PREVENCION Y GESTION DE SEGURIDAD EN LAS ORGANIZACIONES António Saramago CEO Iberia 19/04/2016 PREVENCION Y GESTION DE SEGURIDAD EN LAS ORGANIZACIONES GESTION DE SEGURIDAD EFICAZ EN ENORNOS WEB E INFRAESTRUCTURAS
LA SEGURIDAD ES DINAMICA Tenemos medios y Recursos para estar Actualizados Diariamente? 24h día / 365 días/año SEGURIDAD 100% NO EXISTE GESTION DE SEGURIDAD EFICAZ EN ENTORNOS WEB E INFRAESTRUCTURAS
ATAQUES A LAS ORGANIZACIONES ESTAMOS PREPARADOS?? PROGRAMAS CON + LINEAS DE CODIGO = + VULNERABILIDADES MAYOR NUMERO DE FIRMAS DE ATAQUE CRIMINALES… A DIÁRIO!!! MENOR TIEMPO DE ACCION/REACCION 2015/2016 (+/-) – 39.000 A 43.000 DE NUEVAS FIRMAS NUEVAS DE ATAQUE A APLICACIONES (11 NUEVOS TIPOS DE ATAQUES AL DIA) ESTAMOS PREPARADOS??
CASO PlayStation Network
Possible Blind SQL Injection Fault has been found ????? CRITERIO OWASP TOP 10 Possible Blind SQL Injection Fault has been found ?????
Application might be vulnerable to clickjacking ???? attacks CRITERIO OWASP TOP 10 Application might be vulnerable to clickjacking ???? attacks
Found a possible non-secure cookie ??? (no SSL restriction) CRITERIO OWASP TOP 10 Found a possible non-secure cookie ??? (no SSL restriction)
CRITERIO OWASP TOP 10 Webserver will disclose platform details or version information … …. HTTP info.. .NET Version…
VULNERABILIDADES MÁS COMUNES A LAS ORGANIZACIONES ESPAÑA Fuente: Nstalker 04/2017
GESTION Y PREVENCION AUTOMATICA PARA PONERLE LAS COSAS DIFICILES AL CIBER CRIMEN
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Rápido Inventario de Activos
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Visión centralizada de la situación de la seguridad en la organización en todo momento
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Informe detallado de vulnerabilidades de cada Activo
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Soporte en la resolución de riesgos, vulnerabilidades y contra-medidas
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Nuestra plataforma Tickets ilimitados de soporte especializado de nuestro Laboratorio de ingenieros especialistas en seguridad
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Gestión de Ciclo de Vida e Histórico de las aplicaciones
EJEMPLO DE PLATAFORMA COMO HERRAMIENTA DE GESTIÓN DE SEGURIDAD Informes customizables para Compliance
ORGANIZACIONES CON ALTA PROPENSIÓN A RECIBIR ATAQUES CIBERNÉTICOS CUENTAN CON LA PROTECCIÓN DE LA TECNOLOGÍA DE N-STALKER Banco Central Europeu British Petroleum British Telecom Harvard University GESTION DE SEGURIDAD EFICAZ EN ENTORNOS WEB E INFRAESTRUCTURAS
GRACIAS