Download - Seguridad colaborativa

Transcript
Page 1: Seguridad colaborativa

04/09/20231© European Agency of Digital Trust

Seguridad colaborativaDe los proyectos Open Source a la nube

Page 2: Seguridad colaborativa

2© European Agency of Digital Trust

Eduardo Inza

• 25 años• CEO de EAD Trust• Licenciado en Admón de Empresas

– Erasmus en Grecia (2009-2010)

• Ingeniero Técnico Informátic0– PFC: Notificación electrónica

• Coautor de dos libros en editorial RA-MA– Hacking y Seguridad en Internet (2007)– Instala, administra, virtualiza y securiza

entornos Linux (2008)

04/09/2023

Emprendedor / CEO de EAD Trust

Page 3: Seguridad colaborativa

3© European Agency of Digital Trust

Open Source y seguridad

04/09/2023

Page 4: Seguridad colaborativa

4© European Agency of Digital Trust

Seguridad perimetral

04/09/2023

Smoothwalk

Auditorias y exploits

Page 5: Seguridad colaborativa

5© European Agency of Digital Trust

Seguridad interna

04/09/2023

Secreto

Los puntos de acceso a la red

Page 6: Seguridad colaborativa

6© European Agency of Digital Trust

Seguridad interna

04/09/2023

Secreto

Acceso libre a todos los ordenadores de la empresa

HoneyNet

Page 7: Seguridad colaborativa

7© European Agency of Digital Trust

El eslabón más débil

04/09/2023

Del nivel físico al cerebro

Page 8: Seguridad colaborativa

8© European Agency of Digital Trust

Evidencia electrónica

04/09/2023

Los rastros se pueden borrar

Page 9: Seguridad colaborativa

9© European Agency of Digital Trust

La nube es el nuevo mainframe

• Commodity• Virtualización• HaaS• Infraestructuras en la nube

04/09/2023

Back to classics

Page 10: Seguridad colaborativa

10© European Agency of Digital Trust

Firma electrónica

• La criptografía no es open aunque muchos algoritmos son públicos.

• Una parte de la seguridad es el secreto. En la criptografía de clave pública hay un secreto (clave privada) y una clave privada asociada a el, vinculada a más datos (nombre, DNI) en el certificado.

• La firma electrónica permite conocer quién es el emisor de un mensaje. Pero hay otras maneras.

• La firma electrónica garantiza la detección de cambios en un documento. 04/09/

2023

Criptografía de clave pública

Page 11: Seguridad colaborativa

11© European Agency of Digital Trust

Administración electrónica y open government

• Ley 11/2007– Registro electrónico– Sede electrónica– Notificación electrónica

• Real Decreto 1671/2009– Tipos de notificación

04/09/2023

Page 12: Seguridad colaborativa

12© European Agency of Digital Trust

Notificación electrónica

04/09/2023

Notificación por comparecencia

Notificación por correo electrónico

Notificación mediante Dirección Electrónica Habilitada

Según RD Ley 1671/2009 de Administración Electrónica

Page 13: Seguridad colaborativa

13© European Agency of Digital Trust

Tercero de confianza

04/09/2023

¿Quién?

El caso de la DGT (TESTRA)

Según la LSSI

Page 14: Seguridad colaborativa

14© European Agency of Digital Trust

Supervisado por el MITyC

04/09/2023

Prestador de servicios de certificación registrado

Page 15: Seguridad colaborativa

15© European Agency of Digital Trust

Notificación electrónica• El envío de un email genera una

evidencia del proceso de entrega. • Basado en estándares

– RFC 821 – SMTP– RFC 1626 – HTTP

• Encapsulado en XML• Sellado en el tiempo

– RFC3161 – Timestamping

04/09/2023

Los estándares convertidos en evidencia

Page 16: Seguridad colaborativa

16© European Agency of Digital Trust

EAD Trust

• Entidad de certificación supervisada por el MITyC.

• Tercero de confianza. • Registro de evidencias en tiempo real.• Custodia de la evidencia durante 5 años.• Servicio en la nube on demand.

04/09/2023

Comunicaciones electrónicas certificadas

Page 17: Seguridad colaborativa

17© European Agency of Digital Trust

04/09/2023

Contacto

@[email protected]://www.noticeman.nethttp://www.eadtrust.net

Por cualquier canal

Muchas gracias