La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

EL CONCEPTO DE VULNERABILIDAD EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS.

Presentaciones similares


Presentación del tema: "EL CONCEPTO DE VULNERABILIDAD EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS."— Transcripción de la presentación:

1 EL CONCEPTO DE VULNERABILIDAD EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS

2 CONTENIDOS 1.El concepto de vulnerabilidad 2.Las vulnerabilidades en el contexto del análisis de riesgos 3.Gestión de vulnerabilidades 4.Cierre

3 EL CONCEPTO DE VULNERABILIDAD

4 VULNERABILIDADES MAGERIT – version 2 Libro I Método Ministerio de Administraciones Públicas 

5 VULNERABILIDADES MAGERIT – versión 2 Libro I Método Ministerio de Administraciones Públicas 

6 VULNERABILIDADES Riesgo Amenaza Vulnerabilidad U

7 DEFINICIONES

8

9

10 ALGUNAS IDEAS

11

12

13 ALGUNAS EXPERIENCIAS # Total Vulnerabilidades/ # Total IPs = 96,5%

14 ALGUNAS EXPERIENCIAS Datos normalizados a 10.000 IPs

15 ALGUNAS EXPERIENCIAS Datos normalizados a 10.000 IPs

16 ALGUNAS EXPERIENCIAS Datos normalizados a 10.000 IPs

17 ALGUNAS IDEAS CERT - Vulnerability Discovery Carnegie Mellon University

18 LAS VULNERABILIDADES EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS

19 METODOLOGÍAS

20 HERRAMIENTAS

21 GESTIÓN DE VULNERABILIDADES

22 CICLO DE VIDA

23 GESTIÓN? ?

24 GESTIÓN

25 PROCESO n veces al año Lanzamiento de Escáneres Num. Escáneres x Num. Equipos Num. Escáneres x Num. Equipos Num. Escáneres x Num. Equipos x Num. Vulnerab. Num. Escáneres x Num. Equipos x Num. Vulnerabilidades. x Resultados Históricos Num. Escáneres x Num. Equipos x Num. Vulnerab. x Responsables/Admin Obtención de Informes Revisión de Resultados Elaboración de Cuadros de Mando Distribución de Informes

26 RESULTADOS Datos normalizados a 5.000 IPs

27 RESULTADOS Datos normalizados a 5.000 IPs

28 RESULTADOS Datos normalizados a 5.000 IPs

29 RESULTADOS Datos normalizados a 5.000 IPs

30 CIERRE

31 CIERRE Análisis de Vuln. ≠ Análisis de Riesgos. Gestión de Vuln. Є Gestión de Riesgos. No empieces lo que no tienes intención de terminar. Gastarás tiempo y dinero. El papel sólo sirve para coger polvo. Las vulnerabilidades no sólo se encuentran en la tecnología.

32 GRACIAS Roberto López Navarro rolopez@gmv.com Consultor de Seguridad División de Auditoría y Planificación GMV SOLUCIONES GLOBALES INTERNET S.A. http://www.gmv-sgi.es


Descargar ppt "EL CONCEPTO DE VULNERABILIDAD EN EL CONTEXTO DEL ANÁLISIS DE RIESGOS."

Presentaciones similares


Anuncios Google