El Rol de los CERTSColaboración en la era digitalUnidad de Modernización y Gobierno DigitalMinisterio Secretaría General d...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33Gobierno DigitalEl derecho a un servicio digno y efi...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44Situación Actual: Indigencia tecnológicaGobierno de ...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66Los primeros pasos… VirtualizarGobierno de Chile | M...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77¿Hacia donde van los servicios?Gobierno de Chile | M...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88Tecnologías de uso común• Smart devices– TV– Computa...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99Ciberataques tradicionales• Web defacement• Spam• Sp...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111Tendencias en ciberataques• Dispositivos móviles y...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212Fuentes de ciberataques• Grupos de ataque– Estados...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313Quienes se ven afectados• Gobierno• Industria• Con...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14Redes sociales y flujo de información• Difusión a al...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15Ciberataque social• Conflicto hindú / musulman• Ataq...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16Usos de comunicacion social
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818http://www.eset-la.com/pdf/prensa/informe/arma_inf...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19Tipos de ataques sociales• Premeditados• Oportunista...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20Framework de atribución en seguridad• Modos• Identif...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21Caso ushahidi
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Internet como bien común• Pasto como "unidad derecur...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23Tragedia de los bienes comunes• Derechos de propieda...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24El virus conflicker• Virus inteligenteexpandido en m...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25Colaborar para segurizar• Autoridades comofacilitado...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626¿qué es un CERT?• Computer EmergencyResponse Team•...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727Tipos de CERT• Académicos• Comercial• Gubernamenta...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828Experiencia en ChileGobierno de Chile | Ministerio...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929CERTs InternacionalesGobierno de Chile | Ministeri...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030CERT como herramienta colaborativa• Gobierno puede...
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131Andrés Bustamante ValenzuelaDirector de Gobierno D...
Upcoming SlideShare
Loading in …5
×

El rol de los CERT en las redes de Chile.

347
-1

Published on

Presentación de Andrés Bustamante, en SEGDATA "Segundo seminario de inteligencia en tecnologías de la información".

Published in: Technology
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total Views
347
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
12
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

El rol de los CERT en las redes de Chile.

  1. 1. El Rol de los CERTSColaboración en la era digitalUnidad de Modernización y Gobierno DigitalMinisterio Secretaría General de la PresidenciaMayo de 2013Andrés BustamanteValenzuelaDirector de Gobierno Digital@abustamante_tic
  2. 2. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2¿Por qué preocuparnos de la infraestructura TIC?
  3. 3. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33Gobierno DigitalEl derecho a un servicio digno y eficiente
  4. 4. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44Situación Actual: Indigencia tecnológicaGobierno de Chile | Ministerio Secretaría General de la Presidencia 4• Improvisación• Poca tolerancia a fallos• Inseguridad• Miseria
  5. 5. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de la Presidencia 5¿cuál es nuestro “negocio”?• Servicio confiable• Apoyo tecnológico• Ideas de mejora• Disponibilidad• Protección deinformación• Mejoramientocondiciones de trabajo¿gestionar datacenters?
  6. 6. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66Los primeros pasos… VirtualizarGobierno de Chile | Ministerio Secretaría General de la Presidencia 6
  7. 7. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77¿Hacia donde van los servicios?Gobierno de Chile | Ministerio Secretaría General de la Presidencia 7IaaS PaaS SaaS
  8. 8. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88Tecnologías de uso común• Smart devices– TV– Computadores– Moviles– Tabletas• Simplicidad de aplicaciones– Preferencia de interfaces simples yseguras para acceder a aplicacioneso contenido– Interfaz ubicua – web browserHTML5• Infraestructura flexible– CloudGobierno de Chile | Ministerio Secretaría General de la Presidencia 8
  9. 9. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99Ciberataques tradicionales• Web defacement• Spam• Spoofing• Proxy Scan• Denial of Service• Distributed Denial of Service• Malicious Codes– Virus– Bots• Data Theft and Data Manipulation– Identity Theft– Financial Frauds• Social engineering ScamsGobierno de Chile | Ministerio Secretaría General de la Presidencia 9
  10. 10. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
  11. 11. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111Tendencias en ciberataques• Dispositivos móviles y apps• Hacktivismo• SEO poisoning• Ingeniería social: software fake, phishing• Advanced persistent Threat: espionaje• Spear phishing• Ataques internos• Bring your own device• Seguridad en la nube• HTML5• Botnets• Targeted malware• Social mediaGobierno de Chile | Ministerio Secretaría General de la Presidencia 11
  12. 12. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212Fuentes de ciberataques• Grupos de ataque– Estados– Cibercriminales organizados– Hackers independientes– Hacktivistas• Botnets– DDoS– Spam– Phishing– Propagación de malware• Toolkits de ataque– Backtrack– Metasploit– Webs– Google hacks– Mejores herramientas que la ley!Gobierno de Chile | Ministerio Secretaría General de la Presidencia 12
  13. 13. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313Quienes se ven afectados• Gobierno• Industria• Consumidores finales• ComunidadesGobierno de Chile | Ministerio Secretaría General de la Presidencia 13
  14. 14. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14Redes sociales y flujo de información• Difusión a altavelocidad, altovolumen• Magnifica efecto deprensa porque es dedos vías• Produceinvolucramiento• Colaboración social• Ilusión de veracidad
  15. 15. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15Ciberataque social• Conflicto hindú / musulman• Ataque 2012 Assam• Información de nuevosataques• Textos y fotografías• Spreading por redessociales• Hate crowd• Confiabilidad del mediosocial, efecto bandwagon• Lentitud de autoridades• Fuente de desinformación
  16. 16. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16Usos de comunicacion social
  17. 17. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
  18. 18. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818http://www.eset-la.com/pdf/prensa/informe/arma_infalible_ingenieria_socia
  19. 19. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19Tipos de ataques sociales• Premeditados• Oportunistas• Tipos de medios• Twitter• Facebook• Mms• Morphed images• Sacar provecho dedescuido enprivacidad• Malware oportunista• Necesidad de usoherramientas demonitoreo
  20. 20. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20Framework de atribución en seguridad• Modos• Identificación• Auditoría• ECHELON?• Problemas• Problema de costos• Neutralidad de la red yEfecto SOPA• Enmascaramiento en la red• Centralización aumentavulnerabilidad• Fragmentación de la red,silos de seguridad
  21. 21. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21Caso ushahidi
  22. 22. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Internet como bien común• Pasto como "unidad derecurso"• Recursos rivales• Aumento de unidades derecurso a medida queaumentan los actores• Principio de exclusión• Baja sustractabilidad yalta exclusión• Dos tipos de amenazas• Penetración• Negación de acceso
  23. 23. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23Tragedia de los bienes comunes• Derechos de propiedad• Autoridad centralizada• Establecimiento dereglasorgánicas, bottom up• Mayorsustentabilidad• Ejemplo opensource• Grupos de personastienden a regularse• Seguridad desde laanonimicidad
  24. 24. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24El virus conflicker• Virus inteligenteexpandido en miles desistemas• Grupo de expertos enciberseguridad, ongs eindustria• Coordinación a través dela web• Uso de foros y grupos dehackers• Autoridades fueron maslentas• El virus aprovechó la redpara esparcirse, la curatambién
  25. 25. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25Colaborar para segurizar• Autoridades comofacilitadores de interacción• Psicología de grupos• Identificacion colectiva• Reputación y recompensasocial• Incentivos• Awareness sobreprotección• Colaboración internacional
  26. 26. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626¿qué es un CERT?• Computer EmergencyResponse Team• Equipo de personas dedicadoa la implantación y gestión demedidas tecnológicas con elobjetivo de mitigar el riesgode ataques contra lossistemas de la comunidad a laque se proporciona el servicio• Pueden coordinarse entre síGobierno de Chile | Ministerio Secretaría General de la Presidencia 26
  27. 27. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727Tipos de CERT• Académicos• Comercial• Gubernamental• Interno• Información ycomunicaciones• Militar• Nacional• Pyme• SoporteGobierno de Chile | Ministerio Secretaría General de la Presidencia 27
  28. 28. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828Experiencia en ChileGobierno de Chile | Ministerio Secretaría General de la Presidencia 28
  29. 29. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929CERTs InternacionalesGobierno de Chile | Ministerio Secretaría General de la Presidencia 29Alemania, Argentina, Australia, Bélgica, Brasil, Brunei, Canadá, Chile, China, Corea delSur, Dinamarca, ElSalvador, Eslovenia, España, EstadosUnidos, Filipinas, Finlandia, Francia, Holanda, HongKong, Hungría, India, Indonesia, Japón, Lituania,Malasia, México, NuevaZelanda, Noruega, Polonia, Qatar, Rusia, Singapur, Suecia, Tailandia, Turquía, Reino Unido yVietnam
  30. 30. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030CERT como herramienta colaborativa• Gobierno puede funcionar comoarticulador y facilitador• Protección del bien común comomotivación• Garantía de anonimicidad deactores• Integración de toda lacomunidad• Generación de awareness a laciudadanía• Utilización de herramientascomunes de colaboración• El que no quiere subirse, notiene interés por el bien comúnGobierno de Chile | Ministerio Secretaría General de la Presidencia 30
  31. 31. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131Andrés Bustamante ValenzuelaDirector de Gobierno Digital@abustamante_ticMuchas Gracias, más info en:http://www.modernizacion.gob.cl

×