El primero de julio de este año, nuevamente recibí el reconocimiento de Microsoft como MVP. Fue una alegría muy grande recibirlo este año, por que más allá del contexto por la situación que todos vivimos por el COVID-19, vivir en el interior de la República Argentina para los que trabajamos con comunidades es todo mas difícil.
Trabajar con las comunidades significa trasladar el conocimiento y la experiencia sin recibir nada a cambio, si bien muchas veces se acercan "interesados", uno trata de facilitar las cosas y lograr que la tecnología sea mas fácil de usar por todos.
En mi caso, constantemente estamos llevando conceptos, recomendaciones y experiencia de como contar con aplicaciones mas seguras, de nuevo, en un contexto en donde COVID-19 ha provocado que muchas compañías y organizaciones tengan que publicar a Internet sus desarrollos y en donde la tasa de ciberataques creció un 200 %.
Lograr este "award" significa mucho, por que como dice el dicho, a veces es fácil llegar, pero cuesta mantenerse y superarse en el día a día.
Gracias a todos los que nos apoyan y comparten nuestro conocimiento y experiencia con el fin de hacer un mundo digital más seguro.
Hasta la próxima!
Este portal está diseñado con el fin de difundir conceptos de seguridad informática y seguridad de la información. Hoy en día es necesario crear conciencia de lo que es realmente la seguridad, por ello estamos intentando con este portal, dar a conocer todas las novedades y nuevas tecnologías. Todos aquellos que quieran participar, deben hacerlo respetando las normas de Netiquette.
jueves, 16 de julio de 2020
Evento Xamarin Assemble - Del 16 al 18 de Julio
Xamarin Assemble es un evento anual acerca del desarrollo de
aplicaciones Mobile Cross Platform más grande de Argentina. El objetivo
del Xamarin Assemble es poner bajo un mismo techo a los mejores
exponentes de la comunidad y acercar el conocimiento a estudiantes y
profesionales.
Un factor distintivo del Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.
Estaremos presente el día 18/07 con una sesión que denominamos "Securizame el APK"
Los invito a registrarse y a disfrutar del evento!! Los esperamos
Hasta la próxima.
Un factor distintivo del Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.
El objetivo perseguido es agrupar a la comunidad de desarrolladores
y afines a la plataforma en un sólo lugar, transmitir y compartir
conocimiento, y generar oportunidades de networking en la industria.
Para esto contamos con los mejores exponentes de la comunidad
internacional, y operamos como un puente entre todos los actores de la
industria.
Un factor distintivo de Xamarin Assemble es que este evento es organizado completamente por la comunidad y para la comunidad.
Debido a la situación extraordinaria que estamos atravesando, el evento se realizará de forma Online, los días 16, 17 y 18 de Julio: Los primeros dos días en modalidad “after office” y el tercero como jornada completa.
Twitter: https://twitter.com/XamarinAssemble/
Instagram: https://www.instagram.com/xamarin.assemble/Estaremos presente el día 18/07 con una sesión que denominamos "Securizame el APK"
Los invito a registrarse y a disfrutar del evento!! Los esperamos
Hasta la próxima.
jueves, 9 de abril de 2020
Phishing y otros ciberdelitos en época del coronavirus.
Hoy los ciberdelincuentes están en su mejor momento. Usuarios
trabajando en su casa con equipos personales, con accesos a empresas
usando conexiones remotas, utilizando medios digitales para ver
películas y muy dependientes de las tarjetas de crédito y débito para
realizar pagos online.
Enviar un correo para engañar al usuario generando una incertidumbre sobre cualquiera de los puntos anteriores, puede provocar que el mismo sea vulnerado. Desde robo de credenciales a la instalación de un ransomware.
Analizaremos casos, veremos ejemplos y te diremos que cuidados debes tener.
Inscripciones en AQUI.
Hasta la próxima... Y RECORDA :

Enviar un correo para engañar al usuario generando una incertidumbre sobre cualquiera de los puntos anteriores, puede provocar que el mismo sea vulnerado. Desde robo de credenciales a la instalación de un ransomware.
Analizaremos casos, veremos ejemplos y te diremos que cuidados debes tener.
Inscripciones en AQUI.
Hasta la próxima... Y RECORDA :
lunes, 30 de marzo de 2020
COVID-19 - CORONAVIRUS - Recomendaciones del uso de VPN y Herramientas de Sesiones o Chat. *ACTUALIZADO*
Introducción
Dado la situación de cuarentena por el
virus humano COVID-19, más conocido Coronavirus, se ha recomendado el uso de
redes virtuales (VPN) a las empresas, aquellas que pueden hacerlo, y uso de soluciones
de video conferencia.
Este documento posee las recomendaciones
de seguridad para tener en cuenta con el uso de estas tecnologías.
1) Redes VPN (Virtual Private
Network o Red Privada Virtual)
Esto permite que los usuarios (empleados
de la organización) y terceros que requieran usar aplicaciones que están
alojadas on-premise en la compañía, puedan ser accedidas y usadas.
Aquí planteamos las problemáticas por
tipo de acceso:
a)
Acceso
con equipos propios de la compañía
Este caso es para aquellas
organizaciones que han brindado a sus empleados o terceros equipos propios para
acceder a la red de la empresa y usar las aplicaciones on-premise o locales de
la red corporativa o empresarial. Puntos
para tener en cuenta:
ü
Antimalware: una vez que el equipo se
conecta a la VPN, si el mismo tiene instalado el antimalware de la organización,
va a tratar de conectarse a la consola y verificar si hay alguna actualización
disponible. Esto puede impactar en el uso de ancho de banda y el Throughput (tasa
de transferencia efectiva). Si la consola se actualiza y trata de actualizar
los clientes, ya sea equipos on-premise como los que están conectados por redes
virtuales (VPN), el despliegue de las actualizaciones va a impactar en el
firewall y en el consumo de ancho de banda de Internet de la empresa por donde
se conectan los usuarios a la red VPN.
ü
Actualizaciones
de aplicaciones:
una vez que el equipo se conecta a la VPN, intentará conectarse a la consola de
actualización de parches y nuevas versiones de software, por lo cual, tratará
indicarle a la consola que está en línea esperando el despliegue de las
actualizaciones. Imaginen el impacto de consumo de recursos (Firewall, ancho de
banda, etc) si se trata de actualizar una cantidad importante de
actualizaciones o con un tamaño considerado.
ü
Politicas
de AD: Muchos
FW se integran adecuadamente a la plataforma de Active Directory y permiten que
una vez que se conecta la VPN la PC reciba las políticas de AD para PC y el
usuario. Tener en cuenta este punto cuando se restringe demasiado las acciones
del usuario y el mismo no puede hacer cambios de configuración, que solo podrán
ser aplicadas cuando el equipo se encuentre on-premise nuevamente.
ü Contraseñas: Los usuarios remotos, al querer
conectarse y suelen olvidar las contraseñas de acceso a la VPN y muchas veces
las PC que poseen no están correctamente integradas al AD. Esto genera
problemas al usuario que intenta loguearse.
ü
Soporte: en muchas ocasiones el
usuario posee problema con alguna aplicación que usa en su equipo. Si no se
cuenta una herramienta de acceso remoto, esto podría provocar que el usuario ya
no acceda a ciertas aplicaciones.
ü Telefonía: muchos usuarios poseen en sus
PC, software de telefonía que permite hacer llamadas internas y externas. Tener
en cuenta que esto pega a nivel de Throughput (tasa de transferencia efectiva).
En el caso de impactos en los vínculos de Internet, el síntoma es el ruido
latoso en las conversaciones.
ü
Impresiones: en muchas ocasiones el
usuario intenta mandar una impresión por la VPN a una impresora de red,
generando un consumo innecesario, ya que no siempre hay una persona que puede
verificar y tomar dicha impresión.
ü
Terminal
Server: Los
accesos por RDP o sesiones de Terminal Server se vuelven una alternativa
interesante por las organizaciones, ya que permiten minimizar el consumo de
ancho de banda de Internet y permite que se usen aplicaciones on-premise sin
riesgo. El problema, es que muchas veces están dimensionados para cierta
cantidad de usuarios y en un momento dado, todos los usuarios de la compañía se
conectan a él, generando un impacto en el consumo de recursos importantes.
ü
Navegación: Los usuarios si navegan
usando el vínculo de la VPN, pueden generar una sobre demanda sobre el vínculo,
impactando en el Throughput.
b)
Acceso
con equipos propios del usuario
Este caso es para aquellas
organizaciones que NO han brindado a sus empleados o terceros equipos
propios para acceder a la red de la empresa y usan sus propios equipos para
acceder a la empresa mediante redes VPN. Puntos para tener en cuenta:
ü Antimalware: Los usuarios si usan VPN
para conectarse a la red LAN de la empresa usando equipos propios, pueden generar
un riesgo a la red de la organización si el usuario en su PC no posee un
antimalware instalado y cierto estándar de seguridad. Si bien hay ciertos
clientes VPN que al instalarse evalúan si el equipo está en condiciones para
conectarse, si no pide al usuario del equipo que realice las mitigaciones
correspondientes para que la conexión se establezca, que, en la mayoría de los
casos, los usuarios desconocen como implementarlos.
ü Actualizaciones: si el cliente VPN al ser
instalado o usado pide que el S.O esté al día con las actualizaciones es un
problema. Ya que el usuario debe realizar esta tarea técnica que muchas veces
no es posible porque algún amigo le ha instalado el S.O y seguramente el mismo
no sea una versión original por lo cual las actualizaciones no podrán llevarse
a cabo.
ü Soporte: el usuario muchas veces va a
necesitar soporte, porque no siempre su equipo, ya sea de uso personal,
funciona adecuadamente y el mal funcionamiento de este puede provocar que este
usuario no pueda trabajar.
ü
Terminal
Server: Los
accesos por RDP o sesiones de Terminal Server se vuelven una alternativa
interesante por las organizaciones, ya que permiten minimizar el consumo de
ancho de banda de Internet y permite que se usen aplicaciones on-premise sin
riesgo. El problema, es que muchas veces están dimensionados para cierta
cantidad de usuarios y en un momento dado, todos los usuarios de la compañía se
conectan a él, generando un impacto en el consumo de recursos importantes.
ü
Navegación: Los usuarios si navegan
usando el vínculo de la VPN, pueden generar una sobre demanda sobre el vínculo,
impactando en el Throughput.
En base al análisis de los puntos
anteriores, vamos a redactar las recomendaciones. Tengamos en cuenta que se
debe balancear funcionalidad con seguridad, sobre todo en aquellos puntos en
donde el usuario posee un equipo personal para acceder a la red. La planificación
es sumamente importante en estos casos.
Recomendaciones
En base al análisis del punto
anterior, se plantean las siguientes recomendaciones, siempre y cuando las
soluciones que posee la empresa u organización lo permitan.
1) Acceso con equipos propios de
la compañía
Ítem
|
Recomendación
|
Para tener en cuenta
|
Antimalware
|
Configurar la aplicación para que se
actualice usando el vínculo de Internet que posee el usuario, no vía VPN.
|
Esto va a requerir que el usuario tenga
permitido navegar por su vínculo a Internet o al menos tenga acceso a ciertos
sitios.
|
Actualizaciones
|
Configurar la aplicación para que no
requiera la implementación de actualizaciones vía VPN, a menos que sea estrictamente
necesario, por un riesgo de seguridad.
|
Las actualizaciones muchas veces
impactan en la aplicación y/o S.O y pueden provocar un fallo si el usuario no
es paciente en su instalación. Adoctrinar al usuario sobre la importancia de estas.
|
Soporte
|
Contar con una línea telefónica de
soporte y asegurarse que los usuarios tengan instalado un software para
acceso remoto a la PC para brindarle soporte al equipo.
|
|
Telefonía
|
Configurar el protocolo SIP o
similar para que sea usado por Internet de manera directa y no por el usuario
vía red VPN, ya que con esto se evitan varios saltos en la red y evita
latencias.
|
La aplicación instalada en la PC
debe contar con permisos de acceso a Internet.
|
Impresiones
|
Adoctrinar a los usuarios para que
generen archivos PDF y lo suban a un repositorio que utilice el sector en
donde trabaja.
|
Evitar el envío de PDF por correo
para no consumir ancho de banda.
|
Terminal Server
|
Analizar si es posible balancear la
carga de uso con otros servidores con los mismos roles. Dejar su uso solo para ciertas aplicaciones,
ya que hay otras que pueden ser usadas en el equipo local.
|
Restringir el uso de Internet en los
servidores de Terminal Server ayuda en la baja de consumo de recursos
realizadas por los browsers.
Tenga en cuenta de contar con las Cals de acceso o licencias para no tener problemas por el uso. En el caso de no contar con ella habilite el modo de prueba por 60 días.
|
Navegación
|
Permitir la navegación al usuario
desde su red de Internet. Algunas soluciones
de antimalware poseen filtros locales que restringen accesos a sitios Web que
no brindan valor a la empresa.
|
Es importante, ya que los usuarios
suelen escuchar radio y el streamming impacta en los vínculos de la
organización. Si libera su uso y ajusta el antimalware no sería un riesgo
para la organización.
|
2) Acceso con equipos propios del
usuario.
Ítem
|
Recomendación
|
Para tener en cuenta
|
Antimalware
|
Es importante que el usuario
disponga de un antimalware en su equipo. Si no dispone, intentar brindarle
una solución vía soporte remoto.
|
Generar una red de cuarentena,
aislada de la red principal desde donde pueda acceder a los servicios que
requiere de la red corporativa, para que si su PC está infectada no infecte
la red corporativa vía VPN.
|
Actualizaciones
|
En el caso de no estar actualizado
el S.O, permitir la instalación del cliente VPN o habilitar el uso de VPN vía
SSL. El problema de esta segunda opción es que impacta en los recursos del
Firewall, en mayor consumo de CPU y Memoria.
|
Generar una red de cuarentena,
aislada de la red principal desde donde pueda acceder a los servicios que
requiere de la red corporativa, para que si su PC está infectada no infecte
la red corporativa vía VPN.
|
Soporte
|
Contar con una línea telefónica de
soporte y asegurarse que los usuarios tengan instalado un software para
acceso remoto a la PC para brindarle soporte al equipo.
|
Analizar si es factible la
instalación de un software para soporte remoto en la PC del usuario.
|
Telefonía
|
Configurar el protocolo SIP o
similar para que sea usado por Internet de manera directa y no por el usuario
vía red VPN, ya que con esto se evitan varios saltos en la red y evita
latencias.
|
La aplicación instalada en la PC
debe contar con permisos de acceso a Internet, por lo cual la VPN debe
permitir navegación desde el vínculo del usuario.
|
Impresiones
|
Adoctrinar a los usuarios para que
generen archivos PDF y lo suban a un repositorio que utilice el sector en
donde trabaja.
|
Evitar el envío de PDF por correo
para no consumir ancho de banda.
|
Terminal Server
|
Analizar si es posible balancear la
carga de uso con otros servidores con los mismos roles. Dejar su uso solo para ciertas aplicaciones,
ya que hay otras que pueden ser usadas en el equipo local.
|
Restringir el uso de Internet en los
servidores de Terminal Server ayuda en la baja de consumo de recursos
realizadas por los browsers.
Es recomendable usar VPN por SSL para estos
casos.
|
Navegación
|
Permitir la navegación al usuario
desde su red de Internet. Algunas soluciones
de antimalware poseen filtros locales que restringen accesos a sitios Web que
no brindan valor a la empresa.
|
Es importante, ya que los usuarios
suelen escuchar radio y el streamming impacta en los vínculos de la
organización. Si libera su uso y ajusta el antimalware no sería un riesgo
para la organización.
|
2)
Herramientas
de Call Conference.
Debido
a consultas recibidas, detallamos las recomendaciones para el uso cuidadoso de las
soluciones de Call Conference o chat:
1. No abrir ningún link que nos llegue por correo invitándonos a una Call o Reunión si no ha sido validada previamente con el emisor. Se han detectado correos basura con links para bajar código malicioso por parte de terceros. Verifique primero con el emisor si le envió un link para una reunión y valide por último la herramienta a utilizar.
2. Una vez finalizada la sesión, verifique de haber cerrado bien el chat. Muchas veces queda abierto y la otra persona puede llegar a ver o escuchar lo que hace posteriormente. Cierre las sesiones.
3. Utilice las herramientas que le recomienda su organización. Hoy hay una gran oferta de aplicaciones, pero no todas funcionan bien o son las adecuadas.
4. No abra links de publicidad que pueden aparecer en las herramientas de Chat o Call.
5. Si no es necesario, no habilite la cámara, ya que esto consume recursos de Internet. En muchas ocasiones se usa para validar el usuario con quien está en línea (ver realmente el interlocutor) y luego desactivar la mismas.
6. Utilice en lo posible auriculares y micrófonos para mejorar la comunicación.
7. Al momento de realizar una conferencia, pause aquellas aplicaciones que consuman Internet y puede hacer que la reunión sea de mala calidad.
8. Tenga cuidado cuando habilite la cámara, que imagen usa por detrás, si es posible ofúsquelo como hace Teams de Microsoft por ejemplo.
9. Verifique los contenidos de los correos electrónicos cuidadosamente, hay muchos correos spam maliciosos (phishing) con invitaciones a sesiones de chat.
10.Para los organizadores de sesiones, planteamos las siguientes recomendaciones:
a) La sesión debe estar configurada para que el administrador del encuentro apruebe o rechace las conexiones de las personas que se suman a la sesión. No sume personas que no logra identificar, ya que hay muchas personas que les gusta molestar en las sesiones.
b)Si el encuentro es masivo, comparta la misma a un canal de difusión como Youtube y los asistentes podrán trasladar sus inquietudes a los disertantes vía el chat, en donde el administrador de la sesión puede trasladar las mismas al disertante para que las responda en línea.
c)Si se envía el link de la sesión a las personas interesadas o registradas, verifique que al unirse a la sesión las cámaras estén activas para identificarlas, micrófono en mute y que la conexión cuando se establezca con el nuevo participante permanezca en un estado de “aprobación” para que el moderador o administrador verifique la identidad del asistente y le permita el acceso. Si tiene dudas, habilite el micrófono de la persona que se va a sumar y verifique la identidad de este.
d)Cuando envíe las invitaciones del evento, en la misma comunicación NO remita la contraseña de acceso a la reunión. Envíe la misma posteriormente incluso por otra vía.
e)Haga seguimiento de los asistentes y si detecta cualquier comportamiento inadecuado, expulse el mismo de la sesión.
f )Si debe dar permisos a otro asistente para que comparta contenidos, verifique que realmente es la persona que desea autorizar para que presente contenidos en la sesión.
Por último #quedeseencasa y siga el protocolo de cuidados personales para evitar contagios de coronavirus.
Hasta la Próxima.
jueves, 30 de enero de 2020
Hacking applications that use IoT
In the VOpenUy 2019 event, I explained the security issues of mobile and IoT applications.
Here, I leave the link of the PPT. https://www.slideshare.net/edutra1/hacking-applications-that-use-iot
I hope you find it useful.
Bye
Here, I leave the link of the PPT. https://www.slideshare.net/edutra1/hacking-applications-that-use-iot
I hope you find it useful.
Bye
Webinar Análisis de aplicaciones móviles - aspectos de seguridad
Buenas, ayer hicimos el Webinar sobre Análisis de aplicaciones móviles junto con la gente de Argentesting. Si te lo perdiste, te dejo un par de links
Vídeo de la sesión: https://www.youtube.com/watch?v=V6ZtU8Zq_H8&feature=youtu.be
PPT: https://www.slideshare.net/edutra1/2020-enero-argentesting
Espero que les sea de utilidad...Saludos
Vídeo de la sesión: https://www.youtube.com/watch?v=V6ZtU8Zq_H8&feature=youtu.be
PPT: https://www.slideshare.net/edutra1/2020-enero-argentesting
Espero que les sea de utilidad...Saludos
martes, 28 de enero de 2020
Análisis de aplicaciones móviles - aspectos de seguridad
Desde Punto Net Soluciones este año vamos a trabajar fuerte en el análisis de las aplicaciones para los dispositivos móviles. Por ello, arrancamos el año, junto a la gente de Argentesting con un Webinar en donde daremos unas pistas sobre el desarrollo y testing seguro de las aplicaciones para los dispositivos.
Los esperamos.
Hasta la próxima.
Los esperamos.
Hasta la próxima.
jueves, 26 de diciembre de 2019
miércoles, 18 de septiembre de 2019
Jornada de Seguridad Integrada 2019
Estaremos presente con dos problemáticas:
1) Casos de grooming / cómo afrontarlos.
2) Sextortsion / formas de chantaje sexual donde los cibercriminales cuentan con contenido privado de los usuarios.
La agenda del evento es:
10:00 - CAESI - Juan C. Herrera - Importancia de la actividad como industria / Regulación de la actividad.-
10:30 - FPA - General Francisco Adrián Salcedo - Narcotráfico y Narcomenudeo.
11:10 - PSA - Augusto Roco – Armando Salguero – Silvio Crescente.
Tema: AVSEC y métodos de ocultamiento.
11:50 - Sec. Seguridad / CABA - Ignacio Cocca - Seguridad electrónica en CABA y su implementación.
12:20 - Punto Net Soluciones - Enrique Dutra / Grooming, como afrontarlos - Sextorsión, formas de chantage sexual.
17:00 a 17:40 - Horacio Calderón - Analista Internacional - Tema: Amenazas terroristas tras nacionales en la región.
Los esperamos
1) Casos de grooming / cómo afrontarlos.
2) Sextortsion / formas de chantaje sexual donde los cibercriminales cuentan con contenido privado de los usuarios.
La agenda del evento es:
10:00 - CAESI - Juan C. Herrera - Importancia de la actividad como industria / Regulación de la actividad.-
10:30 - FPA - General Francisco Adrián Salcedo - Narcotráfico y Narcomenudeo.
11:10 - PSA - Augusto Roco – Armando Salguero – Silvio Crescente.
Tema: AVSEC y métodos de ocultamiento.
11:50 - Sec. Seguridad / CABA - Ignacio Cocca - Seguridad electrónica en CABA y su implementación.
12:20 - Punto Net Soluciones - Enrique Dutra / Grooming, como afrontarlos - Sextorsión, formas de chantage sexual.
14:00 - SUVICO NACIONAL / Gustavo Pedrocca - Tema: La seguridad privada en tiempos de crisis.
15:20 - Ministerio Publico Fiscal – Ciberdelito / Fiscal Dr. Franco Pilnik. Tema: Investigación del Ciber crimen y Aspectos legales.
Policía Judicial – Dirección de Investigaciones Sergio Fernández y Gustavo Guayanes (Jefe de gabinete de Tecnología Forense de la Dirección de Análisis Criminal y Tecnologías de la Información.
Tema: Dirección General Policía Judicial – Uso de la tecnología en investigación general.
Tema: Investigación del delito desde la óptica de la tecnología y científica.
17:00 a 17:40 - Horacio Calderón - Analista Internacional - Tema: Amenazas terroristas tras nacionales en la región.
Los esperamos
Presentes en el Congreso Argentino de Testing 2019
Para inscribirse, visiten este sitio: https://argentesting.com/edicion-2019/agenda/ Los esperamos.
Hasta la próxima...
Hasta la próxima...
Suscribirse a:
Entradas (Atom)





