rubén aquino luna universidad nacional autónoma...

24
Seguridad de la Información UNAMCERT DGTIC, UNAM Rub Rub é é n Aquino Luna n Aquino Luna Universidad Nacional Aut Universidad Nacional Aut ó ó noma de M noma de M é é xico xico

Upload: buicong

Post on 06-Oct-2018

217 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

Seguridad de la Información UNAM‐CERTDGTIC, UNAM

RubRubéén Aquino Lunan Aquino LunaUniversidad Nacional AutUniversidad Nacional Autóónoma de Mnoma de Mééxicoxico

Page 2: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• “Si piensas que la tecnología puede solucionar  tus problemas de seguridad, está

claro que ni 

entiendes los problemas ni entiendes la  tecnología"

‐‐

Bruce Schneier

Page 3: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 4: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 5: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 6: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• "El único sistema seguro es aquél que está apagado en el interior de un bloque de 

hormigón protegido en una habitación sellada  rodeada por guardias armados"

‐‐

Gene Spafford

Page 7: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• Desconocimiento• Abuso de recursos• Modificación de información• Acceso a información no autorizada• Desastres• Denegación de servicio

Page 8: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 9: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 10: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 11: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 12: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• No necesitamos seguridad de la información  en la red abierta de la universidad

• No tengo problemas de seguridad en mi  infraestructura

• Windows es inseguro/Linux es seguro• Mac

no tiene virus

Page 13: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 14: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 15: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• No existen áreas específicas de seguridad• Seguridad es un requerimiento 

“innecesario/prescindible”• Mucho/poco involucramiento con otras áreas 

de TIC• Resistencia al cambio• Entorno heterogéneo

Page 16: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• Movilidad• Redes inalámbricas• Protección de datos• La nube• Monitoreo, respuesta• Desarrollo de aplicaciones• Autenticación centralizada• Firma electrónica

Page 17: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 18: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

Seguridad de la información

Page 19: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• Autenticación (doble factor)• Controles de acceso• Seguridad perimetral (FW, IPS, WAF, DB FW)• Seguridad en dispositivos móviles• Seguridad en aplicaciones• Gestión de vulnerabilidades• Correlación de eventos (SIEM)

Page 20: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 21: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento
Page 22: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• Gestión de riesgos• Establecer políticas• Planes de Recuperación de Desastres• Continuidad del negocio• Incorporar medidas y pruebas de seguridad a 

los procesos de TIC• Concientización

Page 23: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

• Implementación de buenas prácticas• Prevención (contenidos, campañas)• Intercambio de conocimiento/experiencias• Evaluación de tecnología• Desarrollo de tecnología• Respuesta a incidentes

Page 24: Rubén Aquino Luna Universidad Nacional Autónoma …tical2014.redclara.net/doc/ptaciones/Martes/Plenaria/3-SegInfo... · rodeada por guardias armados" ‐‐ Gene Spafford • Desconocimiento

UNAM‐CERT

Twitter: @unamcertFacebook: Seguridad de la Información/UNAM‐CERT