Aprosip: Ciberseguridad, el núcleo

39
CIBERSEGURIDAD EL NÚCLEO Salvador Gamero Casado

Transcript of Aprosip: Ciberseguridad, el núcleo

1. Salvador Gamero Casado 2. quin soy? qu hago?Directiva de aprosip,vocal de NuevasTecnologasFormador ocupacionalTcnico superior endesarrollo deaplicaciones informticasDirector y Jefe deseguridad, V.S.,escoltaActualmente V.S. EnMaxiDa% de LosMontecillos de DosHermanas con Prosegur.CIBEREDUCADORPADRE 3. www.aprosip.org 4. @AprosipOficial 5. Ponencia, charla o taller?Aprosip, profesionales de seguridad:somos las personas, no los cargos nilas empresasObjetivo principal de aprosip es laformacin en colaboracinTaller de Ciberseguridad dirigido aPERSONAS profesionales de laseguridad compartir para crecer 6. Capaz y capatazCapaces Capataces 7. Capaces y capatacesMontar un departamentode seguridadDirigir un grupo devigilantes 8. Capaces y capatacesDisear un PMA De llevarlo a cabo 9. Capaces y capatacesPreocuparnos por losdemsA veces, hasta de loscompaeros 10. Capaces y capatacesejecutar dirigir 11. Capaces y capatacesDe ganar concursospblicosA llevar a cabo la operativa yhacerla rentables 12. Capaces y capatacesSomos capaces formar afuturos V.S., directores, jefes deseguridad, etc.Seguir actualizndonos 13. Anlisis de riesgo en 25minutoswww.incibe.es 14. 1.- Definir el alcance delestudioPDS personalreas estratgicas 15. 2.- Definir los activosLos datos de nuestrosclientesImagen de empresaNuestra profesionalidadNuestro sueldo 16. El ncleo 17. Nos importan LOSNUESTROSProtegemos a nuestros hijos en su vida eninternet?mundo virtual + mundo fsico = mundo real 18. 3.- Identificar/seleccionar amenazasDesastres naturalesDe origen industrialAtaquesintencionadosLAS MISMASwww.elderechoinformtico.com 19. 3.- Identificar/seleccionaramenazasMalWares:Virus clsicosGusanos de redTroyanosSpywarePhishingRiskWare, admonremotaKeyloggersHumanasOverSharingAmenazasAdiccin/PhombiesCiberAcosoSextingGrooming 20. 3.- MalwaresVirus clsicosVirus de la policaDetenidas 11personas, 10 enEspaa.Su misin espropagarse, sequeda residente enmemoria RAM trasejecutarse unarchivo malicioso. 21. 3.- MalwaresGusanos de redSe autoreplica.BLASTER, JeffreyLee Parson fuearrestado por crearla variante B delgusano 22. 3.- MalWareTroyanos, Caballosde Troya.Crean una puertatrasera.Acceso remoto 23. 3.- MalWareSpyWareAutoinstalableBarras deherramientasBuscadores 24. 3.- MalWaresPhishingUso de ingenierasocial para conseguirclavesRobo de identidad 25. 3.- MalwareRiskWareProgramas deAdministracinremotaDan un controlcompleto a losdelincuentes sobre elequipo vctima 26. 3.- MalwareKeyloggerRegistrador de teclas.Con hardware osoftware 27. 3.- HumanasOverSharinSndrome decompartirlo todo enRR.SS. 28. 3.- Humanas, Phonbies 29. 3.- HumanasSextingOlvido HormigosEver Banega 30. 3.- HumanasGroomingConductas y accionesde un adulto paraganarse la confianzade un menor 31. 4.- Identificar vulnerabilidades y salvaguardasV. TcnicasDispositivos noactualizadosLa clave de la WiFi sincambiarWiFis gratuitasProtocolos comobluetooth, http, etc. 32. 4.- Si tenis un phonbie encasaqu apps tiene en susmartphone?qu permisos tienenesas apps?lleva el smartphone albao o dormitorio?Conecta a wifis gratuitasEn sus grupos dewhatsapp quecomparte?www.elladodelmal.comLinterna molona 33. 4.- Y nosotros?qu apps tenemos?qu permisos tienenesas apps?llevamos el smartphoneal bao o dormitorio?Conectamos a wifisgratuitas o en congresosEn los grupos dewhatsapp quecompartimos? 34. 4.- Identificar vulnerabilidades ysalvaguardasNosotros somosnuestra mayorvulnerabilidad perotambin nuestromejor antivirus 35. Donde hay cmaras conectadas?En el PCEn el porttilEn el smartphoneEn la smart tvEn la TabletEn la nintendo DSChema Alonso CEO en Eleven Paths 36. 5.- Evaluar riesgosEstudio sobrehbitos seguros enel uso desmartphones por losnios yadolescentesespaolesProbabilidadClculo de impactoClculo de riesgo: probabilidad x impacto 37. 6.- Tratar el riesgowww.incibe.eswww.osi.eswww.protegeles.comwww.clickaseguro.eswww.elblogdeangelucho.comwww.x1redmassegura.comwww.quantika14.comwww.websec.eswww.alia2.orgBIT, brigada deinvestigacintecnolgica de CNPGDT, grupo dedelitos telemticosde la G.C.Mando conjunto deciberdefensa 38. Primero LOS NUESTROSSensibilizarnos enciberseguridad integralSecurizar nuestra vidaprivadaLa de nuestros menoresy mayoresPara que quieroproteger al mundomundial, si no protejo aquien est en su cuartoal final del [email protected] Telfono 670 826 094 39. Kit de concienciacin INCIBE