Este portal está diseñado con el fin de difundir conceptos de seguridad informática y seguridad de la información. Hoy en día es necesario crear conciencia de lo que es realmente la seguridad, por ello estamos intentando con este portal, dar a conocer todas las novedades y nuevas tecnologías. Todos aquellos que quieran participar, deben hacerlo respetando las normas de Netiquette.
lunes, 30 de noviembre de 2020
Día Internacional de la Seguridad de la Información
lunes, 17 de agosto de 2020
Seguridad informática: cómo cuidarnos para evitar engaños
En tiempos de cuarentena y aislamiento social, estamos cada vez más conectados con las pantallas. Algunas recomendaciones para evitar estafas y el robo de datos.
Les dejo una nota de TELEFE https://cordoba.telefe.com/cordoba/seguridad-informatica-como-cuidarnos-para-evitar-enganos/
Hasta la próxima
Grooming: una mamá descubrió al acosador de su hija
Jorge Petete Martínez en Futuro imperfecto habló con la familia de la pequeña y con Enrique Dutra, especialista informático.
Hablamos sobre los riesgos de TikTok y del Grooming.
Les dejo el link del video: https://www.youtube.com/watch?v=h9L3oqW7wQA
Hasta la próxima.
Amenazas en TikTok - Basta de Grooming
Explicamos a Noticiero Doce cómo funciona esta aplicación que es tendencia en el mundo. Se trata de la app que es furor en niños y adolescentes y a través de la cual una mamá logró atrapar a un cordobés que acosaba a su hija de 9 años.
Les dejo el video en este link https://eldoce.tv/videos/sociedad/acoso-grooming-tiktok-redes-sociales_102218?fbclid=IwAR2hxMcsSrhr8bdcwiMIiwPs6d4oFtjgGZIb_Kc2dJxavld5eVbh3TBgkrI
Hasta la próxima
Aumentan los casos de ciberdelito en pandemia: cómo evitar fraudes bancarios
Actualmente, en plena pandemia por Covid-19, el engaño está a la orden del día. Los famosos ciberdelitos no solo tienen como víctimas a personas, sino también a empresas muy importantes.
Les dejo aquí la nota que nos hizo un medio https://www.carlospazvivo.com/aumentan-los-casos-de-ciberdelito-en-pandemia-como-evitar-fraudes-bancarios/
Hasta la próxima..
XA2020: ¡¡Securizame el APK!!
En este evento analizaremos como funciona la plataforma Android y la importancia de desarrollar aplicaciones móviles seguras.
Usaremos algunas plataformas para analizar aspectos de seguridad y como hacer ajustes.
Aquí te dejamos el video : https://www.youtube.com/watch?v=6znls70w3H0
Hasta la próxima
Qué el Azure Application Gateway + WAF no sea la última alternativa para proteger tu desarrollo WEB.
En este evento de la 4ta Gira Online de Speakers de Latinoamerica, disertamos sobre los problemas de desarrollo Web y móvil y dada la urgencia de los desarrollos por la pandemia, muchos de ellos se exponen a Internet con graves falencias de seguridad.
Para aquellos que no pudieron acceder por problemas de conexión, les dejo aquí el link para que puedan ver nuevamente el vídeo. Esperamos tus comentarios y consultas en donde podremos ayudarte.
VIDEO en https://www.youtube.com/watch?v=PWnFmC7Tj8E&t=82s
Hasta la próxima
jueves, 16 de julio de 2020
MVP - 15 años
Trabajar con las comunidades significa trasladar el conocimiento y la experiencia sin recibir nada a cambio, si bien muchas veces se acercan "interesados", uno trata de facilitar las cosas y lograr que la tecnología sea mas fácil de usar por todos.
En mi caso, constantemente estamos llevando conceptos, recomendaciones y experiencia de como contar con aplicaciones mas seguras, de nuevo, en un contexto en donde COVID-19 ha provocado que muchas compañías y organizaciones tengan que publicar a Internet sus desarrollos y en donde la tasa de ciberataques creció un 200 %.
Lograr este "award" significa mucho, por que como dice el dicho, a veces es fácil llegar, pero cuesta mantenerse y superarse en el día a día.
Gracias a todos los que nos apoyan y comparten nuestro conocimiento y experiencia con el fin de hacer un mundo digital más seguro.
Hasta la próxima!
Evento Xamarin Assemble - Del 16 al 18 de Julio
Un factor distintivo del Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.
Estaremos presente el día 18/07 con una sesión que denominamos "Securizame el APK"
Los invito a registrarse y a disfrutar del evento!! Los esperamos
Hasta la próxima.
jueves, 9 de abril de 2020
Phishing y otros ciberdelitos en época del coronavirus.
Enviar un correo para engañar al usuario generando una incertidumbre sobre cualquiera de los puntos anteriores, puede provocar que el mismo sea vulnerado. Desde robo de credenciales a la instalación de un ransomware.
Analizaremos casos, veremos ejemplos y te diremos que cuidados debes tener.
Inscripciones en AQUI.
Hasta la próxima... Y RECORDA :
lunes, 30 de marzo de 2020
COVID-19 - CORONAVIRUS - Recomendaciones del uso de VPN y Herramientas de Sesiones o Chat. *ACTUALIZADO*
Ítem
|
Recomendación
|
Para tener en cuenta
|
Antimalware
|
Configurar la aplicación para que se
actualice usando el vínculo de Internet que posee el usuario, no vía VPN.
|
Esto va a requerir que el usuario tenga
permitido navegar por su vínculo a Internet o al menos tenga acceso a ciertos
sitios.
|
Actualizaciones
|
Configurar la aplicación para que no
requiera la implementación de actualizaciones vía VPN, a menos que sea estrictamente
necesario, por un riesgo de seguridad.
|
Las actualizaciones muchas veces
impactan en la aplicación y/o S.O y pueden provocar un fallo si el usuario no
es paciente en su instalación. Adoctrinar al usuario sobre la importancia de estas.
|
Soporte
|
Contar con una línea telefónica de
soporte y asegurarse que los usuarios tengan instalado un software para
acceso remoto a la PC para brindarle soporte al equipo.
|
|
Telefonía
|
Configurar el protocolo SIP o
similar para que sea usado por Internet de manera directa y no por el usuario
vía red VPN, ya que con esto se evitan varios saltos en la red y evita
latencias.
|
La aplicación instalada en la PC
debe contar con permisos de acceso a Internet.
|
Impresiones
|
Adoctrinar a los usuarios para que
generen archivos PDF y lo suban a un repositorio que utilice el sector en
donde trabaja.
|
Evitar el envío de PDF por correo
para no consumir ancho de banda.
|
Terminal Server
|
Analizar si es posible balancear la
carga de uso con otros servidores con los mismos roles. Dejar su uso solo para ciertas aplicaciones,
ya que hay otras que pueden ser usadas en el equipo local.
|
Restringir el uso de Internet en los
servidores de Terminal Server ayuda en la baja de consumo de recursos
realizadas por los browsers.
Tenga en cuenta de contar con las Cals de acceso o licencias para no tener problemas por el uso. En el caso de no contar con ella habilite el modo de prueba por 60 días.
|
Navegación
|
Permitir la navegación al usuario
desde su red de Internet. Algunas soluciones
de antimalware poseen filtros locales que restringen accesos a sitios Web que
no brindan valor a la empresa.
|
Es importante, ya que los usuarios
suelen escuchar radio y el streamming impacta en los vínculos de la
organización. Si libera su uso y ajusta el antimalware no sería un riesgo
para la organización.
|
Ítem
|
Recomendación
|
Para tener en cuenta
|
Antimalware
|
Es importante que el usuario
disponga de un antimalware en su equipo. Si no dispone, intentar brindarle
una solución vía soporte remoto.
|
Generar una red de cuarentena,
aislada de la red principal desde donde pueda acceder a los servicios que
requiere de la red corporativa, para que si su PC está infectada no infecte
la red corporativa vía VPN.
|
Actualizaciones
|
En el caso de no estar actualizado
el S.O, permitir la instalación del cliente VPN o habilitar el uso de VPN vía
SSL. El problema de esta segunda opción es que impacta en los recursos del
Firewall, en mayor consumo de CPU y Memoria.
|
Generar una red de cuarentena,
aislada de la red principal desde donde pueda acceder a los servicios que
requiere de la red corporativa, para que si su PC está infectada no infecte
la red corporativa vía VPN.
|
Soporte
|
Contar con una línea telefónica de
soporte y asegurarse que los usuarios tengan instalado un software para
acceso remoto a la PC para brindarle soporte al equipo.
|
Analizar si es factible la
instalación de un software para soporte remoto en la PC del usuario.
|
Telefonía
|
Configurar el protocolo SIP o
similar para que sea usado por Internet de manera directa y no por el usuario
vía red VPN, ya que con esto se evitan varios saltos en la red y evita
latencias.
|
La aplicación instalada en la PC
debe contar con permisos de acceso a Internet, por lo cual la VPN debe
permitir navegación desde el vínculo del usuario.
|
Impresiones
|
Adoctrinar a los usuarios para que
generen archivos PDF y lo suban a un repositorio que utilice el sector en
donde trabaja.
|
Evitar el envío de PDF por correo
para no consumir ancho de banda.
|
Terminal Server
|
Analizar si es posible balancear la
carga de uso con otros servidores con los mismos roles. Dejar su uso solo para ciertas aplicaciones,
ya que hay otras que pueden ser usadas en el equipo local.
|
Restringir el uso de Internet en los
servidores de Terminal Server ayuda en la baja de consumo de recursos
realizadas por los browsers.
Es recomendable usar VPN por SSL para estos
casos.
|
Navegación
|
Permitir la navegación al usuario
desde su red de Internet. Algunas soluciones
de antimalware poseen filtros locales que restringen accesos a sitios Web que
no brindan valor a la empresa.
|
Es importante, ya que los usuarios
suelen escuchar radio y el streamming impacta en los vínculos de la
organización. Si libera su uso y ajusta el antimalware no sería un riesgo
para la organización.
|
jueves, 30 de enero de 2020
Hacking applications that use IoT
Here, I leave the link of the PPT. https://www.slideshare.net/edutra1/hacking-applications-that-use-iot
I hope you find it useful.
Bye
Webinar Análisis de aplicaciones móviles - aspectos de seguridad
Vídeo de la sesión: https://www.youtube.com/watch?v=V6ZtU8Zq_H8&feature=youtu.be
PPT: https://www.slideshare.net/edutra1/2020-enero-argentesting
Espero que les sea de utilidad...Saludos
martes, 28 de enero de 2020
Análisis de aplicaciones móviles - aspectos de seguridad
Los esperamos.
Hasta la próxima.