Mostrando entradas con la etiqueta informes. Mostrar todas las entradas
Mostrando entradas con la etiqueta informes. Mostrar todas las entradas

martes, 28 de abril de 2015

Principales conclusiones del informe 2015 de Verizon sobre incidentes de seguridad informática

 El informe anual de Verizon sobre violaciones en la privacidad de los datos se publica desde 2008 y es uno de los más esperados del sector de la seguridad de la información. Este informe examina miles de violaciones de privacidad y ataques confirmados de alrededor del mundo, mostrando las distintas tendencias.

La publicación de este año compila datos de cerca de 80.000 incidentes de seguridad y más 2.000 situaciones con datos comprometidos de 61 países. Estos datos proceden de todo tipo de proveedores de servicios, agencias gubernamentales, empresas de análisis forense y equipos internaciones de respuesta a incidencias de seguridad informática.

Estas son las principales conclusiones:
  •  Los principales objetivos de las incidencias de seguridad siguen siendo, de mayor a menor, el sector público, las empresas de tecnologías de la información y las de servicios financieros.
  • El 70% de los ataques se producen en realidad para preparar el verdadero ataque a otra víctima. Por ejemplo, cuando se compromete un sitio web para poder alojar malware destinado a los visitantes.
  • El "déficit de detección", o la diferencia entre el tiempo en que los atacantes comprometen a su víctima y ésta lo detecta, es el menor en 10 años.
  • Indicadores de compromiso: el 75% de los ataques pasan de una víctima a otra en menos de 24 horas y en el 40% de los casos llegan a la segunda víctima en tan sólo 1 hora.
  • Phising: cerca del 50% de los usuarios abren emails y cliquean en enlaces maliciosos dentro de la primera hora. Es evidente que el factor humano es un riesgo de primer orden.
  • Malware: resulta interesante comprobar que entre el 70% y el 90% de los ejemplares de malware son únicos para cada organización, lo que indica muchos ataques dirigidos. 
  • Patrones de clasificación de incidencias: los cuatro tipos de incidencias más importantes sobre roturas confirmadas de la privacidad de los datos son los de punto de venta (POS) con un 28,5%, crimeware, 18,8%, cyber-espionaje, 18%, y abuso de privilegios con un 10,6%.

Verizon Enterprise


lunes, 16 de febrero de 2015

Protección infantil en Windows 8.1 (y II)

Una vez configurada la protección infantil como explicábamos en la entrada anterior, Microsoft nos enviará semanalmente un email con las actividades de los menores registrados en la computadora:
- Sitios web visitados
- Páginas sospechosas
- Páginas bloqueadas
- Últimas búsquedas
- Aplicaciones y juegos más usados
- Descargas de la Tienda de Windows
etc.

Además del email por defecto podemos visitar el sitio web de Protección Infantil de Microsoft (https://familysafety.microsoft.com) y configurar todos los parámetros a nuestra medida:
  • Informe de actividades del menor
  • Filtrado de sitios web
  • Límites de tiempo del menor
  • Restricciones del uso de aplicaciones
  • Restricciones de juegos y Tienda Windows
  • Solicitudes del menor para desbloquear sitios o aplicaciones
 Vista del menú de opciones del sitio web de Protección Infantil



martes, 10 de febrero de 2015

Protección infantil en Windows 8.1

Windows 8.1 nos ofrece de serie unas interesantes capacidades de protección infantil, que permiten a los progenitores obtener informes de las actividades de sus hijos en el equipo, limitar su acceso a internet o establecer limitaciones de tiempo entre otras opciones.


Para habilitar estas opciones basta crear las cuentas de los menores en nuestro equipo, indicando esta condición de menor. También se pueden editar las cuentas existentes cambiándolas de Usuario estándar a Hijo para activar la Protección infantil.

 La captura que se muestra a continuación es la primera que se muestra al añadir una nueva cuenta de usuario y en ella tendremos que seleccionar "Agregar cuenta de un menor":


En la siguiente pantalla se nos confirma que vamos a crear una cuenta con protección infantil activada y únicamente tenemos que introducir el correo electrónico, si se tiene:


Finalmente, una vez creada la cuenta infantil se comenzarán a capturar datos de uso que se pueden consultar en el sitio web de Protección infantil de Microsoft. En este sitio web se pueden cambiar otros parámetros como el filtrado web, límites de tiempo. etc. pero esto lo veremos en otra entrada.