<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>código verde &#187; Blog</title>
	<atom:link href="http://codigoverde.com/category/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://codigoverde.com</link>
	<description>zona certificada en seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:04:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Métricos de Seguridad Informática</title>
		<link>http://codigoverde.com/2012/02/metricos-seguridad-informatica/</link>
		<comments>http://codigoverde.com/2012/02/metricos-seguridad-informatica/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 03:56:54 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=716</guid>
		<description><![CDATA[Como profesional de las Tecnologías de Información y quizá como especialista en Seguridad Informática, en algún momento usted se ha enfrentado a cuestionamientos parecidos a los siguientes: ¿Qué tan segura se encuentra nuestra información? ¿Estaremos gastando demasiado? ¿Cómo saber si estamos mejorando? ¿Qué saben nuestros usuarios de Seguridad Informática? ¿Cómo nos comparamos con otras organizaciones [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Como profesional de las Tecnologías de Información y quizá como especialista en Seguridad Informática, en algún momento usted se ha enfrentado a cuestionamientos parecidos a los siguientes:</p>
<ul>
<li>¿Qué tan segura se encuentra nuestra información?</li>
<li>¿Estaremos gastando demasiado?</li>
<li>¿Cómo saber si estamos mejorando?</li>
<li>¿Qué saben nuestros usuarios de Seguridad Informática?</li>
<li>¿Cómo nos comparamos con otras organizaciones similares?</li>
</ul>
<p>¿Cómo se responden satisfactoriamente las preguntas anteriores?</p>
<p>Estableciendo un programa de <strong>Métricos de Seguridad Informática</strong> con al menos los siguientes objetivos:</p>
<ul>
<li>Producir información significativa y accionable</li>
<li>Respaldar los esfuerzos de mejora continua en Seguridad Informática</li>
<li>Fundamentar las iniciativas de Seguridad Informática y obtener el respaldo necesario</li>
</ul>
<p>Durante este 2012 estaremos apoyando a las organizaciones latinoamericanas en la implementación de sus programas de <strong>Métricos de Seguridad Informática</strong>. Además, iniciaremos un espacio de colaboración entre todas las organizaciones involucradas. Esto les permitirá compartir información, de manera controlada, para el <strong>Benchmarking de Seguridad Informática</strong>.</p>
<p><a href="http://codigoverde.com/contacto/">Contáctenos</a> para más información.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2012/02/metricos-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estado Actual y Perspectivas</title>
		<link>http://codigoverde.com/2012/01/estado-actual-perspectivas-seguridad-informatica-2012/</link>
		<comments>http://codigoverde.com/2012/01/estado-actual-perspectivas-seguridad-informatica-2012/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 18:25:09 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=701</guid>
		<description><![CDATA[Estos son los resultados finales de nuestro primer estudio de Estado Actual y Perspectivas de la Seguridad Informática en México, realizado durante los meses de octubre a diciembre de 2011. Primeramente deseamos agradecer a todos nuestros amigos que participaron respondiendo al cuestionario. Su aportación es muy enriquecedora. Presentamos los datos duros: 69% de los Directores [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Estos son los resultados finales de nuestro primer estudio de <strong>Estado Actual y Perspectivas de la Seguridad Informática en México</strong>, realizado durante los meses de octubre a diciembre de 2011.</p>
<p>Primeramente deseamos agradecer a todos nuestros amigos que participaron respondiendo al cuestionario. Su aportación es muy enriquecedora.</p>
<p>Presentamos los datos duros:</p>
<ul>
<li><strong>69% de los Directores Generales</strong> son actualmente más sensibles a los riesgos de seguridad de la información.</li>
<li><strong>83% de los encuestados</strong> considera que los gestores del Capital Humano (Recursos Humanos) deben promover campañas de concientización dirigidas a toda la organización para la adopción de mejores prácticas de Seguridad de la Información.</li>
<li><strong>52% de las organizaciones</strong> tendrán un presupuesto asignado en 2012 a la Seguridad de la Información que creció más que otros rubros.</li>
<li><strong>86% de los profesionales de TI</strong> consideran la capacitación especializada en Seguridad Informática que recibieron durante el 2011 no fue suficiente.</li>
<li><strong>45% contratará servicios</strong> de <a href="http://codigoverde.com/servicios-seguridad-informatica/prueba-penetracion/">Pruebas de Penetración</a></li>
<li><strong>41% contratará servicios</strong> de <a href="http://codigoverde.com/servicios-seguridad-informatica/analisis-de-riesgos-y-vulnerabilidades/">Análisis de Riesgos y Vulnerabilidades</a></li>
<li><strong>38% contratará servicios</strong> de Consultoría en Desarrollo de Disaster Recovery Plan (DRP)</li>
</ul>
<p>Los datos anteriores evidencian que la Seguridad de la Información adquiere cada día una mayor relevancia en las organizaciones. Los profesionales de TI y los especialistas en Seguridad Informática consideran que se debe aumentar el nivel de conciencia para toda la organización y la capacitación especializada.</p>
<p>Seguiremos conduciendo estos estudios, así que si tiene una sugerencia o aportación con todo gusto la recibiremos.</p>
<p>Les deseamos un 2012 exitoso y seguro.</p>
<div class='et-box et-download'>
					<div class='et-box-content'><strong>Inscríbete en nuestro siguiente curso C|EH Certified Ethical Hacker</strong></p>
<ul>
<li>En <strong>Monterrey:</strong> del 30 de enero al 3 de febrero de 2012.</li>
<li>En el <strong>Distrito Federal:</strong> del 6 al 10 de febrero de 2012.</li>
<li>En <strong>Santiago de Chile, </strong>Chile: del 20 al 24 de febrero de 2012.</li>
<li>En <strong>San Salvador</strong>, El Salvador: del 5 al de 9 marzo de 2012.</li>
</ul>
</div></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2012/01/estado-actual-perspectivas-seguridad-informatica-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vacune a su móvil contra robo</title>
		<link>http://codigoverde.com/2011/11/vacune-movil-contra-robo/</link>
		<comments>http://codigoverde.com/2011/11/vacune-movil-contra-robo/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 15:19:40 +0000</pubDate>
		<dc:creator>Tania Astrid Valdivia Garcia</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=688</guid>
		<description><![CDATA[Para casos de robo o extravío de smartphones o tablets existen aplicaciones tipo GPS, tanto para sistemas operativos Android, BlackBerry e iOs, que permiten localizarlos. Estas apps pueden rastrear a los aparatos -y en su caso a criminales-, aunque también pueden ser utilizadas por terceros para acceder de manera no autorizada al teléfono y monitorear [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Para casos de robo o extravío de smartphones o tablets existen aplicaciones tipo GPS, tanto para sistemas operativos Android, BlackBerry e iOs, que permiten localizarlos.</p>
<p>Estas apps pueden rastrear a los aparatos -y en su caso a criminales-, aunque también pueden ser utilizadas por terceros para acceder de manera no autorizada al teléfono y monitorear la actividad y comunicación del mismo si no existen controles de seguridad, advirtió David Schekaibán, director de la consultora Código Verde.</p>
<p>Facebook y Twitter, por ejemplo, solicitan permisos para utilizar la ubicación geográfica del dispositivo. Los usuarios pueden deshabilitar la función de geolocalización, sin dejar de utilizar estas apps.</p>
<p>“Un consejo práctico tiene que ver con utilizar un enfoque de ‘whitelist’, es decir, prohibir el uso del GPS a todas las aplicaciones e ir otorgando permisos de acuerdo a la información que queremos compartir”, dijo Schekaibán.</p>
<p>Existe una variedad de aplicaciones para cada sistema operativo. Conoce algunas de ellas:</p>
<p><strong><br />
BLACKBERRY</strong></p>
<ul>
<li><em><strong>Where Is My Phone Pro</strong> </em>($50.00 pesos)<br />
- Envía un correo electrónico a tu teléfono con una palabra clave para activar el timbre aunque esté en modo silencioso, o rastrea tu aparato de manera remota.<br />
- También puedes monitorear el nivel de carga de la batería, accesar a la lista de contactos y hacer que el aparato marque a un número.</li>
<li><em><strong>BlackBerry Protect</strong> </em>(Gratis)<br />
Rastrea el aparato y respalda los datos de manera remota. Puede borrar la información y bloquear el teléfono en caso de extravío, además de cambiar de modo silencioso y activar el timbre.</li>
</ul>
<p><strong>IOS</strong></p>
<ul>
<li><em><strong>Buscar mi iPhone</strong></em> (Gratis)<br />
- Rastrea el aparato mediante la cuenta de Apple(iD) y protege la información.<br />
- Aunque el teléfono esté en modo silencioso, puede hacer que reproduzca un sonido por dos minutos en el volumen más alto.<br />
- También puede bloquear el aparato y borrar la información personal. Si el aparato está apagado al ser rastreado, el usuario puede pedir que envíe un correo electrónico cuando se conecte.</li>
<li><em><strong>GadgetTrak</strong></em> ($48.00 pesos)<br />
Rastrea tu aparato a través del sitio web, envía mensajes de texto al teléfono y hasta toma fotos del ladrón.</li>
<li><em><strong>Tracker for iPhone</strong></em> ($24.00)<br />
Rastrea hasta 2 aparatos, aun y cuando la aplicación no esté activada, al desplegar un mensaje en pantalla o un sonido. Se necesita una cuenta de Gmail.</li>
</ul>
<p><strong>ANDROID</strong></p>
<ul>
<li><em><strong>McAfee MobileSecurity</strong></em> (Dls.30.00)<br />
Utiliza un sitio remoto para localizar tu aparato. Puede rastrear cambios de chip (tarjeta Sim) así como borrar o restaurar datos.</li>
<li><em><strong>Where’s My Droid</strong></em> ($53.82pesos)<br />
Envía un mensaje de texto a tu celular para cambiarlo de modo silencioso a modo normal, y lo hace timbrar. También puede activar localización por GPS, con una liga a Google maps.</li>
<li><em><strong>Prey Anti-theft</strong></em> (Gratis)<br />
Activa opciones en tu teléfono -como bloquear el aparato, localización por GPS y alarma- con mensajes SMS.</li>
</ul>
<p>Para ver la nota original puedes descargar el PDF de la versión impresa de El Norte, <a title="Vacune a su móvil" href="http://codigoverde.com/wp-content/uploads/el-norte-articulo-codigo-verde-112411.pdf">pulsando aquí.</a></p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/11/vacune-movil-contra-robo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad Informática Hoy</title>
		<link>http://codigoverde.com/2011/11/seguridad-informatica-hoy/</link>
		<comments>http://codigoverde.com/2011/11/seguridad-informatica-hoy/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 22:28:58 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=664</guid>
		<description><![CDATA[Ligas de la conferencia Seguridad Informática Hoy, por David Schekaibán. Explicación oficial del ataque RSA &#160; sobre ataques de negación de servicios en 2011 &#160; listado de ataques informáticos relevantes marzo &#8211; junio 2011(gráfica) &#160; &#160; &#160; Reverse Engineering the RSA Malware Attack from J. Oquendo on Vimeo. &#160;]]></description>
			<content:encoded><![CDATA[<p>Ligas de la conferencia <strong>Seguridad Informática Hoy</strong>, por David Schekaibán.</p>
<ul style="list-style-position:inside;">
<li><a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/">Explicación oficial del ataque RSA</a><br />
&nbsp;
</li>
<li><a href="http://www.diarioti.com/noticia/Analizan_los_cinco_principales_ataques_DDoS_de_2011/30649">sobre ataques de negación de servicios en 2011</a><br />
&nbsp;
</li>
<li><a href="http://paulsparrows.files.wordpress.com/2011/06/2011-attack-timeline4.png">listado de ataques informáticos relevantes marzo &#8211; junio 2011</a >(gráfica)<br />
&nbsp;<br /> 
</li>
</ul>
<p>&nbsp; </p>
<hr />
<p>&nbsp; </p>
<p><iframe src="http://player.vimeo.com/video/28694613?title=0&amp;byline=0&amp;portrait=0" width="600" height="480" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe>
<p><a href="http://vimeo.com/28694613">Reverse Engineering the RSA Malware Attack</a> from <a href="http://vimeo.com/infiltrated">J. Oquendo</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>&nbsp;</p>
<p><iframe width="600" height="335" src="http://www.youtube.com/embed/7g0pi4J8auQ?rel=0" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/11/seguridad-informatica-hoy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Subirán inversiones para frenar a hackers</title>
		<link>http://codigoverde.com/2011/11/subiran-inversiones-frenar-hackers/</link>
		<comments>http://codigoverde.com/2011/11/subiran-inversiones-frenar-hackers/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 23:21:28 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=652</guid>
		<description><![CDATA[Los recientes ataques cibernéticos a Gobiernos, plantas nucleares y empresas del sector militar-industrial en Estados Unidos, Asia y Europa han generado preocupación entre directivos por la seguridad de su información. Ante esta situación, al menos un 33 porciento de empresas mexicanas incrementará recursos para este rubro en el 2012, en mayor proporción que al resto [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Los recientes ataques cibernéticos a Gobiernos, plantas nucleares y empresas del sector militar-industrial en Estados Unidos, Asia y Europa han generado preocupación entre directivos por la seguridad de su información.</p>
<p>Ante esta situación, al menos un 33 porciento de empresas mexicanas incrementará recursos para este rubro en el 2012, en mayor proporción que al resto de la organización, de acuerdo a un sondeo.</p>
<p>&#8220;El punto débil en la cadena son las personas, debido a una falta de concientización&#8221;, dijo David Schekaibán, director general de la consultoría informática Código Verde.</p>
<p>“La tecnología ha avanzado con soluciones para proteger vulnerabilidades del sistema, pero siempre habrá un área que faltó proteger, y cada vez hay más personas con el tiempo, la disposición y motivación para buscar atacar un sistema para obtener su información”, indicó.</p>
<p>“Además, las mismas personas dentro de la organización abren puertas al abrir un archivo pdf que reciben por correo o conectar una memoria usb”.</p>
<p>David Taboada, director comercial de Código Verde, agregó que las pérdidas por un ataque pueden rondar los miles de millones de dólares, dependiendo del número de clientes afectados, el giro de la empresa y duración del ataque, entre otros.</p>
<p>Un sondeo realizado por Código Verde entre mil directores de sistemas en México reveló que un 50 por ciento percibe mayor preocupación de la dirección general por la seguridad informática.</p>
<p>Para ver la nota original puedes descargar el PDF de la versión impresa de El Norte <a href="http://codigoverde.com/wp-content/uploads/el-norte-entrevista-codigo-verde-110511.pdf">pulsando aquí.</a></p>
<p>Fuente: <a href="http://www.elnorte.com/negocios/articulo/657/1313076/">El Norte</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/11/subiran-inversiones-frenar-hackers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Resultados preliminares: Estado actual y perspectivas</title>
		<link>http://codigoverde.com/2011/11/estado-actual-perspectivas-seguridad-informatica-octubre/</link>
		<comments>http://codigoverde.com/2011/11/estado-actual-perspectivas-seguridad-informatica-octubre/#comments</comments>
		<pubDate>Tue, 01 Nov 2011 16:17:22 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=605</guid>
		<description><![CDATA[Éstos son los resultados preliminares del estudio Estado actual y perspectivas de la Seguridad Informática en México, que manifestamos publicaríamos durante este mes: Alrededor del 50% percibe una mayor preocupación de la Dirección General por la Seguridad Informática motivada por los ataques y filtraciones de datos recientes. Un 33% estima que el presupuesto asignado a Seguridad [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Éstos son los resultados preliminares del estudio <strong>Estado actual y perspectivas de la Seguridad Informática en México</strong>, que manifestamos publicaríamos durante este mes:</p>
<ul>
<li><em>Alrededor del 50% percibe una mayor preocupación de la Dirección General por la Seguridad Informática motivada por los ataques y filtraciones de datos recientes.<br />
</em></li>
<li><em>Un 33% estima que el presupuesto asignado a Seguridad Informática en 2012 crecerá más que el presupuesto general de la organización.<br />
</em></li>
<li><em>Alrededor del 70% recomienda que las organizaciones deben promover campañas de concientización internas.<br />
</em></li>
<li><em>Un 80% considera que el personal de TI no tuvo capacitación suficiente en Seguridad Informática en el 2011.<br />
</em></li>
<li><em>73% de los encuestados están realizando <strong>pruebas de penetración</strong>, así como <strong>análisis de riesgos y vulnerabilidades</strong>.<br />
</em></li>
</ul>
<div class='et-box et-download'>
					<div class='et-box-content'>¿Te interesaría obtener un <strong>escaneo de vulnerabilidades gratuito</strong>? Participa en el estudio <a title="Participa aquí" href="http://codigoverde.com/2011/09/estado-actual-perspectivas-seguridad-informatica-mexico/">pulsando aquí</a> y envíanos un email expresando tu interés en participar en la rifa de un escaneo de vulnerabilidades. Inicia seguro el 2012.</div></div>
<p>Si requieres más información, puedes activar nuestro chat en el globo naranja de la parte inferior derecha de la pantalla.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/11/estado-actual-perspectivas-seguridad-informatica-octubre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad Informatica básica para todos</title>
		<link>http://codigoverde.com/2011/11/seguridad-informatica-basica-para-todos/</link>
		<comments>http://codigoverde.com/2011/11/seguridad-informatica-basica-para-todos/#comments</comments>
		<pubDate>Tue, 01 Nov 2011 16:01:43 +0000</pubDate>
		<dc:creator>David Taboada</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=633</guid>
		<description><![CDATA[Compartimos algunas medidas de Seguridad Informática básicas. Nuestra expectativa es que esta guía sea útil a los expertos en Seguridad Informática al compartirla con los miembros de su organización y así elevar la conciencia sobre estos temas. 1. Utilice contraseñas robustas y cámbielas con frecuencia Las contraseñas deben ser diferentes para cada cuenta que use. [...]]]></description>
			<content:encoded><![CDATA[<div>
<p id="internal-source-marker_0.8501843474805355" dir="ltr">Compartimos algunas medidas de Seguridad Informática básicas. Nuestra expectativa es que esta guía sea útil a los expertos en Seguridad Informática al compartirla con los miembros de su organización y así elevar la conciencia sobre estos temas.</p>
<h4 dir="ltr">1. Utilice contraseñas robustas y cámbielas con frecuencia</h4>
<p dir="ltr">Las contraseñas deben ser diferentes para cada cuenta que use. Preferentemente deben contener una mezcla de letras mayúsculas y minúsculas, números y caracteres especiales. Puede parecer muy complicado pero se puede generar una contraseña base a partir de una frase nemónica y a partir de ahí generar variaciones para cada cuenta. Usar frases largas también ayuda. ¿Tiene demasiadas cuentas que administrar? Use <a href="https://lastpass.com/">LastPass</a>.</p>
<h4 dir="ltr">2. Encripte la información sensible</h4>
<p dir="ltr">Encripte la información contenida en el disco duro local de su computadora o en el dispositivo externo de almacenamiento. De esta manera, aunque un hacker haya obtenido el acceso a su computadora y pueda copiar archivos, le resultará más difícil ver su información. También debemos protegernos contra la pérdida y robo de activos como discos duros portátiles, memorias  USB y laptops. <a href="http://www.truecrypt.org/">TrueCrypt</a> es una herramienta de fuente libre que resuelve este punto.</p>
<h4 dir="ltr">3. Use conexiones seguras para el envío de datos sensibles</h4>
<p dir="ltr">Cada vez que utilizamos servicios en Internet y revelamos algo de nuestra información personal nos estamos exponiendo si no lo hacemos mediante conexiones seguras. Esto se logra cuando el URL en el navegador inicia con http<strong>s</strong>:// en lugar de http://. Actualmente, Facebook, Gmail y Twitter pueden ser configurados para que constantemente se conecten mediante HTTPS, lo cual eleva la seguridad al intercambiar información con estos sitios. Si usa el navegador FireFox, agregue el siguiente complemento: <a href="https://www.eff.org/https-everywhere">HTTPS Everywhere</a>.</p>
<h4 dir="ltr">4. Cuidado con las aplicaciones, causas y anuncios en Facebook</h4>
<p dir="ltr">Mientras se encuentre conectado a su cuenta de Facebook, no haga click en cualquier anuncio o aplicación que no conozca. Se han reportado innumerables casos de personas que han contagiado sus computadoras con virus al pulsar en anuncios. También han revelado detalles privados sin su consentimiento.</p>
<h4 dir="ltr">5. Tenga precaución al conectarse en computadoras públicas</h4>
<p dir="ltr">Una de las causas más comunes del robo de cuentas de servicios en línea, como redes sociales y correo electrónico es el uso descuidado en una computadora pública. La mayoría de estos servicios le permite seleccionar una opción que mantiene activa la sesión aún cuando se dirija a otro sitio o cierre el navegador. No olvide dejar esta opción sin seleccionar y cerrar su sesión antes de permitir que alguien más utilice esa computadora. Es importante considerar estos equipos públicos como inseguros, y tener en cuenta la posibilidad de que toda transacción y actividad realizada puede ser intervenida.</p>
<h4>6. Revise los enlaces</h4>
<p dir="ltr">¿Lo llevan a donde usted cree? No siempre es posible ignorar los enlaces. En ocasiones es necesario atenderlos. Algunos programas de correo electrónico y navegadores nos permiten ver el destino real de los enlaces simplemente con pasar el cursor sobre ellos. Antes de pulsarlo, revise bien a dónde lo lleva. Por otra parte, si el enlace fue acortado con algún servicio como TinyURL o bitly, utilice TrueURL para conocer el destino real y evite caer en un sitio que le descargará software malicioso a su computadora.</p>
<h4 dir="ltr">7. Actualice su software</h4>
<p dir="ltr">La mayoría de las amenazas a la seguridad informática prosperan debido a fallas en el software que pueden ser explotadas. Los programadores de software cometen errores. Sin embargo, una vez que el error es descubierto se genera una actualización que lo corrige. Es posible ser la víctima de un ataque debido a una falla de seguridad que aún no se ha corregido. Sin embargo, la mayoría de las compañías que producen software reaccionan rápidamente para resolver estos problemas. Por lo tanto, mantener el software actualizado eleva significativamente su seguridad informática.</p>
<h4>8. Prepárese para lo peor y respalde su información</h4>
<p dir="ltr">Implementar una exhaustiva seguridad en su computadora lo protegerá de la gran mayoría de las amenazas. Sin embargo, aún la mejor defensa no es impenetrable. Por lo tanto, mantener una copia a salvo de su información crítica es de máxima importancia. Un respaldo es una copia de los datos importantes que se resguarda en otra localización digital o física. Finalmente, debe probarse el procedimiento de restauración. Es decir, validar que los repaldos verdaderamente serán útiles en caso de requerirse.</p>
<h4 dir="ltr">9. Asegure sus redes inalámbricas WiFi, en la oficina y en su hogar</h4>
<p dir="ltr">Algunos ataques a altos ejecutivos han iniciado en sus propios hogares, fuera del dominio de los especialistas en seguridad informática de sus organizaciones. Mediante diversas técnicas es posible interceptar los datos que viajan en una red inalámbrica insegura. Además, algunos hackers instalan una nueva red con una señal más fuerte que hace pensar a las computadoras que se conectan que lo están haciendo a su propia red, quedando expuesto todo el tráfico con implicaciones desastrozas. Recomendamos utilizar WPA2 con encripción AES para mayor seguridad. Si no se siente seguro de seguir las indicaciones del manual de su dispositivo inalámbrico, no tome riesgos y llame a un técnico que lo resuelva. Asegure también que su llave de encripción es larga y difícil de adivinar, tal como lo haría al crear una contraseña.</p>
<h4>10. Su teléfono móvil es esencialmente una computadora</h4>
<p dir="ltr">Su teléfono móvil contiene información que no debe caer en manos de extraños: Nombres y  teléfonos de familiares y contactos de negocios, registros de llamadas, aplicaciones y sitios web visitados. Todo esto en manos de criminales puede darles elementos para un ataque severo a su integridad física y patrimonial.</p>
<p dir="ltr">Por lo tanto recomendamos las siguientes medidas básicas para proteger su teléfono móvil:</p>
<ul>
<li>
<p dir="ltr">Desactive Bluetooth, WiFi o infrarrojos mientras no los vaya a utilizar</p>
</li>
<li>
<p dir="ltr">Evite que los hackers lo encuentren, configurando el dispositivo en modo oculto</p>
</li>
<li>
<p dir="ltr">Rechace las conexiones de dispositivos desconocidos</p>
</li>
<li>
<p dir="ltr">Instale un antivirus y manténgalo actualizado</p>
</li>
<li>
<p dir="ltr">Ignore o borre los mensajes SMS o MMS de origen desconocido y absténgase de descargar software de sitios sospechosos</p>
</li>
<li>
<p dir="ltr">Active el acceso mediante PIN (al Bluetooth y al móvil) para que sólo quién conozca este código pueda acceder a las funcionalidades del dispositivo.</p>
</li>
<li>
<p dir="ltr">Bloquee la tarjeta SIM en caso de pérdida para evitar que terceros carguen gastos a su cuenta.</p>
</li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/11/seguridad-informatica-basica-para-todos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Blindaje de activos informáticos</title>
		<link>http://codigoverde.com/2011/10/blindaje-activos-informaticos/</link>
		<comments>http://codigoverde.com/2011/10/blindaje-activos-informaticos/#comments</comments>
		<pubDate>Sat, 08 Oct 2011 16:24:26 +0000</pubDate>
		<dc:creator>Tania Astrid Valdivia Garcia</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=579</guid>
		<description><![CDATA[Te invitamos este martes 11 de octubre a las 6:00 pm a una demostración de las herramientas NeXpose y Metasploit de Rapid7, las cuales automatizan la detección de vulnerabilidades y la explotación de las mismas. NeXpose es un software que automatiza la identificación de vulnerabilidades en redes, bases de datos, y una amplia gama de [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">
<p>Te invitamos este martes <strong>11 de octubre a las 6:00 pm </strong>a una demostración de las herramientas NeXpose y Metasploit de<strong> Rapid7</strong>, las cuales automatizan la detección de vulnerabilidades y la explotación de las mismas.</p>
<p><strong>NeXpose</strong> es un software que automatiza la <a title="Análisis de riesgos y vulnerabilidades" href="http://codigoverde.com/servicios-seguridad-informatica/analisis-de-riesgos-y-vulnerabilidades/">identificación de vulnerabilidades en redes</a>, bases de datos, y una amplia gama de plataformas de sistemas mediante rastreo inteligente. Además te ayuda a una evaluación de la criticalidad de los activos.</p>
<p><strong>Metasploit</strong> te ayuda a prevenir y detectar brechas de seguridad para posteriormente conducir de manera exitosa <a title="Pruebas de penetración" href="http://codigoverde.com/servicios-seguridad-informatica/prueba-penetracion/">pruebas de penetración</a> y fortalecer todas tus redes.</p>
<p>La cita es en las oficinas de código verde ubicadas en la Torre Avalanz en el piso 10.  Este evento no tiene ningún costo.</p>
<p>Si aún no has confirmado tu asistencia por medio de nuestro boletín electrónico o teléfono, manda un correo a codigo.verde@katalink.net con tu nombre completo y teléfono para registrarte. Te enviaremos un email de confirmación de vuelta.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/10/blindaje-activos-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad Informática en México</title>
		<link>http://codigoverde.com/2011/09/estado-actual-perspectivas-seguridad-informatica-mexico/</link>
		<comments>http://codigoverde.com/2011/09/estado-actual-perspectivas-seguridad-informatica-mexico/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 17:45:32 +0000</pubDate>
		<dc:creator>Tania Astrid Valdivia Garcia</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=555</guid>
		<description><![CDATA[Opina y adquiere gratis el reporte parcial de este estudio en el mes de octubre, y el reporte definitivo en enero de 2012. Recuerda que también participas para hacerte acreedor de un escaneo de vulnerabilidades gratuito. Loading&#8230;]]></description>
			<content:encoded><![CDATA[<div>
<p>Opina y adquiere <strong>gratis</strong> el reporte parcial de este estudio en el mes de octubre, y el reporte definitivo en enero de 2012.<br />
Recuerda que también participas para hacerte acreedor de un<strong> escaneo de vulnerabilidades gratuito.</strong></p>
<p><iframe src="https://docs.google.com/a/katalink.info/spreadsheet/embeddedform?formkey=dFpaRngza0xSbzZlWno2aUo3dUtTbFE6MQ" width="600" height="1850" frameborder="0" marginheight="0" marginwidth="0">Loading&#8230;</iframe>
</div>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/09/estado-actual-perspectivas-seguridad-informatica-mexico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingeniería Social: Ponerse en los zapatos de la víctima</title>
		<link>http://codigoverde.com/2011/08/ingenieria-social-ponerse-zapatos-victima/</link>
		<comments>http://codigoverde.com/2011/08/ingenieria-social-ponerse-zapatos-victima/#comments</comments>
		<pubDate>Tue, 23 Aug 2011 22:11:46 +0000</pubDate>
		<dc:creator>codigo-verde</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://codigoverde.com/?p=530</guid>
		<description><![CDATA[Hoy en día los servicios que nos ofrece Internet como lo pueden ser las redes sociales o canales de video como Youtube, han permitido que poco a poco la privacidad de las personas desaparezca; lo gracioso del asunto es que son los mismos dueños de esa información sensible y en algunos casos confidencial los que [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en día los servicios que nos ofrece Internet como lo pueden ser las redes sociales o canales de video como Youtube, han permitido que poco a poco la privacidad de las personas desaparezca; lo gracioso del asunto es que son los mismos dueños de esa información sensible y en algunos casos confidencial los que publican todo tipo de multimedia que revelan parte importante de su vida.</p>
<p>Este tipo de información disponible a unos cuantos clics, permite conocer actividades, gustos o personas con las que solemos relacionarnos, lo cual en el peor escenario podría ser aprovechado para ser víctimas de un ataque de ingeniería social.</p>
<p>Ingeniería social es una serie de estrategias o técnicas que permiten aprovecharse de sentimientos o actitudes que suelen tener las personas para conocer todo tipo de datos referentes al transporte y almacenaje de cierta información. Entre más críticos sean los activos que maneja una persona, será más propenso a recibir este tipo de ataque.</p>
<p>Las características de las personas, son bien estudiadas por un ingeniero social, quien realizará un perfil de la víctima, por medio del cual buscará generar empatía e identificar gustos y actividades, es decir para poder llevar acabo un ataque de ingeniería social el atacante debe de “ponerse en los zapatos de la víctima”&#8230;</p>
<p>Para leer la información completa que David Schekaibán compartió con nuestros amigos de ASI, <a title="pulsa aquí" href="http://auditoria.com.mx/blog/2011/08/david-schekaiban-nos-habla-sobre-ingenieria-social/" target="_blank">pulsa aquí.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://codigoverde.com/2011/08/ingenieria-social-ponerse-zapatos-victima/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

