Si no puede visualizar este mail ingrese aqui


Año 2 - N°9 | Septiembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- eFraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


-Ediciones Anteriores-


- Claves del Mes -

robo bancario -iso27001 - 0 day - criptografía - SNMP - phishing - VOip eavesdropping - infosecurity 2006 - privacidad - galácticos - infección masiva

MARTÍN VILA

CARTA DEL EDITOR

INFOSECURITY, UN ESPACIO PARA NUESTRA CAPACITACION PROFESIONAL

Por Martín Vila
Director General
I-SEC Information Security Inc.


El Responsable de Seguridad en las Empresas tiene cada vez más
responsabilidades (legales, técnicas, gerenciales, presupuestarias) y necesidades de profundizar sus conocimientos (ISO, SOX, COBIT, Seguridad Física, Forense, Relaciones Humanas).

La tendencia internacional es que el
CISO (Chief Information Security Officer) se convierta en un CSO (Chief Security Officer), con una función cuyo alcance también incluye la Seguridad de la Información, Seguridad Física de los Activos, Seguridad Patrimonial, Análisis Forense y Relaciones Públicas con los Medios.
La pregunta es: ¿Estamos Capacitados para este desafío? ¿Figura en nuestro propio Business Plan esta proyección?
A menudo el problema es que nosotros mismos
no definimos el alcance de nuestra función y su proyección a 1, 3 o 5 años. Además, no estamos capacitados ni tenemos tiempo previsto para ello: basta con ver los resultados de la encuesta del mes pasado.
Empecemos a prepararnos para este nuevo
Desafío Profesional y aprovechemos todos los espacios de Capacitación disponibles (Eventos, Newsletters, Seminarios, Boletines, E-Learning, Webcast). Hay mucha oferta en el Mercado.
En el reciente InfoSecurity Santiago de Chile quedó evidenciado qué lejos estamos de este nuevo perfil que se nos requiere, pero el problema es que nosotros mismos no tenemos claro el rumbo de nuestra función.
Estamos en la antesala de
InfoSecurity Week Buenos Aires (del 9 al 13 de octubre), un espacio que reúne más de 1500 profesionales desde hace cuatro años, y esta vez con Expositores Internacionales (el Keynote Speaker será José Eduardo Campos, uno de los máximos referentes de Seguridad de Microsoft a nivel mundial, que viaja desde USA para el evento), 7 salones de Conferencias, Capacitación CISSP/CISA/Ethical Hacking, un encuentro de ex-alumnos del postgrado de Seguridad de I-SEC y la Cena Show para el cierre. Espero verlos a todos y compartir nuevamente la alegría de pertenecer a la gran familia de INFOSEC.

 

Encuesta del Mes

EN MI EMPRESA, EL AREA DE SEGURIDAD SE CONFORMA DE UN GRUPO DE:

más de 20 profesionales

entre 15 y 19

antre 10 y 14

entre 5 y 9

entre 2 y 4

entre 0 y 1

RESULTADOS DE LA ENCUESTA DE AGOSTO

 

 

El Destacado del Mes:  eFraude

NIVEL TÉCNICO

 Otra vez robo a un banco: de las películas a la realidad

Por Christian J. Vila Toscano

Security Consultant - Responsable Patagonia
I-SEC Information Security Inc.

Durante el transcurso de agosto se realizaron detenciones a ciberdelincuentes que desviaron fondos de cuentas de varios Bancos brasileños. La llamada “Operación Galácticos” se centró en la ciudad amazónica de Imperatriz, desde donde actuaban los integrantes de la banda de piratas informáticos. 

 

Gestión Infosec

 Tips para un CISO

NIVEL TÉCNICO

Entrevista

NIVEL TÉCNICO

Camino a la certificación ISO 27001, ¿Por dónde comienzo?

Por Liliana Gómez
Security Consultant
I-SEC Information Security Inc.

Los mecanismos de protección aún son inmaduros

Por Fernando Fuentes

Gerente de Marketing - América Latina
NeoSecure S.A.
 

Conceptos tales como Seguridad de la Información, comercio electrónico, publicación en Internet, transacciones on-line, generan modelos de Compañía que enfrentan un nuevo desafío: analizar, verificar y mostrar que sus sistemas informáticos y sus procesos de negocio poseen niveles de seguridad acordes a su estructura...

Palabras de CISO

NIVEL TÉCNICO

Principales Tendencias en Seguridad de Información que afectarán a los CIOs durante el 2006 y 2007

Por Frano Capeta
Director de I-Sec Education Center
I-Sec Information Security Inc
. 

Las Leyes

NIVEL TÉCNICO

 Punto de Vista

NIVEL TÉCNICO  

Criptografía y derecho a la privacidad

Por Laura Rodríguez Ocampo
Executive Coordinator
I-SEC LEGAL & FORENSIC
I-SEC Information Security Inc
 

Infosec en Entidades Bancarias

Por Daniel Bonina

Presidente Comisión de Seguridad Bancaria

ASIar - Asociación Argentina de la Seguridad de la Información

Actualización Técnica

Hacking bajo la lupa

NIVEL TÉCNICO

Lo Sabías?

NIVEL TÉCNICO

SNMP, un protocolo tan práctico como inseguro

Por Pablo Isola

Consulting Director
Tecnopatagonia S.A. 

¿Sabías que pueden estar escuchando tus conversaciones VOIP?
Por Marco Antonio Balboa

Security Consultant - SANS Local Mentor
I-SEC Information Security Inc.

Estadísticas

NIVEL TÉCNICO

Productos

NIVEL TÉCNICO

Phishing, el ataque más peligroso  

Como venimos contando desde fines de 2005, este ataque, que tiene más contenido de errores humanos que técnicos, es el más peligroso

 

 Hot Vulnerabilities

NIVEL TÉCNICO

Tendencias de las vulnerabilidades en la actualidad

0 Day en MS Word y múltiples vulnerabilidades para la suite Mozilla.

Lex Persona: acceso centralizado para administración de documentos electrónicos legales

SafeBoot: suite de seguridad para dispositivos móviles

SYBASE IQ 12.7 ANALYTICS SERVER

Links de Interés

NIVEL TÉCNICO

 Capacitación

NIVEL TÉCNICO

InfoSecurity Favorites
Sitios de Interés para Profesionales de Seguridad

Por Emiliano Pungitore

Director de IT-Pros Argentina

Education Center

Hardening Unix - Segunda Parte

Tips de seguridad en plataformas Unix

 

 ToolBox

NIVEL TÉCNICO

Ayuda para un PEN TESTER

Detector de placas en modo promiscuo, scanner de señales wireless

Un conjunto de libros que publica esta compañía. Ofrecen contenido técnico, mejores prácticas y recomendaciones para distintas plataformas y aplicaciones..

Ofrece documentación especializada de los productos Cisco, con recomendación de soporte y knowhow...

Comunidad Infosec

Agenda Infosec

Noticias

NIVEL TÉCNICO

Capacitaciones & Eventos de Infosec

Infosecurity Buenos Aires 2006

CISSP BOOTCAMP, ISO 27001 Intensivo, Auditoría de Sistemas + COBIT 4.0 y más...

Masivo robo de datos bancarios de consumidores de equipos electrónicos

¿Tiene Usted idea de la información que guarda su celular?

La decadencia de los gusanos de infección masiva

Carta de Lectores

Patagonia Argentina - María Sol Micolini

Bolsa de Trabajo

Ofrecimientos de Trabajo SEP-2006
Consultores Técnicos, Soporte Técnico Junior...

Libro de Pases

Cambiaron de rumbo en Argentina y Chile  

El Chiste - Enviado por Marco Balboa - Bolivia (contactos@infosecurityonline.org)

Directores

Ezequiel SallisFrano CapetaMarcelo RodríguezDaniel FerreyraMartín Vila

Ezequiel Sallis

Research & Development

Director

Frano Capeta

Education Center

Director

Marcelo Rodríguez

Corporate

Director

Daniel Ferreyra

Regional Marketing

Director

Martín Vila

Business

Director

Copyright © 2006 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales

Este e-mail no es considerado spam y usted puede optar libremente por no recibir más esta comunicación, en caso de así desearlo por favor tenga la gentileza de enviarnos un e-mail a webmaster@infosecurityonline.org indicando en el asunto solamente Unsuscribe Esta comunicación es sólo para propósitos de información y no debe ser considerada como propuesta, aceptación ni como una declaración de voluntad oficial de I-Sec Information Security Inc. La transmisión de e-mails no garantiza que el correo electrónico sea seguro o libre de error. Por consiguiente, no manifestamos que esta información sea completa o precisa. Toda información está sujeta a alterarse sin previo aviso.