2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca...

49
2ª. Edición del Encuentro ANUIES-TIC 2017

Transcript of 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca...

Page 1: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

2ª. Edición del Encuentro

ANUIES-TIC 2017

Page 2: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Piensa como un hacker,

Planifica como un CSO,

Y haz magia como Harry Potter

Page 3: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Hackers son buenos

Page 4: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

El enemigo a las puertas

Page 5: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Por el facebook

Page 6: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Por el facebook

Page 7: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante
Page 8: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Escarmiento maligno

Page 9: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante
Page 10: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante
Page 11: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Por el facebook

Page 12: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

“Hackers” en los media

Page 13: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

“Hackers” en los media

Page 14: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

“Hackers” en los media

Page 15: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

“Hackers” en los media

Page 16: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

12+1 reglas de Seguridad“Maligna”

http://www.elladodelmal.com/2012/02/un-decalogo-de-seguridad-informatica.html

Page 17: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 1

¿Crees que la gente tiende a hacer las cosas

bien?

No desprecies el poder de la estupidez

humana.

¿Crees que la gente tiende a hacer las cosas

bien?

No desprecies el poder de la estupidez

humana.

Page 18: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante
Page 19: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Not so anonymous

Page 20: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 2

Cuando piensas que a nadie se le ocurriría

hacer algo así, siempre hay alguien que ha

pensado que es una buena idea.

Cuando piensas que a nadie se le ocurriría

hacer algo así, siempre hay alguien que ha

pensado que es una buena idea.

Page 21: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Las medidas de seguridad…

Page 22: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Nos olvidamos de Penny!

Page 23: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

¿Realmente son entendibles?

• OTP

• 2-Factor

• VPN’s

• WPS

• Oauth

• … Y un largo etc…

Page 24: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 3

En muchas empresas nunca hay tiempo para

hacer las cosas bien, pero sí para hacerlas dos

veces. ¡Genial!

En muchas empresas nunca hay tiempo para

hacer las cosas bien, pero sí para hacerlas dos

veces. ¡Genial!

Page 25: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

LifeLock

Page 26: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 4

Para entrar en un sistema la mayoría de las veces

sólo se necesita la herramienta más poderosa

jamás creada: El Bloc de Notas.

Para entrar en un sistema la mayoría de las veces

sólo se necesita la herramienta más poderosa

jamás creada: El Bloc de Notas.

Page 27: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Love Windows 95

Page 28: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

HeartBleed

Page 29: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 5

Si eres de los que piensa que no tienes nada que

le interese a un atacante entonces ya tienes un

troyano en tu equipo.

Si eres de los que piensa que no tienes nada que

le interese a un atacante entonces ya tienes un

troyano en tu equipo.

Page 30: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Guerras de Bots

Page 31: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

BlackSEO

Page 32: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 6

Cuando subas algo a Internet, tarde o temprano

será público. Asúmelo y hazte la foto al estilo

Scarlett Johansson ¡ya!.

Cuando subas algo a Internet, tarde o temprano

será público. Asúmelo y hazte la foto al estilo

Scarlett Johansson ¡ya!.

Page 33: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

CreepWare

Page 34: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 7

Dime cuál es tu web y te diré cuál es tu bug. Dime cuál es tu web y te diré cuál es tu bug.

Page 35: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Faast

Page 36: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 8

Entrar en un sistema requiere conocer un fallo de

seguridad, defenderlo requiere cerrar todos…

¡Suerte!

Entrar en un sistema requiere conocer un fallo de

seguridad, defenderlo requiere cerrar todos…

¡Suerte!

Page 37: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Plan Director: Be a CSO/CISO

Page 38: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 9

Pagarás todo el dinero del mundo por securizar

tus sistemas… una vez te hayan hackeado y

expuesto públicamente.

Pagarás todo el dinero del mundo por securizar

tus sistemas… una vez te hayan hackeado y

expuesto públicamente.

Page 39: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Bitly SMS

Page 40: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 10

Si no auditas la seguridad de tus sistemas, otro lo

hará por ti… ¡y gratis!

Si no auditas la seguridad de tus sistemas, otro lo

hará por ti… ¡y gratis!

Page 41: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Bugs & 0days

Page 42: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 11

Reconocerás una conferencia de hackers porque

nadie usa una computadora o un smartphone en

ella… por seguridad.

Reconocerás una conferencia de hackers porque

nadie usa una computadora o un smartphone en

ella… por seguridad.

Page 43: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Verdad, verdadera

Page 44: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 12

Ley de Pwned: La suma de las cosas que sabes

que están mal y las que no conoces da Pwned!

Ley de Pwned: La suma de las cosas que sabes

que están mal y las que no conoces da Pwned!

Page 45: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Tu CPD

Page 46: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Regla número 13: Corolario

… Y ahora vas y lo twitteas…… Y ahora vas y lo twitteas…

Page 47: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

Mi tarjeta de Crédito

Page 48: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante

En resumen:

1.- Piensa como un hacker- Búsca los límites de tu sistema

2.- Planifica como un CSO- Diferencia entre urgente e importante y haz un

Plan Director de Seguridad robusto, flexible y adaptado3.- Haz magia como Harry Potter

- ¿Que no hay dinero? EurusAparezcus!

Page 49: 2ª. Edición del Encuentro ANUIES-TIC 2017 · 2017-10-27 · 1.- Piensa como un hacker - Búsca los límites de tu sistema 2.- Planifica como un CSO-Diferencia entre urgente e importante