"Aquello que no te mata... debería hacerte más fuerte" ;)

Archive for June, 2007

« Previous Page

Descripción del Puesto de Trabajo

12 June 2007

Casi todos nosotros hemos leído una y otra vez la necesidad de existencia de descripciones formales de los puestos de trabajo, de forma que cada empleado sepa cuáles son sus responsabilidades, a qué está obligado, qué políticas le son de aplicación, qué procedimientos debe utilizar, etc. Pero creo que igualmente, casi todos nosotros rara vez lo […]

2 Comments » | Posted in Curiosidades, Mercado, Normativas, Sociedad | del.icio.us |

Muy Buena Acogida de IS2ME

11 June 2007

Tras 2 semanas de la publicación de “IS2ME: Seguridad de la Información a las Medianas Empresas”, podemos afirmar que el método está teniendo una muy buena acogida dentro de la comunidad, habiendo superado ya las 500 descargas del documento PDF de IS2ME en Español y recogida su publicación en distintos medios del sector. Queremos agradecer desde […]

No Comments » | Posted in Continuidad de Negocio, Curiosidades, Documentos, Herramientas, Ingenieria Social, Mercado, Normativas, Tecnologias | del.icio.us |

Vulnerabilidades en la Oficina

8 June 2007

Y como es viernes, un vídeo muy entretenido sobre las distintas vulnerabilidades a las que habitualmente nuestras oficinas están expuestas y que un atacante, mediante ingeniería social, puede explotar. Lo mejor… el “actor” que lo protagoniza 😉

2 Comments » | Posted in Curiosidades, Ingenieria Social, Sociedad | del.icio.us |

Controles de Acceso Biométricos

8 June 2007

Esta semana estuve en Barcelona en un cliente en el que tenía implantado un control de acceso biométrico en su CPD. Se trataba de un lector de huellas que iba complementado con la introducción de un código numérico. Mientras estaba por allí, me interesé por el funcionamiento del control y el cliente me confirmó que […]

1 Comment » | Posted in Curiosidades, Hacking, Mercado, Tecnologias | del.icio.us |

Mapa de Ruta de Estándares de Seguridad TIC

7 June 2007

La Unión Internacional de Telecomunicaciones (ITU, International Communications Union) ha publicado un excelente trabajo en el que se recogen brevemente las distintas instituciones que han publicado estándares de seguridad, cuáles son, además de algunos códigos y guías de buenas prácticas. El artículo tiene 5 partes: 1. Organizaciones que desarrollan estándares de seguridad TIC y su trabajo. 2. […]

No Comments » | Posted in Continuidad de Negocio, Documentos, Normativas | del.icio.us |

Los Peligros de USB

6 June 2007

Hace un par de días publicaban en Kriptópolis un ejemplo de una aplicación “maliciosa” que de forma silente copia el contenido de cualquier llave USB que sea pinchada en el equipo. La aplicación se llama USBDumper y su forma de uso es trivial, basta con ejecutar el programa y elegir un par de parámetros de […]

1 Comment » | Posted in Hacking, Herramientas, Ingenieria Social | del.icio.us |

ISO 27001: ¿Contramedida o Vulnerabilidad?

5 June 2007

Somos unos ladrones que queremos robar un banco. Entre las investigaciones que llevamos a cabo, descubrimos algo que nos indica los procedimientos que existen en el banco, las normativas que están cumpliendo y la existencia de los distintos procedimientos que desarrollan esas normativas, además de descubrir la existencia de un rol de seguimiento de todos […]

1 Comment » | Posted in Curiosidades, Ingenieria Social, Mercado, Normativas | del.icio.us |

Control de Acceso

4 June 2007

Esta noche tras ir al cine, debido al hambre y la prisa, acabamos cenando algo en una conocida cadena internacional de comida rápida. Cuando estaba pidiendo la cena en el mostrador, me sorprendí observando la puerta de acceso a la parte privada del establecimiento donde está la cocina, almacén, acceso a las cajas, etc. Sorprendentemente (es la primera […]

1 Comment » | Posted in Curiosidades, Hacking, Ingenieria Social, Normativas, Sociedad | del.icio.us |

« Previous Page

Últimos "tweets" en InfoSecManBlog

Últimas entradas

Archivos

Categorías

Rss Feed