SlideShare una empresa de Scribd logo
1 de 22
Su Seguridad es Nuestro Éxito
Vicente Aguilera Díaz
Socio. Director Dpto. Auditoria
vaguilera@isecauditors.com
BRAND CARE
Reputación, Seguridad y Legalidad
Barcelona, 4 de julio de 2013
Dispositivos móviles y riesgos de seguridad
Agenda
1. Dispositivos móviles en las organizaciones
2. Información atractiva y perseguida
3. Modelo de amenazas y principales riesgos
4. Recomendaciones
Dispositivos móviles y riesgos de seguridad
Dispositivos móviles en las organizaciones
Dispositivos móviles y riesgos de seguridad
BRANDCARE
Dispositivos móviles y riesgos de seguridad
Dispositivos móviles y riesgos de seguridad
[1] “The impact of mobile devices on information security: a survey of IT professionals”
Dispositivos móviles y riesgos de seguridad
[1] “The impact of mobile devices on information security: a survey of IT professionals”
Dispositivos móviles y riesgos de seguridad
Dispositivos móviles y riesgos de seguridad
Samsung KNOX
Security Enhanced (SE) Android
Información atractiva y perseguida
Dispositivos móviles y riesgos de seguridad
BRANDCARE
Dispositivos móviles y riesgos de seguridad
Información atractiva y perseguida
• SMS
• Email
• Voz
• Fotos / Videos
• Redes sociales
• Ubicación
• Documentos
• Credenciales
Dispositivos móviles y riesgos de seguridad
Modelo de amenazas y principales riesgos
Dispositivos móviles y riesgos de seguridad
BRANDCARE
Dispositivos móviles y riesgos de seguridad
MOBILE DEVICE [ PUBLIC / PRIVATE ] NETWORK [ CORPORATE ] SERVERS
Dispositivos móviles y riesgos de seguridad
MOBILE DEVICE
• Robo / Pérdida
• Configuraciones deficientes
• Aplicaciones inseguras
• Malware
Dispositivos móviles y riesgos de seguridad
[ PUBLIC / PRIVATE ] NETWORK
• Intercepción
• Hotspot maliciosos
Dispositivos móviles y riesgos de seguridad
[ CORPORATE ] SERVERS
• Configuraciones deficientes
• Aplicaciones inseguras
• Servicios inseguros
Recomendaciones
Dispositivos móviles y riesgos de seguridad
BRANDCARE
Recomendaciones
• Incluir la seguridad en dispositivos móviles en los
programas de concienciación en seguridad
• Implementar una política de seguridad
• Formar a los desarrolladores en prácticas de seguridad
para plataformas móviles
• Realizar revisiones periódicas de seguridad sobre los
dispositivos móviles y su infraestructura
• Establecer un programa que permita identificar nuevas
amenazas en plataformas móviles
• Apoyarse en herramientas que permitan una gestión
avanzada de las plataformas móviles
Dispositivos móviles y riesgos de seguridad
Referencias
Dispositivos móviles y riesgos de seguridad
BRANDCARE
Referencias
[1] “The impact of mobile devices on information security: a survey of IT professionals”
http://www.checkpoint.com/downloads/products/check-point-mobile-security-survey-report.pdf
[2] “Samsung KNOX”
https://www.samsung.com/global/business/mobile/solution/security/samsung-knox
[3] “Security Enhanced (SE) Android”
http://selinuxproject.org/page/SEAndroid
[4] “OWASP Mobile Security Project”
https://www.owasp.org/index.php/OWASP_Mobile_Security_Project
[5] “OWASP Top 10 Mobile Risks”
http://www.slideshare.net/JackMannino/owasp-top-10-mobile-risks
[6] “Mobile device security – emerging threats, essential strategies”
http://www.juniper.net/us/en/local/pdf/whitepapers/2000372-en.pdf
[7] “Mobile devices in the workplace”
http://es.slideshare.net/Forsythe_Technology/mobile-devices-in-the-workplace-5-key-security-risks-11988063
Dispositivos móviles y riesgos de seguridad
Su Seguridad es Nuestro Éxito
C. Santander, 101. Edif. A. 2º
E-08030 Barcelona (Spain)
Tel.: +34 93 305 13 18
Fax: +34 93 278 22 48
C. Arequipa, 1
E-28043 Madrid (Spain)
Tel.: +34 91 763 40 47
Fax: +34 91 382 03 96
info@isecauditors.com
www.isecauditors.com
?
Vicente Aguilera Díaz
www.vicenteaguileradiaz.com
@vaguileradiaz
Su Seguridad es Nuestro Éxito
C. Santander, 101. Edif. A. 2º
E-08030 Barcelona (Spain)
Tel.: +34 93 305 13 18
Fax: +34 93 278 22 48
C. Arequipa, 1
E-28043 Madrid (Spain)
Tel.: +34 91 763 40 47
Fax: +34 91 382 03 96
info@isecauditors.com
www.isecauditors.com
Su Seguridad es Nuestro Éxito
C. Santander, 101. Edif. A. 2º
E-08030 Barcelona (Spain)
Tel.: +34 93 305 13 18
Fax: +34 93 278 22 48
C. Arequipa, 1
E-28043 Madrid (Spain)
Tel.: +34 91 763 40 47
Fax: +34 91 382 03 96
info@isecauditors.com
www.isecauditors.com

Más contenido relacionado

Destacado

Nuevas experiencias en innovacion sobre aulas democraticas
Nuevas experiencias en innovacion sobre aulas democraticasNuevas experiencias en innovacion sobre aulas democraticas
Nuevas experiencias en innovacion sobre aulas democraticas
Sandra Oyola
 
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
MINEDUPERU01
 
Desde siempre el trafico de animales
Desde siempre el trafico de animalesDesde siempre el trafico de animales
Desde siempre el trafico de animales
jessicapaola213
 
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
karolinacarni
 
conferencias 2-3
conferencias 2-3conferencias 2-3
conferencias 2-3
luisedu1993
 
Sesión vi
Sesión viSesión vi
Sesión vi
IngNavas
 

Destacado (20)

Nuevas experiencias en innovacion sobre aulas democraticas
Nuevas experiencias en innovacion sobre aulas democraticasNuevas experiencias en innovacion sobre aulas democraticas
Nuevas experiencias en innovacion sobre aulas democraticas
 
Hola soy germán biografia
Hola soy germán biografiaHola soy germán biografia
Hola soy germán biografia
 
Justin Bieber
Justin BieberJustin Bieber
Justin Bieber
 
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
Presentación de los Resultados de la Evaluación Censal de Estudiantes de Segu...
 
Nou3
Nou3Nou3
Nou3
 
Desde siempre el trafico de animales
Desde siempre el trafico de animalesDesde siempre el trafico de animales
Desde siempre el trafico de animales
 
Día 8
Día 8Día 8
Día 8
 
Cuento a que sabe la luna web
Cuento a que sabe la luna webCuento a que sabe la luna web
Cuento a que sabe la luna web
 
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
Impacto de indicadores de gestión en salud sobre estrategias de un servicio d...
 
Enmanuelfalcon
EnmanuelfalconEnmanuelfalcon
Enmanuelfalcon
 
Información útil sobre el producto en una impresora láser
Información útil sobre el producto en una impresora láserInformación útil sobre el producto en una impresora láser
Información útil sobre el producto en una impresora láser
 
Nuestros primeros pasos detrás de una sociedad - Emprender en Internet
Nuestros primeros pasos detrás de una sociedad - Emprender en InternetNuestros primeros pasos detrás de una sociedad - Emprender en Internet
Nuestros primeros pasos detrás de una sociedad - Emprender en Internet
 
¿Qué buscas?
¿Qué buscas?¿Qué buscas?
¿Qué buscas?
 
conferencias 2-3
conferencias 2-3conferencias 2-3
conferencias 2-3
 
La red
La redLa red
La red
 
Yesenia
YeseniaYesenia
Yesenia
 
Sesión vi
Sesión viSesión vi
Sesión vi
 
Canales
CanalesCanales
Canales
 
Paideia gestion y salud
Paideia gestion y salud Paideia gestion y salud
Paideia gestion y salud
 
Abre tus puertas a las tic
Abre tus puertas a las ticAbre tus puertas a las tic
Abre tus puertas a las tic
 

Similar a Vicente Aguilera Brand Care: dispositivos moviles y riesgos de seguridad

ciberseguridad.pptx
ciberseguridad.pptxciberseguridad.pptx
ciberseguridad.pptx
Pedrorp3
 
Bring Your Own Device - Risks and opportunities
Bring Your Own Device - Risks and opportunitiesBring Your Own Device - Risks and opportunities
Bring Your Own Device - Risks and opportunities
Daniel Morales
 
Deceval_Presentacion_Ciberseguridad.pptx
Deceval_Presentacion_Ciberseguridad.pptxDeceval_Presentacion_Ciberseguridad.pptx
Deceval_Presentacion_Ciberseguridad.pptx
cristiano546156
 

Similar a Vicente Aguilera Brand Care: dispositivos moviles y riesgos de seguridad (20)

Estudio sobre la ciberseguridad y confianza en España
Estudio sobre la ciberseguridad y confianza en España Estudio sobre la ciberseguridad y confianza en España
Estudio sobre la ciberseguridad y confianza en España
 
Estudio sobre la ciberseguridad y confianza en España ONTSI
Estudio sobre la ciberseguridad y confianza en España ONTSIEstudio sobre la ciberseguridad y confianza en España ONTSI
Estudio sobre la ciberseguridad y confianza en España ONTSI
 
Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)Seguridad inalámbrica en contexto (also available in English)
Seguridad inalámbrica en contexto (also available in English)
 
Estudio: Ciberseguridad y confizanza en hogares españoles de ONTSI
Estudio: Ciberseguridad y confizanza en hogares españoles de ONTSIEstudio: Ciberseguridad y confizanza en hogares españoles de ONTSI
Estudio: Ciberseguridad y confizanza en hogares españoles de ONTSI
 
Plan de seguridad en dispositivos móviles.
Plan de seguridad en dispositivos móviles.Plan de seguridad en dispositivos móviles.
Plan de seguridad en dispositivos móviles.
 
Las-aplicaciones-y-su-importancia-en-la-actualidad.pptx
Las-aplicaciones-y-su-importancia-en-la-actualidad.pptxLas-aplicaciones-y-su-importancia-en-la-actualidad.pptx
Las-aplicaciones-y-su-importancia-en-la-actualidad.pptx
 
ciberseguridad.pptx
ciberseguridad.pptxciberseguridad.pptx
ciberseguridad.pptx
 
SEGURIDAD INFORMATICA EN DISPOSITIVOS MOVILES
SEGURIDAD INFORMATICA EN DISPOSITIVOS MOVILESSEGURIDAD INFORMATICA EN DISPOSITIVOS MOVILES
SEGURIDAD INFORMATICA EN DISPOSITIVOS MOVILES
 
SEGURIDAD MOVIL - GRUPO G - ULTI.pdf
SEGURIDAD MOVIL - GRUPO G - ULTI.pdfSEGURIDAD MOVIL - GRUPO G - ULTI.pdf
SEGURIDAD MOVIL - GRUPO G - ULTI.pdf
 
Csi consultoria en_seguridad_informatica final
Csi consultoria en_seguridad_informatica finalCsi consultoria en_seguridad_informatica final
Csi consultoria en_seguridad_informatica final
 
Bring Your Own Device - Risks and opportunities
Bring Your Own Device - Risks and opportunitiesBring Your Own Device - Risks and opportunities
Bring Your Own Device - Risks and opportunities
 
Self Defending Mobile Apps – Julio San José – Socio de ITRA de EY
Self Defending Mobile Apps – Julio San José – Socio de ITRA de EYSelf Defending Mobile Apps – Julio San José – Socio de ITRA de EY
Self Defending Mobile Apps – Julio San José – Socio de ITRA de EY
 
Deceval_Presentacion_Ciberseguridad.pptx
Deceval_Presentacion_Ciberseguridad.pptxDeceval_Presentacion_Ciberseguridad.pptx
Deceval_Presentacion_Ciberseguridad.pptx
 
2020 enero Argentesting
2020 enero Argentesting2020 enero Argentesting
2020 enero Argentesting
 
Análisis de Aplicaciones móviles - aspectos de seguridad
Análisis de Aplicaciones móviles - aspectos de seguridadAnálisis de Aplicaciones móviles - aspectos de seguridad
Análisis de Aplicaciones móviles - aspectos de seguridad
 
Seg. info tp. 3
Seg. info tp. 3Seg. info tp. 3
Seg. info tp. 3
 
Informe de Seguridad Informática EPS SANITAS
Informe de Seguridad Informática EPS SANITASInforme de Seguridad Informática EPS SANITAS
Informe de Seguridad Informática EPS SANITAS
 
Herramientas MDM Sysplex .pptx
Herramientas MDM Sysplex .pptxHerramientas MDM Sysplex .pptx
Herramientas MDM Sysplex .pptx
 
Estudio sobre seguridad en dispositivos móviles y smartphones (1er cuatrimest...
Estudio sobre seguridad en dispositivos móviles y smartphones (1er cuatrimest...Estudio sobre seguridad en dispositivos móviles y smartphones (1er cuatrimest...
Estudio sobre seguridad en dispositivos móviles y smartphones (1er cuatrimest...
 
Ciber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXICiber... nacion: afrontando los retos del siglo XXI
Ciber... nacion: afrontando los retos del siglo XXI
 

Más de onBRANDING: Especialistas en identidad digital, reputación online y ciberinvestigación

Más de onBRANDING: Especialistas en identidad digital, reputación online y ciberinvestigación (6)

Medidas de protección de la identidad digital post filtración de datos en Int...
Medidas de protección de la identidad digital post filtración de datos en Int...Medidas de protección de la identidad digital post filtración de datos en Int...
Medidas de protección de la identidad digital post filtración de datos en Int...
 
Brand care congreso: reputación online y monitorización: javi olmo
Brand care congreso: reputación online y monitorización: javi olmoBrand care congreso: reputación online y monitorización: javi olmo
Brand care congreso: reputación online y monitorización: javi olmo
 
Congreso Brand Care: Presentacion Rosalía de la Cruz Lex-Go
Congreso Brand Care: Presentacion Rosalía de la Cruz Lex-GoCongreso Brand Care: Presentacion Rosalía de la Cruz Lex-Go
Congreso Brand Care: Presentacion Rosalía de la Cruz Lex-Go
 
Congreso Brand Care: desposicionamiento contenido google Jorge González
Congreso Brand Care: desposicionamiento contenido google Jorge GonzálezCongreso Brand Care: desposicionamiento contenido google Jorge González
Congreso Brand Care: desposicionamiento contenido google Jorge González
 
Brand Care Congreso: SEO Negativo por Miguel Pascual
Brand Care Congreso: SEO Negativo por Miguel PascualBrand Care Congreso: SEO Negativo por Miguel Pascual
Brand Care Congreso: SEO Negativo por Miguel Pascual
 
Congreso Brand Care Ponencia Xavier Ribas: Derecho al olvido
Congreso Brand Care Ponencia Xavier Ribas: Derecho al olvidoCongreso Brand Care Ponencia Xavier Ribas: Derecho al olvido
Congreso Brand Care Ponencia Xavier Ribas: Derecho al olvido
 

Último

Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
geuster2
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 

Último (20)

Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 

Vicente Aguilera Brand Care: dispositivos moviles y riesgos de seguridad

  • 1. Su Seguridad es Nuestro Éxito Vicente Aguilera Díaz Socio. Director Dpto. Auditoria vaguilera@isecauditors.com BRAND CARE Reputación, Seguridad y Legalidad Barcelona, 4 de julio de 2013 Dispositivos móviles y riesgos de seguridad
  • 2. Agenda 1. Dispositivos móviles en las organizaciones 2. Información atractiva y perseguida 3. Modelo de amenazas y principales riesgos 4. Recomendaciones Dispositivos móviles y riesgos de seguridad
  • 3. Dispositivos móviles en las organizaciones Dispositivos móviles y riesgos de seguridad BRANDCARE
  • 4. Dispositivos móviles y riesgos de seguridad
  • 5. Dispositivos móviles y riesgos de seguridad [1] “The impact of mobile devices on information security: a survey of IT professionals”
  • 6. Dispositivos móviles y riesgos de seguridad [1] “The impact of mobile devices on information security: a survey of IT professionals”
  • 7. Dispositivos móviles y riesgos de seguridad
  • 8. Dispositivos móviles y riesgos de seguridad Samsung KNOX Security Enhanced (SE) Android
  • 9. Información atractiva y perseguida Dispositivos móviles y riesgos de seguridad BRANDCARE
  • 10. Dispositivos móviles y riesgos de seguridad
  • 11. Información atractiva y perseguida • SMS • Email • Voz • Fotos / Videos • Redes sociales • Ubicación • Documentos • Credenciales Dispositivos móviles y riesgos de seguridad
  • 12. Modelo de amenazas y principales riesgos Dispositivos móviles y riesgos de seguridad BRANDCARE
  • 13. Dispositivos móviles y riesgos de seguridad MOBILE DEVICE [ PUBLIC / PRIVATE ] NETWORK [ CORPORATE ] SERVERS
  • 14. Dispositivos móviles y riesgos de seguridad MOBILE DEVICE • Robo / Pérdida • Configuraciones deficientes • Aplicaciones inseguras • Malware
  • 15. Dispositivos móviles y riesgos de seguridad [ PUBLIC / PRIVATE ] NETWORK • Intercepción • Hotspot maliciosos
  • 16. Dispositivos móviles y riesgos de seguridad [ CORPORATE ] SERVERS • Configuraciones deficientes • Aplicaciones inseguras • Servicios inseguros
  • 17. Recomendaciones Dispositivos móviles y riesgos de seguridad BRANDCARE
  • 18. Recomendaciones • Incluir la seguridad en dispositivos móviles en los programas de concienciación en seguridad • Implementar una política de seguridad • Formar a los desarrolladores en prácticas de seguridad para plataformas móviles • Realizar revisiones periódicas de seguridad sobre los dispositivos móviles y su infraestructura • Establecer un programa que permita identificar nuevas amenazas en plataformas móviles • Apoyarse en herramientas que permitan una gestión avanzada de las plataformas móviles Dispositivos móviles y riesgos de seguridad
  • 19. Referencias Dispositivos móviles y riesgos de seguridad BRANDCARE
  • 20. Referencias [1] “The impact of mobile devices on information security: a survey of IT professionals” http://www.checkpoint.com/downloads/products/check-point-mobile-security-survey-report.pdf [2] “Samsung KNOX” https://www.samsung.com/global/business/mobile/solution/security/samsung-knox [3] “Security Enhanced (SE) Android” http://selinuxproject.org/page/SEAndroid [4] “OWASP Mobile Security Project” https://www.owasp.org/index.php/OWASP_Mobile_Security_Project [5] “OWASP Top 10 Mobile Risks” http://www.slideshare.net/JackMannino/owasp-top-10-mobile-risks [6] “Mobile device security – emerging threats, essential strategies” http://www.juniper.net/us/en/local/pdf/whitepapers/2000372-en.pdf [7] “Mobile devices in the workplace” http://es.slideshare.net/Forsythe_Technology/mobile-devices-in-the-workplace-5-key-security-risks-11988063 Dispositivos móviles y riesgos de seguridad
  • 21. Su Seguridad es Nuestro Éxito C. Santander, 101. Edif. A. 2º E-08030 Barcelona (Spain) Tel.: +34 93 305 13 18 Fax: +34 93 278 22 48 C. Arequipa, 1 E-28043 Madrid (Spain) Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96 info@isecauditors.com www.isecauditors.com ? Vicente Aguilera Díaz www.vicenteaguileradiaz.com @vaguileradiaz
  • 22. Su Seguridad es Nuestro Éxito C. Santander, 101. Edif. A. 2º E-08030 Barcelona (Spain) Tel.: +34 93 305 13 18 Fax: +34 93 278 22 48 C. Arequipa, 1 E-28043 Madrid (Spain) Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96 info@isecauditors.com www.isecauditors.com Su Seguridad es Nuestro Éxito C. Santander, 101. Edif. A. 2º E-08030 Barcelona (Spain) Tel.: +34 93 305 13 18 Fax: +34 93 278 22 48 C. Arequipa, 1 E-28043 Madrid (Spain) Tel.: +34 91 763 40 47 Fax: +34 91 382 03 96 info@isecauditors.com www.isecauditors.com