ICT Security - Cybersecurity

SGSI - Seguridad Informática - Ciberseguridad - CyberSecurity - IT Security - InfoSec / Delíto Informático y Delíto Electr0nico. Contacto en cybersecurity (arroba) safe-mail .net

Subscribe to RSS feed

Posts tagged with "derecho"

A seguro se lo llevaron preso Via @guillermozam Reflexiones de Derecho Informático. #ICTsecurity #Infosec

, , , ...

Presento este post, traido con la generosa venia de su autor que ejerce el compartir de manera ejemplar

Reflexiones de Derecho Informático.

Hay dos cuestiones que son la vedette de estos tiempos en materia jurídica y tecnológica. Tarde o temprano todo pasa por uno de estos dos ítems y cuando no sucede es para asombrarse. Me refiero a la información (léase datos personales o sensibles) y la seguridad de la información e informática que no son lo mismo.

La semana pasada hablé sobre la información personal y no tanto, y el uso que le damos a ella en el marco de nuestras libertades. Hoy quisiera apoyarme un poco más en el tema de la Seguridad informática que no debe confundirse con la seguridad de la información.

La seguridad Informática es la protección de información para prevenir, detectar, y responder a ataques de ese tipo. Uno tiene la sensación que hoy día nuestra vida, ya sea trámites o actividades sociales, tiene su base o relación en las computadoras e Internet. Ha pensado alguna vez sobre ¿cuánto de su vida diaria ronda en torno a las computadoras? ¿cuánta información personal almacena en su computadora en algún otro sistema tipo cloud computing o la nube como le dicen cuando se almacena algo en internet?

Si se ha preguntado cuánta información personal y no tanta guarda en su computadora necesariamente debe preguntarse cuáles son los riesgos que corre con esto. La respuesta es relativamente sencilla: la respuesta es que hay muchos riesgos, algunos más relevantes que otros. Están los virus que pueden borrar todo su disco rígido o los archivos en él contenidos alterándolos, puede ocurrir que alguien use su computadora para atacar otras computadoras o que alguien simplemente le robe la información de su tarjeta de crédito y comprar a su cuenta y nombre. Por desgracia no existe una garantía, de que estas cosas no le van a pasar, pero hay pequeñas cosas que puede hacer para reducir al mínimo las posibilidades.

¿Ya los preocupé lo suficiente no? Para que no se pongan paranoicos les voy a indicar qué pueden hacer para protegerse un poco. Y cómo en todo, lo primero que hay que hacer es reconocer que hay un problema y por sobre todo que hay riesgos y que deben familiarizarse con algunas de las cuestiones ligadas a ellos.

Está el hacker, que no necesariamente es un atacante o intruso. Hacker se le dice a aquellos que ingresan en sistemas ajenos buscando vulnerabilidades, se diferencian de los crackers o intrusos o atacantes porque no buscan explotar las debilidades en los sistemas de software y equipo para su propio beneficio. Aunque sus intenciones son a veces bastante benignas y motivadas únicamente por la curiosidad, sus acciones son en violación de los fines para los que fueron previstos los sistemas de seguridad que están intrusando. El peligro pasa en su accionar al igual que en todas las situaciones similares, alguien que viola la ley para hacer algo bueno, debe recordar que está violando la ley, que Robin Hood está sólo en el cuento.

Por algunos lados van a leer que hay algo llamado código malicioso, a veces llamado malware, es un término que hace referencia a “cualquier conjunto de códigos, especialmente sentencias de programación, que tiene un fin malicioso. Esta definición incluye tanto programas malignos compilados, como macros y códigos que se ejecutan directamente, como los que suelen emplearse en las páginas web (scripts). (fuente: http://www.alegsa.com.ar) En alguna oportunidad es probable que la activación de estos códigos maliciosos requieran que tenga que hacer algo antes de que se infecte su computadora, estas acciones pueden ser abrir un archivo adjunto de correo electrónico o ir a una página web en particular o hacer click en un archivo que le envíen por su mensajero preferido (MSN gtalk, YAHOOmsn).

Existen algunos virus que se propagan sin que nadie haga nada y por lo general todo empieza porque el código detecta una falla en algún software que ya tiene instalado, normalmente ese software o programa es pirata o “trucho”. Una vez que la computadora ha sido infectada, podría decirse que el daño ya está hecho, lo más probable es que intente encontrar e infectar otras computadoras.

En estas cuestiones también tiene mucha relevancia la atención o credulidad que se tiene con lo que encontramos en internet, a veces el virus dice ser una cosa cuando en realidad es otra. Por ejemplo, un programa que asegura que ayuda a mejorar la velocidad de su computadora, Ud. hace click y en realidad lo que está haciendo es remitir de información confidencial a una computadora remota para ver qué puede hacer con ella.

En este punto el término Vulnerabilidad es importante tenerlo presente. Las vulnerabilidades son provocadas por errores de creación en el software. Lo que hace el atacante es tomar ventaja de estos errores para infectar su computadora, la forma de bloquear este accionar es aplicar las actualizaciones o parches que ponen a disposición las empresas de software en sus programas.

Se que no soy original en el tema, pero creo que bien vale reiterar estos conceptos, no está demás repetirlos y que a costa de estas palabras tengan presente sus acciones en internet, si creen que exagero, les pregunto, acaso Uds. cuando compran un auto, ¿no tienen cuidado? ¿No revisan toda su mecánica? Cuando se sienten amenazados en la seguridad de su casa, ¿no contratan una alarma o un seguro que responda por los daños que puedan sufrir? Cuando van por la vida, acaso le cuentan su vida, sus datos, prueban la comida que le da un extraño? O más sencillo ¿fuman cualquier cosa que les convidan?

Se que son muchas preguntas pero sigo sin entender por qué estos mismos recaudos que toman en su vida real no los toman en la virtual. Pregunto, ¿a seguro no se lo llevaron preso?

Fuente >> Derecho Informático

He encontrado esta entrevista del Master Guillermo M. Zamora que me parece muy oportuno, de conceptos muy apropiados para traer a este espacio y dejar para el aprovechamiento de los interesados en estos temas:

Entrevistamos a Guillermo Zamora, un referente del derecho informático


Link relacionado:

RED IBEROAMERICANA ElDerechoInformatico.com


Talleres del ACK Security Conference Evento #Seguridad #TICs Via @DragonJAR Colombia!

, , , ...

Informaci0n tomada de >> DragonJAR.org

A continuación les dejo un resumen de todos los talleres que se realizaran durante el ACK Security Conference, que se llevará a cabo del 26 al 30 de Marzo en el teatro fundadores de la Ciudad de Manizales, Colombia.

Talleres que se realizaran el 26 y 27 de Marzo durante el ACK Security Conference:




LOCKPICKING & SEGURIDAD FÍSICA, DE NOVATO A MAESTRO EN DOS DÍAS
por Deviant Ollam


La seguridad física de los datos y la seguridad del sistema es un componente frecuentemente pasado por alto en el mundo tecnológico. Si bien con frecuencia olvidado, no es menos importante que los parches a tiempo, las políticas adecuadas de contraseña y los permisos de usuario adecuados. Usted puede tener los servidores y la red mas robusta, pero eso no hace la más mínima diferencia si alguien puede tener acceso directo a un teclado o, peor aún, caminar hasta la puerta donde se encuentran.

VALOR DE INVERSION:
$899.000 COP (+ o – 500USD) que incluyen 2 días de taller (16horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al Taller Lockpicking & Seguridad Física, De Novato a Maestro En Dos Días



TALLERES DE WEB HACKING Y NETWORK HACKING
por Matías Katz


TALLER DE WEB HACKING:

En este taller el alumno aprenderá las técnicas actuales de intrusión y ataque a una red a través de un servidor y aplicación Web vulnerables, utilizando técnicas como SQL Injection, Cross-Site Scripting, Local File Include, Remote File Include, Denial of Service, entre otras..

VALOR DE INVERSION:
$499.000 COP (+ o – 277USD) que incluyen 1 día de taller (8 horas) refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse al taller de Web Hacking


TALLER DE NETWORK HACKING

En este taller de 1 día (8horas) el alumno aprenderá a realizar ataques dentro de una red local, permitiéndole obtener información privada de los usuarios que se encuentren en la LAN, y logrando también acceso remoto a sus equipos, utilizando técnicas como Man-In-The-Middle, DNS Spoofing, SSLStrip, IP Spoofing, SMB Relay, Phishing y Denial of Service, entre otras…

VALOR DE INVERSION:
$499.000 COP (+ o – 277USD) que incluyen 1 día de taller (8 horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse al taller de Network Hacking

¡¡OJO!! Si eliges realizar los 2 cursos de Matías, te ahorras 100.000 COP (+ o – 55USD)


METASPLOIT FOR PENETRATION TESTERS
por Leonardo Pigñer


Metasploit Framework” es una plataforma open source para el desarrollo de herramientas de seguridad y exploits, que en la actualidad, es la más utilizada por penetration testers alrededor del mundo, en este completo taller de 2 días, aprenderás todos los secretos y detalles menos conocidos de esta excelente herramienta.

VALOR DE INVERSION:
$899.000 COP (+ o – 500USD) que incluyen 2 días de taller (16horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al Taller Metasploit For Penetration Testers


PRÁCTICAS DE SEGURIDAD EN ENTORNOS CORPORATIVOS
por Lorenzo Martinez


Se analizará, paso a paso, qué necesidades tienen las redes de las empresas, pequeñas medianas y grandes. Se desarrollarán las líneas maestras sobre cómo afrontar las amenazas inherentes al desarrollo diario del negocio de las corporaciones, partiendo de bases sólidas. Además se explicarán las buenas prácticas en el despliegue y configuración de recursos libres disponibles para proveer seguridad, con una inversión mínima, a las redes de las empresas, así como guías y líneas maestras de securización de infraestructuras y sistemas operativos. Asimismo se explicarán técnicas de concienciación para proteger la pieza más débil de la seguridad de las empresas: el factor humano.

VALOR DE INVERSION:
$499.000 COP (+ o – 277USD) que incluyen 1 día de taller (8 horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al Taller Prácticas De Seguridad En Entornos Corporativos



ENTRENAMIENTO BÁSICO PARA LA CREACIÓN DE EXPLOITS
por Carlos Mario Penagos

Este curso permitirá aprender las técnicas necesarias para la detección y construcción de exploits, desde el manejo de memoria, pasando por los debuggers, fuzzers, diferentes tipos de overflow, busqueda de vulnerabiliades y programación de exploits para la misma.

VALOR DE INVERSION:
$899.000 COP (+ o – 500USD) que incluyen 2 días de taller (16horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al Entrenamiento básico para la creación de exploits


CRACKING SIN SECRETOS
por Alfonso Deluque

En este training se presenta una introducción a la Ingeniería Inversa y el Cracking, de igual forma los conceptos, términos y técnicas utilizadas aplicadas en todas las ramas de la Ingeniería Inversa.

VALOR DE INVERSION:
$899.000 COP (+ o – 500USD) que incluyen 2 días de taller (16horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al taller Cracking sin Secretos


DELITOS INFORMÁTICOS, SEGURIDAD DE LA INFORMACIÓN Y NUEVAS TECNOLOGÍAS
por Alexander Díaz García


En este taller los abogados, jueces o personas interesadas, aprenderán a utilizar el instrumento informático en la formación de profesionales preparados para enfrentar los requerimientos de la vida actual con las nuevas modalidades de delincuencia mediante la implementación de las TIC`s y el uso de internet. Familiarizar a los discentes con las Tecnologías de la Información y de las Comunicaciones en la vida de las personas y su impacto que pueden llegar a tener en la interacción con el Derecho, así como el tratamiento adecuado de datos personales, que se le debe dar a la información publica y privada, que se encuentra en poder de personas naturales o jurídicas.

VALOR DE INVERSION:
$899.000 COP (+ o – 500USD) que incluyen 2 días de taller (16horas), refrigerios, certificación del taller valorado en créditos, entrada a los días de charlas del ACK Security Conference (28 al 30 de Marzo), suvenires, memorias, certificación de las charlas valorado en créditos y algunas sorpresas de nuestros patrocinadores…

Inscribirse Al taller sobre Delitos Informáticos, Seguridad de la Información y Nuevas Tecnologías








Mas Informaci0n en >> acksecuritycon.com
Y en Twitter >> @ACKSecurityCON

Congratulaciones Srs Abogados en Argentina hoy en su dia y en toda Latinoamérica!

, , , ...

Desde los orígenes del mundo que conocemos, siempre existieron los litigios entre los seres humanos que se solucionaban con el uso de las armas o de la fuerza, siendo siempre el mas débil, el mas viejo o el mas joven, el perdedor.

Pero esta situación empezó a cambiar cuando algunas personas basadas en su influencia dentro de su comunidad o en el parentesco con la parte más débil, intervinieron en estos litigios, convirtiéndose así en el antecedente histórico del abogado.

Read more...

June 2013
M T W T F S S
May 2013July 2013
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30