PREVENCION Y GESTION DE SEGURIDAD EN LAS ORGANIZACIONES

Slides:



Advertisements
Presentaciones similares
INGENIERÍA DE SISTEMAS E INFORMÁTICA TEMA: ANÁLISIS DE LAS APLICACIONES WEB DE LA SUPERINTENDENCIA DE BANCOS Y SEGUROS, UTILIZANDO LAS RECOMENDACIONES.
Advertisements

Seguridad del protocolo HTTP
“Seguridad en Aplicaciones Web”
Para la instalación completa se deberá contar con las siguientes aplicaciones: Servidor APACHE | versión
ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
Alfa21 Outsourcing S.L. Un ejemplo de modelo de negocio basado en Software Libre 13 de julio de 2006
Necesidad de FORTALECER acciones de promoción de la salud bucal y de prevención de la caries dental. Como medida se plantea la aplicación de flúor en.
Definición  El destino turístico inteligente se define como "Un destino turístico innovador, consolidado sobre una infraestructura tecnológica de vanguardia,
NUESTRA FIRMA TIENE LOS PROFESIONALES EL MODELO DE ORGANIZACIÓN Y GESTIÓN ADECUADO PARA LA PREVENCIÓN DE RIESGOS EN SU.
GESTION DOCUMENTAL Y CORRESPONDENCIA *Ley II/2002. Código Único Disciplinario. Art. 34 Deberes: 4, 5, 15, 16, 19, 25, 33, 40. Art. 35 Prohibiciones:
E-Genesis – El generador de sistemas Propuesta de autodocumentación Conferencia sobre una propuesta de autodocumentación de software Manuel Dávila Sguerra.
Aplicaciones para el manejo óptimo de la información.
Nombre el Alumno : Karen katia Cutipa Castillo Ciclo : VI-B Profesor: Jorge Yupanqui DEFENSA CIVIL Y PRIMEROS AUXILIO EN EL TRABAJO.
¡Unidos por una cultura de trabajo seguro!
COMUNICACIÓN Y TICS Károl Fernanda Barragán M. Jennylith Dayana Ardila P. Wendy Paola Pinto F.
Taller de productos químicos y desechos peligrosos Análisis del Plan de Manejo de Productos Químicos y Desechos Peligrosos de la Universidad de Pinar del.
LA ORGANIZACION.
Curso de Ingreso Clase Nro. 4
Línea desarrollo web Desarrollo web.
Descripción de la Carrera
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Seguridad en .ES. Evolución de la seguridad del registro
“Seguridad en Aplicaciones Web”
Nuevas tecnologías aplicables a la gestión documental: la gestión y la conservación Mayo 2017.
Educación Online Instituto HG.
Seguridad de redes empresariales
Gestión de Servicios para Empresas de Reparto, Buzoneo y Publicidad.
Rafael Valcárcel Sánchez Subdirector General de Aplicaciones y
Proyecto: Aplicación Web
DECRETO 1072 / 25 MAYO DEL 2015 Es la compilación de varias reglamentaciones preexistentes en materia laboral y algunas en Riesgos Laborales, mencionándose.
Herramienta de Gestión de Inventario de Activos
Introducción a la Seguridad Informática
Política de seguridad, política criminal y política penitenciaria
Línea gestión de empresas
historias clínicas electrónicas
Legisoffice Versión 1.0..
Presentación de HP Project & Portfolio Management Center
SEÑALIZACION SEÑALIZACION Es el conjunto de estímulos que condiciona la actuación de las personas que los captan frente a determinadas situaciones que.
Bienvenidos al taller de
“Herramientas Tecnológicas en la empresa”
22 de Enero de 2015.
Windows Server Update Services (WSUS) – Actualizaciones Corporativas.
Windows server 2008.
ARQUITECTURA DE COMPUTADORES
Encuesta de satisfacción del Estudiantes 2014
Atlas de Riesgos 1ª Reunión Nacional de Protección Civil para Gobiernos Locales. Una Visión Integral de los Riesgos desde los Ayuntamientos. Ing. Luis.
Calendario de Entrenamientos para T3-Mayo
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
TALLER DE SISTEMAS OPERATIVOS
CCAPA Tecnologías de Información SAC Ref.: Presentación OSA-ERP
CCAPA Tecnologías de Información SAC Ref.: Presentación OSA-ERP
Ing. David Sánchez Aguilar @davidsancheza
Garantice el uso de OneDrive – Mitigue la rotación de clientes
Middleware de Negocio Dpto
Relaciona con una línea cada valor con su criterio de Divisibilidad.
MODELO DE ATENCION INTEGRAL EN SALUD. Definición Es el conjunto de estrategias, normas y procedimientos, herramientas y recursos que al complementarse,
SEGURIDAD DE SITIOS WEB.
Su solución de Gestión de la Fuerza de Venta
CULTURA DE CUMPLIMIENTO Y ELEMENTOS ESENCIALES DE UN PROGRAMA DE CUMPLIMIENTO “Importancia del Cumplimiento (Compliance) en los sectores público y privado”
Suscripciones MSDN y Technet
Buenas Tardes! ▪Angie Daniela Contreras ▪Eymmy Julyeth Rico.
Ciclo de Vida de un Sistema.
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
Servicio de Informática LA SANIDAD Y LA SOCIEDAD DE LA INFORMACION Gerardo Colás Madrid Jefe del.
Introducción a los Negocios Electrónicos Entorno Fundamentos Infraestructura de soporte Estrategias de Negocios Tendencias.
AUDITORÍA Y SEGURIDAD INFORMATÍCA.
Diode España DIODE España, S.A. está presente desde 1975 en el sector de la distribución mayorista TI, es actualmente un especialista líder y consolidado.
JUAN ANTONIO NIETO ESCALANTE Director General Mayo 2013 SISTEMA NACIONAL CATASTRAL DE COLOMBIA INSTITUTO GEOGRÁFICO AGUSTÍN CODAZZI.
Aplicación de Herramientas de medición al control de la energía
NGFW – Next Generation Firewall Firewall de siguiente generación.
Transcripción de la presentación:

PREVENCION Y GESTION DE SEGURIDAD EN LAS ORGANIZACIONES António Saramago CEO Iberia 19/04/2016 PREVENCION Y GESTION DE SEGURIDAD EN LAS ORGANIZACIONES GESTION DE SEGURIDAD EFICAZ EN ENORNOS WEB E INFRAESTRUCTURAS

LA SEGURIDAD ES DINAMICA Tenemos medios y Recursos para estar Actualizados Diariamente? 24h día / 365 días/año SEGURIDAD 100% NO EXISTE GESTION DE SEGURIDAD EFICAZ EN ENTORNOS WEB E INFRAESTRUCTURAS

ATAQUES A LAS ORGANIZACIONES ESTAMOS PREPARADOS?? PROGRAMAS CON + LINEAS DE CODIGO = + VULNERABILIDADES MAYOR NUMERO DE FIRMAS DE ATAQUE CRIMINALES… A DIÁRIO!!! MENOR TIEMPO DE ACCION/REACCION 2015/2016 (+/-) – 39.000 A 43.000 DE NUEVAS FIRMAS NUEVAS DE ATAQUE A APLICACIONES (11 NUEVOS TIPOS DE ATAQUES AL DIA) ESTAMOS PREPARADOS??

CASO PlayStation Network

Possible Blind SQL Injection Fault has been found ????? CRITERIO OWASP TOP 10 Possible Blind SQL Injection Fault has been found ?????

Application might be vulnerable to clickjacking ???? attacks CRITERIO OWASP TOP 10 Application might be vulnerable to clickjacking ???? attacks

Found a possible non-secure cookie ??? (no SSL restriction) CRITERIO OWASP TOP 10 Found a possible non-secure cookie ??? (no SSL restriction)

CRITERIO OWASP TOP 10 Webserver will disclose platform details or version information … …. HTTP info.. .NET Version…

VULNERABILIDADES MÁS COMUNES A LAS ORGANIZACIONES ESPAÑA Fuente: Nstalker 04/2017

GESTION Y PREVENCION AUTOMATICA PARA PONERLE LAS COSAS DIFICILES AL CIBER CRIMEN

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Rápido Inventario de Activos

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Visión centralizada de la situación de la seguridad en la organización en todo momento

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Informe detallado de vulnerabilidades de cada Activo

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Soporte en la resolución de riesgos, vulnerabilidades y contra-medidas

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Nuestra plataforma Tickets ilimitados de soporte especializado de nuestro Laboratorio de ingenieros especialistas en seguridad

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Gestión de Ciclo de Vida e Histórico de las aplicaciones

EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Informes customizables para Compliance

ORGANIZACIONES CON ALTA PROPENSIÓN A RECIBIR ATAQUES CIBERNÉTICOS CUENTAN CON LA PROTECCIÓN DE LA TECNOLOGÍA DE N-STALKER Banco Central Europeu British Petroleum British Telecom Harvard University GESTION DE SEGURIDAD EFICAZ EN ENTORNOS WEB E INFRAESTRUCTURAS

GRACIAS