Histórico - Capacitación
Se realizó la tercera charla del Ciclo CERTificate!
El jueves 19 de agosto en los salones de UNIT tuvo lugar la 3ra charla del CERTificate!, el Ciclo sobre Seguridad organizado por el CERTuy.
La primera de las dos charlas estuvo a cargo del Dr. Ing. Eduardo Giménez, quien abordó el tema “El teléfono celular como plataforma de servicios - Desafíos para la seguridad”.
Giménez ilustró sobre los nuevos usos de los celulares, los cuales se han convertido en una nueva plataforma para realizar diferentes tipos de transacciones. Éstas se efectúan a través de la tecnología NFC (Near Field Communication), que permite aplicaciones como pagar y comprar a través del celular, además de utilizarlo como control de acceso, entre otras cosas.
Posteriormente el expositor brindó un ejemplo acerca del uso de la tecnología y una aplicación para poder comprar y abonar el boleto con el celular en el STM (Servicio de Transporte Metropolitano). En base a este ejemplo ilustró los problemas que se dan desde la aplicación, su arquitectura, la seguridad, e inclusive los problemas que existen entre quienes participan en él (Telcos, Gobierno, empresas privadas).
Al respecto de estas precisiones se generó un ámbito de preguntas con los responsables del STM de la I.M.M. donde todos los asistentes pudieron aprender tanto de la nueva tecnología, como de los problemas prácticos en la vida real.
Por su parte, la segunda charla estuvo a cargo de Federico Basso de CODIC, quien propuso el tema “Seguridad 2.0”. En primera instancia el expositor mostró un video ilustrativo sobre la alta magnitud de los números de internet hoy en día.
A continuación mostró las diferentes amenazas que están surgiendo como APT (Advanced Persisten Threat) y las botnet, además de los problemas de seguridad que acarrean los conceptos actuales de la “nube” o el cloud.
Basso también explicó cómo podemos protegernos de estos tipos de amenazas y riesgos: con metodología, con buenas prácticas, con herramientas y con concientización. La charla dejó en claro que cada día son más las amenazas, que cada día existen más riesgos y que debemos estar informados, bien preparados, con buenas políticas, con buenos controles; y no perder nunca de vista estos aspectos, en un mundo cada vez más interconectado y con servicios del estilo de SAAS (Software As A Service)
Presentación: Seguridad 2.0 (.pdf 2.1 Mb.)
Presentación: Aplicaciones en Teléfonos Celulares - Desafíos para la Seguridad (.pdf 1.9Mb.)
Culminó la segunda charla del ciclo CERTificate!
El jueves 15 de julio se realizó la segunda charla de CERTuy 2010: “CERTificate!”. La misma contó con dos ponencias que abordaron el estándar Common Criteria por primera vez en el país y las certificaciones profesionales en seguridad de la información.
El Ing. Eduardo Giménez expuso acerca de la mecánica del Common Criteria, los procesos que son llevados a cabo y los requisitos que debe cumplir el software y/o producto que se desee evaluar.
Giménez abordó los aspectos que deben cumplir los organismos certificadores, qué países emiten estos certificados y cuáles los aceptan. Asimismo, expuso acerca de la experiencia en Francia, y cómo podría iniciarse este tema en Uruguay, dado los costos que conlleva la certificación. Por último señaló que se trata de un tema que puede formar parte de los requerimientos en licitaciones específicas de seguridad.
Posteriormente, el Ing. Reynaldo C. de la Fuente presentó las diferentes certificaciones de seguridad existentes. El expositor explicó cómo se encuentra la industria de la seguridad en el mundo, cuáles son las certificaciones más requeridas y por qué. Para las aproximadamente 45 personas que asistieron a la charla, fue sorprendente conocer los montos que se pagan en el hemisferio norte por contar con estas certificaciones.
A continuación, de la Fuente detalló las certificaciones existentes en el país: CISM de ISACA y CISSP de ISC2. Para cada una mostró en qué consiste el plan de estudio, si existen cursos o no, la renovación, los costos asociados, dónde se dan los exámenes e inclusive la cantidad de profesionales en cada país. Esta charla mostró un panorama completo sobre las certificaciones de seguridad que son cada vez más necesarias en un sector competitivo y en pleno desarrollo.

Presentación: AGESIC - El Estandar Criterios Comunes (.pdf 757 Kb.)
¿Sabías que en Uruguay........se investiga para certificar que una plataforma de virtualización sea segura?
.....se han desarrollado métodos y modelos para armar rápidamente ambientes de entrenamiento en Seguridad Informática?
....se generar ambientes virtualizados automáticamente para entrenamiento en Seguridad Informática?
.....se investiga y trabaja en formalizaciones, métodos y herramientas para realizar Análisis Forenses Informáticos?
.....existe una herramienta -generada con herramientas open-source- que lo puede ayudar a llevar el SGSI de su empresa?
El jueves 24 de junio, en la sesión inaugural del Ciclo de Charlas 2010 - "CERTificate!" del CERTuy, el Grupo de Seguridad Informática (GSI) de la Facultad de Ingeniería de la Universidad de la República (FING) expuso sobre estos temas al público asistente.
La introducción estuvo a cargo del Dr. Ing. Gustavo Betarte, recientemente nombrado grado 5 en el Instituto de Computación de la FING. Describió cómo estaba conformado el grupo, cuando había comenzado su actividad, la lista de proyectos que tiene en su cartera, los logros alcanzados y cuáles eran las materias que el grupo dictaba en la FING. Realizó también un breve paneo sobre los temas que el resto de los integrantes del grupo expondría a lo largo de la tarde.
El Ing. Alejandro Blanco, presentó las implementaciones de sensores en la red para recolectar datos de ataques mediante las técnicas de implementación basadas en máquinas virtuales (virtual Honeynet) y en implementaciones de tercera generación de Honeynet.
En ella destacó como aspectos centrales los estudios que consistieron en:
• Estudio, diseño e implementación de un sistema de monitoreo y alarmas de la actividad del Honeypot.
• Ser independiente de la implementación del Honeypot empleada y ser escalable.
• Permitir el monitoreo de uno o más Honeypots para lo cual se debe buscar una solución al intercambio.
En ella destacó la ausencia de un modelo de datos para representar la información capturada, así como herramientas genéricas que permitan generar alarmas.
A continuación el Ing. Juan Diego Campo y el Ing. Marcelo Rodriguez mostraron la herramienta que han desarrollado para poder generar automáticamente ambientes para el entrenamiento en problemas de seguridad informática. Utilizando herramientas y técnicas de virtualización lograron además utilizar de forma eficaz los recursos del host y así virtualizar gran cantidad de maquinas y escenarios con un hardware tan reducido como un notebook. Además de que la herramienta permite especificar las pruebas en un lenguaje declarativo y verificar que los resultados a los que han llegado los alumnos son correctos.
Luego Marcelo nos contó acerca de las investigaciones que hicieron para poder automatizar la recolección de evidencia digital, un tema muy complejo y delicado. Para ello se utilizó el estándar OVAL, el que extendieron generando así “XOvaldi”, una herramienta basada en eXtended Oval.
Por último, la Msc. Ing. Ma. Eugenia Corti mostró los diferentes enfoques para generar un Sistema de Gestión de la Seguridad de la Información (SGSI), tanto para organizaciones grandes con estructuras jerárquicas, como para PYMES uruguayas. Su charla terminó con una demo de una herramienta -generada sobre herramientas open-source- para llevar adelante el SGSI, las que ofreció para colaborar con los organismos interesados.
Las cerca de 50 personas que asistieron lograron tener un panorama mucho más claro de este tipo de actividades, las cuáles no son frecuentes de escuchar en nuestro país y que aportan mucho valor a nuestra comunidad.
.
Automatización de Procesos de Análisis Forense Informático (.pdf 687 Kb.)
I + i en Seguridad Informática - Presentación del GSI (.pdf 320 Kb.)
Framework para el Entrenamiento en Seguridad Informática (.pdf 293 Kb.)
Honeypots Modelos y procesos de análisis de datos colectados por sensores (.pdf 187 Kb.)
Metodologías para la implantación de SGSI (.pdf 2.3 Mb.)
En sus marcas: comienza el Ciclo de Charlas CERTuy 2010
El 24 de junio comenzará el Ciclo de Charlas del CERTuy 2010: "CERTificate!" con una ponencia sobre Investigación e Innovación en Seguridad Informática a cargo del Grupo de Seguridad Informática de la Facultad de Ingeniería de la UDELAR.
El encuentro tendrá lugar el 24 de junio a las 14 hs en salones de la UNIT. En esta oportunidad, la bienvenida estará a cargo del Ing. Santiago Paz, director del CERTuy, quien presentará el nuevo Ciclo, informará sobre las diferentes charlas y su contenido, además de contar las novedades que existen en esta ocasión.
Posteriormente, el Grupo de Seguridad Informática (GSI) de la Facultad de Ingeniería (FING) de la Universidad de la República (UDELAR) dictará una serie de cinco ponencias sobre: I+i en Seguridad Informática. Las mismas estarán orientadas a mostrar que la investigación y la innovación en materia de Seguridad Informática también pueden llevarse a cabo en nuestro país. Asimismo, presentarán metodologías, herramientas y pautas de trabajo que han concebido, diseñado e implementado.
El Ciclo de Charlas brindará un ambiente enfocado y pensado para que los responsables del desarrollo, administración y gestión de la Seguridad Informática de los diferentes organismos del Estado, puedan compartir experiencias e inquietudes de forma de afianzar los vínculos y la confianza entre ellos.
¿Cómo participar?
Para ver el listado completo de las charlas y para poder participar deberá inscribirse.
La información necesaria la encuentra en:
http://www.cert.uy/Convocatorias/conv_listado.aspx?cat=1
¿A quiénes están dirigidas?
Están dirigidas a los responsables del desarrollo, administración y gestión de la Seguridad Informática de los diferentes organismos del Estado.
Recuerde, la confianza se refuerza en función de las acciones: asegure su participación.
Convocatoria de Ciclo de Charlas del CERTuy 2010
Este año se realizará la segunda edición del Ciclo de Charlas del CERTuy denominado "CERTificate!".
Se invita a presentar propuestas para participar como expositores a empresas públicas y privadas; instituciones educativas públicas y privadas; comunidades existentes y expertos en tecnología. Las propuestas se recibirán a partir del 3 de mayo de 2010 y las mismas pueden ser charlas, talleres, workshops o la modalidad de capacitación que se adecue al tema presentado.
¿Cómo participar?
Las propuestas pueden presentarse a través de:
- Sitio web del CERTuy en la sección "Contáctenos".
- Envío de mail a la casilla capacitacion@agesic.gub.uy hasta el 20 de mayo de 2010.
¿A quiénes están dirigidas?
Estarán dirigidas a los responsables y personal encargado de la Administración Pública; a los responsables del desarrollo y gestión de la seguridad informática de los diferentes organismos del Estado.
En caso de tener dudas enviar un mail a capacitacion@agesic.gub.uy hasta el jueves 13 de mayo de 2010.
"Recuerde, la confianza se refuerza en función de las acciones: asegure su participación"
Invitación CERTuy a proveedores (pdf - 732 Kb.)
Formulario de Propuesta (doc - 420 Kb.)
Formulario de Propuesta (odt - 245 Kb.)
Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”.
El 12 de diciembre tuvo lugar la charla final del Ciclo del CERTuy “Generando Redes de Confianza”. La misma estuvo a cargo de la empresa AT S.R.L con Seguridad en Virtualización, y de la comunidad MontevideoLibre con Seguridad en Redes Inalámbricas.
La primera exposición estuvo a cargo de Diego Cunha y Carlos Rovira, quiénes mostraron el crecimiento importante que tiene la Virtualización y en particular como extender los principales conceptos de seguridad a ese mundo. Se mostraron ejemplos para manejar los respaldos, la alta disponibilidad y las herramientas necesarias para realizarlos.
A segunda hora, la comunidad de MontevideoLibre dio su segunda charla en el Ciclo, mostrando una vez más el alto grado de conocimiento que poseen sus integrantes sobre los temas. En esta oportunidad, expusieron todos los aspectos de la seguridad en redes inalámbricas, los peligros que existen y como contrarrestarlos.
En ambas charlas el público se mostró muy interesando en cómo darle mayor seguridad, tanto a los ambientes virtuales como a las redes inalámbricas.
De esta manera finalizó el Ciclo de Charlas del CERTuy, de la que participaron 350 personas de más de 25 organismos.
Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”.
La séptima charla del Ciclo 2009 del CERTuy “Generando Redes de Confianza” contó con tres expositores.
La primera exposición fue llevada a cabo por la A/S. Glenda Garces del área de Normas de AGESIC, donde ilustró sobre las buenas prácticas en Seguridad de la Información que recomienda la agencia en virtud de las nuevas leyes de Protección de Datos Personales y de Acceso a la Información Pública. Este tema genera mucha expectativa por lo cual se produjo un espacio importante de preguntas que no pudieron ser colmadas en su totalidad dado lo amplio del tema. Se prevé la programación de nuevas charlas en este sentido para que el público pueda comprender mejor el tema y evacuar sus inquietudes.
La segunda charla fue dictada por el Ing. Eduardo Carozo de ANTEL quién expuso sobre la experiencia local de un CSIRT en el manejo de incidentes de seguridad de la información. Expuso casos reales y su resolución por parte del CSIRT de ANTEL, mostrando: cómo se realiza la colaboración con diferentes actores que interactúan para resolver un caso y mostrando que la confianza entre los grupos que se dedican a manejar este tipo de eventos es fundamental. El expositor resaltó los puntos clave que se deben de manejar con incidentes de seguridad de la información y finalizó su exposición ilustrando la forma en que se debe organizar un CSIRT y la importancia de los mismos en cada organización.
A última hora, el BPS, en las personas de la Lic. Adriana Carrazone, el Ing. Carlos Suarez y el Ing. Mauricio Papaleo, mostraron la forma en que se integra la Seguridad a los Procesos en el BPS. Se comenzó con una introducción de las razones por las que el BPS tiene esta necesidad y cuáles fueron las causas que determinaron implementar las tres normas (ISO 20000+ ISO 27000 + ISO 18044 TR) de forma integrada.
Se expuso la forma en que asociaron las diferentes normas y luego como, guiados por la implementación de procesos (ISO 20000), fueron agregando los controles de la ISO 27000 y la Gestión de Incidentes de Seguridad de la ISO 18044. En cada paso se mostraba como se implementó o se está en vías de implementar en el BPS en los tres focos principales: personas, procesos y herramientas. Los asistentes realizaron varias preguntas acerca de las herramientas utilizadas y en la forma en que impacta esta implementación en los tiempos de puesta en producción de aplicaciones.
La octava y última charla del Ciclo, se desarrollará en los salones de UNIT el día jueves 12 de noviembre.
BPS Integración_de Procesos y Controles (.pdf 2.052 Kb)
CSIRT ANTEL - Gestionando Incidentes (.pdf 2.098 Kb)
AGESIC - Buenas prácticas en Seguridad de la Información. (.pdf 617 Kb)
Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”.
Se desarrolló en salones de UNIT la sexta charla del Ciclo de Charlas 2009 del CERTuy “Generando Redes de Confianza” el jueves 29 de Octubre.
Contó con dos interesantes charlas, una sobre la Ley de Protección de Datos Personales – Seguridad en la base de datos a cargo del Ing. Marcelo Guelfi de la empresa Security Advisor, y la otra sobre Crimeware dictada por el Ing. Santiago Paz, director del CERTuy.
La primera charla mantuvo la atención de los participantes y fue muy instructiva sobre porque debemos protegernos y proteger las bases de datos, con un concepto similar a un firewall pero con otras funcionalidades y comportamientos. Guelfi demostró sus conocimientos y experiencia respondiendo las preguntas que el público generó y mostrando casos reales de aplicación.
A segunda hora, Santiago Paz presentó qué es el crimeware y el cybercrime, cuáles son los pasos que planifica y ejecuta un atacante, y de qué forma se arma la cadena para poder comercializar los datos de forma de obtener dinero.
A continuación ilustró sobre los diferentes casos que se han dado en Uruguay y la solución que se encontró en cada caso. Por último demostró –en vivo- como se realizan estos ataques, mostrando con un laboratorio de máquinas virtuales como acceder, como cargar código y luego como obtener el control de estas máquinas para utilizarlas de la forma en que uno quiera.
El público se mostró muy interesado en cómo se resuelven los casos, que pasos y a quienes se debe contactar en un momento así, lo que dio pie para explicar de mejor forma el rol del CERTuy en la resolución de casos y de qué manera contactarlo frente a un ataque.
La séptima charla del Ciclo, se desarrollará en los salones de UNIT el día jueves 5 de noviembre.
Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”.
La quinta instancia del Ciclo de Charlas 2009 del CERTuy “Generando Redes de Confianza” estuvo dedicada completamente a la Seguridad en el Desarrollo, el día 24 de Setiembre en los salones de UNIT como habitualmente se realiza.
Este tema es de fundamental importancia dado que más del 90% de los ataques actuales provienen de errores y fallas en las aplicaciones.
Adicionalmente las charlas fueron de sumo interés ya que la seguridad en los web services es relevante para los servicios que el Estado está pensando desarrollar sobre la Plataforma de Gobierno Electrónico sobre REDuy, la interconexión de alta velocidad de todo el estado montada por AGESIC.
La primer charla fue dictada por Eduardo Solis y Eric Wood del IBM Software Group y se tituló "Seguridad en Ambientes SOA: Retos, Patrones y Soluciones", en ella se vieron los últimos conceptos en materia de seguridad en web services y todas las consideraciones que deben de tenerse en cuenta al momento de desarrollarlos (autenticación, autorización, auditoria, confidencialidad, etc).
Se destaco también la importancia de como arquitecturar las aplicaciones para dar soporte al negocio con estos requerimientos, que patrones aplicar y cuáles no, y por último las herramientas que permitirán aplicar todas las consideraciones y aprobar la gobernabilidad en estos ambientes. Fue una charla de un muy alto nivel técnico, mostrando las últimas técnicas y herramientas existentes.
A segunda hora, Pablo García de Gerente de Nuevas Tecnologías de Microsoft Uruguay presento el “Security Development Livecycle”, la metodología para desarrollo seguro que Microsoft ha desarrollado, primero internamente y que ahora se pone a disposición de la comunidad para su utilización.
Para ello mostró estudios donde se indica como los costos disminuyen en más de 100 veces, dependiendo si es el problema es descubierto en el diseño, en el desarrollo, en el testeo o cuando la aplicación esta en producción; mostrando la importancia de contar con un enfoque pragmático que permita mantener un enfoque en la seguridad desde el diseño hasta la puesta en producción.
Para ejemplificarlo mostro como Microsoft ha ganado en la seguridad de sus productos al aplicar dicha metodología, también las herramientas que permiten soportarlo en el entorno Microsoft. La masiva asistencia de público -más de 100 personas en un día gris-demostró el gran interés que existe en la comunidad por esta temática.
La sexta charla del Ciclo, se desarrollará en los salones de UNIT el día jueves 29 de Octubre.

Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”.
Tuvo lugar el 24 de Setiembre la cuarta charla del Ciclo de Charlas 2009 del CERTuy “Generando Redes de Confianza”.
A primera hora, Paulo Delmonte, Jefe de Seguridad de la Información de la empresa SONDA Uruguay presentó la forma en que se había realizado internamente la implantación y la certificación ISO/IEC 27001 de el Sistema de Gestión de Seguridad de la Información de la propia SONDA Uruguay. A lo largo de la presentación Paulo mostró la importancia para SONDA Uruguay de contar con esta certificación, la estructura de proyecto interna que se dieron para llevarla adelante, las etapas, entregables, responsables y las restricciones prespuestarias con que contaban. Conto la importancia de delimitar el alcance de la misma, la capacitación que tuvieran que llevar adelante y las tareas más pesadas: inventario de activos e identificación y evaluación de riesgos, mostrando sobre este último punto la forma en que lo habían realizado internamente. La forma en que se implementó el tratamiento de los riesgos, con 119 controles implantados y una importante cantidad de documentación mostraron la complejidad del problema y los riesgos que el proyecto debió sortear. Al final mostró los aportes en temas de Seguridad y Compliance que esta Certificación le aportó a la empresa. Se generó un ciclo de preguntas al final donde los asistentes obtuvieron mayor detalle sobre el proceso.
La empresa CODIC Servicios Informáticos en la persona del Ingeniero Federico Basso, responsable de Soporte de los productos de TrendMicro y Juniper, tuvo a su cargo la segunda charla de este día, "La amenaza del Malware". En la primera parte de su exposición, Federico transmitió claramente las diferentes nuevas formas de ataques que existen y las tendencias que se vienen desarrollando este año y cuáles serán las más inquietantes el año entrante. Estas fueron desde Blended Threats hasta el Google Hacking, Malware 2.0, en cada uno de ellos se mostraron ejemplos recientes de ataques. En la segunda parte, la pregunta que generó Federico a los asistentes fue: ¿por qué sigo siendo vulnerable? y a partir de allí explicitó el conjunto de elementos que se deben disponer para mantener la seguridad controlada y por qué no alcanza con un firewall y un antivirus. Por último explicitó una serie de recomendaciones y buenas prácticas a tener en cuenta y las herramientas mínimas necesarias para analizar ataques y vulnerabilidades.

Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”
Continuando con el Ciclo de Charlas 2009 del CERTuy “Generando Redes de Confianza”, se llevó a cabo en las instalaciones de UNIT el jueves 20 de Agosto la tercera charla de un total de ocho previstas para este año.
En esta ocasión, las dos presentaciones fueron llevadas a cabo por expositores extranjeros.
En la primera, el mexicano Rafael Aguilera de TrendMicro/CONATEL, ilustró a los presentes sobre la fuga de información en las actividades informáticas, las diferentes formas en que la misma puede fugarse y todos los puntos a tener en cuenta para evitarlo. Mostró en cada paso lo complejo del proceso, las formas correctas de abordarlo y los diferentes aspectos a tener en cuenta dependiendo de los escenarios. Por último destacó que para afrontar el tema correctamente, la solución pasa por la combinación de una correcta educación a los usuarios, el uso de una buena herramienta que permita controlarlo y un adecuado balance entre prevención y detección. Fue una presentación muy interesante donde los participantes estuvieron cerca de media hora en un intercambio de preguntas y respuestas con el panelista.
Luego del corte, la presentación estuvo a cargo de los argentinos Martín Vila y Julio Balderrama de I-SEC y el tema abordado fue Ethical Hacking y BlueTooth Security. Los expositores desarrollaron la charla de forma interactiva con el público asistente y se pudieron ver los fundamentos para un hackeo ético, las diferentes reglas que se siguen, hasta donde llegar y las consecuencias que el mismo puede acarrear. Mostraron múltiples herramientas para realizar las tareas, accediendo en vivo a sitios de Internet y viendo la información que es posible obtener y acceder cuando existen descuidos, malas configuraciones y no actualización del software. Manejaron también ejemplos de lo que pasa en las redes BlueTooth y lo simple que se puede quebrar su seguridad.
La cuarta charla del Ciclo, se desarrollará en los salones de UNIT el día jueves 24 de Setiembre donde dos empresas uruguayas (SONDA y CODIC) presentarán dos aspectos bien diferentes de la Seguridad Informática:
· Implantación y Certificación ISO 27001 de un Sistema de Gestión de la Seguridad Informática (SONDA)
· La amenaza del Malware (CODIC)
Tercera Charla
CONATEL – Trend Micro – Data Leak proof base
ISEC PRESENTACION AGESIC 2009 MARTIN VILA JULIO BALDERRAMA
Ciclo de Charlas del CERTuy: “Generando Redes de Confianza”
El pasado jueves 30 de julio tuvo lugar la segunda charla del ciclo “Generando Redes de Confianza” del Centro Nacional de Respuesta a Incidentes en Seguridad Informática (CERTuy).
En esta segunda oportunidad se contó con la disertación del especialista en redes y seguridad, Mauricio Campiglia, quién expuso sobre la problemática de la Detección de Correo No Solicitado (SPAM) y la importancia que la misma tiene en la actualidad, donde solo 1 de cada 4 correos no es SPAM. Se abordaron además las diferentes técnicas que se utilizan para su detección y las herramientas asociadas.
La actividad finalizó en manos de Martín Vila de la empresa I-SEC de la República Argentina, quién ilustró como llevar adelante un análisis de riesgos informáticos, la problemática asociada y la forma de resolverlos en la práctica; desarrollándola de forma interactiva con el público asistente.
En esta jornada, CERTuy lanzó la convocatoria para formar las primeras Comunidades de Práctica en temas de seguridad informática, solicitando temas y personas con voluntad de participar en ellas.
La próxima charla del Ciclo, se llevara a cabo el jueves 20 de agosto, en salones de UNIT, con tres exposiciones:
- Data Leak Prevention - TrendMicro - Conatel (MX/UY)
- Bluetooth Security - I-SEC (AR)
- Ethical Hacking - I-SEC (AR)
Presentaciones de la Segunda Charla
Análisis de riesgos y clasificación de información
Antispam
Evaluación de los participantes
Certuy Informe de evaluación Charla 2
Comenzó con éxito el Ciclo de Charlas del CERTuy
Se realizó la primera actividad en el marco del Ciclo de Charlas 2009 “GENERANDO REDES DE CONFIANZA” del Centro Nacional de Respuesta a Incidentes en Seguridad Informática (CERTuy). Este ciclo busca desarrollar y aumentar conocimiento específico así como generar vínculos que favorezcan la confianza y el networking entre los especialistas en Seguridad de la Información del Estado.
Más de 50 especialistas en Seguridad de la Información del Estado, concurrieron el pasado martes 14 julio en la Sala ISO de UNIT, en forma gratuita, a la primera charla, de un total de 8 que se realizarán a lo largo del presente año. La charla fue inaugurada por el Ing. Santiago Paz, coordinador del CERTuy quién presentó la misión, objetivos estratégicos y las funciones que el mismo realiza, enmarcando esta actividad dentro del objetivo de capacitar en temas de Seguridad a la comunidad estatal. A continuación disertó el Lic. Rogelio Alvez de la empresa TIAgora de la República Argentina, el mismo se profundizó en fundamentos de MPLS, fundamentos de MPLS/VPN y Virtualización de redes corporativas, así como todo el proceso de migración desde una red IP hacia una MPLS. La charla fue evaluada como muy positiva por la mayoría de sus asistentes.
Ver en la sección Eventos de este sitio más información sobre las próximas charlas del ciclo y las presentaciones de la primera charla.
Presentaciones de la Primera Charla 14/07
Presentación 01-MPLS base Presentación 02 –MPLS-VPN
Presentación 03 –MIGRA MPLS









