SEGURIDAD Y APLICACIONES WEB Licencia Creative Commons Esta obra esta distribuida bajo una licencia de: Reconocimiento (Attribution): En cualquier explotación de la obra autorizada por la licencia hará falta reconocer la autoría.
No Comercial (Non commercial): La explotación de la obra queda limitada a usos no comerciales.
Compartir Igual (Share alike): La explotación autorizada incluye la creación de obras derivadas siempre que mantengan la misma licencia al ser divulgadas.
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario Seguridad de usuario
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario “ El eslabón más débil en la cadena de seguridad esta detrás del teclado”
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario Es habitual que como usuarios formemos parte de la seguridad tanto de nuestro equipo personal como del equipo que usamos en nuestra organización. Que dichos equipos se mantengan seguros es responsabilidad nuestra por lo que debemos tener unos mínimos conocimientos que nos lleven a conseguirlo.
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario La forma de mantener seguros nuestros equipos la dividiremos en dos dimensiones: Actuar de manera segura:  “Buenas prácticas”
Securizar el equipo
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario Buenas prácticas Con esto nos referimos a seguir una serie de recomendaciones, formas de actuar similares a las que seguimos en el mundo real para proteger nuestros activos
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario Buenas prácticas Con esto nos referimos a seguir una serie de recomendaciones, formas de actuar similares a las que seguimos en el mundo real para proteger nuestros activos
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario El software del equipo debe estar actualizado: Sistema operativo
Navegador
… No usar software(so incluido) pirata Las probabilidades de que dicho software contenga malware, puertas traseras, … son demasiado altas. Descargar el software de fuentes confiables Localizar siempre la página del autor y descargar desde la misma, suele tener como dominio el nombre del programa
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario El usuario administrador solo se debe usar para tareas de administración.
Trabajar siempre con un usuario sin privilegios
Programas de correo electrónico: No abrir correo de desconocidos
No abrir ficheros adjuntos a no ser que se confié en que su contenido es seguro
No pinchar en los enlaces que vienen en los correos, copiar y pegar en otra pestaña.
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario No debe dar más información personal de la necesaria en ningún sitio web. ¿Es necesario que al abrir una cuenta de correo todos los datos que nos solicitan sean reales?
¿Es necesario introducir nuestro número de teléfono?
¿Es necesario introducir nuestra dirección física? Las contraseñas para los distintos servicios que usamos deben ser “fuertes” y diferentes para cada sitio (y se deberían cambiar periódicamente)
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario No introducir credenciales de sitios web cuando estemos conectados a conexiones de internet inseguras Cibercafes
Puntos de acceso públicos
Wireless desconocidas
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario Si utiliza banca electrónica deberá prestar especial atención cuando haga uso de la misma.
Nivel alto de seguridad (rozando la paranoia) Debería disponer de un live-cd de alguna distribución linux  que usará exclusivamente para arrancar el equipo cuando desea realizar operaciones por internet, una vez finalizadas las tareas apagará el equipo y volverá a utilizar el ordenador normalmente.
Una solución similar sería utilizar una máquina linux virtualizada que solo se use para estos fines.
SEGURIDAD Y APLICACIONES WEB Seguridad de usuario En caso de no requerir una seguridad tan alta: No abrir más pestañas a la vez que se encuentra en el site de su banco

Curso basicoseguridadweb slideshare6

  • 1.
    SEGURIDAD Y APLICACIONESWEB Licencia Creative Commons Esta obra esta distribuida bajo una licencia de: Reconocimiento (Attribution): En cualquier explotación de la obra autorizada por la licencia hará falta reconocer la autoría.
  • 2.
    No Comercial (Noncommercial): La explotación de la obra queda limitada a usos no comerciales.
  • 3.
    Compartir Igual (Sharealike): La explotación autorizada incluye la creación de obras derivadas siempre que mantengan la misma licencia al ser divulgadas.
  • 4.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario Seguridad de usuario
  • 5.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario “ El eslabón más débil en la cadena de seguridad esta detrás del teclado”
  • 6.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario Es habitual que como usuarios formemos parte de la seguridad tanto de nuestro equipo personal como del equipo que usamos en nuestra organización. Que dichos equipos se mantengan seguros es responsabilidad nuestra por lo que debemos tener unos mínimos conocimientos que nos lleven a conseguirlo.
  • 7.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario La forma de mantener seguros nuestros equipos la dividiremos en dos dimensiones: Actuar de manera segura: “Buenas prácticas”
  • 8.
  • 9.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario Buenas prácticas Con esto nos referimos a seguir una serie de recomendaciones, formas de actuar similares a las que seguimos en el mundo real para proteger nuestros activos
  • 10.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario Buenas prácticas Con esto nos referimos a seguir una serie de recomendaciones, formas de actuar similares a las que seguimos en el mundo real para proteger nuestros activos
  • 11.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario
  • 12.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario El software del equipo debe estar actualizado: Sistema operativo
  • 13.
  • 14.
    … No usarsoftware(so incluido) pirata Las probabilidades de que dicho software contenga malware, puertas traseras, … son demasiado altas. Descargar el software de fuentes confiables Localizar siempre la página del autor y descargar desde la misma, suele tener como dominio el nombre del programa
  • 15.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario El usuario administrador solo se debe usar para tareas de administración.
  • 16.
    Trabajar siempre conun usuario sin privilegios
  • 17.
    Programas de correoelectrónico: No abrir correo de desconocidos
  • 18.
    No abrir ficherosadjuntos a no ser que se confié en que su contenido es seguro
  • 19.
    No pinchar enlos enlaces que vienen en los correos, copiar y pegar en otra pestaña.
  • 20.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario No debe dar más información personal de la necesaria en ningún sitio web. ¿Es necesario que al abrir una cuenta de correo todos los datos que nos solicitan sean reales?
  • 21.
    ¿Es necesario introducirnuestro número de teléfono?
  • 22.
    ¿Es necesario introducirnuestra dirección física? Las contraseñas para los distintos servicios que usamos deben ser “fuertes” y diferentes para cada sitio (y se deberían cambiar periódicamente)
  • 23.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario No introducir credenciales de sitios web cuando estemos conectados a conexiones de internet inseguras Cibercafes
  • 24.
  • 25.
  • 26.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario Si utiliza banca electrónica deberá prestar especial atención cuando haga uso de la misma.
  • 27.
    Nivel alto deseguridad (rozando la paranoia) Debería disponer de un live-cd de alguna distribución linux que usará exclusivamente para arrancar el equipo cuando desea realizar operaciones por internet, una vez finalizadas las tareas apagará el equipo y volverá a utilizar el ordenador normalmente.
  • 28.
    Una solución similarsería utilizar una máquina linux virtualizada que solo se use para estos fines.
  • 29.
    SEGURIDAD Y APLICACIONESWEB Seguridad de usuario En caso de no requerir una seguridad tan alta: No abrir más pestañas a la vez que se encuentra en el site de su banco