180 likes | 449 Views
I Taller de Proyección y Prospección en Tecnologías de Información y Comunicaciones , Cuba – Venezuela. Panel : Marco situacional de las TIC. Seguridad de las TIC. Lic. José Bidot Peláez Director General jbidot@segurmatica.cu 14/10/2008. ANTECEDENTES.
E N D
I Taller de Proyección y Prospección en Tecnologías de Información y Comunicaciones , Cuba – Venezuela. Panel : Marco situacional de las TIC. Seguridad de las TIC. Lic. José Bidot Peláez Director General jbidot@segurmatica.cu 14/10/2008
ANTECEDENTES • 1988 Vienna.648 . INFORMATICA´88. • 1992 1er Seminario Latinoamericano para combatir los virus informáticos . INFORMATICA´92. • 1993 Laboratorio Latinoamericano para combatir los Virus Informáticos. UNESCO. • 1995 Segurmatica. Empresa de Consultoria y Seguridad Informática. www.segurmatica.cu • 2001 OSRI . Oficina de Seguridad para las Redes Informáticas. • 2007 Resolución 127/2007 , CECM .
84 Programas Malignos • 2 Autores confesos: Terminator (1991) W32.Red alias Libertad(2006)
Nos afectan los mismos problemas . • Vulnerabilidades .(S.O. y aplicaciones) • Ataques. • Programas Malignos . ( + de 1 M ) • Acceso a sitios Web infectados o con información no deseada. • Spam. • Redes Zombies. ( Bots , Robots ) • Otros.
Vulnerabilidades reportadas hasta Abril 22 del 2008 www.cert.org
Riesgos:Las Vulnerabilidades Parches y Services Pack Windows 2000 SP 4 135 MB Windows XP SP 1 140 MB Windows XP SP 2 260 MB Windows XP SP 3 336 MB Windows 2003 SP 1 330 MB Windows 2003 SP 2 400 MB Windows Vista SP 1 434 MB
En CUBAaún no tenemos: • PKI . • Comercio Electrónico . • Tarjetas de crédito. • Cobros y Pagos electrónico de servicios a ciudadanos.
En CUBAlas herramientas que más usamos: • SW Antivirus. • Firewalls. • Gestión de vulnerabilidades/parches. • Análisis de Logs. • IDS. • VPN.
Afectaron Servidores con el Servicio “Internet Information Services” (IIS) de Microsoft, explotando una vulnerabilidad de las extensiones ISAPI, reportada 26 días antes. (DOS) La segunda, un mayor éxito: 359 mil PCs en menos de 14 horas, 2000 PCs por minuto en el momento pico de propagación. El 44% de las PCs afectadas fueron de los E.U, 10% de Corea del Sur, 5% de China y 4% Taiwán. Por dominios: 19% .NET, 14% .COM, 2% EDU. contra el sitio www1.whitehouse.gov. Quedaron residentes en memoria.