Si no puede visualizar este mail ingrese aqui

Banner Superior

  Año 2 - N°7 | Julio 2006 InfoSecurity News
InicioPuntos de VistaEntrevistaHacking Bajo la LupaNoticiase-fraudeLas LeyesPalabras de CISOHot vulnerabilitiesForo
Estadísticas
Lo Sabías?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interés
Libro de Pases
Números Anteriores
CARTA DEL EDITOR
CREANDO CONCIENCIA

 

La encuesta del mes dio como resultado que el 75% de los USUARIOS CREEMOS que no esta lo suficientemente CONCIENTIZADO. A nadie debería sorprendernos. De muchas maneras lo percibimos. Se percibe con solo entrar en una organización y ver la recepción y la entrada y salida de personas. O llamando por teléfono al call center y escuchando todo lo que nos dicen. O navegando por la pagina web y viendo toda la información disponible. O recorriendo las oficinas y viendo la información sobre escritorios, fotocopiadoras, impresoras. O viendo simplemente el uso de los intercambiadores de archivos en las empresas.

 

Se habla mucho de la Ingeniería Social, pareciendo un tema novedoso e intelectual, pero esto ya pasaba desde el mismo nacimiento del ser humano y en la antigüedad hay muchos ejemplos (invasión a Troya es uno).

 

Y generalmente lo peor, es que en general los mismos Directores son los más "desprevenidos" (hagan la prueba mencionada en el Newsletter anterior y tendrán seguro casi el 100% de efectividad).

 

Y para terminar, recuerdo una vez cuando me explicaban que es CONCIENTIZAR (O CONCIENCIAR mejor dicho según la Real Academia), que implicaba saber algo y además HACERLO, y recuerdo aquel libro cuyo título era "COMO VIVIR FELIZ HASTA LOS 100 AÑOS":

 

En el Capitulo 1 decía: Si quieres vivir feliz hasta los 100 años, tienes que DEJAR DE FUMAR, y por supuesto, ese mismo día DEJE DE FUMAR.

 

En el Capitulo 2 decía: Si quieres vivir feliz hasta los 100 años, tienes que DEJAR DE BEBER, y por supuesto, ese mismo día DEJE DE BEBER.

 

Y En el Capitulo 3 decía: Si quieres vivir feliz hasta los 100 años, tienes que DEJAR LAS MUJERES, y por supuesto, ese mismo día DEJE DE LEER EL LIBRO.

 

Recuerde su MISIÓN: CREAR CONCIENCIA (Si quiere VIVIR FELIZ HASTA LOS 100 AÑOS).


¿Cuando fue la ultima vez que sus Directores y Gerentes han recibido Presentaciones de Concientización de Seguridad?

En el último mesHace más de 3 meses Hace más de 6 meses NADA EN EL ULTIMO AÑO

 

MARTÍN VILA
Martín Vila
Director General
martin.vila@i-sec.org
I-SEC Information Security Inc.

 

RESULTADOS DE LA ENCUESTA: Junio

¿En qué nivel de Concientización de Seguridad cree Ud. que está su personal?

Alto:  5%  
 
               
Intermedio: 20%                   
Bajo:  75%                   

 

GESTIÓN

 ENTREVISTA

NIVEL TÉCNICO

Boris Cazuriaga

"Asumir el riesgo es a veces el camino más atractivo"

Boris Cazuriaga

Jefe Nacional de Sistemas - Banco Solidario

La Paz - Bolivia

 TIPS PARA UN CISONIVEL TÉCNICO
Christian J. Vila Toscano

Controles del Servicio de Email

Por Christian J. Vila Toscano

Security Consultant
I-SEC Information Security Inc.

Últimamente se leyeron en los diarios frases como estas: “emails comprometidos…”, “hackers al servicio del espionaje interfieren correos electrónicos”...
 LAS LEYES NIVEL TÉCNICO
LAURA RODRIGUEZ OCAMPO

Avance Jurídico en Argentina: Permitirán las notificaciones electrónicas

Por Zacarías Leone
Investigador Forense Informático

I-SEC LEGAL & FORENSIC

I-SEC Information Security Inc.

 PALABRAS DE CISONIVEL TÉCNICO
José Archondo Illanes

Ahora que terminó el mundial…

Por José Archondo Illanes
Auditor de Sistemas
Banco Solidario S.A.- Bolivia
Seguro que todos nosotros vivimos semanas intensas mientras se jugó el mundial de fútbol en Alemania, y me vino a la mente una analogía que leí en un buen libro; a la misma la orienté en sentido de la Seguridad de la Información...

ACTUALIZACIÓN TÉCNICA

 HACKING BAJO LA LUPANIVEL TÉCNICO
Oscar Walther
Syn Flooding

Por Oscar Walther

Itpros Argentina

Es una de las formas de ataque de Negación de Servicio (D.O.S) más comúnmente usado...

 PUNTOS DE VISTA

NIVEL TÉCNICO  

Ethical Hacking, ¿cuáles son las mejores prácticas?

Por Christian J. Vila Toscano

Security Consultant
I-SEC Information Security Inc.

 HOT VULNERABILITIESNIVEL TÉCNICO
Oscar Walther
Un Mes sin Sorpresas
Por Martín Cutuli
Security Research
 ESTADÍSTICASNIVEL TÉCNICO
El spam creció 5%

 CAPACITACIÓN

NIVEL TÉCNICO
Hardening Instant Messaging
Tips para securizar messenger
Education Center
 PRODUCTOSNIVEL TÉCNICO

Conozca las últimas novedades

 LO SABÍAS?NIVEL TÉCNICO

e-Passport: Lo que se viene en identificación electrónica
Por Christian J. Vila Toscano

Security Consultant
I-SEC Information Security Inc.

 LINKS DE INTERÉSNIVEL TÉCNICO
InfoSecurity Favorites
Links para Administradores de Seguridad.
 TOOLBOXNIVEL TÉCNICO
InfoSec TOOLBOX
Ayuda para un PEN TESTER.

 COMUNIDAD INFOSEC

 E-FRAUDENIVEL TÉCNICO

Un consultor informático robó 38.000 contraseñas del FBI, incluida la del director

Por Christian J. Vila Toscano

Security Consultant
I-SEC Information Security Inc.

Un joven consultor del gobierno de los Estados Unidos robó las contraseñas de 38.000 funcionarios del FBI, incluida la de su director, Robert Mueller. Así, logró acceder a documentos secretos.
 NOTICIASNIVEL TÉCNICO
 AGENDA INFOSEC
Capacitaciones I-SEC Information Security Inc. JUN-JUL-AGO 2006
CISSP BOOTCAMP, ISO 17799:2005 Intensivo y más...
 LIBRO DE PASES
Cambiaron de Rumbo
 BOLSA DE TRABAJO
Ofrecimientos de Trabajo JUL-2006
Consultores de Infosec, Desarrolladores...
 CARTA DE LECTORES
Desde Caracas - Venezuela
Amilcar Sánchez Castro
 EL CHISTE

Enviado por Fernanda Ravizzini -  Argentina

Envíanos el tuyo: contactos@infosecurityonline.org

 

DIRECTORES

FRANO CAPETAMARCELO RODRIGUEZDANIEL FERREYRAMARTIN VILADIRECTORES ISEC Information Security Inc

Banner Symantec
Banner Mc Afee
Banner CISCO
Banner 3Com
Banner Datec
Banner DoxaCenter
Banner Bloggers
Banner HP
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity
Publicite en InfoSecurity News

Copyright © 2006 I-SEC. Todos los derechos reservadosPolítica de protección de Datos Personales

Este e-mail no es considerado spam y usted puede optar libremente por no recibir más esta comunicación, en caso de así desearlo por favor tenga la gentileza de enviarnos un e-mail a webmaster@infosecurityonline.org indicando en el asunto solamente Unsuscribe Esta comunicación es sólo para propósitos de información y no debe ser considerada como propuesta, aceptación ni como una declaración de voluntad oficial de I-Sec Information Security Inc. La transmisión de e-mails no garantiza que el correo electrónico sea seguro o libre de error. Por consiguiente, no manifestamos que esta información sea completa o precisa. Toda información está sujeta a alterarse sin previo aviso.