lunes, 30 de junio de 2008

Recomendaciones para obtener CISSP

la obtención de la Certificación CISSP no es tarea fácil para la mayoría de las personas debido a que se requiere un amplio conocimiento teórico y práctico de muchos ámbitos de la seguridad de la información, los cuales a la fecha, Junio 2008, son 10 dominios de conocimiento (CBK). En este sentido más que por la profundidad de conocimientos la dificultad está por la variedad y amplitud de los mismos.

A continuación sigue una lista de las recomendaciones que yo seguí de CCCURE.ORG y otras personas:

  • Plan de estudio: defina una estrategia de estudio y escriba su plan de estudio.
o Determine la fecha e idioma dará el examen y donde. Si es fuera en su ciudad reserve con tiempo el hotel, el automovil o carro y la asistencia al examen con la entidad examinadora o directamente en https://www.isc2.org/cgi-bin/content.cgi?page=11288.
o Si la dará en español debe estar preparado a la interpretación y traducción de algunos términos que puede estar acostumbrado a usarlos en ingles. Si la dará en ingles entonces considere seleccionar un buen diccionario ingles-español que pueda llevar el día del examen y los segundos que perderá en cada pregunta si no fuera lo suficientemente habil con dicho idioma. Por ejemplo si por cada pregunta se toma 20 segundos más entonces deberá considerar que son 1,5 Hrs que perderá.
o Determine si participará o no en grupos de estudio. Si así fuera, entonces no se reúnan más de una vez por semana para que tengan tiempo de preparar los conocimientos y preguntas para discutir. Es buena idea considerar desde un comienzo el inscribirse en grupos de estudio y discusión vía Internet.
o Recomiendo estudiar desde un comienzo los dominios que menos domina y al final aquellos que son de su conocimiento teórico y práctico, su especialidad.
o Por cada dominio prepare un esquema de trabajo, ajústese a un plan de estudio el cual debe ser conocido por su familia y amigos más cercanos para que comprendan que en determinados momentos usted no podrá ser interrumpido.
o No destine varias horas al día a estudiar, sino que es mejor ser realista y asignar 1 a 2 horas pues no es fácil mantener dicho nivel de estudio para alguien no acostumbrado y con compromisos laborales y familiares.
o Utilice los fines de semana para hacer los ensayos de pruebas y re-estudiar aquellos puntos en que esté más débil.o Una pregunta habitual es cuánto tiempo estudiar. Creo que eso dependerá del conocimiento y capacidad de cada persona, en mi opinión una persona con mucha experiencia podrá necesitar de dos a tres meses y una con menos experiencia quizá unos 6 a 9 meses.
  • Material de estudio: recomiendo el libro oficial de ISC2 y tomar un buen bootcamp o fasttrack de CISSP. El libro está muy bien estructurado, provee excelentes ejemplos reales del examen y tiene la profundidad suficiente para que obtenga un conocimiento general de los CBK’s. Si no dispone de recursos (monetarios) entonces no se preocupe pues existe abundante material en Internet (vea www.cccure.org) que complementados con un buen libro de CISSP y un buen grupo de estudio le dan una buena oportunidad de lograr su meta.
  • Bootcamp?: trate que su compañía le ayude a asistir a alguno, no aseguran nada pero definitivamente ayudan sobre todo cuando se toman algunas semanas antes del examen. Creo que los presenciales son los más adecuados pero también están las alternativas vía internet que en muchos casos por razones geográficas son la única alternativa.
  • La práctica hace al maestro: Considere que uno de los grandes desafíos del examen es la fortaleza física y mental para lograr estar concentrado y activo durante las 6 horas que dura el examen. Se debe preparar para esto y le recomiendo comenzar con un examen semanal de 1 hora el primer mes de estudio, para luego incrementarlo gradualmente a 2 y 3 horas. Esto no solo le permitirá ir preparando gradualmente su mente para esta maratón de 6 horas, sino que también ir verificando si los conocimientos adquiridos se ven reflejados en los puntajes de los exámenes. En la última fase de su estudio incluir también el hacer algunos exámenes de 6 horas.
  • Apuntes personales: preparar un resumen de las materias que va estudiando a medida que avanza en su Plan de estudio es un excelente ejercicio. Le permitirá reforzar el conocimiento adquirido y disponer de un apunte personal al cual recurrir cuando olvide algún concepto o conocimiento. NOTA: Revise mind map, es free y puede serle muy util.
  • Días previos al examen: utilice sus apuntes personales para verificar que tiene todos los conocimientos y verificar que no olvide ningún concepto importante.
  • Día antes del examen: no estudie, no practique, descanse y cargue energías. Cuídese de comidas extrañas para usted que puedan hacerle mal y jugarle una mala pasada durante el examen.
  • El día del examen: asista con ropa confortable, recuerde que debe estar sentado 6 horas. Lleve un buen chaleco por si le da frio en la sala (que puede ocurrir por el aire acondicionado). Lleve comida energética tales como barras o similares más liquido a consumir. Estos no podrán ser consumidos en la sala del examen pero si se habilitará un lugar para dichos efectos. Llegue temprano, la sala se cierra a la hora y podría perder su oportunidad.


Es importante tener presente que

· No todos los dominios son los más importantes. Acorde a CCCURE (http://www.cccure.org/modules.php?name=News&file=article&sid=526) los más relevantes son Control de Acceso, Gestión y Telecomunicaciones y, los menos relevantes son seguridad física y criptografía.

· No todas las 250 preguntas pesan o ponderan el mismo puntaje, 25 son de ensayo para futuros exámenes y no afectan la puntuación final. Del resto suele ser que las más difíciles valen más puntos.

· Si no sabe una respuesta o no está totalmente seguro salte la pregunta y regístrela, siempre puede volver a revisarla al final del examen con el tiempo que pueda quedarle disponible.



Finalmente, mención especial es www.cccure.org el cual contiene abundante material:


Visto en Information Security Pros in LatinAmerica - Cristian Bobadilla Cepeda

sábado, 28 de junio de 2008

Revista SISTEMAS de ACIS # 105 - Gestión de la Inseguridad Informática

Entendiendo la inseguridad de la información - Jeimy J. Cano

Columnista invitado- Leyes y contratos: ¿son útiles frente a la inseguridad informática? Rafael Gamboa

Cara y sello - Responsabilidad legal del gerente de seguridad de la información - Sara Gallardo

Entrevista - La seguridad en el Banco Central de México –Banxico- Sara Gallardo a Jesús Vázquez

Investigación - Seguridad informática en Colombia, tendencias 2008 - Jeimy J. Cano

Uno - Responsable de la inseguridad de la información - Andres Ricardo Almanza Junco

Dos - Seguridad Informática de las Empresas Modernas - Enrique Daltabuit

Los Controles - Alejandro Corletti Estrada

La Seguridad Informática en la pequeña y mediana empresa - Edwin Antonio Ochoa

II Encuesta Nacional sobre seguridad Informática en Mexico 2008 - Gabriela Maria Saucedo Meza

Analisis y Control de Riesgos de Seguridad Informática: Control Adaptiva - Juan Manuel Garcia, Carol Martinez


Fuente Acis.org.co - Jeimy Jose Cano Martinez


Link relacionado

- Números anteriores de revista Sistemas de ACIS

Insecure Mag 17 (Julio 2008)

Se publico el ultimo numero de la revista digital de libre descarga Insecuremag (para descargar el numero hacer click en la imagen).


Temario del numero 17 (JULIO):
  • Open redirect vulnerabilities: definition and prevention
  • The future of security is information-centric
  • Securing the enterprise data flow against advanced attacks
  • Bypassing and enhancing live behavioral protection
  • Security flaws identification and technical risk analysis through threat modeling
  • Migration from e-mail to web borne threats
  • Security training and awareness: strengthening your weakest link
  • Assessing risk in VoIP/UC networks
  • Building a secure wireless network for under $300
  • Reverse engineering software armoring
  • Point security solutions are not a 4 letter word
  • Corporate due diligence in India: an ICT perspective
  • Hacking Second Life
  • AND MORE!

viernes, 27 de junio de 2008

Free live Linux: Trinity Rescue Kit(TRK)

LiveCD ideal para eliminar virus.

Se trata de Trinity Rescue Kit(TRK) una distribución Linux en LiveCD ideal para rescate ante daños de disco duro y para eliminar virus.Entre sus funciones mas importantes destaca:
. Herramienta para borrar contraseña de Windows.
. Puede escribir en NTFS gracias a ntfs-3g.
. Clona discos NTFS a través de la red con CloneXP.
. Incluye herramientas de recuperación de datos.
. Tiene 2 herramientas para la detección de rootkit

Destacaría su uso para la eliminación de virus, ya que puede utilizar cuatro motores de antivirus: BitDefender Scanner, Grisoft AVG, F-prot y Clamav. Gracias a un script que incorpora, llamado Virusscan que permite utilizar los cuatro motores y actualizar sus sistemas de firmas.

Más información y descarga de Trinity Rescue Kit

Visto en Guru de la informática


jueves, 26 de junio de 2008

Todo sobre delitos informáticos en la nueva Web de Recovery Labs

Con el aumento del delito informático, Recovery Labs, compañía líder en el desarrollo y comercialización de aplicaciones y servicios de recuperación de datos, borrado seguro y peritaje informático, lanza su nueva página Web sobre Delitos Informáticos destinada a ofrecer información práctica para las empresas y usuarios finales.

El continuo avance de las Tecnologías de la información está ocasionando, además de múltiples beneficios para la sociedad, la proliferación de los denominados delitos informáticos. De hecho, y como ya se anunció hace unas semanas, el número de solicitudes de peritaje informático para investigar fugas intencionadas de información, ha aumentado considerablemente con respecto al año pasado. Conscientes de esta realidad, Recovery Labs expertos en peritaje informático, ha creado esta Web para explicar de forma transparente el servicio que ofrece, los tipos de delitos más frecuentes y para ayudar a resolver aquellos litigios relacionados con la confidencialidad, la integridad y la disponibilidad de los sistemas informáticos, redes y datos informáticos.

"El crecimiento e implementación del uso de sistemas informáticos tiene asociado un constante incremento del número de litigios relacionados con delitos informáticos que requieren peritajes informáticos como medio de prueba", afirma Juan Martos, Responsable del Departamento de Informática Forense de Recovery Labs. Fraude informático, abuso de correo electrónico y de uso de Internet, piratería informática, violación de seguridad en los sistemas de información, competencia desleal o borrado fraudulento de archivos son sólo algunos ejemplos de delitos informáticos.

A través de la nueva web, Recovery Labs propone una serie de consejos de seguridad informática para ayudar a los usuarios a proteger sus equipos y su información. Algunos de ellos son:
- Actualizar regularmente el sistema operativo y el software instalado en el equipo, poniendo especial atención a las actualizaciones del navegador web.
- Instalar un Antivirus, un Firewall o Cortafuegos y un Antispyware y actualizarlos con frecuencia.
- Utilizar siempre contraseñas seguras, es decir, aquellas compuestas por ocho caracteres, como mínimo, y que combinen letras, números y símbolos.
- Navegar por páginas web seguras y de confianza.
- Prestar especial atención en el tratamiento de su correo electrónico, ya que es una de las herramientas más utilizadas para llevar a cabo estafas, introducir virus, etc.
Lamentablemente, en ocasiones las medidas de seguridad no son suficientes, y nos convertimos en víctimas de delitos informáticos. Cuando se producen estos hechos, y es necesario demostrarlos ante un Tribunal de Justicia, se hace imprescindible la actuación y el testimonio de peritos informáticos. Un cuidadoso protocolo de Peritaje Informático garantiza la seguridad, la autenticidad y la cadena de custodia de la prueba, desde su adquisición hasta su presentación ante los tribunales.

Visto en eleconomista.es

miércoles, 25 de junio de 2008

Los españoles no confiamos en el móvil como medio de pago

Un estudio de Unisys e ICR revela que tan sólo uno de cada cien utiliza el móvil para pagar. En Europa la cifra alcanza un nueve por ciento de media, siendo alemanes y holandeses los que más se fían.

La confianza en las Tecnologías de la Información como medio de pago no es una característica que defina a los españoles. Y es que tan sólo uno de cada cien utiliza el móvil como forma de pago, según un estudio realizado por la consultora Unisys e ICR. El 68 por ciento de los ciudadanos de nuestro país no considera la posibilidad de realizar ningún tipo de transacción financiera a través de su móvil o PDA, de acuerdo con las conclusiones del estudio, que se realizó entre el 28 y el 31 de marzo en España, Francia, Alemania, Holanda, Italia, Bélgica y Reino Unido.
Para incrementar la sensación de seguridad a la hora de realizar transacciones con el teléfono móvil, los ciudadanos españoles se decantan masivamente por las entidades financieras (el 64 por ciento confía en ellas), frente al comercio (sólo el uno por ciento confía en ellos) o a las operadoras (el cinco por ciento confía en ellas). De esta forma, las superficies comerciales y las compañías de telefonía deberían asociarse a las instituciones financieras para apoyar el crecimiento de los pagos con el móvil como servicio asociado a la voz y los datos.

Sólo uno de cada cuatro españoles considera seguro el móvil para llevar a cabo cualquier tipo de transacción, aunque no las realice. Casi el 60 por ciento de los ciudadanos de nuestro país no confía en la seguridad de los dispositivos móviles para comprar o pagar. Si acercamos la lupa a los rangos de edad, los más jóvenes (alrededor del 35 por ciento de los encuestados entre 18 y 34 años) sí que consideran fiables los móviles.

Los europeos en general tampoco se muestran demasiado entusiastas con este sistema, según el estudio, ya que el 59 por ciento muestra desconfianza y el 74 por ciento nunca consideraría el móvil como un medio de pago. Sin embargo, el 9 por ciento de los europeos utiliza ya el móvil para realizar transacciones bancarias y compras on-line. Son los alemanes los que más progresos han hecho en este sentido, con un 21 por ciento de ciudadanos utilizando ya su móvil para pagar la compra.
Visto en Techweek.es

Humor: Limpieza a fondo...


Adoptar Buenas Prácticas en la empresa garantiza la competitividad del sector TIC

La adopción de las Buenas Prácticas en la empresa, según Alhambra-Eidos, constituye un factor determinante para garantizar la competitividad del sector TIC español.

Esta es la conclusión a la que llegaron organizadores y asistentes tras la celebración de tres talleres sobre la materia en Madrid el pasado 19 de junio de 2008. Un evento que ha contado con la colaboración de Microsoft, Kybele Consulting, la Universidad Carlos III de Madrid, así como de diversos clientes de Alhambra-Eidos, en el que se abordaron tendencias muy actuales como la aplicación de CMMI dentro de los procesos de desarrollo de software, las claves del éxito en la consecución de las certificaciones ISO20000 / ITIL, así como la evaluación de herramientas para la gestión de servicios de TI para la mediana empresa.

Ha llegado el momento en el que cualquier empresa del sector TIC, no importa el tamaño de la misma, debe empezar a plantearse la integración de un plan de Buenas Prácticas dentro de su actividad de negocio, no sólo como medida de mejora continua, sino como aspecto diferenciador con respecto a sus competidores”, señala Antonio Quirós, director de Operaciones de Alhambra-Eidos. Tanto si el área TIC trabaja para clientes internos como si lo hace prestando servicios a clientes externos, la implantación de buenas prácticas metodológicas es el único camino que hace viable la fiabilidad del servicio dentro de un entorno de mejora permanente.

De este modo, la nueva Área de Consultoría en Buenas Prácticas de Alhambra-Eidos, tiene como objetivo ofrecer una consultoría con aportación de valor añadido a sus clientes, haciéndoles más competitivos por medio de la mejora de la eficiencia, y certificando finalmente la empresa y las personas en sus actividades TIC con los siguientes servicios:
Gap Analysis para auditar el nivel de una empresa de cara a instrumentar sistemas de mejora como ISO 9000, CMMI-DEV, ITIL, ISO 20000, ISO 27000.

  • Consultoría de apoyo para poner en práctica cualquiera de estos sistemas así como para obtener las certificaciones que lo acrediten.
  • Implantación de marcos de referencia, sistemas de buenas prácticas, estándares ISO, etc.
  • Certificación a través de acuerdos con compañías acreditadoras. Esto engloba tanto la obtención de certificaciones de tipo ISO como la realización de los tests SCAMPI para la acreditación de niveles de capacidad y madurez con CMMI.
    Formación especializada en cualquiera de las áreas mencionadas.

Visto en Techweek.es

Secure Computing anuncia los Principales Ataques en el Segundo Trimestre del 2008

SAN JOSE, CA—Agosto 25, 2008— Secure Computing Corporation (NASDAQ: SCUR), compañía líder en Gateway de Seguridad Empresarial, publicó hoy el Reporte de Ataques en Internet del Segundo Trimestre 2008 elaborado por la compañía, el cual contiene datos y análisis del equipo de investigación de Secure Computing. Entre otros hallazgos, el reporte muestra que mientras que el volúmen de spam y nuevos zombies han disminuido en el pasado trimestre, se ha incrementado los ataques a través de contenido Web malicioso y ataques de seguridad combinados tanto a empresas como a usuarios domésticos.

El reporte de Secure Computing establece que aunque el volúmen global de spam es arriba del 280% del Segundo trimestre del 2007, al mismo período del 2008, este ha decrecido un 40% este trimestre. Adicionalmente, en el Segundo trimestre del 2007 se observaron cerca de 300,000 nuevos zombies diarios, y durante el Segundo trimestre del 2008, Secure vio la mitad de esa cantidad. Aunque tanto el spam como los nuevos zombies han disminuido este año, los investigadores de Secure Computing apuntaron otras áreas que están incrementando la problemática y que incluyen:

Cerca del 16% de todo el spam se origina en los Estados Unidos, más de dos veces la cantidad del país Número 2, Rusia.
Los spams que contienen el titulo “Male Enhancement”, “Product Replica” y “Prescription Drug” tienen los tres primeros lugares en esta categoría, probando que aunque son viejitos, no han pasado de moda.
El “Swizzor”, una creciente familia de ad/spyware, ahora hace más del 30% de todo el nuevo malware en el Segundo trimestre del 2008.
La familia de spyware ZBot, es otra familia de ad/spyware que ha crecido significativamente este trimestre. El ZBot les roba a los usuarios sus datos sensibles, mientras deja establecida una puerta trasera en las computadoras infectadas para dar a los atacantes control absoluto sobre los sistemas comprometidos.
El 50% de todos los sitios web están ahora siendo publicados en otras lenguas diferentes al Ingles


“Estamos siendo testigos diarios de cómo los cibercriminales están desarrollando nuevos vectores de ataque a través del spam, contenido Web malicioso, Spyware y despliegues de botnet,” dijo Dmitri Alperovitch, Director de Análisis de Inteligencia de Secure Computing. “A través de nuestro avanzado sistema de reputación global TrustedSource™ y la capacidad de nuestro equipo de investigadores de analizar y clasificar terabytes de correos electrónicos, y el tráfico de la red en tiempo real, estamos en excelente posición para identificar nuevas tendencias y proteger a nuestros clientes de nuevos ataques insidiosos.”


RESUMEN DE LOS PRINCIPALES ATAQUES:
Los ataques a los que se enfrentan las compañías, hoy en día, se están volviendo una variedad combinada que reta, tanto al Email, como a la seguridad Web. Sin protección integrada y correlacionada entre los dos, la habilidad de mantenerse adelante de esos ataques será incrementalmente difícil.
Los ataques se están volviendo cada día más y más sofisticados, así como los destinatarios de ataques están mejor educados en que revisar. Los usuarios se han vuelto más precavidos y esto ha conducido a un aumento en la astucia de los delincuentes para sustraer información personal sin el involucramiento aparente del usuario.
Los Spammers continúan usando la cultura popular y eventos actuales (elecciones, Olimpiadas) para animar a los usuarios finales a responder o hacer click en ligas, cuyo único propósito es el de bajar malware. La emoción de ver un video de últimas noticias de un terremoto en China o las nuevas y sensacionales fotografías de su celebridad favorita, pueden fomentar hasta los usuarios más precavidos a abrir lo que podría ser un correo sospechoso.
Los ataques son y seguirán siendo motivados por cuestiones financieras. No importa cual sea el ataque, o como sea enviado, el atacante siempre esta buscando la ganancia financiera.

En un esfuerzo de afrontar esos ataques, los investigadores de Secure Computing recomiendan que tanto las compañías, como los usuarios finales se aseguren que su software y parches están actualizados, e implementen medidas preventivas multicapas para detectar y bloquear esos ataques. Los appliances que utilizan el avanzado sistema de reputación global TrustedSource de Secure Computing y la tecnología de detección Secure Web Anti-Malware, ponen a las empresas un paso gigante adelante que los otros, tanto en protegerse en contra de los ataques existentes, así como de los nuevos malware o variantes. Los productos que contienen la tecnología anti-malware van más allá de proteger en contra de los ataques entrantes por el gateway, y utilizan técnicas pendientes de patente, que permiten la detección y bloqueo de acciones de transmisión de datos sin autorización desde la PC, que ha sido infectada previamente –como las computadoras móviles que lo hicieron, al reconectarse a la red corporativa.

El Reporte sobre Ataques a Internet del Segundo Trimestre se encuentra disponible en la siguiente link.

martes, 24 de junio de 2008

Vulnerabilidades en la convergencia IP

Hoy en día, la convergencia de las comunicaciones corporativas de voz, datos y video en una única red IP, desde cualquier ubicación y a través de diferentes tecnologías de acceso (Ethernet, ADSL, WiFi, 2.5G, 3G, WiMax, satélite), es ya una realidad. Son cada vez más las empresas que se han planteado unificar sus comunicaciones, en lo que se ha convenido en denominar convergencia IP. Unificación de sistemas de telefonía y ahorros en llamadas empleando voz sobre IP (VoIP), soluciones para movilidad de usuarios, y sobre todo, la simplificación e integración de toda la infraestructura de comunicaciones en una única red, son las ventajas más interesantes que hacen que cada vez más la convergencia IP forme parte del presente para muchas empresas.

Una de las mayores preocupaciones a la hora de enfocar los proyectos de convergencia es la capacidad de la infraestructura de comunicaciones para soportar VoIP junto al resto de aplicaciones de negocio. Este primer desafío plantea que las redes IP existentes, aunque puedan ser muy rápidas, en muchas situaciones no están preparadas para las necesidades de tiempo real, ya que han sido diseñadas para servicios tradicionales de email, portales de contenido, navegación web, etc. La incorporación a las empresas de los servicios de telefonía IP, audio y videoconferencia, movilidad, mensajería instantánea o video bajo demanda debe ir acompañada de una infraestructura que permita garantizar la calidad de servicio (QoS), y que asegure niveles de latencia muy bajos.

Una vez salvado el difícil reto de asegurar la capacidad y calidad del servicio, nos enfrentamos ahora a otro obstáculo, garantizar la seguridad de la información y de la infraestructura tecnológica, que podría suponer un impedimento para el desarrollo y despliegue de los servicios convergentes IP. En ese sentido, y al igual que se hace para servicios IP tradicionales, se debe enfocar la seguridad tanto en la red como en el equipamiento final, teniendo en cuenta las mismas vulnerabilidades que en los entornos habituales: acceso no autorizado, denegación de servicios, escucha de tráfico, alteración de información, suplantación de identidad tanto de usuario como terminal, etc.

Todas estas vulnerabilidades ya conocidas afectan a los nuevos servicios IP, ya que no hay que olvidar que éstos emplean para su correcto funcionamiento direccionamiento IP y direcciones MAC, integran servicios con protocolos estándares como POP3, SMTP para mensajería, FTP para actualización de configuración, DHCP y DNS para la configuración de red y conexiones con otros recursos, así como otros protocolos habituales, y por ello se deberían aplicar las mismas políticas y controles de seguridad que en los servicios tradicionales asociados a PCs y servidores.

Durante estos últimos años, han aparecido vulnerabilidades específicas que afectan a algunos servicios IP, como mensajería instantánea y VoIP, que fundamentalmente aprovechan las debilidades de los protocolos estándares como SIP (RFC 3261) y H.323 (H.320, RTP y Q.931), mientras que en otros protocolos propietarios de fabricantes como Cisco, Nokia y Avaya, las probabilidades de que las vulnerabilidades sean explotadas son inferiores, al no estar disponible su código. Las amenazas y vulnerabilidades más destacadas son:
. Acceso a la información del establecimiento de llamada y a la conversación: Técnicas de eavesdropping y man-in-the-middle (MitM) permiten que la información de la conversación que utiliza protocolo UDP, junto con la señalización UDP ó TCP, pueda ser accedida mediante ARP Spoofing o MAC flooding en cualquier dispositivo de red. Herramientas de sniffing como Cain & Abel, VoIPong y Oreka son algunos ejemplos de software que permiten la escucha y grabación de llamadas IP en redes mal configuradas. La solución frente a este ataque consiste en establecer un número máximo de direcciones MAC por cada puerto que impidan la inundación del switch, así como asignar estáticamente las direcciones MAC por puerto, aunque esto penalice el aprendizaje de direcciones. Como medida adicional se deben separar las redes de voz y datos en VLANs distintas, lo que disminuiría la probabilidad de efectuar ataques. Finalmente, y como una de las técnicas más efectivas frente a estas amenazas está el empleo de cifrado en la comunicaciones VoIP, mediante el protocolo ZRTP/SRTP (creado por Phil Zimmermann –PGP-) y la implementación TLS-SIP.
. VoIP Hopping: consiste en la conexión del cable Ethernet que llega al terminal de voz directamente a un ordenador, pudiendo a partir de entonces realizar los ataques eavesdropping y MitM descritos anteriormente. Para prevenir este tipo de ataque es recomendable no emplear políticas de VLAN basadas en MAC, ya que son fácilmente susceptibles de ataques de spoof, tanto para la dirección MAC, como para la dirección IP, establecer una asociación estática entre el puerto y la VLAN, así el switch sobrescribirá las etiquetas VLAN que han sido víctimas de spoof, establecer filtros por etiquetas VLAN, deshabilitar cualquier protocolo no necesario para prevenir ataques y vulnerabilidades de dichos protocolos, y habilitar 802.1x como medida de control de acceso de nivel 2, que también proporciona defensa frente ataques de DHCP.
. Denegación de servicio: Aunque los aspectos de calidad del servicio QoS pueden provocar la parada de los servicios IP, se deben tener en cuenta otros aspectos relacionados con la seguridad para hacer frente a posibles ataques, como DoS exploits, que explotan vulnerabilidades específicas de componentes y protocolos de los servicios IP mediante el envío de paquetes malformados con estructuras incorrectas. Otra técnica, denominada Flood DoS/DDoS, provocaría la denegación del servicio por agotamiento de recursos al recibir gran cantidad de paquetes. Otra forma de denegación consiste en atacar al servicio DHCP que suministra la información de configuración de red a los terminales IP, agotando todas las direcciones previstas para su entrega, y dejando a los terminales sin posibilidad de operar.

Es evidente que la seguridad es un aspecto crítico a la hora de integrar servicios en una red IP. Por ello debemos disponer de recursos y esforzarnos en garantizar no sólo calidad de servicio, sino la disponibilidad, confidencialidad e integridad de la información, ya que han quedado patentes las numerosas vulnerabilidades existentes en la actualidad en estos entornos. Para detectar éstas, sería buena práctica emplear una herramienta de detección como SiVuS, un escáner de vulnerabilidades para las redes VoIP que usen protocolo SIP, o VoIP Hopper que permite a los administradores conocer los riesgos de la implementación de VoIP en su red.

Antonio Martínez es Responsable de Seguridad TICs de Audea.com
Fuente: Baquia.com

Francia aprueba la ley contra la piratería en Internet

El parlamento francés aprobó ayer la controvertida ley que permitirá a los operadores cortar la conexión de banda ancha después de tres avisos por abuso de descargas ilegales. Ni Google ni DailyMotion han dado su visto bueno.

La ley se hará efectiva en enero y según el gobierno servirá para proteger el derecho de propiedad intelectual de los contenidos multimedia. “No hay ninguna razón por la que Internet deba ser una zona sin ley”, dijo el presidente Nicolas Sarkozy.

Adrian Strain, director de comunicaciones de la IFPI (International Federation of the Phonographic Industry) se mostró muy satisfecho: “Es una gran iniciativa y una buena noticia para todo el sector musical. Esperamos que supere todo el proceso legal lo antes posible. Estamos muy contentos de que Francia lidere la batalla contra la piratería en Internet”.

Para suavizar un poco las cosas, el material producido en Francia será entregado sin copyright en los dispositivos electrónicos, lo que significa que los archivos de música y vídeo franceses podrán transferirse más fácilmente de un ordenador a otro y entre reproductores multimedia.

El cumplimiento de la ley estará asegurado con la creación de un nuevo organismo de control, la Autoridad para la Protección del Copyright y la Diseminación de Trabajos por Internet. Esta agencia será la encargada de enviar los correos electrónicos de advertencia y determinar el corte de la conexión de los infractores más persistentes.

Visto en www.theinquirer.es

Mas info

Packet Injection Basics Presentation

he Packet Injection basics presentation is an in-depth tutorial on various packet injection programming techniques. We will look at how to construct various headers and then bunch them together to form a complete packet and then how to send this packet over the network.

This presentation is a necessary pre-requisite for all the other packet injection videos in this tutorial series. Please download this file (PPT), before you view the presentation.

VIDEO:

Seguridad física: Estándar de productos de video de red

Actualmente, no hay ningún estándar global que defina la forma en que los productos de video IP (cámaras, codificadores y sistemas de gestión de video) se deben comunicar entre sí. Por eso, Axis, Bosch y Sony realizaron un acuerdo de colaboración para la creación de un foro abierto destinado al desarrollo de un estándar para la interfaz de los productos de video en red.

Se espera que el nuevo estándar unifique las distintas interfaces existentes en la actualidad, para especificaciones como secuenciación de video, detección de dispositivos y metadatos de inteligencia, entre otros.
El objetivo principal de este nuevo estándar es facilitar la integración de equipos de video en red de diferentes socios de negocios y contribuir a que fabricantes y desarrolladores de software puedan garantizar la interoperabilidad de los productos. Además, un estándar unificado y abierto proporcionará mayor flexibilidad en la elección a los usuarios finales, ya que podrán elegir entre productos de distintos proveedores para desarrollar los sistemas que mejor se ajusten a sus necesidades.

Marco de trabajo
El proyecto del estándar, que incorporará el elemento clave de la interoperabilidad de los productos de video en red, se anunciará en octubre durante la feria denominada Security 2008, que se celebrará en Essen, Alemania.
El foro creado por Axis, Bosch y Sony estará abierto a todas aquellas empresas y grupos de interés que deseen participar en el trabajo de estandarización, y dedicará sus esfuerzos tanto al desarrollo posterior del estándar como a alcanzar un consenso sobre la mejor forma en que se debería implementar la tecnología.
Anixter, por su parte, alienta esta iniciativa de un estándar abierto, que aportará grandes ventajas a todas las partes implicadas en el sector de seguridad.

Buenas prácticas de seguridad para usuarios hogareños

La Universidad Nacional Autónoma de México a través del departamento de Seguridad en Cómputo y UNAM-CERT, ponen a disposición del público una serie de buenas prácticas de seguridad para usuarios caseros entre otros servicios:

lunes, 23 de junio de 2008

OSWA Assistant - Organizational Systems Wireless Auditor


The OSWA Assistant is a self-contained, no Operating System required, freely downloadable, standalone toolkit which is solely focused on wireless auditing.

As a result, in addition to the usual WiFi (802.11) auditing tools, it also covers Bluetooth and RFID auditing. Using the toolkit is as easy as popping it into your computer's CDROM and making your computer boot from it!Technical professionals will easily be able to use the traditional menu-driven approach right off the bat as the arrangement of the menus is much more organized and logical than many other LiveCDs, as well as the presence of tools which don't just help with 802.11 (WiFi) auditing but also Bluetooth and RFID auditing as well. Non-technical Home-owners and SOHO users are also catered to via the onboard ActivityMap™ help system.

This toolkit is our contribution to the wireless security/auditing community and, as the "Assistant" moniker implies, and is designed for the following groups of people:
  • IT-security auditors and professionals who need to execute technical wireless security testing against wireless infrastructure and clients;
  • IT professionals who have responsibility for ensuring the secure operation and administration of their organization's wireless networks;
  • SME (Small & Medium Enterprise) and SOHO (SmallOffice-HomeOffice) businesses who do not have either the technical expertise or the resources to employ such expertise to audit their wireless networks;
  • Non-technical-users who run wireless networks at home and who would like to audit the security of their wireless home networks and laptops but don't know how.

Download The ISO Image

Link relacinado:
- Mejores herramientas de auditoría y seguridad del 2007
- "OSWA Assistant Introduction for IDA" (presentation & demo introducing the OSWA-Assistant)

GOOD PRACTICE: Secure USB Flash Drives

In a report issued today, ENISA, the EU Agency for European Network and Information Security, highlights the potential misuse of USB flash drives to breach security of corporate data or introduce malicious code. The Agency shares good practice in minimising the risk of uncontrolled use of such devices which can cost business anything from €65,000 to €1.6 million per security violation.

Today’s trend of being “always on”, fully mobile and connected has led to the significantly increased use of mobile devices such as notebooks and personal digital assistants. Personal storage devices such as flash drives have become universal business tools in an effort to maintain productivity when out of the office. First marketed in 2000, 85 million USB flash drives were sold in 2007.

And yet these mobile devices often lack security control - 80-90% of USB flash drives sold to business last year were not encrypted – are not stored in a secure location and used without limitation. Despite the fact that they might contain private data, financial information, business plans or other confidential records, ENISA warns that USB flash drives are usually overlooked by corporate policies on audits, back-ups, encryption and asset management.

Often devices are inadvertently lost such as when the UK Revenue and Customs misplaced an unencrypted CD-ROM with the personal details of 25 million taxpayers. In a Datamonitor survey of 1,400 ICT professionals, 60% revealed they had experienced a ‘data leak’, 61% of which believed it to be the work of insiders. More often than not, criminals seek out flash drives as their theft usually goes unreported due to their small size and low cost.

Among its 19 recommendations, the Agency specifically highlights the importance of a risk assessment to understand the costs of data leakage and the controls needed to offset this threat. Companies also need to introduce security policies for these devices and consider authentication and encryption tools.

The full ‘Secure USB Flash Drives’ report is available

sábado, 21 de junio de 2008

Las grandes empresas contratan a espías para leer los emails de los empleados

No se fían del uso que los trabajadores le dan a una herramienta que contiene información sensible de la compañía.

El 41 por ciento de las grandes empresas (aquellas con 20.000 o más empleados) admite que está contratando a profesionales cuya tarea es leer los emails de los empleados con el fin de vigilar el uso que éstos hacen del correo electrónico.

Según el estudio del que se desprenden estos datos, que ha sido desarrollado por Proofpoint junto a Forrester Research, esta tendencia irá a más, con un 15% adicional de empresas que han afirmado que tienen planes para desplegar este tipo de estrategias en un futuro cercano.

La razón para ello es la preocupación que tienen las grandes compañías por el hecho de que los empleados puedan hacer un uso irresponsable del correo electrónico, cuyo contenido contiene en todos los casos información sensible.

Según el estudio, el 44% de las empresas encuestadas han admitido haber investigado el email de sus empleados durante el pasado año, y el 26% de éstas despidió a un empleado por violar la normativa sobre el uso del correo electrónico.

Visto en Vnunet.es



Link relacionado:
- Estudio "Outbound Email Security and Data Loss Prevention in Today's Enterprise, 2008"

BackTrack 3 Final Released


El pasado 19 de junio se publico la ultima versión de la distro BackTrack.
News
For this release we have 3 versions: CD, USB (extended tool-set) and a VMware image.
We have slaved for weeks and months, together with the help of many remote-exploit'ers to bring you this fine release. As usual, this version overshadows the previous ones with extra cool things.

Saint
SAINT has provided BackTrack users with a functional version of SAINT, pending a free request for an IP range license through the SAINT website, valid for 1 year.

Maltego
The guys over at Paterva have created a special version of Maltego v2.0 with a community license especially for BackTrack users. We would like to thank Paterva for co-operating with us and allowing us to feature this amazing tool in BackTrack.

Nessus
Tenable would not allow for redistribution of Nessus.

Kernel
2.6.21.5. Yes, yes, stop whining....We had serious deliberations concerning the BT3 kernel. We decided not to upgrade to a newer kernel as wireless injection patches were not fully tested and verified. We did not want to jeopardize the awesome wireless capabilities of BT3 for the sake of sexiness or slightly increased hardware compatibilities. All relevant security patches have been applied.

Tools
As usual, updated, sharpened, SVN'ed and armed to the teeth. This release we have some special features such as spoonwep, fastrack and other cool additions.

jueves, 19 de junio de 2008

vídeos y presentaciones de las conferencias Schmoocon 2008


Videos y presentaciones de las conferencias Schmoocon 2008:

Link relacionado:
- La fuga de Jikto
- Past Events - Schmoocon

Empresas de Lima tienen altos niveles de inseguridad en conexiones inalámbricas

El área de Riesgos de Negocios de Deloitte, firma global de consultoría empresarial, realizó la segunda edición de su estudio denominado "Mapa de la Inseguridad de Redes Inalámbricas de Lima", el cual reveló que existe un alto grado de vulnerabilidad en las conexiones inalámbricas en las zonas empresariales de la capital.
Los principales hallazgos muestran que el 82% de los accesos inalámbricos empresariales son considerados inseguros al carecer de mecanismos de cifrado que permitan proteger la confidencialidad, integridad y disponibilidad de la información. Asimismo, de los accesos inalámbricos considerados como inseguros, más del 50% no cuenta con ningún mecanismo de cifrado de datos.

En relación a estos resultados, Gerardo Herrera Perdomo, socio de Riesgos de Negocios de Deloitte, comentó que entre los riesgos asociados a la falta de seguridad se encuentran, entre otros: a) el acceso a información confidencial de la compañía y, por consiguiente, la posibilidad de robo, alteración o destrucción de la misma; b) usurpación de identidades digitales y/o utilización de los recursos comprometidos como puntos de lanzamientos de otros ataques; c) además del correspondiente consumo de ancho de banda no autorizado.

"Considerando la información como uno de los principales activos de las organizaciones y siendo conscientes de las pérdidas financieras y de imagen que puede involucrar el hecho que ésta sea afectada; es importante que las empresas incorporen buenas prácticas de seguridad para sus redes inalámbricas, comenzando por un análisis base de los riesgos a los que están expuestas", comentó el ejecutivo.
En una comparación de los resultados de este estudio con los niveles de seguridad en conexiones inalámbricas empresariales de ciudades como Londres, Nueva York y Paris, se evidencia que todavía en nuestro país estos niveles de seguridad están muy por debajo del promedio de países desarrollados, considerando que en Londres el 81%, en Nueva York el 75% y en París el 80% de las conexiones inalámbricas empresariales son consideradas seguras.
Las cuatro zonas que fueron evaluadas en este estudio corresponden a: Centro Empresarial Torres Reales de San Isidro, Centro Financiero de San Isidro, Miraflores y el Centro de Lima; involucrando más de 5 000 puntos de acceso en evaluación.

De acuerdo con los resultados la primera edición del estudio "Mapa de la Inseguridad de Redes Inalámbricas de Lima" realizado en mayo de 2006, y los resultados de la segunda edición realizado en mayo de 2008, se puede apreciar un crecimiento de más del 300% en la cantidad de puntos de accesos inalámbricos, lo cual evidencia un importante aumento en el uso de esta tecnología debido a sus los beneficios de movilidad, facilidad de instalación y flexibilidad de adaptación a cualquier estructura física.

Otro importante hallazgo en la comparación de resultados, es el incremento de los puntos de acceso a conexiones inalámbricas empresariales considerados como seguros, pues se pasó de tener en 2006 un 4% de accesos seguros, a tener en 2008 el 18%. Al respecto, Gerardo Herrera Perdomo de Deloitte comenta que si bien este crecimiento evidencia que un mayor número de empresas son conscientes de la importancia de la seguridad de sus redes inalámbricas, todavía no se ha avanzado lo suficiente. "Las empresas tiene que ser conscientes hoy más que nunca que los riesgos asociados a la seguridad de su información se verán incrementadas tras la implementación de Tratados de Libre Comercio como el de los Estados Unidos, pues las nuevas mecánicas de trabajo y el ingreso de nuevos competidores generarán mayor intercambio de información y por lo tanto ésta quedará más expuestas", comentó el especialista de Deloitte.

Fuente Grupo RPP

Mas información

miércoles, 18 de junio de 2008

Herramienta de Auditoría de sistemas Linux/Unix

Con Lynis podemos detectar errores de configuración que pueden ser aprovechados para atacar nuestro sistema (software patch management, vulnerability and malware scanning)
Con esta herramienta podemos auditar las distribuciones:
  • - CentOS 5
  • - Debian 4.0
  • - Fedora Core 4 and higher
  • - FreeBSD 6.x, 7.0
  • - Mac OS X 10.x (Tiger, Leopard)
  • - OpenBSD 4.2, 4.3
  • - OpenSolaris
  • - OpenSuSE
  • - Red Hat, RHEL 5.x
  • - Slackware 12.1
  • - Ubuntu 7.04, 7.10, 8.04
System requirements:
- Compatible operating system (see 'Supported operating systems')
- Default shell
Es una herramienta muy recomendable para administradores de sistema, para ayudar a corregir errores de configuración en implementaciones, que puede producir fallos de seguridad o disminuir el rendimiento del sistema. Es muy importante aclarar que Lynis no corrige las vulnerabilidades, informa de ellas y muestra información de cómo solucionarlas.

Note :It can be run without prior installation, so inclusion on read only storage is no problem (USB stick, cd/dvd).


- Más información y descarga de Lynis
- Documentación de Lynis

Visto en el Guru de la informática

Link relacionado:
- Auditoría de sistemas Unix mediante Lynis

Lanzamiento de ESET Mobile Antivirus Beta

ESET Mobile Antivirus es el nuevo software antivirus para smart phones y PDAs con propiedades similares a ESET NOD32 Antivirus.

Sin embargo, como se trata de un programa para móviles, no comparte exactamente la misma serie de propiedades al no tener, por ejemplo, un complemento para escritorio y se irá diferenciando, por supuesto, a medida que se vayan agregando funcionalidades específicas de Windows Mobile.

Requerimientos:
Processor Architecture: 200 Mhz
Operating Systems: Microsoft Windows Mobile 5.0, 6.0
Total Memory: 16 MB
Free Memory: 1 MB
Compatible con PDAs y SmartPhones. Soporte para otros dispositivos y sistemas operativos podrán ser incorporados en futuros lanzamientos.

NOTAS:
- Esta versión Beta de ESET Mobile Antivirus es lanzada para colaborar con las evaluaciones de compatibilidad en una amplia variedad de dispositivos y con otros paquetes de software.
- ESET Mobile Antivirus ofrece actualmente, protección en acceso junto con la capacidad de realizar exploraciones bajo demanda. Propiedades y funcionalidades adicionales aparecerán junto con posteriores desarrollos del software.

Descarga
ESET Mobile Antivirus para Windows Mobile 5/6 (Pocket PC)
Descarga - Archivo ZIP contiene los instaladores CAB y EXE (Versión: 0.9.200805061446, Tamaño: 557,893 bytes, MD5: 18733f3daa3a74fd024cd2c3bbf1194c)

ESET Mobile Antivirus para Windows Mobile 5/6 (SmartPhone)
Descarga - Archivo ZIP contiene los instaladores CAB y EXE (Versión: 0.9.200805061446, Tamaño: 556,551 bytes, MD5: 7a20416220147d8644d2fb6c6f5d6c5b)


martes, 17 de junio de 2008

Presentación Nuevos Retos en Protección de Datos

Comisión de Regulación de Telecomunicaciones - República de Colombia

El pasado 28 de mayo Cristhian Lizcano, Director Ejecutivo de la entidad participó como conferenciasta en el Foro Iberoamericano de Protección de Datos celebrado en la ciudad de Cartagena.

Descarga: Presentación Nuevos retos de protección de datos


Entrevista a especialista en Protección de Datos Personales

Paulo Kablan entrevista al Dr. Daniel Monastersky, CEO de identidadrobada.com y especialista en protección de datos personales.

Conferencia internacional sobre tecnologías de gestión de incidentes de TI e informática forense (Alemania)

Del 23 al 25 de septiembre se celebrará en Mannheim (Alemania) la conferencia internacional sobre tecnologías de gestión de incidentes de TI e informática forense «IMF 2008».

Cada año, el grupo de interés especial sobre seguridad-detección de intrusos y respuesta («Security-Intrusion Detection and Response» o SIDAR) de la Sociedad Alemana de Informática organiza este evento que reúne a expertos internacionales a fin de examinar lo más avanzado en las áreas de gestión de incidentes y tecnología de la información forense (IMF). La IMF promueve la colaboración y el intercambio de ideas entre la industria, las instituciones académicas, fuerzas y cuerpos de seguridad y otros organismos públicos.

La tecnología de la información (TI) se ha convertido en un factor crucial para prácticamente todos los ámbitos de la sociedad. Las infraestructuras de TI se han convertido en piezas claves de la economía mundial, el sector financiero, el sector de la salud, las administraciones públicas, el ejército y el sector educativo.

Aunque en la actualidad la seguridad forme normalmente parte integrante del proceso de diseño de sistemas de TI, el proceso de mantenimiento de la seguridad en la operación de infraestructuras de TI, en la mayoría de los casos, aún carece de la debida atención. La gestión de incidentes de seguridad y la respuesta a los mismos, así como sus correspondientes análisis forenses no están aún bien establecidos. El creciente número de incidentes de seguridad en todo el mundo hace que la aplicación de la gestión de incidentes sea esencial.

Para obtener más información, consulte:
www.imf-conference.org/

viernes, 13 de junio de 2008

Humor: Software para segurizar su PC

Windows Intruder Detection Checklist

This document is being published jointly by the CERT Coordination Center and AusCERT (Australian Computer Emergency Response Team).

Argentina en el puesto 12 de nivel de madurez CMMI

(América Latina) La Argentina fue el país que más escalones subió en el ranking de empresas con niveles de madurez CMMI. Según un informe del SEI, Software Engineering Institute, actualmente se encuentra en el puesto número 12 a nivel mundial, lo que la dejaría en segundo lugar en Latinoamérica, después de Brasil.

El SEI publica dos veces al año un informe, el Process Maturity Profile, donde resume el nivel de adopción de CMMI en el mundo. Se basa en los datos que todos los Lead Appraisers envían como resultado de sus evaluaciones en las empresas.
El logro fue posible gracias a los esfuerzos del país para posicionarse como exportador de software de calidad. Este nivel potencia la elección de la Argentina como candidata para el offshoring de servicios de desarrollo y mantenimiento de software.
Una empresa que obtiene un nivel de madurez CMMI cuenta con evidencia objetiva de la efectividad de sus procesos de desarrollo, operación y mantenimiento de software. También obtiene beneficios de la implementación de las mejores prácticas de ingeniería de software de la industria lo que redunda en menores costos, mayor calidad y reducción de tiempos de los proyectos. Estos beneficios, a través de una evaluación oficial, son reconocidos internacionalmente como una ventaja competitiva distintiva.
En los últimos seis meses, gracias a las evaluaciones oficiales, se paso de 26 a 47 empresas con niveles de madurez en el país. Pragma considera que es el momento de apostar a un crecimiento mayor aún. Continuar con el ingreso de nuevas empresas e impulsar a los miembros actuales a seguir creciendo, para multiplicar así sus beneficios. “A través del aporte al mercado de una infraestructura local para evaluaciones CMMI, esperamos seguir contribu-yendo al crecimiento y al posicionamiento internacional”, dijo el Lead Appraiser de Pragma Consultores, Juan José Cukier.

Visto en www.tynmagazine.com

Descarga

CMMI Process Maturity Profile March 2008 Report:


Post relacionado:
- Argentina: ISMS Certification (2007)
- Por qué las empresas deben certificar sus sistemas de gestión

14 de junio: Día del Blogger

El 14 de junio se celebra por quinta vez el Día Internacional del Blogger o InWeDay. Esta celebración no oficial comenzó hace cinco años como un proyecto que impulsaron unos bloggers anónimos.
Dicha celebración ha unido a más de 500 bloggers de 40 diferentes nacionalidades.
Para celebrar esta fecha, la página impulsora de este evento ha decidido para este sábado 14 de junio que todos los bloggers escriban en sus respectivos espacios un tema sobre "el cambio", como los procesos han afectado su vida en el último año y las expectativas sobre el siguiente.

En la página se puede encontrar una reflexión sobre los bloggers que enuncia lo siguiente:
"Postear ( (bloggear) ha cambiado de ser un simple diario personal a un marco designado para darnos un sentido, convertirse en el medio, en el canal a través del cual nuestras palabras empujan un cambio, un cambio de cosas, y de nosotros mismos, de los que nos rodean , y del mundo a nuestro alrededor. "

Visto en NeyraHnos

jueves, 12 de junio de 2008

3º Jornada de Derecho Informático (Córdoba)

Tercera Jornada de Derecho Informático
13 de Junio de 2008
Facultad de Derecho y Ciencias Sociales de la Universidad Nacional de Córdoba


ORGANIZAN:
- ADIAR - Asociación de Derecho Informático de la Argentina
-AGEIA DENSI - Asociación Grupo de Estudio e Investigación Académica en Derecho, Economía y Negocios en la Sociedad de la Información.
-COLEGIO DE ABOGADOS DE CÓRDOBA.
- FACULTAD DE DERECHO Y CS. SOC. (UNC)

El próximo Viernes 13 de junio de 2008, se realizara el evento mas importante del año en Derecho Informático de nuestro país, con la participacion de exponentes Nacionales e Internacionales, Juristas especialistas y Técnicos reconocidos mundialmente, se harán presentes en esta Ciudad, para exponer y presentar importantes temas de la problematica de la sociedad de la información y el cambio de paradigmas originados en la Economía y el Derecho.

Cuatro son los Paneles programados para este evento: “NOMBRES DE DOMINIO”, “PROPIEDAD INTELECTUAL”, “VOTO ELECTRÓNICO” y “DELITOS INFORMÁTICOS”.

Mas info

Presentaciones: Seguridad en PHP