"Aquello que no te mata... debería hacerte más fuerte" ;)

Archive for 'Ingenieria Social' Category

« Previous PageNext Page »

Need to Know

18 October 2007

Este es uno de los principios básicos de la seguridad: cada persona (o usuario 😉 ) debe conocer y saber todo lo necesario, pero nada más que lo necesario (no más), para llevar a cabo adecuadamente su trabajo. El proporcionar más información de la necesaria puede hacer que una amenaza pueda explotar alguna vulnerabilidad existente […]

No Comments » | Posted in Hacking, Ingenieria Social | del.icio.us |

Gestión de Perfiles: Punto Clave en la Seguridad Ligada al Personal

25 September 2007

Joseba Enjuto publica un interesante artículo sobre la gestión de perfiles realizando no una aproximación técnica basada en producto o tecnología, sino desde el concepto puro de perfil de usuario y lo que supone. Un esfuerzo muy interesante sobre la abstracción de los conceptos y puntos claves de la seguridad desligándolos de las aplicaciones o […]

No Comments » | Posted in Documentos, Ingenieria Social, Mercado, Normativas, Sociedad | del.icio.us |

La Concienciación en Seguridad

25 September 2007

Enlazando con el post anterior, y continuando la “saga” de los últimos días, leo en las noticias de mis amigos de ISO27000.es que Gary Hinson actualiza periódicamente un documento muy interesante sobre este tema. Insisto, muy muy interesante, con referencias, opiniones, ejemplos, casos reales, etc. sobre concienciación en seguridad (Security Awareness). Podeis acceder al artículo completo aquí. […]

No Comments » | Posted in Curiosidades, Documentos, Ingenieria Social, Sociedad, Tecnologias | del.icio.us |

Seguridad en los Hoteles

18 September 2007

Como casi todos sabéis, vivo (o procuro vivir) en Gijón, lo que tiene como parte positiva la excelente calidad de vida que podemos disfrutar los que vivimos en esta preciosa ciudad cuando estamos en ella, y como negativa, lo mucho que tenemos que viajar aquellos que tenemos reuniones, clientes, proyectos, etc. fuera de la provincia […]

3 Comments » | Posted in Ingenieria Social, Sociedad | del.icio.us |

Un Ejemplo de Ataque Dirigido

25 July 2007

Siempre comentamos en este foro que los ataques y las amenazas que más nos deben preocupar son aquellas que son dirigidas y con intención. Esto es una realidad puesto que al existir intención se emplean más recursos en la utilización de una técnica más elaborada en el tipo de ataque. El phishing es un tipo de […]

No Comments » | Posted in Documentos, Hacking, Ingenieria Social, Sociedad | del.icio.us |

¿Lo Mejor o Lo Suficientemente Bueno?

23 July 2007

Errata Security publica un artículo bastante interesante sobre la actitud de los profesionales de la seguridad de la información a la hora de presentar sus ideas o defenderlas ante un determinado foro (generalmente directivo). El autor presenta en este artículo el conocido “problema” de los “técnicos” (geeks) intentando presentar y defender una idea, y es […]

No Comments » | Posted in Curiosidades, Ingenieria Social, Mercado, Sociedad | del.icio.us |

Corazón de Verano

19 July 2007

Hablando con mi hija ayer me quedaba la cara a cuadros (más que de costumbre) cuando me comentaba cómo era común entre el grupo de amigas el compartir sus passwords de acceso a sus espacios web (concretamente a sus “FotoLogs”) para “actualizarse” unas a otras sus contenidos. Esto que de por sí ya es impactante […]

No Comments » | Posted in Curiosidades, Hacking, Ingenieria Social, Sociedad | del.icio.us |

Troyanos: Nunca Aprenderemos

17 July 2007

Una imagen (en este caso un vídeo) vale más que mil palabras. Ya lo había visto hace tiempo pero ahora Bruce Schneier me lo ha recordado en su Blog 🙂

No Comments » | Posted in Curiosidades, Ingenieria Social, Sociedad | del.icio.us |

Suplantando la Identidad Telefónica (Spoofing Caller-ID)

7 July 2007

Hace un tiempo, en uno de los cursos a los que asistí, el formador (estadounidense) me comentaba lo sencillo que era aún hoy en día suplantar la identidad telefónica, el identificador de llamada, en una llamada telefónica. La posibilidad de realizar esto es especialmente interesante para realizar ataques de ingeniería social llamando por ejemplo a […]

1 Comment » | Posted in Curiosidades, Hacking, Herramientas, Ingenieria Social, Normativas, Tecnologias | del.icio.us |

El Movimiento se Demuestra Andando

5 July 2007

De todos es ya conocida mi afición a todo lo que tiene que ver con el comportamiento humano y su relación con la seguridad de la información, la ingeniería social y posibles métodos de “ataque” no tecnológicos. Pues bien, muy recientemente hemos asistido a un experimento que demuestra cómo, sin ningún tipo de avance tecnológico […]

No Comments » | Posted in Curiosidades, Ingenieria Social, Sociedad | del.icio.us |

« Previous PageNext Page »

Últimos "tweets" en InfoSecManBlog

Últimas entradas

Archivos

Categorías

Rss Feed