datos.

Evolución servicio Implantación control de navegación: malware, amenazas, troyanos, … Security Onion. Sistema de detection de intrusos y monitorización de la red.

Seguridad

Seguridad