Mostrando entradas con la etiqueta STIC. Mostrar todas las entradas
Mostrando entradas con la etiqueta STIC. Mostrar todas las entradas
Ya son las IV (4) Navidades juntos !!!!!

¡Cómo pasa el tiempo¡ , sigo y seguiré compartiendo los buenos momentos con todos vosotros a través del Blog y Twitter @seguridadxato2 @st2labs

Finalizo el año ilusionado con el nuevo proyecto de vigilancia de páginas WEB (webguardshield.com) y con la vista puesta en el lanzamiento de secnapsis.com | Si olvidarme de mis alumnos del Máster de Seguridad TIC que en su 2 edición habrá más Hacking, más Metasploit y algo de Python para Hackers, siempre con la ilusión de cada año, en cada edición intentamos superar sus expectativas y eso, genera la necesidad de renovarse en un ciclo constante!!!

Y por supuesto de cara a un nuevo año, ST2Blog renueva imagen más acorde con las actividades y contenido que nos espera! #HappyHacking2015

Esperemos que este nuevo año que va a dar comienzo, nos traiga a todos #ciberseguridad y buenas practicas!!

Nos vemos en 2015 !!! ah!! y por supuesto os deseo un Feliz Año Nuevo!

PD: Espero poder escribir algunos #post sobre los nuevos proyectos muy pronto!

Julian J. Gonzalez (@rhodius)

Para mi es todo un honor y un placer que @seguridadxato2 con su artículo ¿Seguridad Informática o Seguridad de la Información? [link] sea referencia en la Tesis Doctoral La enseñanza universitaria en seguridad TIC como elemento dinamizador de la cultura y la aportación de confianza en la sociedad de la información en España.

Aquí os dejo algunos datos más sobre la Tesis, y más abajo el enlace donde podéis descargarla.
  • Autor: Jorge Ramió Aguirre
  • Fecha: 22 de abril de 2014 (actualización pública de la tesis leída el 12/12/2013)
  • Formato: PDF (220 páginas)
  • Resumen: La tesis, a modo de libro blanco, hace un repaso de los últimos 25 años en la enseñanza y la difusión de la seguridad de la información en España. Se profundiza en la oferta de grado y posgrado de nuestras universidades, presentando los cambios acaecidos desde el primer informe sobre perfiles de asignaturas escrito en 1999 por el mismo autor y Dña. Pino Caballero Gil. Se analiza la situación de la enseñanza universitaria de la seguridad mediante un mapa completo de asignaturas de grado y títulos de posgrado a través de Google Maps actualizado al año 2013, lo que permite aventurar el rumbo que podría seguir esta formación en los años venideros.
  • Proyecto MESI: Los datos geográficos relativos a la oferta docente universitaria relacionada con la seguridad de la información en España, tanto de grado como de posgrado, puede encontrarlos en la página web del proyecto MESI Mapa de Enseñanza de la Seguridad de la Información.






Muchas Gracias, Jorge Ramió

#ST2Labs
www.st2labs.com
Confirmado, el día 14 de Diciembre estaré como ponente en las V Jornadas STIC organizadas por el CCN-CERT en Madrid. En esta ocasión, realizaré una presentación didáctica-práctica donde se simulará el ataque de una APT (Advanced Persistent Threat) a un sistema SCADA.

Programa


DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES


SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40Ataque a protocolos de comunicaciones en Infraestructura Crítica [S21Sec]
12.40-13.05Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30Clausura de las Jornadas


Un pequeño avance de lo que se verá el próximo día 14: En el escenario se desplegará un pequeño sistema SCADA que contará con su HMI y PLC correspondiente, y será utilizado para la demostración.

Un Saludo, nos vemos allí!


Lugar
Las V Jornadas STIC CCN-CERT se celebraran en el Aula Magna del Centro Superior de Estudios de la Defensa Nacional, CESEDEN, situado en el Paseo de la Castellana nº 61 de Madrid (28046), los días 13 y 14 de diciembre (en horario de mañana).

¿Cómo llegar?
Autobús: 14, 27, 45 y 150.
Metro: Líneas 7 y 10 (Gregorio Marañón);
Cercanías: Nuevos Ministerios.
Aparcamientos públicos cercanos: Plaza de San Juan de la Cruz y C/ Fernández de la Hoz.
Programa

DÍA 13 CIBERSEGURIDAD EN AAPP/INCIDENTES

09.10-09.15 Presentación jornadas

PRIMER MÓDULO: GESTIÓN DE INCIDENTES (SOLO AAPP)


09.15-09.40 Gestión de incidentes CCN-CERT [CCN]
09.40-10.00 APT en las Administraciones Públicas [CCN]
10.00-10.30 Persistencia APT: Ocultación en las comunicaciones [Hispasec]
10.30.11.00 Vulnerabilidad en el uso del  eDNI en las Administraciones Públicas (Raúl Siles)
11.00-11.30 Persistencia APT en los sistemas de la organización [Oscar Rivillo]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO GESTIÓN DE INCIDENTES
12.00-12.20 Nuevos retos en detección de APT [CCN]
12.20-12.45 Ataque a IPHONE [TB-Security]
12.45-13.10 Estrategias de monitorización del uso de Internet para alerta temprana [S2 Grupo]
13.15-14.30 Mesa redonda: "Panorama en la gestión de incidentes en las AA.PP:
Modera: Jose de la Peña [SIC]
Tema: “Necesidad en la coordinación de la gestión de incidentes"
Participan:

  • CCN-CERT
  • CSIRT-CV
  • CESICAT
  • ANDALUCIA-CERT
  • INTECO-CERT
  • IRIS-CERT

DIA 14 CIBERSEGURIDAD EN AAPP /INCIDENTES

09.00-09.05 Bienvenida. Resumen del módulo


PRIMER MÓDULO (IMPLANTACIÓN DEL ENS)
09.05-09.30 Retos en la implantación del ENS [M. Angel Amutio - MPTAP]
09.30-09.45 Novedades CCN-CERT [CCN]
09.45-10.10 Métricas en el ENS [José Mañas]
10.10-10.35 Cloud Computing y el ENS [Quest Software]
10.35-11.00 DNI-e (Planteamiento General) [Raúl Siles - TADDONG]
11.00-11.30 El ENS y la seguridad en el intercambio de información [CCN]
11.30-12.00 Descanso / café

SEGUNDO MÓDULO (INFRAESTRUCTURAS CRÍTICAS)
12.00-12.15 CNPIC. Actualización sobre Infraestructuras Críticas [CNPIC]
11.15-12.40 Ataque a protocolos de comunicaciones en Infraestructura Crítica[S21Sec]
12.40-13.05 Lecciones aprendidas tras un ataque DDoS.  [David Barroso - Telefónica]
13.05-13.30 Ataque de una arquitectura SCADA para boicotear un proceso industrial  [ISDEFE]
13.30-14.00 Vulnerabilidades SCADA, un problema ¿con solución? [CCN]
14.00-14.30 DNS Distribución de Malware y compromiso de información. [F. Gómez Rodríguez. Carlos Díaz Hidalgo. Telefónica]
14.30 Clausura de las Jornadas


Incripciones

Los asistentes, que deben pertenecer a las Administraciones Públicas pueden inscribirse a todos o cada uno de los módulos de forma independiente. No obstante, y dada la limitación de plazas y con el fin de que nadie pueda quedarse fuera de las mismas, se ruega encarecidamente a aquellas personas que se registren, que ocupen su plaza o cancelen la suscripción antes de la finalización del plazo.

La inscripción se realizará completando con sus datos de contacto el formulario de inscripción que figura a continuación y enviándolo al correo electrónico eventos@ccn-cert.cni.es

El plazo de inscripción para las V Jornadas STIC CCN-CERT concluye el 2 de diciembre y se realizará por riguroso orden de registro y atendiendo a la diversificación de organismos.
Formulario inscripción V Jornadas STIC CCN-CERT

Fuente: CCN-CERT