Archive for May, 2007
Son necesarias las pruebas de penetración.
by darkslaker on May.25, 2007, under Seguridad Informatica
Basado en los siguientes artículos se dan diferentes opiniones respecto a las Pruebas de Penetración.
http://www.schneier.com/blog/archives/2007/05/is_penetration.html
http://www.ranum.com/security/computer_security/editorials/point-counterpoint/pentesting.html
Miren mi opinión es esta.
Primero hacer el ROI para un PT es muy complicado. Aun que Securityfocus tiene un artículo por ahí interesante, aun así es difícil.
Muchas personas creen que un PT es buena idea para ver una radiografía de cómo están las cosas. Los análisis de brechas y la auditoria de dominios del BS o el ISO una de sus entradas son los famosos PT y los AV. Estándares como SoX dicen que se deben hacer PT dos veces por años pero he aquí algunas implicaciones. (continue reading…)
Ciberterrorismo
by darkslaker on May.20, 2007, under Articulos, Seguridad Informatica
Después de ver el siguiente video y enviarlo a algunos de mis compañeros de trabajo recibi las siguientes respuestas: