Libro: Penetration Testing: Protecting Networks and Systems.

IT Governance Publishing ha publicado el libro Penetration Testing: Protecting Networks and Systems, escrito por Kevin Henry, experto en auditoría y seguridad informática. Los ataques a las redes y a las aplicaciones son más frecuentes, el riesgo para los negocios se da cada día que pasa. La necesidad de probar la penetración a las redes y aplicaciones se hace patente cada día, de frente a los riesgos que los ciberataques representan actualmente para las organizaciones. La prueba de penetración es una simulación de un ataque cibernético a la organización para ver qué tan efectivas son las medidas de seguridad que tiene Leer más…

Cómo las aplicaciones móviles invaden tu privacidad.

Veracode ha publicado su infografía sobre cómo las aplicaciones móviles están invadiendo tu privacidad. Con billones de descargas, las aplicaciones móviles están más cerca de nosotros, en los smartphones principalmente. Sin embargo, los problemas de privacidad de dichas aplicaciones ponen en riesgo a sus usuarios, quienes deben estar concientes de los riesgos a los que se exponen cuando descargan y utilizan aplicaciones móviles. La infografía de Veracode utiliza casos reales para delinear la amenaza a la privacidad del usuario que plantean las aplicaciones móviles. Infographic by Veracode Application Security

Cambios en el CISSP CBK a partir del 1 de Enero de 2012.

El (ISC)2 ha publicado cambios en los dominios (CBK) para la certificación CISSP, vigentes desde el 1-Ene-2012 y que pueden consultarse en el Boletín de Información para el Candidato. En secureninja.com, Clement Depuis ha comentado acerca de estos cambios, y que me ha parecido interesante comentar, en castellano, aquí. Según (ISC)2®, un CISSP (Certified Information System Security Professional, que podemos traducir como Profesional Certificado en Seguridad de Sistemas de Información) es un profesional de seguridad de la información que define la arquitectura, el diseño, la gestión y/o los controles que refuerzan la seguridad de los ambientes de negocios. La gran amplitud de conocimientos y Leer más…