Roberto Arbeláez CISSP, CISA Security Program Manager for LATAM Microsoft Corporation

Slides:



Advertisements
Presentaciones similares
Windows Mobile 1. Configurar una cuenta de Correo Personal Configurar Yahoo! Microsoft Confidential2 Inicio Fin.
Advertisements

New Form Factors for Applications Introducción Windows Vista provee muchas formas para conectar al usuario con los datos –Colaboración usando Peer-to-Peer,
Mejoras en la gestión de calendarios en Exchange Server 2007
Ramón de Diego Support Specialist
Revisión técnica de Windows SharePoint Service y Office SharePoint Server 2007 Cristian Rivas MCSE - Beyond IT S.A.
Gestión de recipientes, Políticas y Permisos en Exchange Server 2007
© 2006 Microsoft Corporation. All rights reserved.
3/24/2017 4:00 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Introducción a Microsoft Operations Manager 2005 Joshua Sáenz G Joshua Sáenz G
3/24/2017 4:02 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
De BDC a BCS Gustavo Velez Overview El problema y la solución Arquitectura Listas Externas (SharePoint Designer) Visual Studio 2010.
Windows Vista y Office System 2007 Juntos para los desarrolladores Diego Gonzalez, [C# MVP] Lagash Systems SA
Crear libro de pedidos SAP Best Practices.
Virtual Desktop Infrastructure (VDI) from Microsoft
3/29/ :02 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Mario Cortés Flores Consultor SharePoint en Renacimiento Coordinador SUGES Coautor de:
Infraestructura de la información crucial
Database Mounting Tool (Dsamain.exe) Mediante esta nueva herramienta y una de las mejoras de la nueva versión de Ntdsutil… podemos generar y examinar.
Microsoft BizTalk Server 2006 R2
3/29/2017 1:27 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
LOW COST COMPUTER SYSTEM for QUALITY EVALUATION and PRESERVATION of GRAINS STORED in POLYMER BAGS Dra. Claudia Pons Researcher CONICET – LIFIA - CAETI.
Introducción a la nueva consola de administración de Exchange 2007 Angel Sánchez Clemares Ingeniero de Soporte David Cervigón IT.
WINDOWS SMALL BUSINESS SERVER 2011 ESSENTIALS. Miguel Hernández Consultor Preventa I.T.
Desarrollo Entrega continua Rodrigo Corral
Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist Microsoft
Vendiendo Microsoft Office 2010 Office 2010 Licenciamiento Office 2010 Licenciamiento Pablo Rovira Jefe de Producto Pablo Rovira.
BITLOCKER Fernando Guillot Paulo Dias IT Pro Evangelist Microsoft
Microsoft System Center Operations Manager 2007 Gestión de Eventos
Programa Socios de Negocio MCS FY09
Antonio Gámir Optimized Desktop Specialist Microsoft Ibérica.
Service Pack 3 SQL Server 2005 Marcos Celada Microsoft Support Services
David Cervigón Luna IT Pro Evangelist Microsoft Ibérica
Christopher Quesada Developer Evangelist Microsoft.
Microsoft Exchange Server 2007 Migración y despliegue Ramón de Diego Support Specialist
Business Ready Security Marco A. Navarro R. Security & Privacy Lead
Microsoft Confidential LA PROTECCIÓN DE DATOS PERSONALES EN POSESIÓN DE PARTICULARES Y LAS IMPLICACIONES EN EL COMERCIO, LA ECONOMÍA Y LA COMPETITIVIDAD.
Se trata de un nuevo tipo de Controlador de Dominio No puede escribir en su base de datos fruto de peticiones externas No se le permite tener replicación.
Las PyMEs son máquinas de crecimiento PyMEs representan hasta un 75% de todos los empleos en algunas economías (PyMEs) con conocimientos en tecnología.
Paúl Andres Granja Padilla Rodolfo Ronald Villagrán Tomalá
© 2006 Microsoft Corporation. All rights reserved.
A demanda elástica De amplio Acceso Servicios medibles Recursos mancomunados.
Hogar y Micro Empresas Pequenas Empresas Medianas Empresas Enterprise 1-4 PCs 50+ PCs PCs PCs OEM Microsoft Open License Microsoft Open Value.
Creciendo Capacidades de los Socios!!. Agenda Presentación del Equipo Programa MPA (Microsoft Partner Academy) Canales de Comunicación - Redes Sociales.
Alejandro García Sánchez Readiness Champion.. Licenciamiento para Pequeñas y Medianas Empresas Como Elegir el licenciamiento Correcto Preguntas y Respuestas.
Programa AER Para Socios ES Guadalupe Navarro.
Construyendo Soluciones de Aplicaciones Integradas con Formularios usando Microsoft 2007 Office System.
Overview Alejandro Ponicke Asesor de Comunidades IT Microsoft Cono Sur.
Silverlight Pablo Michelis Gerente de Relaciones Académicas Microsoft Cono Sur.
Microsoft Windows Server 2008 ”La Nueva Plataforma de Trabajo en Red”
WINDOWS 7 FIN DE SOPORTE. ¿Qué es el fin de soporte? En Microsoft existe el compromiso de proporcionar productos seguros. Nuestra política mundial de.
Autenticación David Martos Arquitecto de Software. Spenta Consulting
Isabel Gómez Desarrollo & Plataforma Microsoft Ibérica.
Pasos a seguir para asociar un MCP o una persona a la empresa
 Nicolás Padula Core Technologies Consultant  Maximiliano Stibel Core Technologies Consultant.
Vendiendo Microsoft Office 2010 Office 2010 Presentación del producto Office 2010 Presentación del producto Pablo Rovira Jefe de.
Crear Referencias Febrero 10, Ingresar al portal Ingresar a la siguiente url: Ya que se haya entrado a la URL.
¿Cómo crear y lanzar la encuesta de satisfacción? (Csat) Febrero 17, 2011.
¡Bienvenido a tu nuevo Office!. ¡Instalá tu Office en todos tus dispositivos móviles! Colaboración en línea de tus archivos con todos tus compañeros de.
Office365 Telefónica España Dirección de Marketing de Empresas.
Microsoft Virtual Academy
24 Es el 6 de noviembre. Más Números
© 2007 Microsoft Corporation. All rights reserved
Capítulo 12 El Futuro es tuyo 6/2/ :54 PM
Optimización de SQL Server para IOT
Streaming de datos con Power BI
Expande tu audiencia de clientes con Bing Ads
Windows Server Management Marketing
11/24/2018 3:55 PM Dios es susurro y brisa,
(Nos agrada su presencia en este lugar)
Anuncios de Mayo 2019 Mes de las Damas
Transcripción de la presentación:

Roberto Arbeláez CISSP, CISA Security Program Manager for LATAM Microsoft Corporation

Organizaciones de Seguridad en Microsoft Security Advisors & Leads MSRC MMPC CSS Security Security Advisors & Security Leads –Lideran iniciativas de seguridad y privacidad enfocadas en clientes y socios de negocios MSRC - Microsoft Security Response Center: Gestión punta-a-punta de la protección contra vulnerabilidades de productos Microsoft MMPC - Malware Protection Center: Investigación y capacidad de respuesta al Malware CSS Security - Customer Service & Support Security: Soporte a clientes, educación, sensibilización, la voz del cliente en Microsoft

Se procesan cerca de 150,000 correos al año (411/dia) Fuentes de Vulnerabilities – Contacto directo con MSRC Eventos de la industria de la Seguridad Honey-pots Socios en la comunidad de Seguridad Revisión de Reportes de vulnerabilidades SLA de 24 horas 7-dias a la semana Todos los reportes son analizados (triage) por especialistas en seguridad

– S oftware S ecurity I ncident R esponse P lan SSIRP – S oftware S ecurity I ncident R esponse P lan Proceso transversal para gestionar amenazas críticas de seguridad Mobiliza recursos de Microsoft a nivel mundial Objetivos: Ganar un entendimiento rápido y completo del problema Proveer a los clientes con información relevante, consistente y a tiempo Entregar herramientas, actualizaciones y asistencia para restablecer la operación normal

VigilarVigilar Alertar y Mobilizar AnalizarAnalizar Estabilizar y recuperar ResolverResolver Etapa por defecto, se realiza de manera contínua Equipos vigilan la ocurrencia de posibles incidentes Los líderes del manejo de crisis son alertados Se realiza triage al incidente Se mobilizan los equipos globales de soporte y respuesta a incidentes : Equipo de Ingeniería de Emergencia Equipo de Comunicaciones de Emergencia Se analiza la situación y la información técnica disponible Se realiza una investigación Se monitorea si hay signos de actividad Se define un plan de reacción Equipos de producto ejecutan el plan de reacción Se preparan comunicacio- nes internas y externas Se puede liberar un paquete de aseguramiento Se le entrega la solución a los clientes, como una actualización de seguridad o una herramienta Se hace una evaluación interna del proceso y se recogen las lecciones aprendidas

MSRC recibe un reporte de la vulnerabilidad a través de: – Contacto directo con MSRC Sitio de Seguridad de Microsoft TechNet – Reporte anónimo MSRC responde a todos los reportes: Respuesta en 24 horas Respuesta interna puede ser inmediata cuando se requiera Reporte de la Vulnerabilidad MSRC-Ingeniería y equipo de producto: Pruebas contra el problema reportado Pruebas contra variantes Validación de la solución Validación de la solución MSRC Ingeniería: Soluciones temporales y mitigaciones Blog de SVRD Guía de detección MAPP Guía Técnica Actualización de buenas prácticas de desarrollo seguro de SW Actualización de herramientas de pruebas Actualización del proceso de diseño y desarrollo de SW Actuaización de herramientas de desarrollo y prácticas de SDL Analizar el reporte y el posible impacto a clientes Entender la severidad de la vulnerabilidad Clasificar la vulnerabilidad respecto a severidad y probabilidad de explotación y asignarle una prioridad TriageTriage Establecer canal de comunicación Respuesta rápida Reportes contínuos Crear comunidad Promocionar reporte responsable Manejo de la relación con el descubridor Boletín de seguridad: Software / Componentes afectados Descripción técnica FAQs Reconocimiento al descubridor Creación de Contenido Boletines de seguridad – 2do. Martes del mes Coordinar contenido y recursos Información y guía al cliente Monitoreo de incidentes y medios LiberaciónLiberación MSRC-Ingeniería Reproducir la Vulnerabilidad Localizar variantes Investigar código cercano y el diseño InvestigaciónInvestigación

Vulnerability disclosures for Microsoft and non-Microsoft products, 2H03-2H08 Non-Microsoft Microsoft

ISPs Socios de Negocios Gobiernos Proveedores e investigadores de Seguridad Instituciones Educativas Agencias de Ley / Policiales Compartir información Proteger a los Clientes Alertar situaciones críticas Institutiones Financieras Construir Alianzas con Socios en el Ecosistema de Seguridad

GIAIS MVP SCP VIA MVI LE Alianzas SAFI Gobiernos ISPs Investigadores de Seguridad InstitucionesFinancieras Expertos en Seguridad Entidades de Control / Policiales Proveedores de Seguridad Instituciones Educativas Construír alianzas fuertes con socios en el Ecosistema de Seguridad

SAFI (Security Alliance for Financial Institutions) Gratuito Intercambio de Información sobre amenazas, vulnerabilidades, ataques y tendencias en el Ecosistema financiero Solo se requiere firmar un NDA con Microsoft OTIS (Online Threat Information Sharing) Intercambio de información en tiempo real Lista de correo no-moderada Gratuito, se requiere firmar NDA

Soporte gratuito para: Incidentes de Seguridad Malware Incidentes relacionados con boletines y actualizaciones de seguridad Si tiene contrato de soporte con Microsoft, se mantinenen los SLAs pero el soporte es gratuito! Teléfonos de líneas de soporte:

Podemos ayudar a… Determinar si ocurrió un ataque o se comprometió el sistema Determinar si ocurrió un ataque o se comprometió el sistema Determinar la extensión de los daños Determinar la extensión de los daños Ayudar al cliente a recuperarse del ataque Ayudar al cliente a recuperarse del ataque Determinar cómo ocurrió el ataque Determinar cómo ocurrió el ataque Determinar cómo prevenir ataques futuros Determinar cómo prevenir ataques futuros Determinar cómo se puede mejorar el nivel de seguridad de la infraestructura del cliente Determinar cómo se puede mejorar el nivel de seguridad de la infraestructura del cliente

MSRC Security Research & Defense (SRD) Team Security Research & Defense (SRD) Team MMPC Team MSRC Ecosystem Strategy Microsoft Update Microsoft Privacy Team Windows Team Consolidated and Built in Language Translator with RSS Feed LATAM Security Blog

© 2008 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.