SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
Hagámoslo móvil, hagámoslo seguro
Cristián Rojas, MSC, CSSLP
¿QUÉ CLASE DE INFORMACIÓN MANEJAMOS?
●
Información personal
– Identificación (PII)
– Credenciales
– Datos de servicios (bancarios, cuentas, etc.)
●
Información confiada a nosotros:
– Por nuestros clientes
– Por nuestros empleadores
– Por nuestros colaboradores
Miguel Díaz y Cristián Rojas, “El día en que se apagaron los computadores”
ENCRIPTAR NUESTRA INFORMACIÓN
●
Tipos de encriptación:
– A nivel de sistema de archivos
– A nivel de archivos
●
Por sistema operativo:
– MacOS: FileVault
– Linux: LUKS, encFS
– Windows: EFS, Bitlocker :(
Dorkly, “How to make yourself hack-proof”
Stanford University, “Password Requirements Quick Guide”
XKCD, “Password strength”
GESTIÓN DE PASSWORDS
●
No reusar passwords para diferentes
servicios
– ¿Pero cómo recordamos tanta password?
●
Password Managers
– Software: KeePass(X),...
– Servicios: 1Password, LastPass, Encryptr...
– Integrados a OS: Keychain (macOS), Seahorse,
KWallet (Linux)
https://twitter.com/SwiftOnSecurity/status/554765391805681664
AUTENTIFICACIÓN FUERTE (2FA)
TOTP U2F
PHISHING: CÓMO RECONOCER UN ATAQUE
●
Peticiones extrañas e inusuales
●
Los bancos tienen como política no solicitar cosas
por mail
●
Uso de:
– Semejanza: “A mí también me gusta la Cuello Negro
Stout”
– Halagos: “Tú eres un profesional reconocido en seguridad”
●
La contraparte dice ser algún tipo de autoridad
●
La guata
– “Esto es demasiado bueno para ser cierto”
Doctorow@Flickr, CC BY-SA 2.0.
RESPALDAR NUESTRA INFORMACIÓN
Off-SiteIncremental Off-Line Encriptado
aubergene@flickr, CC BY 2.0
CNET, “7 ways to lock your MacBook”
Brian Moore
OJO CON LA INFORMACIÓN QUE COMPARTIMOS
●
Mediante E-Mail
●
Mediante pendrives/discos duros externos
●
Mediante servicios cloud de archivos
– Ej. Dropbox, Google Drive...
●
Mediante apps de mensajería
– Ej. Whatsapp, Telegram, Signal...
One more thing...
CommitStrip, “Security too expensive? Try a hack”
EN RESUMEN
●
Tu sistema operativo es tan seguro como tú
●
Encripta tu información, pero hazlo bien
●
Ojo con las passwords, y usa 2FA
●
Desconfía de la WiFi del café
●
Respalda tu información
●
Bloquea tu equipo
●
Sé responsable con la información que manejas
●
Considera la seguridad en tus proyectos desde
el principio

Más contenido relacionado

Similar a Cristián Rojas - Hagámoslo móvil, hagámoslo seguro

Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
Cein
 
P10_E2_Ángel Benavente y Juan Alfonso
P10_E2_Ángel Benavente y Juan AlfonsoP10_E2_Ángel Benavente y Juan Alfonso
P10_E2_Ángel Benavente y Juan Alfonso
AngelBenavente4
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
MBouvier2
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
MBouvier2
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
MBouvier2
 
Politica seguridadsgsi v1.2
Politica seguridadsgsi v1.2Politica seguridadsgsi v1.2
Politica seguridadsgsi v1.2
Victor Martín
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
MBouvier2
 
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
Websec México, S.C.
 

Similar a Cristián Rojas - Hagámoslo móvil, hagámoslo seguro (20)

Curso autenticacion robusta
Curso autenticacion robustaCurso autenticacion robusta
Curso autenticacion robusta
 
Ivan
IvanIvan
Ivan
 
P10_E2_Ángel Benavente y Juan Alfonso
P10_E2_Ángel Benavente y Juan AlfonsoP10_E2_Ángel Benavente y Juan Alfonso
P10_E2_Ángel Benavente y Juan Alfonso
 
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
 
resumen
resumenresumen
resumen
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
 
Politica seguridadsgsi v1.2
Politica seguridadsgsi v1.2Politica seguridadsgsi v1.2
Politica seguridadsgsi v1.2
 
Presentación
PresentaciónPresentación
Presentación
 
ISS SA Protección de la Información e Identidad
ISS SA Protección de la Información e IdentidadISS SA Protección de la Información e Identidad
ISS SA Protección de la Información e Identidad
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Administracion de la seguridad de las ti
Administracion de la seguridad de las tiAdministracion de la seguridad de las ti
Administracion de la seguridad de las ti
 
Arp secure 2019
Arp secure 2019Arp secure 2019
Arp secure 2019
 
Seguridad de internet
Seguridad de internetSeguridad de internet
Seguridad de internet
 
Seguridad de los sistemas Operativos
Seguridad de los sistemas OperativosSeguridad de los sistemas Operativos
Seguridad de los sistemas Operativos
 
Seguridad de Información
Seguridad de InformaciónSeguridad de Información
Seguridad de Información
 
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
LOG craziness: Sistemas SIEM para humanos! [GuadalajaraCON 2013]
 
CloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - MemoriasCloudFirst RoadShow 2016: Enterprise Mobility - Memorias
CloudFirst RoadShow 2016: Enterprise Mobility - Memorias
 
Seguridad de información para criptoactivos
Seguridad de información para criptoactivosSeguridad de información para criptoactivos
Seguridad de información para criptoactivos
 

Más de 9punto5

Más de 9punto5 (20)

Sebastián Ossés - Lecciones del punk rock para la innovación en un mundo corp...
Sebastián Ossés - Lecciones del punk rock para la innovación en un mundo corp...Sebastián Ossés - Lecciones del punk rock para la innovación en un mundo corp...
Sebastián Ossés - Lecciones del punk rock para la innovación en un mundo corp...
 
Sergio Majluf - Profesionales para la cuarta revolución industrial ¿Los estam...
Sergio Majluf - Profesionales para la cuarta revolución industrial ¿Los estam...Sergio Majluf - Profesionales para la cuarta revolución industrial ¿Los estam...
Sergio Majluf - Profesionales para la cuarta revolución industrial ¿Los estam...
 
Natalia Silva - Los desafíos del trabajo flexible en una compañía emergente
Natalia Silva - Los desafíos del trabajo flexible en una compañía emergenteNatalia Silva - Los desafíos del trabajo flexible en una compañía emergente
Natalia Silva - Los desafíos del trabajo flexible en una compañía emergente
 
Francisco Mardones - Valdivia? Yes we can!
Francisco Mardones - Valdivia? Yes we can!Francisco Mardones - Valdivia? Yes we can!
Francisco Mardones - Valdivia? Yes we can!
 
Ben Hassing - Ecosistema de innovación en grandes corporaciones
Ben Hassing - Ecosistema de innovación en grandes corporacionesBen Hassing - Ecosistema de innovación en grandes corporaciones
Ben Hassing - Ecosistema de innovación en grandes corporaciones
 
Osvaldo Mena - Desafíos de organizaciones distribuidas
Osvaldo Mena - Desafíos de organizaciones distribuidasOsvaldo Mena - Desafíos de organizaciones distribuidas
Osvaldo Mena - Desafíos de organizaciones distribuidas
 
Leo Soto - Cómo llevar tus ideas a la realidad (independiente de tu cargo o t...
Leo Soto - Cómo llevar tus ideas a la realidad (independiente de tu cargo o t...Leo Soto - Cómo llevar tus ideas a la realidad (independiente de tu cargo o t...
Leo Soto - Cómo llevar tus ideas a la realidad (independiente de tu cargo o t...
 
José Cariaga - Desafío 2030: herramientas relacionales para un mundo digital
José Cariaga - Desafío 2030: herramientas relacionales para un mundo digitalJosé Cariaga - Desafío 2030: herramientas relacionales para un mundo digital
José Cariaga - Desafío 2030: herramientas relacionales para un mundo digital
 
Cristian Salazar - El lado oscuro de las TIC en el teletrabajo
Cristian Salazar - El lado oscuro de las TIC en el teletrabajoCristian Salazar - El lado oscuro de las TIC en el teletrabajo
Cristian Salazar - El lado oscuro de las TIC en el teletrabajo
 
David Blay - La primera generación de la historia de la humanidad que puede t...
David Blay - La primera generación de la historia de la humanidad que puede t...David Blay - La primera generación de la historia de la humanidad que puede t...
David Blay - La primera generación de la historia de la humanidad que puede t...
 
Rodrigo Ramírez Norambuena - Remoto: Como trabajar en varios proyectos y no m...
Rodrigo Ramírez Norambuena - Remoto: Como trabajar en varios proyectos y no m...Rodrigo Ramírez Norambuena - Remoto: Como trabajar en varios proyectos y no m...
Rodrigo Ramírez Norambuena - Remoto: Como trabajar en varios proyectos y no m...
 
Liliana Reyes - De un par de entusiastas a impactar a miles de personas: Como...
Liliana Reyes - De un par de entusiastas a impactar a miles de personas: Como...Liliana Reyes - De un par de entusiastas a impactar a miles de personas: Como...
Liliana Reyes - De un par de entusiastas a impactar a miles de personas: Como...
 
Rafael Galaz - De cómo el cómic y el visual thinking han sido herramientas cl...
Rafael Galaz - De cómo el cómic y el visual thinking han sido herramientas cl...Rafael Galaz - De cómo el cómic y el visual thinking han sido herramientas cl...
Rafael Galaz - De cómo el cómic y el visual thinking han sido herramientas cl...
 
Ana Karina Ulloa - Personas: La nueva forma de transformar
Ana Karina Ulloa - Personas: La nueva forma de transformarAna Karina Ulloa - Personas: La nueva forma de transformar
Ana Karina Ulloa - Personas: La nueva forma de transformar
 
Leo Meyer - Hazme caso: para ser Unicornio aprende a vivir como Camaleón
 Leo Meyer - Hazme caso: para ser Unicornio aprende a vivir como Camaleón Leo Meyer - Hazme caso: para ser Unicornio aprende a vivir como Camaleón
Leo Meyer - Hazme caso: para ser Unicornio aprende a vivir como Camaleón
 
Felipe Funes - ¿Por qué un sistema de diseño es tan valioso para la marca y e...
Felipe Funes - ¿Por qué un sistema de diseño es tan valioso para la marca y e...Felipe Funes - ¿Por qué un sistema de diseño es tan valioso para la marca y e...
Felipe Funes - ¿Por qué un sistema de diseño es tan valioso para la marca y e...
 
Carlos Scheuch - El talento del viajero
Carlos Scheuch - El talento del viajeroCarlos Scheuch - El talento del viajero
Carlos Scheuch - El talento del viajero
 
Soledad Ovando - Cómo las mujeres líderes afectan las dinámicas de las organi...
Soledad Ovando - Cómo las mujeres líderes afectan las dinámicas de las organi...Soledad Ovando - Cómo las mujeres líderes afectan las dinámicas de las organi...
Soledad Ovando - Cómo las mujeres líderes afectan las dinámicas de las organi...
 
Miguel Paz - Por que la diversidad e inclusión son un buen negocio
Miguel Paz - Por que la diversidad e inclusión son un buen negocioMiguel Paz - Por que la diversidad e inclusión son un buen negocio
Miguel Paz - Por que la diversidad e inclusión son un buen negocio
 
Diego Rebolledo - El impacto de la inteligencia colectiva en contextos organi...
Diego Rebolledo - El impacto de la inteligencia colectiva en contextos organi...Diego Rebolledo - El impacto de la inteligencia colectiva en contextos organi...
Diego Rebolledo - El impacto de la inteligencia colectiva en contextos organi...
 

Último

RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.pptRENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
administracion46
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
MIGUELANGELLEGUIAGUZ
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
licmarinaglez
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 

Último (20)

Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdf
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Tarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.pptTarea-4-Estadistica-Descriptiva-Materia.ppt
Tarea-4-Estadistica-Descriptiva-Materia.ppt
 
RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.pptRENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
RENTAS_EXENTAS_Y_GASTOS_NO_DEDUCIBLES_ut.ppt
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
 
5.Monopolio, comparación perfecta en conta
5.Monopolio, comparación perfecta en conta5.Monopolio, comparación perfecta en conta
5.Monopolio, comparación perfecta en conta
 
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONESCULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
CULTURA EN LA NEGOCIACIÓN CONCEPTOS Y DEFINICIONES
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logistica
 
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwwwS05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
mapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdfmapa-conceptual-evidencias-de-auditoria_compress.pdf
mapa-conceptual-evidencias-de-auditoria_compress.pdf
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx
 

Cristián Rojas - Hagámoslo móvil, hagámoslo seguro