Mostrando entradas con la etiqueta CCN-CERT. Mostrar todas las entradas
Mostrando entradas con la etiqueta CCN-CERT. Mostrar todas las entradas
No quería dejar pasar la oportunidad de comentar brevemente en el Blog, ¿Qué es? y ¿Cómo funciona? la iniciativa de formación online y gratuita Crypt4you, impulsada desde la Universidad Politécnica de Madrid.

Esta iniciativa sigue la línea abierta por otras universidades internacionales, como por ejemplo: Stanford y los cursos online gratuito que imparten, entre los que destaca: "Cryptography Course".

¿Qué es Crypt4you?
Es un nuevo formato de formación en seguridad de la información online y gratuita, que nace en la Red Temática de Criptografía y Seguridad de la Información Criptored, en la Universidad Politécnica de Madrid, España.
¿Cómo funciona?
Cada nuevo tema que se ofrezca en estos cursos estará compuesto por un conjunto de lecciones que se publicarán en el sitio Web del proyecto cada quince días, siendo sus autores investigadores y profesores miembros de esta red temática. 

El objetivo de Crypt4you es convertirse en el Aula Virtual de referencia de seguridad de la información en lengua española. Por supuesto, siendo fieles a la filosofía de Seguridad para Todos, os animamos a todos los interesados en participar en la iniciativa.

Es justamente lo que va haciendo mucha falta en nuestra lengua (Español) potenciar el conocimiento a través de ella, crear y sentar las bases necesarias para la generación de una comunidad educativa fuerte que se base en el Español como el principal motor.

Si estáis interesados, solo tenéis que pasaros por la página www.crypt4you.com y empezar con la primera lección, ya disponible.
Lección 1: Los principios del algoritmo RSA. (Disponible desde el 15 de Marzo hasta el 1 de Agosto 2012). Por Dr. Jorge Ramió Aguirre.
Un Saludo.

Fuente | CCN-CERT
Confirmado, el día 14 de Diciembre estaré como ponente en las V Jornadas STIC organizadas por el CCN-CERT en Madrid. En esta ocasión, realizaré una presentación didáctica-práctica donde se simulará el ataque de una APT (Advanced Persistent Threat) a un sistema SCADA.

Programa


DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES


SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40Ataque a protocolos de comunicaciones en Infraestructura Crítica [S21Sec]
12.40-13.05Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30Clausura de las Jornadas


Un pequeño avance de lo que se verá el próximo día 14: En el escenario se desplegará un pequeño sistema SCADA que contará con su HMI y PLC correspondiente, y será utilizado para la demostración.

Un Saludo, nos vemos allí!


Lugar
Las V Jornadas STIC CCN-CERT se celebraran en el Aula Magna del Centro Superior de Estudios de la Defensa Nacional, CESEDEN, situado en el Paseo de la Castellana nº 61 de Madrid (28046), los días 13 y 14 de diciembre (en horario de mañana).

¿Cómo llegar?
Autobús: 14, 27, 45 y 150.
Metro: Líneas 7 y 10 (Gregorio Marañón);
Cercanías: Nuevos Ministerios.
Aparcamientos públicos cercanos: Plaza de San Juan de la Cruz y C/ Fernández de la Hoz.
Programa

DÍA 13 CIBERSEGURIDAD EN AAPP/INCIDENTES

09.10-09.15 Presentación jornadas

PRIMER MÓDULO: GESTIÓN DE INCIDENTES (SOLO AAPP)


09.15-09.40 Gestión de incidentes CCN-CERT [CCN]
09.40-10.00 APT en las Administraciones Públicas [CCN]
10.00-10.30 Persistencia APT: Ocultación en las comunicaciones [Hispasec]
10.30.11.00 Vulnerabilidad en el uso del  eDNI en las Administraciones Públicas (Raúl Siles)
11.00-11.30 Persistencia APT en los sistemas de la organización [Oscar Rivillo]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO GESTIÓN DE INCIDENTES
12.00-12.20 Nuevos retos en detección de APT [CCN]
12.20-12.45 Ataque a IPHONE [TB-Security]
12.45-13.10 Estrategias de monitorización del uso de Internet para alerta temprana [S2 Grupo]
13.15-14.30 Mesa redonda: "Panorama en la gestión de incidentes en las AA.PP:
Modera: Jose de la Peña [SIC]
Tema: “Necesidad en la coordinación de la gestión de incidentes"
Participan:

  • CCN-CERT
  • CSIRT-CV
  • CESICAT
  • ANDALUCIA-CERT
  • INTECO-CERT
  • IRIS-CERT

DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES

09.00-09.05 Bienvenida. Resumen del módulo


PRIMER MÓDULO (IMPLANTACIÓN DEL ENS)
09.05-09.30 Retos en la implantación del ENS [M. Angel Amutio - MPTAP]
09.30-09.45 Novedades CCN-CERT [CCN]
09.45-10.10 Métricas en el ENS [José Mañas]
10.10-10.35 Cloud Computing y el ENS [Quest Software]
10.35-11.00 DNI-e (Planteamiento General) [Raúl Siles - TADDONG]
11.00-11.30 El ENS y la seguridad en el intercambio de información [CCN]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15 CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40 Ataque a protocolos de comunicaciones en Infraestructura Crítica[S21Sec]
12.40-13.05 Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30 Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00 Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30 DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30 Clausura de las Jornadas


Incripciones

Los asistentes, que deben pertenecer a las Administraciones Públicas pueden inscribirse a todos o cada uno de los módulos de forma independiente. No obstante, y dada la limitación de plazas y con el fin de que nadie pueda quedarse fuera de las mismas, se ruega encarecidamente a aquellas personas que se registren, que ocupen su plaza o cancelen la suscripción antes de la finalización del plazo.

La inscripción se realizará completando con sus datos de contacto el formulario de inscripción que figura a continuación y enviándolo al correo electrónico eventos@ccn-cert.cni.es

El plazo de inscripción para las V Jornadas STIC CCN-CERT concluye el 2 de diciembre y se realizará por riguroso orden de registro y atendiendo a la diversificación de organismos.
Formulario inscripción V Jornadas STIC CCN-CERT

Fuente: CCN-CERT