<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; Ecuador</title>
	<atom:link href="http://www.cavaju.com/category/ecuador/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Los 10 dominios del (ISC)² CISSP CBK</title>
		<link>http://www.cavaju.com/2010/08/24/los-10-dominios-del-isc%c2%b2-cissp-cbk/</link>
		<comments>http://www.cavaju.com/2010/08/24/los-10-dominios-del-isc%c2%b2-cissp-cbk/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 16:43:02 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[CISSP]]></category>
		<category><![CDATA[Ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1120</guid>
		<description><![CDATA[Luego de haber publicado información acerca del Seminario de revisión y el Examen para la certificación CISSP, nos consultaron sobre cuáles son los aspectos que debe dominar el profesional que pretenda certificarse como CISSP, y respondemos que se trata de cubrir lo que se denomina como los 10 dominios de conocimiento que requiere el (ISC)² [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-967" title="CISSP" src="http://www.cavaju.com/wp-content/uploads/2010/04/CISSP.gif" alt="" width="200" height="80" />Luego de haber publicado información acerca del <a href="http://www.cavaju.com/2010/08/23/seminario-de-revision-oficial-cissp/" target="_self">Seminario de revisión</a> y el <a href="http://www.cavaju.com/2010/08/23/examen-de-certificacion-cissp/">Examen para la certificación CISSP</a>, nos consultaron sobre cuáles son los aspectos que debe dominar el profesional que pretenda certificarse como CISSP, y respondemos que se trata de cubrir lo que se denomina como los <strong>10 dominios de conocimiento </strong>que requiere el (ISC)² al candidato y son los que se tratan en el curso de preparación para el examen.</p>
<p><strong>Estos 10 dominios son los siguientes:</strong></p>
<ol>
<li><strong>Prácticas de Gestión de la Seguridad: </strong>Identificación de los activos de una organización y desarrollo, documentación e implementación de políticas, estándares, procedimientos y guías:
<ul>
<li>Conceptos y objetivos.</li>
<li>Gestión del riesgo.</li>
<li>Procedimientos y políticas.</li>
<li>Clasificación de la información.</li>
<li>Responsabilidades y roles en la seguridad de la información.</li>
<li>Concienciación en la seguridad de la información.</li>
</ul>
</li>
<li><strong>Arquitectura y Modelos de Seguridad: </strong>Conceptos, principios, estructuras y estándares empleados para diseñar, monitorizar y asegurar sistemas, equipos, redes, aplicaciones y controles usados para reforzar los diversos niveles de la disponibilidad, integridad y confidencialidad:
<ul>
<li>Conceptos de control y seguridad.</li>
<li>Modelos de seguridad.</li>
<li>Criterios de evaluación.</li>
<li>Seguridad en entornos cliente/servidor y host.</li>
<li>Seguridad y arquitectura de redes.</li>
<li>Arquitectura de la seguridad IP.</li>
</ul>
</li>
<li><strong>Sistemas y Metodología de Control de Acceso: </strong>Conjunto de mecanismos que permiten crear una arquitectura segura para proteger los activos de los sistemas de información:
<ul>
<li>Conceptos y tópicos.</li>
<li>Identificación y autenticación.</li>
<li>Equipo de e-security.</li>
<li>Single sign-on.</li>
<li>Acceso centralizado / descentralizado / distribuido.</li>
<li>Metodologías de control.</li>
<li>Monitorización y tecnologías de control de acceso.</li>
</ul>
</li>
<li><strong>Seguridad en el Desarrollo de Aplicaciones y Sistemas:</strong> Define el entorno donde se diseña y desarrolla el software y engloba la importancia crítica del software dentro de la seguridad de los sistemas de información:
<ul>
<li>Definiciones.</li>
<li>Amenazas y metas de seguridad.</li>
<li>Ciclo de vida.</li>
<li>Arquitecturas seguras.</li>
<li>Control de cambios.</li>
<li>Medidas de seguridad y desarrollo de aplicaciones.</li>
<li>Bases de datos y data warehousing.</li>
<li>Knowledge-based systems.</li>
</ul>
</li>
<li><strong>Seguridad de las Operaciones:</strong> Usado para identificar los controles sobre el hardware, medios y los operadores y administrador con privilegios de acceso a algún tipo de recurso:
<ul>
<li>Recursos.</li>
<li>Privilegios.</li>
<li>Mecanismos de control.</li>
<li>Abusos potenciales.</li>
<li>Controles apropiados.</li>
<li>Principios.</li>
</ul>
</li>
<li><strong>Criptografía:</strong> Los principios, medios y métodos de protección de la información para asegurar su integridad, confidencialidad y autenticidad:
<ul>
<li>Historia y definiciones.</li>
<li>Aplicaciones y usos de la criptografía.</li>
<li>Protocolos y estándares.</li>
<li>Tecnologías básicas.</li>
<li>Sistemas de encriptación.</li>
<li>Criptografía simétrica / asimétrica.</li>
<li>Firma digital.</li>
<li>Seguridad en el correo electrónico e Internet empleando encriptación.</li>
<li>Gestión de claves.</li>
<li>Public key infrastructure (PKI).</li>
<li>Ataques y criptoanálisis.</li>
<li>Cuestiones legales en la exportación de criptografía.</li>
</ul>
</li>
<li><strong>Seguridad Física:</strong> Técnicas de protección de instalaciones, incluyendo los recursos de los sistemas de información:
<ul>
<li>Gestión de las instalaciones.</li>
<li>Seguridad del personal.</li>
<li>Defensa en profundidad.</li>
<li>Controles físicos.</li>
</ul>
</li>
<li><strong>Seguridad en Internet, Redes y Telecomunicaciones: </strong>Incluye los dispositivos de la red, los métodos de transmisión, formatos de transporte, medidas de seguridad y autenticación:
<ul>
<li>Gestión de la seguridad en la comunicaciones.</li>
<li>Protocolos de red.</li>
<li>Identificación y autenticación.</li>
<li>Comunicación de datos.</li>
<li>Seguridad de Internet y Web.</li>
<li>Métodos de ataque. Seguridad en Multimedia.</li>
</ul>
</li>
<li><strong>Recuperación ante Desastres y Planificación de la Continuidad del Negocio:</strong> Dirige la preservación del negocio en el caso de producirse situaciones de parada para la restauración de las operaciones:
<ul>
<li>Conceptos de recuperación ante desastres y de negocio.</li>
<li>Procesos de planificación de la recuperación.</li>
<li>Gestión del software.</li>
<li>Análisis de Vulnerabilidades.</li>
<li>Desarrollo, mantenimiento y testing de planes.</li>
<li>Prevención de desastres.</li>
</ul>
</li>
<li><strong>Leyes, investigaciones y Ética:</strong> Engloba las leyes y regulaciones de los crímenes informáticos, las técnicas y medidas de investigación, recuperación de evidencias y códigos éticos:
<ul>
<li>Leyes y regulaciones.</li>
<li>Gestión de incidentes.</li>
<li>Gestión de la respuesta ante incidentes.</li>
<li>Conducción de investigaciones.</li>
<li>Ética en la seguridad de la información.</li>
<li>Código ético del (ISC)².</li>
</ul>
</li>
</ol>
<p><strong>Suerte!</strong></p>
<p><em><small>Fuente: <a href="http://www.isecauditors.com/es/formacion-seguridad.html" target="_blank">Internet Security Auditors</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/24/los-10-dominios-del-isc%c2%b2-cissp-cbk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cursos para Certificación Cobit Foundation [ISACA]</title>
		<link>http://www.cavaju.com/2010/08/23/cursos-para-certificacion-cobit-foundation-isaca/</link>
		<comments>http://www.cavaju.com/2010/08/23/cursos-para-certificacion-cobit-foundation-isaca/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 22:39:56 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[Isaca]]></category>
		<category><![CDATA[Cobit]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1112</guid>
		<description><![CDATA[ISACA ofrece una amplia gama de oportunidades de formación con COBIT, incluida la formación in-situ. Los cursos a dictarse en el capítulo Quito &#8211; Ecuador incluyen a COBIT FOUNDATION y la IMPLEMENTACIÓN DE COBIT. El Curso será impartido por Lucio Molina Focazzio quien es Instructor acreditado COBIT por ISACA Internacional. Curso COBIT FOUNDATION En este [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ISACA </strong>ofrece una amplia gama de oportunidades de formación con COBIT, incluida la formación in-situ. Los cursos a dictarse en e<a href="http://www.isaca.org.ec/" target="_blank">l capítulo Quito &#8211; Ecuador</a> incluyen a COBIT FOUNDATION y la IMPLEMENTACIÓN DE COBIT.<br />
El Curso será impartido por <a href="http://co.linkedin.com/pub/lucio-molina-focazzio-cism-cisa-itilv3/1/366/1aa" target="_blank">Lucio Molina Focazzio</a> quien es Instructor acreditado COBIT por ISACA Internacional.</p>
<p><strong>Curso COBIT FOUNDATION </strong><br />
En este curso los participantes aprenden la necesidad de un marco de trabajo de TI y la manera en la que COBIT satisface esta necesidad al ofrecer un marco de trabajo TI mundialmente aceptado. El curso explica los elementos del marco COBIT y sus materiales de asistencia con un enfoque lógico y orientado a ejemplos para los interesados en la obtención de conocimientos fundamentales de COBIT.</p>
<p>El material del curso se apoya en ejercicios prácticos entorno a una empresa virtual. Los candidatos aprenden el verdadero significado de COBIT practicando el uso de COBIT en un escenario seguro, basado en casos.<br />
Un módulo de preparación para el examen COBIT Foundation está incluido en el curso.</p>
<p><strong>El participante aprenderá más sobre: </strong></p>
<ul>
<li>Cómo afectan los problemas de gestión de TI a las organizaciones y la necesidad de un marco de trabajo de control, impulsado por la necesidad de un gobierno de TI.</li>
<li>¿Cómo cumple COBIT con la exigencia de un marco de trabajo para el gobierno de TI.</li>
<li>¿Cómo se utiliza COBIT con otros estándares y mejores prácticas.</li>
<li>Las funciones que provee COBIT y los beneficios del uso de COBIT.</li>
<li>El marco de trabajo COBIT y todos los componentes de COBIT (Objetivos de control, métodos de control, directivas de gestión, directrices de aseguramiento).</li>
<li>¿Cómo aplicar COBIT en una situación práctica y cómo el uso de COBIT es apoyado por el ITGI.</li>
</ul>
<p><strong>Requisitos previos: </strong><br />
No se requieren.</p>
<p><small><em>Aquí más detalles</em></small></p>
<p style="text-align: center;"><em><img class="aligncenter size-full wp-image-1113" title="cobit_cursos_Isaca_ec" src="http://www.cavaju.com/wp-content/uploads/2010/08/cobit_cursos_Isaca_ec.jpg" alt="" width="490" height="347" /><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/cursos-para-certificacion-cobit-foundation-isaca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Examen de certificación CISSP</title>
		<link>http://www.cavaju.com/2010/08/23/examen-de-certificacion-cissp/</link>
		<comments>http://www.cavaju.com/2010/08/23/examen-de-certificacion-cissp/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 22:27:34 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[CISSP]]></category>
		<category><![CDATA[Ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1107</guid>
		<description><![CDATA[Siendo la primera certificación de seguridad de la información acreditada con el reconocimiento ANSI ISO, la certificación CISSP proporciona a los profesionales de la seguridad de la información de una objetiva medida de validez y profesionalidad reconocida a nivel internacional. La certificación demuestra un conocimiento avanzado dentro de los 10 dominios del (ISC)² CISSP CBK. [...]]]></description>
			<content:encoded><![CDATA[<p>Siendo la primera certificación de seguridad de la información acreditada con el reconocimiento ANSI ISO, la certificación CISSP proporciona a los profesionales de la seguridad de la información de una objetiva medida de validez y profesionalidad reconocida a nivel internacional.</p>
<p>La certificación demuestra un conocimiento avanzado dentro de los 10 dominios del (ISC)² CISSP CBK.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1108" title="Examen CISSP" src="http://www.cavaju.com/wp-content/uploads/2010/08/Examen-CISSP.jpg" alt="" width="512" height="406" /></p>
<p><strong>No te pierdas esta oportunidad en Quito.</strong></p>
<p><em>Para más detalles contactarse con Sthefanny Reyes al (02) 2435434  o al e-mail sreyes@digiware.net</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/examen-de-certificacion-cissp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seminario de revisión oficial CISSP</title>
		<link>http://www.cavaju.com/2010/08/23/seminario-de-revision-oficial-cissp/</link>
		<comments>http://www.cavaju.com/2010/08/23/seminario-de-revision-oficial-cissp/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 22:05:39 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[CISSP]]></category>
		<category><![CDATA[Ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1102</guid>
		<description><![CDATA[La Certificación CISSP (Certified Information Systems Security Professional) es entregada por (ISC)2, una organización sin fines de lucro dedicada a aspectos de seguridad de la información y que ha provisto Certificaciones Internacionales a profesionales desde 1992. (ISC)2 fue formada en 1998 por la unión de organizaciones de seguridad en IT y en la actualidad reúne [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-967" title="CISSP" src="http://www.cavaju.com/wp-content/uploads/2010/04/CISSP.gif" alt="" width="200" height="80" />La Certificación CISSP (Certified Information Systems Security Professional) es entregada por (ISC)2, una organización sin fines de lucro dedicada a aspectos de seguridad de la información y que ha provisto Certificaciones Internacionales a profesionales desde 1992.<br />
<a href="https://www.isc2.org/" target="_blank"> (ISC)2</a> fue formada en 1998 por la unión de organizaciones de seguridad en IT y en la actualidad reúne alrededor de 38.000 profesionales en el mundo.</p>
<p>Digiware organiza este 4 de octubre un <strong>CISSP training </strong>con el objetivo de preparar a los candidatos para aplicar a la certificación CISSP, por medio de una revisión extensa y completa de los principales temas, conceptos y mejores prácticas del sector de la seguridad de la información como son los <strong>10 dominios del CBK</strong>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1103" title="MailingSeminario2" src="http://www.cavaju.com/wp-content/uploads/2010/08/Seminario-CISSP1.jpg" alt="" width="482" height="369" /></p>
<p><em>Para más detalles contactarse con Sthefanny Reyes al (02) 2435434  o al e-mail sreyes@digiware.net</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/seminario-de-revision-oficial-cissp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alertas de Seguridad en la Página de CASH MANAGEMENT</title>
		<link>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/</link>
		<comments>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 19:16:35 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1098</guid>
		<description><![CDATA[La siguiente alerta de seguridad ha sido emitida por el Banco Pichincha, a los usuarios del servicio cash management, un servicio utilizado por empresas.]]></description>
			<content:encoded><![CDATA[<p>La siguiente alerta de seguridad ha sido emitida por el Banco Pichincha, a los usuarios del servicio cash management, un servicio utilizado por empresas.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1099" title="alertas_bco_pichincha" src="http://www.cavaju.com/wp-content/uploads/2010/08/alertas_bco_pichincha.jpg" alt="" width="486" height="749" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Al sicariato también se lo combatirá vía online</title>
		<link>http://www.cavaju.com/2010/06/20/al-sicariato-tambien-se-lo-combatira-via-online/</link>
		<comments>http://www.cavaju.com/2010/06/20/al-sicariato-tambien-se-lo-combatira-via-online/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 01:18:41 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1066</guid>
		<description><![CDATA[&#8230;&#8230;.En buscadores de internet se puede encontrar varios portales que ofertan servicios relativos al sicariato, pero el problema radica en no conocer dónde quedan los servidores de las páginas. Así lo explica Patricia Morejón, fiscal de Delitos Informáticos, &#8220;no hay una página de Sicarios.com pero lo que tenemos son páginas donde se venden productos&#8221;. Uno [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><em>&#8230;&#8230;.En buscadores de internet se puede encontrar varios portales que ofertan servicios relativos al sicariato, pero el problema radica en no conocer dónde quedan los servidores de las páginas. Así lo explica Patricia Morejón, fiscal de Delitos Informáticos, &#8220;no hay una página de Sicarios.com pero lo que tenemos son páginas donde se venden productos&#8221;.</em></p>
<p><em>Uno de los principales problemas es que los sicarios aprovechan el anonimato y la falta de fronteras que fácilmente se consigue en internet, &#8220;porque estas páginas no necesariamente son ecuatorianas, son creadas o son abiertas en otros países, es decir, se me ocurre, se abre en Brasil y de ahí va a la página .ec (Ecuador). Es como una subdistribuidora, no necesariamente el servidor está en Guayaquil o en Quito&#8221;;, dijo Morejón.</em></p></blockquote>
<p><a href="http://www.ecuadorinmediato.com/Noticias/news_user_view/ecuador_pedira_ayuda_internacional_para_combatir_sicariato_on_line--128740" target="_blank">Ecuador pedirá ayuda internacional para combatir sicariato On line</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/06/20/al-sicariato-tambien-se-lo-combatira-via-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Information Security Trends Meeting en Quito</title>
		<link>http://www.cavaju.com/2010/04/29/information-security-trends-meeting-en-quito/</link>
		<comments>http://www.cavaju.com/2010/04/29/information-security-trends-meeting-en-quito/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 15:57:35 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[eventos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=999</guid>
		<description><![CDATA[Este novedoso evento en Seguridad de la Información denominado &#8220;Information Security Trends Meeting&#8220;, se efectuará por primera vez en el Ecuador y concretamente en la ciudad capital este jueves 27 de mayo desde las 08h00. Se trata de un acontecimiento donde se tratarán los últimos temas, visiones y perspectivas para la definición de su estrategia [...]]]></description>
			<content:encoded><![CDATA[<p>Este novedoso evento en Seguridad de la Información denominado <strong>&#8220;Information Security Trends Meeting</strong>&#8220;, se efectuará por primera vez en el Ecuador y concretamente en la ciudad capital este jueves 27 de mayo desde las 08h00.</p>
<p>Se trata de un acontecimiento donde se tratarán los últimos temas, visiones y perspectivas para la definición de su estrategia en Seguridad de la Información. Además de capacitación sobre Tendencias de Seguridad de la Información y su impacto en los Esquemas de Gobierno, Riesgo y Control.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1000" title="ITSM FLYER" src="http://www.cavaju.com/wp-content/uploads/2010/04/ITSM-FLYER.jpg" alt="" width="504" height="356" /></p>
<p><strong>Detalles:</strong><br />
<strong> Fecha:</strong> jueves 27 de mayo<br />
<strong> Hora:</strong> 08:00 am &#8211; 21h00 pm<br />
<strong> Lugar:</strong> Quito, Hotel Sheraton<br />
<strong> Salón:</strong> Bolívar (auditorio)</p>
<p><strong>ENTRADA GRATIS</strong></p>
<p>Para mayor información y confirmación de asistencia, contactarse con Sthefanny Reyes al correo: sthefanny.reyes@digiware.net o al teléfono: (02) 2435434</p>
<p><em>*NOTA: Entre los asistentes se sorteará el 50% de descuento para el <a href="http://www.cavaju.com/2010/04/21/preparacion-a-la-certificacion-cissp-en-ecuador/" target="_blank">curso CISSP</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/29/information-security-trends-meeting-en-quito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing al Banco Pichincha</title>
		<link>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/</link>
		<comments>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 03:49:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=978</guid>
		<description><![CDATA[Se trata de un muy elaborado ataque de Phishing al Banco Pichincha, cuyo título y mensaje en el correo anzuelo es el siguiente: Luego, al ingresar al sitio fraudulento del atacante, nos muestra la siguiente imagen: (clic para agrandar) Luego, al momento de ingresar &#8220;los datos&#8221;, nos envía a una nueva página para confirmar el acceso. (clic [...]]]></description>
			<content:encoded><![CDATA[<p>Se trata de un muy elaborado ataque de <a href="http://www.cavaju.com/category/phishing/">Phishing</a> al Banco Pichincha, cuyo título y mensaje en el correo anzuelo es el siguiente:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-992" title="phishing_pichincha_e-mail" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha_e-mail.png" alt="" width="486" height="546" /></p>
<p style="text-align: left;">Luego, al ingresar al sitio fraudulento del atacante, nos muestra la siguiente imagen:</p>
<p style="text-align: center;"><a href="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha.png"><img class="aligncenter size-medium wp-image-982" title="phishing_pichincha" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha-300x208.png" alt="" width="300" height="208" /></a> <small>(clic para agrandar)</small></p>
<p style="text-align: left;"><small></small>Luego, al momento de ingresar &#8220;los datos&#8221;, nos envía a una nueva página para confirmar el acceso.</p>
<p style="text-align: center;"><a href="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha1.png"><img class="aligncenter size-medium wp-image-983" title="phishing_pichincha1" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha1-300x179.png" alt="" width="300" height="179" /></a> <small>(clic para agrandar)</small></p>
<p>Los datos son robados a través de un script PHP alojado en un servidor que ha sido previamente afectado.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-984" title="script_phishing" src="http://www.cavaju.com/wp-content/uploads/2010/04/script_phishing.png" alt="" width="508" height="30" /></p>
<p>Al momento de escribir el presente post, el sitio web falso sigue activo, por ese motivo se alerta y se advierte a los amigos lectores de este blog, para que estén muy atentos.</p>
<p>El sitio fraudulento es detectado por el SafeBrowsing de Google en Chrome, Internet Explorer y Firefox, informando de la falsificación.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-985" title="phishing_pichincha2" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha2.png" alt="" width="513" height="98" /></p>
<p><strong>Actualización: </strong>El sitio ha sido dado de baja.</p>
<p><strong>*Recomendaciones:</strong><br />
El <a href="http://www.cavaju.com/category/phishing/">phishing</a> no es un virus, sino un método que utiliza un mensaje de correo digital en la que se propone engañosamente la introducción de claves en una página web que simula la de una entidad bancaria.</p>
<p>Los mensajes enviados utilizarán todo tipo de ingeniosos argumentos relacionados con la seguridad de la entidad, para justificar la necesidad de introducir sus datos de acceso. Algunos ejemplos de los más comunes pueden ser los siguientes:</p>
<ul>
<li>Problemas de carácter técnico.</li>
<li>Recientes detecciones de fraude.</li>
<li>Nuevas recomendaciones de seguridad.</li>
<li>Cambios en la política de seguridad de la entidad.</li>
</ul>
<p>Ante esta campaña, se recomienda cinco normas de fácil aplicación para evitar caer en estas trampas:</p>
<ol>
<li>No atienda a correos electrónico escritos en idiomas que no hable: su entidad financiera no se dirigirá a Ud en ese idioma si antes no lo han pactado previamente.</li>
<li>No atienda a correos enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten a su seguridad.</li>
<li>No atienda a sorteos u ofertas económicas de forma inmediata e impulsiva</li>
<li>No atienda a correos que le avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva.</li>
<li>No atienda a correos de los que sospeche sin confirmarlos telefónica o personalmente con la entidad firmante.</li>
</ol>
<p><em><small>*Consejos de <a href="http://www.seguridadpymes.es/info-phishing.php" target="_blank">Seguridad en Pymes</a> | Gracias a <a href="http://twitter.com/eduardopalacios/status/12737665601">@eduardopalacios </a>por el mensaje</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Preparación a la Certificación CISSP en Ecuador</title>
		<link>http://www.cavaju.com/2010/04/21/preparacion-a-la-certificacion-cissp-en-ecuador/</link>
		<comments>http://www.cavaju.com/2010/04/21/preparacion-a-la-certificacion-cissp-en-ecuador/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 21:40:07 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[CISSP]]></category>
		<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[eventos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=966</guid>
		<description><![CDATA[La Certificación CISSP (Certified Information Systems Security Professional) es entregada por (ISC)2, una organización sin fines de lucro dedicada a aspectos de seguridad de la información y que ha provisto Certificaciones Internacionales a profesionales desde 1992. (ISC)2 fue formada en 1998 por la unión de organizaciones de seguridad en IT y en la actualidad reúne [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-967" title="CISSP" src="http://www.cavaju.com/wp-content/uploads/2010/04/CISSP.gif" alt="" width="200" height="80" />La Certificación <strong>CISSP </strong>(<em>Certified Information Systems Security Professional</em>) es entregada por <a href="http://www.isc2.org/" target="_blank">(ISC)2</a>, una organización sin fines de lucro dedicada a aspectos de seguridad de la información y que ha provisto Certificaciones Internacionales a profesionales desde 1992.<br />
(ISC)2 fue formada en 1998 por la unión de organizaciones de seguridad en IT y en la actualidad reúne alrededor de 38.000 profesionales en el mundo.</p>
<p><strong>Algunas características de esta prestigiosa certificación son:</strong></p>
<ul>
<li>Es la Certificación de mayor reconocimiento internacional como Profesional Integral en InfoSec, con el mismo valor académico y profesional en cualquier lugar del mundo.</li>
<li>Es una de las pocas Certificaciones que ha logrado el Estándar ISO/IEC 17024 como &#8220;General requirements for bodies operating certification of persons.&#8221;</li>
<li>Consta de 10 dominios de estudio (conocidos como CBK &#8211; Base Común de Conocimiento) que cubren gran parte del conocimiento y experiencia actual en seguridad de la información.</li>
<li>Lograr esta Certificación es un aval de Conocimiento, Credibilidad y Calidad.</li>
</ul>
<p><img class="aligncenter size-full wp-image-968" title="CISSP 2010" src="http://www.cavaju.com/wp-content/uploads/2010/04/CISSP-2010.jpg" alt="" width="471" height="768" /></p>
<p><strong>Quién debería asistir:</strong><br />
Directores o gerentes de tecnología, directores y oficiales de seguridad de la Información y personal responsable en temas de seguridad de la Información dentro de la organización.</p>
<p><strong>Contenido del Curso:</strong><br />
Los temas del curso son los contenidos en el Common Body of Knowledge (CBK):</p>
<li>Dominio 1: Access Control</li>
<li>Dominio 2: Application Security</li>
<li>Dominio 3: Business Continuity Planning and Disaster Recovery Planning</li>
<li>Dominio 4: Cryptography</li>
<li>Dominio 5: Information Security and Risk Management</li>
<li>Dominio 6: Legal, Regulations, Compliance and Investigation</li>
<li>Dominio 7: Operations Security</li>
<li>Dominio 8: Physical (Enviromental) Security</li>
<li>Dominio 9: Security Architecture and Design</li>
<li>Dominio 10: Telecommunications and Network Security</li>
<p><strong>Beneficios de la certificación para la empresa:</strong></p>
<ul>
<li>Permite contar con profesionales certificados con el conocimiento adecuadopara establecer las mejores prácticas de seguridad en la compañía.</li>
<li>El conocimiento certificado del “Common Body of Knowledge (CBK)” proveeuna gran capacidad para la definición de soluciones adecuadas para la organización.</li>
<li>La certificación brinda un mayor nivel de credibilidad a las empresas en materia de Seguridad de la Información.</li>
<li>Permite la administración de riesgos de una organización, desde una perspectiva de negocio y tecnología.</li>
</ul>
<p><strong>Beneficios de la certificación para el profesional:</strong></p>
<ul>
<li>Garantiza un alto nivel de conocimientos en Seguridad de la Información.</li>
<li>Marca un diferencial entre profesionales dedicados a Seguridad de la Información.</li>
<li>Reafirma un compromiso ético como profesional de Seguridad de la Información</li>
</ul>
<p><strong>Algunos detalles del curso</strong><br />
Fecha: 21 al 25 de junio<br />
Lugar: Hotel Akros (Quito)<br />
Valor: $ 1.820 + IVA</p>
<p><em>Para mayor información y detalles pueden contactarse con Sthefanny Reyes a los correo info-ec@digiware.net o sthefanny.reyes@digiware.net</em></p>
<p><strong>Notas Relacionadas:</strong><br />
<a href="http://blog.segu-info.com.ar/2008/02/el-placer-de-ser-cissp.html" target="_blank"> El placer de ser CISSP</a><br />
<a href="http://www.segu-info.com.ar/articulos/54-certificacion-cissp.htm" target="_blank"> Certificación CISSP</a><br />
<a href="http://www.dragonjar.org/podcast-sobre-la-certificacion-cissp-por-shon-harris.xhtml" target="_blank"> Podcast sobre la certificación CISSP </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/21/preparacion-a-la-certificacion-cissp-en-ecuador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Foro Delitos y Tecnologías de la Información y la Comunicación</title>
		<link>http://www.cavaju.com/2010/04/13/foro-delitos-y-tecnologias-de-la-informacion-y-la-comunicacion/</link>
		<comments>http://www.cavaju.com/2010/04/13/foro-delitos-y-tecnologias-de-la-informacion-y-la-comunicacion/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 16:06:14 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[eventos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=963</guid>
		<description><![CDATA[La FLACSO Sede Ecuador, su programa de Estudios de la Ciudad Observatorio Metropolitano de Seguridad Ciudadana, organiza este Viernes, 16 de abril del 2010, el Foro &#8220;Delitos y Tecnologías de la Información y la Comunicación&#8221;, con la siguiente agenda: 09h00-10h50 (Sala de Conferencias No. 3) Mesa redonda Delitos y tecnologías de la información y la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-964" title="logo_flacso" src="http://www.cavaju.com/wp-content/uploads/2010/04/logo_flacso.jpg" alt="" width="89" height="119" />La FLACSO Sede Ecuador, su programa de Estudios de la Ciudad Observatorio Metropolitano de Seguridad Ciudadana, organiza este Viernes, 16 de abril del 2010, el <a href="http://www.flacso.org.ec/html/eventoestuciudad.html" target="_blank">Foro &#8220;Delitos y Tecnologías de la Información y la Comunicación&#8221;</a>, con la siguiente agenda:</p>
<p><strong>09h00-10h50  (Sala de Conferencias No. 3)</strong><br />
Mesa redonda<br />
<strong> Delitos y tecnologías de la información y la comunicación</strong><br />
- Gissela Echeverría, LAYTALEN Comunicación Humana<br />
- José Luis Barzallo, Bazallo&amp;Barzallo Abogados<br />
- Enrique Mafla, Escuela Politécnica Nacional del Ecuador<br />
Preguntas, comentarios, debate.</p>
<p><em><strong><span style="text-decoration: underline;">Receso</span></strong></em></p>
<p><strong>11h00-12h30  (Aula Virtual)</strong><br />
Videoconferencia desde México<br />
<strong> Los delitos más comunes y controversiales cometidos por medios informáticos</strong><br />
- Gabriel Campoli, ALFA – REDI Revista de Derecho Informático<br />
Formulación de propuestas de políticas públicas</p>
<p><strong>Dirección de la FLACSO:</strong><br />
La Pradera E7-174 y Diego de Almagro</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/13/foro-delitos-y-tecnologias-de-la-informacion-y-la-comunicacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
