Respecto a la selección de contenidos marcados por mi con la herramienta Diigo, he querido hacer una selección donde se trataran varios temas. Se puede encontrar desde el documento más completo de todos "Informe sobre detección de Amenazas Persistentes y Avanzadas (APTs) ", donde se analiza de manera pormenorizada todos los aspectos relevantes respecto a la implantación de la seguridad informática en una empresa, hasta una aplicación web que a través de un formulario de 41 preguntas, evalúa cuan implementada está la norma ISO 27002 en nuestra organización. Respecto al resto de contenidos, me he decantado por la explicación de cómo funciona la herramienta WireShark para el análisis del tráfico, ya que para mí ha sido de gran utilidad para detectar fallos en el sistema. El otro documento sobre las prácticas que tenemos que llevar a cabo cuando hacemos uso de terminales públicos, lo he elegido porque me parece muy interesante ya que pienso que el usuario de a pie no es consciente de los riesgos que existen al acceder a ciertos datos personales a través de equipos públicos. Además ha sido elaborado por dos exprofesores míos expertos en la seguridad informática. El último enlace marcado se sale un poco del tema, pero lo he elegido porque enlaza con la parte que vimos de cloud. Respecto a la herramienta, me ha parecido muy útil en entornos de trabajo en grupo, donde cada miembro del equipo puede aportar la información y tener un sitio centralizado que la contenga. Fuera de este ámbito no creo que lo utilice, ya que creo que todavía es más cómodo cuando se quiere buscar información sobre un contenido acudir directamente a google.
En los últimos 4 años el número de amenazas cibernéticas se ha multiplicado de manera exponencial produciéndose además un cambio en la naturaleza de las mismas; se ha pasado de amenazas conocidas, puntuales y dispersas, a amenazas de gran sofisticación, persistentes, y con objetivos muy concretos, surgiendo una nueva categoría de amenazas en el mundo del cibercrimen, las Advanced Persistent Threats (Amenazas Persistentes y Avanzadas), en adelante APT o APTs. Dejo este informe elaborado por INTECO (Instituto Nacional de Tecnologías de la Comunicación). Lo leí en su día y me pareció muy interesante.
Interesante documento, cuyo dos de los tres autores fueron profesores míos, que trata sobre como minimizar el riesgo y proteger los datos cuando accedemos a través de equipos de uso público, por ejemplo en un ciber, en una sala de ordenadores de la universidad, en el trabajo...
Qlikview es la herramienta que utilizo diariamente para la gestión del BI de la empresa donde trabajo. Me ha parecido interesta este enlace ya que se explica muy bien el concepto de BI Cloud.
El informe "Análisis de tráfico con Wireshark" pretende servir de apoyo a administradores y técnicos de seguridad a la hora de analizar tráfico para detectar problemas o ataques de red. He de decir que a mí me ha venido muy bien en determinados momentos para detectar que PC de la red estaba infectado o problemas de comunicación con el servidor
Conscientes de la importancia de la seguridad en el ámbito de las tecnologías de la información y la comunicación de nuestras organizaciones, el grupo de trabajo SIRA (Seguridad de la información en la Red Académica) de RedIRIS, ha desarrollado la siguiente herramienta, en forma de cuestionario, con el objetivo de que las instituciones afiliadas puedan hacer una primera autoevaluación sobre el grado de la gestión de seguridad dentro de los procesos de su organización.
Esta primera versión se ha basado en la norma ISO/IEC 27002:2005
Respecto a la herramienta, me ha parecido muy útil en entornos de trabajo en grupo, donde cada miembro del equipo puede aportar la información y tener un sitio centralizado que la contenga. Fuera de este ámbito no creo que lo utilice, ya que creo que todavía es más cómodo cuando se quiere buscar información sobre un contenido acudir directamente a google.