Mautner Autenticacion

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    Mautner Autenticacion - Presentation Transcript

    1. Alternativas y problemas en medios electrónicos
      • Identificar a nuestro cliente unívocamente
      • Comprobar que es quien dice ser
      • Brindar flexibilidad en la operatoria
      • Tipo 1: Algo que sé
      • Tipo 2: Algo que tengo
      • Tipo 3: Algo que soy
      • El concepto: Autenticación fuerte monofactor
      • Passphrases
      • Preguntas secretas
      • Doble clave
      • Imágenes
      • Lo Bueno
      • Fácil de implementar
      • Sin mantenimiento
      • Muy bajo costo
      • Lo Malo
      • Recordar múltiples claves
      • Reutiliza el mismo factor
      • Muy susceptible a:
        • Ingeniería social
        • Phishing
          • Segmentado
          • Por Spam
        • Troyanos
        • Usen la imaginación…
    2. APWG Report© – Marzo 2005 APWG Report© – Diciembre 2005
    3. http://71.99.166.51/cgibin/webscr/
      • http://www.hispasec.com/laboratorio/troyano_video_en.htm
      • http://descargas.hispasec.com/xss-phishing/phishing_01.swf
      • Banbra.DCY
      • http://www.hack247.co.uk/2006/10/23/social-engineering-at-mcdonalds/
      • Tarjeta de claves
      • Tarjeta de coordenadas
      • MachineID fingerprinting
      • Tokens Virtuales
      • Tokens por evento
      • Tokens por tiempo
      • Lo Bueno
      • Buen nivel de protección
      • Mezcla factores
      • Difícil de atacar
      • Ventana de oportunidad reducida
      • Relativa resistencia a ingeniería social y phishing
      • Lo Malo
      • Alto costo
      • Difícil de implementar
      • Problema en caso de pérdida o robo
      • Puede ser visto como una incomodidad por el usuario
      • Biometría Física
        • Geometría de la mano
        • Huella dactilar
        • Iris/Retina
      • Biometría Dinámica
        • De escritura
        • De voz
        • De tipeo
      Ojo (Iris) Ojo (Retina) Huellas dactilares Geometría de la mano Escritura y firma Voz Cara Fiabilidad Muy alta Muy alta Alta Alta Media Alta Alta Facilidad de uso Media Baja Alta Alta Alta Alta Alta Prevención de ataques Muy alta Muy alta Alta Alta Media Media Media Aceptación Media Media Media Alta Muy alta Alta Muy alta Estabilidad Alta Alta Alta Media Baja Media Media
      • Demasiado Intrusivo
      • Desconfianza en la tecnología
      • Desconfianza en la empresa
      • Privacidad
      • Mitos y leyendas
      • Ventanas de tiempo en OTPs
      • Re sincronización de tokens
      • Transmisión no segura
      • Errores de programación
      • Parches no aplicados
      • … y mil opciones más!
      • Monitoreo de actividades inusuales (profiling)
      • Limitar las actividades posibles
      • Revisar la implementación del circuito
      • Complementar factores de acuerdo al nivel de riesgo
      • Ayudar al cliente con su seguridad
      • El problema de la parabólica humana: cuanta seguridad puedo resistir?
      • Multibanda
      • Multifactor
      • Multicanal
      • Concientizar, Concientizar, Concientizar
      • Autenticar de acuerdo al nivel de riesgo
      • Demasiado puede ser contraproducente
      • Si no lo sabe hacer… no lo haga
      • Cuidado con los costos operativos
      • Gastar en el cliente puede ser la mejor inversión

    + seguinfoseguinfo, 2 years ago

    custom

    648 views, 0 favs, 0 embeds more stats

    Métodos de autenticación de clientes.

    More info about this document

    CC Attribution-NonCommercial-ShareAlike LicenseCC Attribution-NonCommercial-ShareAlike LicenseCC Attribution-NonCommercial-ShareAlike License

    Go to text version

    • Total Views 648
      • 648 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 78
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories