EL CONCEPTO DE VULNERABILIDAD EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS
CONTENIDOS 1.El concepto de vulnerabilidad 2.Las vulnerabilidades en el contexto del análisis de riesgos 3.Gestión de vulnerabilidades 4.Cierre
EL CONCEPTO DE VULNERABILIDAD
VULNERABILIDADES MAGERIT – version 2 Libro I Método Ministerio de Administraciones Públicas
VULNERABILIDADES MAGERIT – versión 2 Libro I Método Ministerio de Administraciones Públicas
VULNERABILIDADES Riesgo Amenaza Vulnerabilidad U
DEFINICIONES
ALGUNAS IDEAS
ALGUNAS EXPERIENCIAS # Total Vulnerabilidades/ # Total IPs = 96,5%
ALGUNAS EXPERIENCIAS Datos normalizados a IPs
ALGUNAS EXPERIENCIAS Datos normalizados a IPs
ALGUNAS EXPERIENCIAS Datos normalizados a IPs
ALGUNAS IDEAS CERT - Vulnerability Discovery Carnegie Mellon University
LAS VULNERABILIDADES EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS
METODOLOGÍAS
HERRAMIENTAS
GESTIÓN DE VULNERABILIDADES
CICLO DE VIDA
GESTIÓN? ?
GESTIÓN
PROCESO n veces al año Lanzamiento de Escáneres Num. Escáneres x Num. Equipos Num. Escáneres x Num. Equipos Num. Escáneres x Num. Equipos x Num. Vulnerab. Num. Escáneres x Num. Equipos x Num. Vulnerabilidades. x Resultados Históricos Num. Escáneres x Num. Equipos x Num. Vulnerab. x Responsables/Admin Obtención de Informes Revisión de Resultados Elaboración de Cuadros de Mando Distribución de Informes
RESULTADOS Datos normalizados a IPs
RESULTADOS Datos normalizados a IPs
RESULTADOS Datos normalizados a IPs
RESULTADOS Datos normalizados a IPs
CIERRE
CIERRE Análisis de Vuln. ≠ Análisis de Riesgos. Gestión de Vuln. Є Gestión de Riesgos. No empieces lo que no tienes intención de terminar. Gastarás tiempo y dinero. El papel sólo sirve para coger polvo. Las vulnerabilidades no sólo se encuentran en la tecnología.
GRACIAS Roberto López Navarro Consultor de Seguridad División de Auditoría y Planificación GMV SOLUCIONES GLOBALES INTERNET S.A.