|
|
Enero de 2012
31/01/12: Jornadas del Grupo de Seguridad de la Información de A Coruña GSIC 2012 (España).
Del 23 al 25 de febrero se celebrarán en A Coruña, España, las Jornadas del Grupo de Seguridad de la Información de A Coruña GSIC 2012. Participan, entre otros, Chema Alonso y Alfonso Muñoz. En esta sección se irá actualizando la lista de ponentes de las Jornadas. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.30/01/12: Cursos ejecutivos de preparación del examen de certificación CGEIT en Barcelona y Madrid (España).
La Asociación de Técnicos en Informática ATI organiza los Cursos ejecutivos de preparación del examen de certificación CGEIT que se celebrarán próximamente en Barcelona y Madrid, impartidos por Manuel Palao y Miguel García Menéndez. La Certificación CGEIT (Certified in the Governance of Enterprise IT) es una certificación administrada por ISACA. Mayor información en el enlace indicado o bien en el correo mpalaoATpersonasytecnicas.com.24/01/12: Nuevo servicio de chat para consultas de la Oficina de Seguridad del Internauta de INTECO (España).
La Oficina de Seguridad del Internauta de INTECO OSI presenta un nuevo servicio de chat en el cual los usuarios, principalmente no técnicos, podrán consultar sus dudas de seguridad o pedir ayuda de un problema en tiempo real y de forma totalmente gratuita, que será atendido por técnicos de seguridad en horario laboral. Este último servicio completa al resto de mecanismos de soporte existentes: el asistente de seguridad, el foro y el servicio de atención telefónica al 901 111 121.24/01/12: Documento Innovación Tecnológica versus Innovación Educativa presentado en Workshop CRM Bellatera (España).
Desde el apartado Otros Documentos de interés de la sección Investigación del servidor de Criptored, puede descargarse la traducción al español del documento "Technological or Educational Innovation in the university? Perhaps a dilemma", ¿Innovación Tecnológica o Innovación Educativa? Tal vez un dilema, entregado en la Mesa Redonda del Workshop on Computational Security 2011 celebrado recientemente en el CRM de Bellaterra, España, por Jorge Ramió Aguirre.24/01/12: Documentos del Workshop on Computational Security 2011 celebrado en el CRM de Bellaterra (España).
Desde la sección Programme de la página Web del Workshop on Computational Security 2011, celebrado recientemente en el Centre de Recerca Matemàtica de Bellaterra, España, pueden descargarse las ponencias y presentaciones de esos trabajos. Por orden de agenda: Claude Carlet "Recent progresses on bent functions", Amparo Fuster "Cryptanalytic Techniques on a Class of Sequence Generators", Adriana Suárez "Identity-based non-interactive key distribution with forward security", Klara Stoker "Combinatorial structures for an anonymous data search protocol", Emilio Suárez Canedo "On the composition of secret sharing schemes related to codes", Donghwan Lee "Attribute-based encryption based on the chain of weight threshold secret sharing", Joachim Rosenthal "The Difficulty of Constructing One-way Trapdoor Functions", Marcus Greferath "Algebraic Coding Theory over Rings and Modules", Cathy McFadden "Ring-Linear Low-Density Parity-Check Codes", Oliver Gnilke "Semigroup-Action Problems", Juan Antonio López "Key management in one-to-many and many-to-many communications", Davide Schipani "The Rabine cryptosystem revisited", Maria Bras-Amorós and Albert Vico-Oton "On the Geil-Matsumoto bound", Daniel Augot "List decoding, old and new, and interpolation-based decoding algorithms of algebraic codes", Josep Miret "Halving Techniques for Genus 2 Curves", Josep Domingo-Ferrer "The Theory of Coprivacy and its Applications to Sustainable Privacy", Llorenç Huguet "Digital signature applications: e-money and e-ticketing", Jorge Ramió "Technological or Educational Innovation in the university? Perhaps a dilemma", Diego Napp "Distance properties of 2D convolutional codes", Urs Wagner "Improvements in closest point search in lattices based on dual-HKZ bases", Juan Tena "Elliptic Curve Cryptography for Smart Cards" y Henk C.A. van Tilborg "Burst-Correcting Codes". Para mayor información, por favor contactar con Verónica Requena vrequenaATua.es de la Universitat d’Alacant, organizadores del Workshop.20/01/12: Descubrimiento electrónico: la evidencia digital y sus retos empresariales en el Blog IT-Insecurity (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Descubrimiento electrónico: la evidencia digital y sus retos empresariales.18/01/12: El proyecto Intypedia se presenta a dos categorías de los premios Internet 2012 (España).
Los Premios de Internet tienen como objetivo reconocer a los mejores de Internet de la Comunidad Iberoamericana. Son convocados anualmente por Asociaciones de Usuarios de Internet e Internautas de Iberoamérica, con motivo de la celebración del Día Mundial de la Sociedad de la Información que se celebra el 17 de Mayo. Este año Intypedia se presenta a los premios Internet 2012 en dos categorías, la de Mejor Web y la de Mejor Iniciativa. Para votar por el reconocimiento de este proyecto educativo sin fines de lucro y que ha publicado en sus 15 meses de vida doce lecciones, en español y en inglés, superando ya las 140.000 reproducciones de sus vídeos, puedes acceder a estos enlaces y pinchar en el icono azul Votar, confirmando luego la votación. Aparece como "Enciclopedia visual de la seguridad de la información" en Mejor Web 2012 y como "Universidad Politécnica de Madrid. Proyecto intypedia" en Mejor Iniciativa 2012. Desgraciadamente no se recibe ningún mensaje de voto recibido desde dicha Web. Se puede votar desde cualquier lugar del mundo hasta el 30 de abril de 2012. Puede descargar este documento con mayor información sobre esta candidatura.13/01/12: CFP Second International Conference on Digital Information and Comm. Tech. and its Applications DICTAP2012 (Thailandia).
Del 16 al 18 de mayo de 2012 se celebrará en la University of the Thai Chamber of Commerce UTCC de Bangkok, Thailandia, la Second International Conference on Digital Information and Communication Technology and its Applications DICTAP 2012. Entre los temas de interés de la sección Networks Basic and Management se encuentra Networks Security, Encryption and Cryptography. Las fechas de interés son Submission Date: Mar. 10, 2012; Notification of acceptance: Apr. 1, 2012; Camera Ready submission: Apr. 14, 2012; Registration: Apr. 14, 2012. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.13/01/12: Artículo BidiKey: una solución "made in Spain" para la seguridad de la nube y mucho más, de Fernando Acero (España).
En el blog Linux y Libertad de Fernado Acero, se ha publicado el artículo BidiKey: una solución "made in Spain" para la seguridad de la nube y mucho más, documento en el que se entregan detalles de un novedoso sistema de autenticación criptográfica con PKI y códigos bidimensionales mediante teléfonos móviles. El número de miembros en la red asciende a 906 con el alta de Antonio Pereira Pérez como se aprecia en la sección Particulares.12/01/12: Lesson 12 Wi-Fi networks security de Raúl Siles disponible en el servidor de intypedia en inglés (España).
Se encuentra disponible en el servidor Web en inglés de intypedia como Last video destacado la Lesson 12 Wi-Fi networks security del autor Raúl Siles. con una duración de 18:33 minutos.12/01/12: Llamado a la participación en ACK Security Conference en Manizales (Colombia).
Como continuación el Encuentro Internacional de Seguridad informática EISI organizado por la Comunidad DragonJAR que dirige Jhon César Arango, del 26 al 30 de marzo de 2012 se celebrará en Manizales, Colombia, el congreso ACK Security Conference. Entre los temas de interés figuran Vulnerabilidades 0-Day, Pentesting, Seguridad en Redes, Ingeniería Social, Criptografía, Ciber-terrorismo, Seguridad Física, Marco legal de seguridad informática, Sistemas de gestión de seguridad de información ISO 27001. A la fecha, ACK Security Conference cuenta con los siguientes invitados: Deviant Ollam – Toool (Estados Unidos), Lorenzo Martínez Rodríguez – Security By Default (España), Leonardo Pigñer – Base4 (Argentina), Roberto Martinez – EC Council (México), Pedro “hkm” Joaquín – Websec (México) y Carlos Mario Penagos – Synapse-labs (Colombia). Para mayor información, por favor contactar con jcaATitforensic-la.com. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.11/01/12: Pronósticos de seguridad de la información para 2012 en el Blog IT-Insecurity de Jeimy Cano (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Pronósticos de seguridad de la información para 2012.09/01/12: Seguridad en redes Wi-Fi de Raúl Siles último vídeo destacado en Web Intypedia (España).
En el servidor Web de intypedia, la Enciclopedia de la Seguridad de la Información, se encuentra disponible la Lección 12 titulada "Seguridad en redes Wi-Fi" del autor Raúl Siles. La lección se encuentra destacada como último vídeo en su página Web. En ella, Bernardo explica a Alicia cómo deben configurarse las redes inalámbricas Wi-Fi para tener un acceso y navegación seguros y además protegerse ante diversos tipos de ataque. Se entrega finalmente un conjunto de recomendaciones en esta línea. La lección tiene una duración de 19:12 minutos y está formada por 4 escenas o capítulos:
Escena 1. Introducción a la seguridad de las redes Wi-Fi
Escena 2. Seguridad de las redes Wi-Fi
Escena 3. Seguridad de los clientes Wi-Fi
Escena 4. Recomendaciones de seguridad
Como siempre, el vídeo viene acompañado por 3 documentos en pdf que pueden descargarse desde el sitio Web de intypedia: el guión de la lección, las diapositivas de apoyo y los ejercicios para autoevaluación. En los próximos días estará disponible en el servidor Web de intypedia la versión en inglés de esta lección. La siguiente entrega de la enciclopedia visual de la seguridad de la información será en febrero de 2012 con la Lección 13 "Seguridad en DNS" del autor D. Javier Osuna García, de GMV.09/01/12: Informe de la Red de Sensores de INTECO del mes de diciembre de 2011 sobre virus y malware (España).
En el servidor del Instituto Nacional de Tecnologías de la Comunicación de España INTECO, se encuentra para su consulta y libre descarga el Informe de la Red de Sensores del mes de diciembre de 2011 sobre alertas de virus y malware. Desde la url que se indica puede acceder siempre al último informe mensual.04/01/12: La Red Temática Criptored premiada con el Trofeo Extraordinario 2011 de la revista Red Seguridad (España).
La revista Red Seguridad ha premiado la labor desarrollada de Criptored en estos doce años de vida con el Trofeo Extraordinario 2011, como puede leerse en la página 6 del número 54 de Noviembre-Diciembre de 2011, premio que será entregado en un acto en Madrid el próximo 12 de enero de 2012. La nota, al final de esa noticia indica: "Por último, el jurado ha decidido otorgar el Trofeo Extraordinario a la Universidad Politécnica de Madrid (UPM) y Applus+, por la Cátedra de Seguridad y Desarrollo de la Sociedad de la Información (CAPSDESI), así como a Criptored, como impulsor de esta y otras muchas iniciativas de los últimos diez años en pro de la Seguridad de la Información."02/01/12: Consulta pública de la Agencia Española de Protección de Datos sobre cloud computing (España).
Los servicios en la nube suscitan interrogantes sobre las garantías aplicables, así como la aplicación y adecuación de las normas de protección de datos a estos entornos. Con el objeto de conocer las perspectivas, opiniones y experiencias, principalmente de prestadores y usuarios de servicios en nube, así como el grado de conocimiento y la aplicación práctica de estos servicios en España, la Agencia Española de Protección de Datos AEPD ha abierto una Consulta pública sobre cloud computing que estará disponible a través de su página Web hasta el 27 de enero de 2012.02/01/12: Más de 400.000 accesos y 260.000 documentos descargados desde el servidor de Criptored durante el año 2011 (España).
Como se observa en las estadísticas del año 2011, la Red Temática ha alcanzado en el pasado año 409.401 visitas, con 223.918 visitantes distintos, que se han descargado 417.10 Gigabytes. Este ancho de banda corresponde en más de un 80 % a los 260.261 documentos en formato zip y pdf descargados durante 2011.02/01/12: Accesos, estadísticas y descargas del servidor de Criptored e Intypedia durante el mes de diciembre de 2011 (España).
En el mes de diciembre de 2011 el servidor de Criptored recibió 27.656 visitas, con 88.477 páginas solicitadas y 32,91 Gigabytes servidos, como puede comprobarse en las estadísticas del año 2011, descargándose 17.797 archivos zip o pdf. Asimismo, en el mes de diciembre se han alcanzado 6.555 reproducciones de los vídeos de la Enciclopedia Visual de la Seguridad de la Información.02/01/12: Envío del resumen del mes de diciembre de 2011 a miembros y servidores de contenidos en Internet (España).
Se envía el resumen número 126 correspondiente al mes de diciembre de 2011 a los miembros de la red temática, así como a diversos portales, prensa y sitios de Internet relacionados con la seguridad de la información. Todas las noticias de dicho mes se encuentran en el histórico correspondiente.
Febrero de 2012
29/02/12: Lección 13 Seguridad en DNS de Javier Osuna García-Malo de Molina nuevo vídeo destacado en Web Intypedia (España).
En el servidor Web de intypedia, la Enciclopedia de la Seguridad de la Información, se encuentra disponible la Lección 13 titulada "Seguridad en DNS" del autor Javier Osuna García-Malo de Molina, Jefe de División de Consultoría de Seguridad y Procesos de GMV. La lección se encuentra destacada como último vídeo en la página Web del proyecto. En esta lección Bernardo explica a Alicia cómo funciona el sistema de nombres de dominio DNS, analizando su utilidad, debilidades y medidas que se pueden adoptar para minimizar ataques. La lección tiene una duración de 16:37 minutos y está formada por 3 escenas o capítulos:
Escena 1. El sistema DNS. Conceptos básicos
Escena 2. Ataques al sistema DNS. Motivos
Escena 3. Recomendaciones y securización
La lección viene acompañada por 3 documentos en pdf que pueden descargarse desde el sitio Web de intypedia: el guión, las diapositivas y ejercicios para autoevaluación. En los próximos días estará disponible en el servidor Web de intypedia la versión en inglés de esta lección. La siguiente y última entrega de la enciclopedia visual de la seguridad de la información será en marzo o abril de 2012 con la Lección 14 "Funciones Unidireccionales y Hash" del autor Dr. Hugo Krawczyk de IBM USA. Con 160.000 reproducciones en menos de año y medio, intypedia cerrará sus puertas al no encontrar patrocinio entre las empresas del sector. Si está interesado en patrocinar todos o algunos vídeos de esta colección en una segunda temporada, por favor póngase en contacto con info@intypedia.com.29/02/12: Jornada gratuita Respuestas SIC "Seguridad orientada a la inteligencia. La próxima frontera" en Barcelona y Madrid (España).
El 6 de marzo de 2012 en Barcelona y el 8 de marzo en Madrid, España, se celebrará una nueva edición de las Jornadas Respuestas SIC con el título Seguridad orientada a la inteligencia. La próxima frontera. Las jornadas organizadas por la Revista SIC, cuentan con la participación de 11 expertos en seguridad y se realizarán en el Hotel Novotel Barcelona City y en el Hotel NH Eurobuilding de Madrid. La asistencia es gratuita pero por razones de aforo limitado es necesario realizar la inscripción correspondiente.29/02/12: Primer CFP para la XII Reunión Española sobre Criptología y Seguridad de la Información RECSI 2012 (España).
Del 4 al 7 de septiembre de 2012 se celebrará en el Palacio de Miramar, bajo el paraguas de los Cursos de Verano de la EHU, en Donostia-San Sebastián, España, la XII Reunión Española sobre Criptología y Seguridad de la Información RECSI 2012, organizada por la Mondragon Unibertsitatea y estando su Comité Organizador compuesto por Urko Zurutuza (Presidente), Roberto Uribeetxeberria, Ignacio Arenaza, Miguel Fernández, Jesús Lizarraga, Eli García, Ana Altuna y Edurne Rus. Las áreas de interés, incluyen (pero no limitan) a: Criptología y criptoanálisis, Autenticación y firma digital, Aplicaciones de la criptografía, Privacidad y anonimato, Marcas de agua y esteganografía, Control de accesos, Detección de intrusiones y máquinas trampa, Análisis de malware, Detección de spam, Seguridad en redes sociales, Seguridad en sistemas embebidos, Informática forense. Las fechas importantes son: Inicio del envío de trabajos: 27 de Febrero de 2012; Fin del envío de los trabajos: 2 de Abril de 2012; Aceptación/rechazo de trabajos: 1 de Mayo de 2012; Envío del trabajo definitivo: 15 de Mayo de 2012; Inicio del proceso de inscripción: 1 de Mayo de 2012; Fin del proceso de inscripción: 31 de Agosto de 2012. Participan en su Comité Científico casi 40 miembros de esta red Temática. Para cualquier aclaración, por favor contactar con uzurutuzaATmondragon.edu. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.27/02/12: Conferencia Malware multiplataforma vía extensiones de Firefox de Emiliano Martínez en la UPM (España).
Dentro del VIII Ciclo de Conferencias UPM TASSI, el próximo miércoles 29 de febrero de 2012 de 09:05 a 10:55 se presentará la conferencia de título Malware multiplataforma vía extensiones de Firefox, a cargo de Emiliano Martínez Contreras, Security Researcher en Hispasec Sistemas. La asistencia es gratuita y no requiere preinscripción. La cita es en la Sala de Grados 3005 de la Escuela Universitaría de Ingeniería Técnica de Telecomunicación EUITT del campus sur de la UPM. Se informa que la asistencia no da derecho a créditos ECTS, excepto para los alumnos matriculados en la asignatura TASSI, aunque sí 2 créditos de Continuing Professional Education CPE para quienes asistan y lo soliciten. Toda la información de este octavo ciclo puede encontrarse en el sitio Web de la asignatura TASSI.23/02/12: Artículo Test de penetración como apoyo a la evaluación de riesgos en Seguridad de la Información (Colombia).
Para su descarga libre en formato pdf se encuentra el documento Test de penetración como apoyo a la evaluación de riesgos en Seguridad de la Información de Enrique Javier Santiago Chinchilla, trabajo que presenta un punto de vista técnico asociado a la productividad corporativa y a las situaciones que propicia la dependencia tecnología de las empresas del siglo XXI. También puede descargarse desde el apartado temático Pen Testing de los artículos de la sección Documentos de este servidor. Puede descargar más de 400 documentos desde esa sección organizados por Temas.20/02/12: Presentaciones de Ponencias del VI Congreso Iberoamericano de Seguridad Informática CIBSI (Colombia).
Desde la página Web local de CIBSI 2011 pueden descargarse las siguientes presentaciones de ponencias del VI Congreso Iberoamericano de Seguridad Informática CIBSI, celebrado en noviembre de 2011 en Bucaramanga, Colombia, entregadas por sus autores y que no figuran en el CD de las actas del congreso: "Extended Visual Cryptography Scheme with a Artificial Cocktail Party Effect", "A Non-Reducible Meyer-Müller’s Like Elliptic Curve Cryptosystem", "SAFET: Sistema para la generación de aplicaciones con firma electrónica", "Computational Intelligence Applied on Cryptology: a brief review", "New Possibilities for using Cellular Automata in Cryptography", "Métricas de seguridad en los SGSIs, para conocer el nivel de seguridad de los SSOO y de los SGBD", "Definición de un modelo automatizado para la evaluación y mantenimiento de un SGSI", "La Gestión de Riesgos y Controles en Sistemas de Información", "Esquema de Micropago Anónimo, Equitativo y no Rastreable: Aplicación a los Servicios LBS, "A Zero Knowledge Authentication Protocol using Non Commutative Groups", "Un Framework para la Definición e Implantación de Mecanismos de Control de Acceso Basado en Roles, Contenidos e Información Contextual", "Factores de Identificación de Usuarios y Dispositivos Móviles", "U2-Route: Herramienta para el desarrollo de mecanismos de seguridad a nivel de Hardware", "Software de gestión para pruebas de penetración", "A Systematic Review of Security Patterns Used to Develop Security Architectures", "Análisis de características de PDFs maliciosos", "Análisis E Implementación De Las Técnicas Anti-Forenses Sobre ZFS", "Cumplimiento de la LOPD y los requerimientos legales de la ISO27001 en la citación de pacientes en Hospitales". Así mismo, puede descargar las siguientes presentaciones de conferencias magistrales "Experiencias en el desarrollo de sistemas de votaciones electrónicas" y "Cibercrimen 2.0: Evolución y retos para la próxima década 2010-2020".14/02/12: Actas del VI Congreso Iberoamericano de Seguridad Informática CIBSI y I TIBETS 2011 (Colombia).
Para su descarga en formato PDF se encuentran las Actas del Sexto Congreso Iberoamericano de Seguridad Informática CIBSI y del Primer Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información TIBETS, celebrados en noviembre de 2011 en Bucaramanga, Colombia. Puede descargar las Actas directamente desde esta dirección.09/02/12: CFP para the Ninth International Workshop on Security In Information Systems WOSIS-2012 (Polonia).
Del 28 de junio al 1 de julio de 2012 se celebrará en Wroclaw, Polonia, el Ninth International Workshop on Security In Information Systems WOSIS 2012 en el que participan como co-chair David García Rosado, Luis Enrique Sánchez, Carlos Blanco y Jan Jurjens, dentro de la 14th International Conference on Enterprise Information Systems ICEIS, y en su Comité de Programa Luis Enrique Sánchez . Esta edición tiene una orientación hacia la seguridad en Cloud Computing y cuyos temas de interés relacionados se encuentran Security Engineering for Cloud-Based Systems; Security Requirements Engineering for Cloud-Based Systems; Risks and threats in Cloud; Privacy and Data protection in Cloud; Cloud Legal Issues; Trust and policy management in Clouds; Issues and recent approaches in portability, interoperability and migration; Secure migration processes to cloud computing; Security in migration models; Systems adapted to the cloud; Storage security; Cloud Infrastructure Security; Security Governance in the Cloud; Risk management and assessment and third-party risk management; Identity & Access Management in the Cloud; Security and Virtualization; Security in SaaS, PaaS and IaaS; Security in Cloud applications; Cloud security models · MDA and MDS applied to cloud computing; Case studies. Además tienen cabida otros temas de interés relacionados con la seguridad en sistemas de información como pueden ser Security in Software development Life Cycle; Information Security Management System; Security Management and Assessment; Analysis and management of risks; Security Implementation; Secure programming and Security Deployment; Case studies and experiences of secure software; Security culture; Open Security Standards and Security Certification; Security for SOA, Web Services, Grid computing and Cloud Computing; Security for Databases and Data Warehouses; Workflow and Business Process Security; Security Metrics and Measurement; Security Ontologies; Security in Software Product Lines; Distributed and Network Security; Security & Trust Models; Authentication, Authorization and Access Control; Anonymity and Privacy; Security for Mobile Computing, sensors networks, multimedia systems; Security for Electronic Commerce, Electronic Business and e-Services (e-voting, e-banking, e-governement); Security for embedded systems, smart cards and RFID; Security Issues in Ubiquitous/Pervasive Computing; Intellectual Property Protection; Digital Rights Management (DRM). Mobile DRM; Personal Data Protection for Information Systems and Digital Identity management; Access Control and Rights Expression Languages; Semantic Web Technologies applied to Security; Security Engineering; Prevention and Detection of intrusions; Biometric Security; Cryptology: Cryptography and Cryptanalysis; Information hiding: Steganography & Steganalysis; Digital Forensics; Cyber terrorism. Las fechas importantes son: Regular Paper Submission: 30 Marzo 2012, Authors Notification: 20 Abril 2012, Camera Ready Submission Deadline: 4 Mayo 2012. Para mayor información, por favor contactar con David García Rosado en el correo David.GRosadoATuclm.es. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.09/02/12: CFP para The Second International Workshop on Information Systems Security Engineering - WISSE'12 en Gdansk (Polonia).
El 25 de Junio de 2012 se celebrará en Gdansk, Polonia, The Second International Workshop on Information Systems Security Engineering WISSE '12 en el que participan como co-chair David García Rosado, Nadira Lammari y Haris Mouratidis, y en su Comité de Programa Antonio Maña, Eduardo Fernández-Medina, Javier López Luis Enrique Sánchez. Entre los temas de interés se encuentran Security and privacy requirements models and engineering; Security and privacy analysis methods and models; Security and privacy design methods and models; Security and privacy testing methods and models; Security and privacy modelling Support Tools; Integrating functional, security and privacy requirements; Threat-driven and Model-driven security; Secure IS interoperability modelling; Security and process modelling; Modelling Security and Trust; Managing Secure Software development; Security in Agile Software Development Methods; Methodologies and models for evaluating IS security and privacy aspects; Formal methods for modelling security; Models and approaches for the verification of security and privacy properties; Approaches for managing security changes in IS; Component-based, Aspect-oriented, Agent-based, Pattern-based Information system Security methods; Methods, models and tools for workflow and Business Process Security; Case studies in modelling secure IS; Security Architectures and Patterns for Information Systems; Semantic Web Technologies applied to Security; Ontologies for IS security; Security Engineering for specific Information Systems (e-Services, databases, mobile, internet, social networks, ...); Security Engineering for SOA Systems; Methods for security reengineering; Software Security Knowledge; Enterprise Software Security. La fechas importantes son: Regular Paper Submission: 27 February 2012, Authors Notification: 17 March 2012, Camera Ready Submission Deadline: 23 March 2012. Para mayor información, por favor contactar con David García Rosado en el correo David.GRosadoATuclm.es. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.08/02/12: Informe de la Red de Sensores de INTECO del mes de enero de 2012 sobre virus y malware (España).
En el servidor del Instituto Nacional de Tecnologías de la Comunicación de España INTECO, se encuentra para su consulta y libre descarga el Informe de la Red de Sensores del mes de enero de 2012 sobre alertas de virus y malware. Desde la url que se indica puede acceder siempre al último informe mensual.07/02/12: El negocio de la seguridad de la información: ¿Qué vende la función de seguridad de la información? en el Blog IT-Insecurity (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento El negocio de la seguridad de la información: ¿Qué vende la función de seguridad de la información?.06/02/12: CFP 5th International Conference on Computational Intelligence in Security en Ostrava (República Checa).
Del 5 al 8 de septiembre de 2012 se celebrará en Ostrava, República Checa, la 5th International Conference on Computational Intelligence in Security, en el que participan 85 miembros de Criptored en su Comité de Programa. Las fechas a recordar son Paper submission deadline: 20th March, 2012; Acceptance notification: 1st May, 2012; Final version submission: 30th May, 2012. Entre los temas de interés se encuentran Intelligent Data Mining for Network Security, Cyber Security and Defence, Learning Methods for Text Mining in Intelligence and Security, Soft-Computing Methods in Critical Infrastructure Protection, Intelligent Secure Methods in Railway Operation, Computational Intelligence in Biometrics for Security. Para mayor información, por favor contactar con Emilio Corchado escorchadoATusal.es. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.06/02/12: Documento Bayes y el caso de los falsos positivos (Argentina).
Para su descarga libre en formato PDF se encuentra el documento Bayes y el caso de los falsos positivos de D. Carlos Ormella Meyer, que se refiere a la Regla de Bayes y su aplicación en los falsos positivos de los diagnósticos médicos. También puede descarcargarse desde el apartado temático Gestión de Seguridad de los artículos de la sección Documentos de este servidor. Puede descargar hasta 329 documentos desde la sección Documentos organizados según según una Clasificación por Temas.02/02/12: VIII Ciclo de las Conferencias UPM - TASSI desde el 29 de febrero en Madrid (España).
El 29 de febrero de 2012 comienza el Octavo Ciclo de Conferencias de la asignatura Temas Avanzados en Seguridad y Sociedad de la Información TASSI que organizan el Departamento de Lenguajes, Proyectos y Sistemas Informáticos LPSI de la EUI y el Departamento de Ingeniería y Arquitecturas Telemáticas DIATEL de la EUITT, en el campus sur de la Universidad Politécnica de Madrid. Las conferencias se celebrarán en la Sala de Grados 3005 de la Escuela Universitaria de Ingeniería Técnica de Telecomunicación EUITT, en horario de 09:05 a 10:55 horas. Se recuerda que la asistencia a las conferencias es libre y gratuita para público en general, sin previa inscripción. Las conferencias serán grabadas en vídeo para su posterior difusión en el Canal YouTube de la UPM. Las 7 conferencias del programa son las siguientes:
1) Miércoles 29 de febrero de 2012: Malware multiplataforma vía extensiones de Firefox , D. Emiliano Martínez Contreras, Hispasec Sistemas
2) Miércoles 14 de marzo de 2012: Barreras de accesibilidad salvables por la tecnología: seguridad no accesible en la Sociedad de la Información, D. Miguel Ángel Valero, Universidad Politécnica de Madrid, Dpto. DIATEL - EUITT
3) Miércoles 28 de marzo de 2012: Cómo asegurar las redes WiFi, D. Daniel Calzada, Universidad Politécnica de Madrid, Dpto. ATC - EUI
4) Miércoles 11 de abril de 2012: Protección de autoría en obras musicales, D. Benjamín Ramos, Universidad Carlos III de Madrid, Departamento de Informática
5) Miércoles 25 de abril de 2012: Aplicaciones de la biometría en seguridad, Dña. Carmen Sánchez, Universidad Politécnica de Madrid, Dpto. MA - ETSIT
6) Miércoles 9 de mayo de 2012: Cómo los ordenadores cuánticos aniquilarían la criptografía actual, D. Gonzalo Álvarez, Consejo Superior de Investigaciones Científicas CSIC
7) Miércoles 23 de mayo de 2012: La gobernanza de la seguridad como elemento común en la gestión integral del negocio, D. Antoni Bosch, Institute of Audit & IT-Governance
A quien lo solicite, se le entregará un certificado de asistencia equivalente a 2 horas de formación profesional continuada CPE por cada sesión. Descarge aquí el Tríptico de las conferencias.01/02/12: CFP para la Séptima Conferencia Ibérica de Sistemas y Tecnologías de Información CISTI 2012 (España).
Del 20 al 23 de junio de 2012 se celebraré en Madrid, España la Séptima Conferencia Ibérica de Sistemas y Tecnologías de Información CISTI 2012. Entre los temas de interés se incluyen Computer Security, Security in Mobile and Ubiquitous Systems, Privacy and Security. Las fechas de interés son: Envío de artículos: 17 de febrero de 2012; Notificación de admisión: 30 de marzo de 2012; Envío de la versión final de los artículos aceptados: 13 de abril de 2012; Pago de la inscripción para garantizar la inclusión del artículo aceptado en las actas de la conferencia: 13 de abril de 2012. Para mayor información por favor contactar con cisti2012ATgmail.com. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.01/02/12: Accesos, estadísticas y descargas del servidor de Criptored e Intypedia durante el mes de enero de 2012 (España).
En el mes de enero de 2012 el servidor de Criptored recibió 38.066 visitas, con 126.148 páginas solicitadas y 41,05 Gigabytes servidos, como puede comprobarse en las estadísticas de enero de 2012, descargándose 27.549 archivos zip o pdf. Asimismo, en el mes de enero de 2012 se han alcanzado 17.718 reproducciones de los vídeos de la Enciclopedia Visual de la Seguridad de la Información.01/02/12: Envío del resumen del mes de enero de 2012 a miembros y servidores de contenidos en Internet (España).
Se envía el resumen número 127 correspondiente al mes de enero de 2012 a los miembros de la red temática, así como a diversos portales, prensa y sitios de Internet relacionados con la seguridad de la información. Todas las noticias de dicho mes se encuentran en el histórico correspondiente.
Marzo de 2012
31/03/12: Actualización del documento Normas ISO de Seguridad de la Información (Argentina).
Para su descarga libre en formato PDF se encuentra la actualización del documento Normas ISO de Seguridad de la Información de D. Carlos Ormella Meyer.30/03/12: Segunda lección del Curso el Algoritmo RSA en el Aula Virtual Crypt4you: Valores de diseño de las claves (España).
Con un par de días de anticipación por fin de semana próximo, se publica hoy viernes 30 de marzo de 2012 la segunda lección del curso El Algoritmo RSA del Aula Virtual Crypt4you. La encontrará como lección destacada en la sección En portada dentro del sitio Web de este proyecto MOOC Massive Open Online Course. La segunda lección del curso tratará sobre los valores típicos de diseño que deben usuarse en los parámetros que intervienen en una clave RSA, como son la clave pública e, la clave privada d, los primos p y q cuyo producto es el módulo o cuerpo de cifra n y el valor del indicador de Euler o cuerpo trampa. Se recuerda que los días 1 y 15 de cada mes hasta finales del mes de julio de 2012, se irán publicando estas lecciones hasta llegar a la décima y última.30/03/12: Privacidad de los datos. Más que un aspecto de cumplimiento en blog IT-Insecurity (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Privacidad de los datos. Más que un aspecto de cumplimiento.30/03/12: Educación en la Web: Cómo hacer un buscador como Google sin saber de programación en blog Seguridad + Investigación (Panamá).
En el blog Seguridad + Investigación de Gaspar Modelo Howard se ha publicado el artículo Educación en la Web: Cómo hacer un buscador como Google... sin saber de programación!.29/03/12: Segunda Llamada al Envío de Trabajos para la XII RECSI 2012 (España).
Se notifica el segundo llamado para el envío de trabajos a la XII Reunión Española sobre Criptología y Seguridad de la Información RECSI 2012, a celebrarse del 4 al 7 de septiembre 2012 en Donostia, San Sebastián,. España. Se informa además que se ha ampliado el plazo de entrega de trabajos quedando las fechas de interés como se indica: Fin del envío de los trabajos: 20 de Abril de 2012, Aceptación/rechazo de trabajos: 25 de Mayo de 2012, Envío del trabajo definitivo: 8 de Junio de 2012 . Para mayor información por favor contactar con Urko Zurutuza al correo uzurutuzaATeps.mondragon.edu.22/03/12: Lesson 13 Security in DNS de Javier Osuna García-Malo de Molina disponible en el servidor de intypedia en inglés (España).
Se encuentra disponible en el servidor Web en inglés de intypedia como Last video destacado la Lesson 13 Security in DNS del autor Javier Osuna García-Malo de Molina, Jefe de División de Consultoría de Seguridad y Procesos de GMV, con una duración de 16:37 minutos.21/03/12: Programa de la XXIII edición del Congreso Español de Seguridad de la Información Securmática (España).
Del 24 al 26 de abril se celebra en Madrid la XXIII edición del Congreso Español de Seguridad de la Información Securmática, organizado por la Revista SIC. Puede descargar el programa del congreso en PDF desde este enlace. Para mayor información, por favor contactar con D. Fernando Revilla Guijarro a la dirección de correo frevillaATcodasic.com.21/03/12: Tres nuevos estudios del Observatorio de la Seguridad de la Información de INTECO (España).
En el servidor del Observatorio de la Seguridad de la Información de INTECO, el Instituto Nacional de Tecnologías de la Comunicación de España, se encuentran para su consulta y libre descarga tres nuevos documentos:
Estudio sobre la seguridad de las redes inalámbricas (wifi) en los hogares españoles, 2º cuatrimestre de 2011
Estudio sobre seguridad en dispositivos móviles y smartphones, 2º cuatrimestre de 2011 (20/03/2012)
Estudio sobre la seguridad de los sistemas de monitorización y control de procesos e infraestructuras (SCADA).15/03/12: Crypt4you un nuevo formato de cursos gratuitos online de criptografía y seguridad de la información (España).
El 15 de marzo de 2012 ve la luz un nuevo proyecto de esta Red Temática, el Aula Virtual de Criptografía y Seguridad de la Información Crypt4you, un proyecto de innovación educativa que presenta un nuevo formato de cursos gratuitos online de criptografía y seguridad de la información, en que los autores invitados serán preferiblemente investigadores y profesores universitarios miembros de esta Red Temática. Mayor información en el sitio Web de Crypt4you.14/03/12: Curso de Derecho Penal de las Nuevas Tecnologías de IAITG en Madrid (España).
Los días 18 y 19 de mayo y 25 y 26 de mayo de 2012, viernes por las tardes de 16:00 a 20:30 y sábados por las mañanas de 09:30 a 14:00, se celebrará en el Aula de Estudios Avanzados de la Fundación Tejerina en Madrid, España, el curso Derecho Penal de las Nuevas Tecnologías, organizado por Institut of Audit & IT Governance IAITG, dirigido por Antoni Bosch. Para mayor información, por favor contactar con Pilar López Asencio al teléfono 91 563 85 12 o bien en el correo cgplopezATcirculolegal.es. El número de miembros en la red asciende a 913 con las altas de Juan Santiago Cordovilla Rubi y Cristian Borghello como se aprecia en la sección Particulares.12/03/12: Inseguridad en redes sociales. La inevitabilidad de la falla en nuestros comportamientos y valores (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Inseguridad en redes sociales. La inevitabilidad de la falla en nuestros comportamientos y valores. El número de miembros en la red asciende a 911 con las altas de Michael Meek Neira, Moisés Danziger, Vanessa González San Julián y David Scarlatti como se aprecia en la sección Particulares.12/03/12: Siete informes y guías del Observatorio de la Seguridad de la Información de INTECO (España).
En el servidor del Observatorio de la Seguridad de la Información de INTECO, el Instituto Nacional de Tecnologías de la Comunicación de España, se encuentran para su consulta y libre descarga los siguientes documentos:
Guía sobre contratación pública electrónica
Guía sobre las tecnologías biométricas aplicadas a la seguridad
Estudio sobre las tecnologías biométricas aplicadas a la seguridad
Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles, 2º cuatrimestre de 2011 (16ª oleada)
Cuaderno de notas del Observatorio: Medidas de seguridad para transacciones online
Cuaderno de notas del Observatorio: Malware y dispositivos móviles
Estudio sobre el fraude a través de Internet, 2º cuatrimestre de 2011.12/03/12: Próximos eventos de seguridad a celebrarse en La Paz, Cochabamba y Santa Cruz organizados por Yanapti (Bolivia).
La empresa Yanapti que dirige Guido Rosales Uriona, organiza 4 eventos de seguridad durante este año 2012 en Bolivia: SEGURYNFO - Gestión de la Seguridad de la Información, en La Paz, el 14 y 15 de junio; THINKUY HACK - Ethical Hacking, en La Paz, del 23 al 24 de agosto, INFOFOR - Informática Forense, en Santa Cruz, del 18 al 19 de octubre y DESEIN - Derecho Informático y Seguridad de la Información, en Cochabamba el 23 de noviembre. Más detalles en la página Web de eventos de Yanapti. Para mayor información, por favor dirigirse a grosalesATyanapti.com.09/03/12: Informe de la Red de Sensores de INTECO del mes de febrero de 2012 sobre virus y malware (España).
En el servidor del Instituto Nacional de Tecnologías de la Comunicación de España INTECO, se encuentra para su consulta y libre descarga el Informe de la Red de Sensores del mes de febrero de 2012 sobre alertas de virus y malware. Desde la url que se indica puede acceder siempre al último informe mensual.07/03/12: Proyecto para la securización de aplicaciones que hacen uso del DNIe de OWASP España (España).
El capítulo español de OWASP, The Open Web Application Security Project, se encuentra desarrollando el proyecto OWASP DNIe, liderado por los investigadores Raúl Siles y José A. Guasch, compuesto por diferentes subproyectos o actividades cuyos objetivos principales son identificar las tecnologías y los mecanismos más comúnmente utilizados en las aplicaciones web para interactuar con el DNIe, evaluar las vulnerabilidades más comunes en aplicaciones web que utilizan el DNIe para la autenticación de usuarios, evaluar las vulnerabilidades más comunes asociadas a los componentes cliente utilizados por las aplicaciones web que hacen uso del DNIe para la autenticación de usuarios y para la creación y verificación de firmas electrónicas, la creación y difusión de herramientas que faciliten la realización de auditorías, pruebas de intrusión y análisis de seguridad de aplicaciones web basadas en el DNIe, así como la publicación de una serie de mejores prácticas y recomendaciones de seguridad para el diseño y creación de aplicaciones web basadas en el DNIe.06/03/12: CFP para Privacy in Statistical Databases PSD 2012 (Italia).
Del 26 al 28 de septiembre de 2012 se celebrará en Palermo, Italia, el congreso Privacy in Statistical Databases PSD 2012 en el que participa como Program Chair Josep Domingo-Ferrer. Los temas de interés abarcan, entre otros, New SDC methods for tabular data; New SDC methods for microdata (including non-conventional microdata types such as trajectories, graphics, etc.); Best SDC practices for tabular data; Best SDC practices for microdata; Balancing data quality and data confidentiality in SDC; Differential privacy; SDC transparency issues; Onsite access centers; Remote access facilities; SDC software; Estimating disclosure risk in SDC; Record linkage methods; Real-life disclosure scenarios in EU-member states and abroad; Privacy preserving data mining (both cryptographic and non-cryptographic); Private information retrieval; Privacy in web-based e-commerce; Privacy in healthcare; Privacy in official and corporate statistics. Las fechas de interés son: Submission deadline: May 20, 2012; Acceptance notification: June 29, 2012; Proceedings version due: July 14, 2012; Conference: Sep. 26-28, 2012; CD-only submission deadline: July 14, 2012; CD-only acceptance notification: July 31, 2012; CD-only proceedings version due: Aug 10, 2012. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.05/03/12: CFP para 7th International Workshop on Critical Information Infrastructures Security CRITIS 2012 (Noruega).
Del 17 al 18 de septiembre de 2012 se celebrará en el Radisson Blu Lillehammer Hotel de Lillehammer, Noruega, la 7th International Workshop on Critical Information Infrastructures Security CRITIS 2012 en la que participa como Co-Chairs del Comité de Programa Javier López y dentro de Comité de Programa Arturo Ribagorda. Los temas de interés abarcan, entre otros, Resilient (Information) Infrastructures; Resilience and Stability; Infrastructures Survivability; Protection of Complex Cyber - Physical Systems; All Aspects in respect to Interaction of multiple CI; Self-healing, Self-protection, and Self-management Architectures; Cyber Threats and Vulnerabilities; SCADA Security; Cyber Attacks and Cyber Defence of Critical Information(-based) Infrastructures; Cyber Security of Smart Grids; Cyber Security, Dependability and Cloud Computing; Critical (Information-based) Infrastructures Exercises & Contingency Plans; Advanced Forensic Methodologies for C(I)I; Economics, Investments and Incentives of C(I)IP; Infrastructure and CII dependencies Modelling, Simulation, Analysis and Validation; C(I)I Network and Organisational Vulnerability Analysis; C(I)I threat and Attack Modelling; Trust Models in Normal Situations and During Escalation; Public – Private Partnership for C(I)I Resilience; C(I)IP Polices at National and Cross-border levels; C(I)IP R&D Agenda at National and International levels. Las fechas de interés son: Deadline for submission of papers: May 15, 2012; Notification to authors: June 30, 2012; Camera-ready papers: August 15, 2012. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.01/03/12: Inseguridad de la información: Retos de espacios en blanco y lecciones de cisnes negros en el Blog IT-Insecurity (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Inseguridad de la información: Retos de espacios en blanco y lecciones de cisnes negros.01/03/12: Accesos, estadísticas y descargas del servidor de Criptored e Intypedia durante el mes de febrero de 2012 (España).
En el mes de enero de 2012 el servidor de Criptored recibió 34.669 visitas, con 179.988 páginas solicitadas y 43,91 Gigabytes servidos en febrero de 2012, como puede comprobarse en las estadísticas de febrero de 2012, descargándose 20.700 archivos zip o pdf. Asimismo, en el mes de enero de 2012 se han alcanzado 9.547 reproducciones de los vídeos de la Enciclopedia Visual de la Seguridad de la Información.01/03/12: Envío del resumen del mes de febrero de 2012 a miembros y servidores de contenidos en Internet (España).
Se envía el resumen número 128 correspondiente al mes de febrero de 2012 a los miembros de la red temática, así como a diversos portales, prensa y sitios de Internet relacionados con la seguridad de la información. Todas las noticias de dicho mes se encuentran en el histórico correspondiente.
Abril de 2012
30/04/12: Sitio Web de Carlos Solís Salazar en Sección Blogs de Criptored (Venezuela).
Se ha incluido el sitio Web Carlos Solís Salazar de Venezuela que escribe Carlos Solís Salazar en la sección Blogs de este servidor.30/04/12: CFP para la Séptima Edición del Workshop internacional Data Privacy Management DPM 2012 en Pisa (Italia).
Del 12 al 13 de septiembre de 2012 se celebrará en Pisa, Italia, la séptima edición del International Workshop on Data Privacy Management DPM 2012, en colaboración con ESORICS 2012. Entre los temas de interés figuran Privacy Information Management, Privacy Policy-based Infrastructures and Architectures, Privacy-oriented Access Control Languages and Models, Privacy in Trust Management, Privacy Data Integration, Privacy Risk Assessment and Assurance, Privacy Services, Cryptography and Cryptanalysis, Privacy Policy Analysis, Query Execution over Privacy Sensitive Data, Privacy Preserving Data Mining, Hippocratic and Water-marking Databases, Privacy for Integrity-based Computing, Privacy Monitoring and Auditing, Privacy in Social Networks, Privacy in Ambient Intelligence (AmI) Applications, Individual Privacy vs. Corporate/National Security, Privacy in computer networks, Privacy and RFIDs, Privacy in sensor networks. Las fechas de interés son: Paper Submission Deadline: June 1, 2012; Paper Acceptance Notification: July 6, 2012; Camera Ready: July 24, 2012. Participan como General Chair Javier López, como Program Committee Chair Javier Herranz y en su Comité de Programa Josep Domingo-Ferrer, Jordi Forné, Joaquín García-Alfaro, Guillermo Navarro, Jordi Nin, Vicenç Torra, Carmela Troncoso y Alexandre Viejo. Para mayor información, por favor contactar con dpm2012ATeasychair.org. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.30/04/12: Encuentro de la Seguridad Integral Seg2 de Borrmart en Madrid (España).
Como viene realizándose desde desde hace cuatro años, la Revista Red Seguridad de Borrmart celebra el próximo 10 de mayo de 2012 en el hotel HUSA PRINCESA de Madrid el Encuentro de la Seguridad Integral Seg2. En este foro se contará con ponencias de Mapfre, Vodafone España y Parlamento Europeo, así como tres mesas redondas “La internacionalización de la Seguridad y los retos que conlleva”, “La ciberseguridad como aspecto clave en una estrategia de Seguridad Global, más aún en la protección de infraestructuras críticas” y se profundizará sobre algunos desafíos que se presentan en la legislación nacional que podría llevar a un “Planteamiento reformador de la Seguridad Integral para la nueva Ley de Seguridad Privada”. Para mayor información, por favor contactar con Dña. Mª Victoria Gómez al correo marivi.gomezATborrmart.es.30/04/12: Jornadas de presentación COBIT PAM y COBIT en Barcelona y Madrid (España).
Los días 15 de mayo en Barcelona y 29 de mayo en Madrid, se realizarán las Jornadas de Presentación COBIT PAM y COBIT, acciones formativas y divulgativas en torno a la disciplina del Gobierno Corporativo de TI, con ATI la Asociación de Técnicos en Informática a través de Miguel García Menéndez y Manuel Palao.26/04/12: Tabla de Mapeado de Controles NIST en Controles ISO 27002 y Determinación de Métricas (Argentina).
Para su descarga libre en formato XLS se encuentra el documento Tabla de Mapeado de Controles NIST en Controles ISO 27002 y Determinación de Métricas de D. Carlos Ormella Meyer, trabajo práctico de taller para el mapeado de los controles ISO 27002 en controles NIST. También puede descarcargarse desde el apartado temático Gestión de Seguridad de los artículos de la sección Documentos de este servidor. Puede descargar otros documentos desde la sección Documentos organizados según según una Clasificación por Temas.26/04/12: Libro Seguridad Informática de Fabián Portantier en la Colección Expertos en Tecnología de RedUSERS (Argentina).
Se ha publicado por RedUSERS.com dentro de la Colección Expertos en Tecnología, el libro Seguridad Informática por Fabián Portantier del autor Fabián Portantier, documento de 186 páginas en el que se tratan de forma clara y concisa los siguientes temas relacionados de la seguridad de la información en sendos capítulos: La Seguridad Informática; Gestión de la Seguridad; Continuidad del Negocio; Telecomunicaciones; Sistemas Operativos; Nuevas Tendencias; Ethical Hacking.13/04/12: Tercera lección del algoritmo RSA en el MOOC Crypt4you de Criptored (España).
Se encuentra disponible en el Massive Open Online Course MOOC de Crypt4you la tercera lección del curso El Algoritmo RSA, dedicado al cifrado de números y mensajes. Puede encontrarla como lección destacada en la sección En portada dentro del sitio Web de este proyecto o bien desde el acceso directo a la Lección 3. En esta tercera lección del curso se analiza la cifra de números y mensajes con RSA, sabiendo que esta última cifra de mensajes es sólo un ejercicio de laboratorio, en tanto que al ser estos algoritmos muy lentos comparados con la cifra simétrica o de clave secreta, en la práctica sólo se usan para cifrar pequeños números de unas centenas de bits. Comienza con una breve introducción del algoritmo de intercambio seguro de clave de Diffie y Hellman para luego usar el algoritmo RSA en dicho intercambio, comparando además ambos sistemas. Apartados de la Lección 3: Apartado 3.1. El intercambio de clave de Diffie y Hellman; Apartado 3.2. Implementación del intercambio de clave con RSA; Apartado 3.3. Cifrando mensajes con RSA; Apartado 3.4. Test de evaluación de la Lección 3; Apartado 3.5. Estadísticas de la Lección RSA03. La próxima entrega de este curso, la Lección 4 sobre Claves privadas y públicas parejas, se publicará a finales de la primera semana del mes de mayo.13/04/12: V Jornada de Seguridad en la Industria Financiera en UCEMA Buenos Aires (Argentina).
El próximo 18 de abril de 2012, de 09.00 a 18.00 horas, se celebrará en el Auditorio Principal del UCEMA en Buenos Aires, Argentina, la V Jornada de Seguridad en la Industria Financiera, encuentro planteado para que ejecutivos comprometidos con la seguridad, tecnología y gestión, interactúen con sus pares dentro de un ambiente que favorece la mejora académica, la experiencia profesional y la red de contactos. Existen 2 invitaciones exclusivas a la Jornada para miembros de Criptored, para lo cual los interesados deben ponerse en contacto con Dña. Claudia Diego al correo cdiegoATcxo-community.com o bien D. Oscar Schmitz en el correo oschmitzATcxo-community.com.10/04/12: CFP para Segundo Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información (Ecuador).
Con el lema por una mejor enseñanza de la Seguridad de la Información, del 3 al 5 de diciembre de 2012 se celebrará en la Universidad Técnica Particular de Loja en Loja, Ecuador, el segundo Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información TIBETS 2012, evento promovido por la red temática Criptored en el que se presentarán ponencias y desarrollarán foros abiertos para debatir lo que se está haciendo y lo qué se debería hacer en cuanto a la enseñanza e innovación educativa en Seguridad de la Información en Iberoamérica. Los temas de interés incluyen Experiencias docentes y presentación de nuevas asignaturas en seguridad de la información; Adecuación de las asignaturas de seguridad a formatos de e-learning y MOOC; Presentación de postgrados, propuestas de formación en seguridad de la información; Metodologías docentes utilizadas en la impartición de asignaturas de seguridad; Software de apoyo a la docencia y prácticas de seguridad de la información; Desarrollo de competencias en seguridad de la información; Innovaciones educativas realizadas en enseñanza de seguridad de la información; Control anti-plagio en la presentación de trabajos finales, tesinas y tesis; Proyectos de vinculación empresa - universidad en Seguridad de la Información; Perfiles que la empresa requiere versus perfiles de egreso en universidades; Cursos empresariales de Seguridad de la Información en los países iberoamericanos; Agendas de investigación en temas especializados o emergentes en enseñanza; Desarrollo de competencias en seguridad de la información; Planes de estudios especializados en seguridad de la información; Encuestas de necesidades laborales en seguridad de la información. Las fechas de interés son: 15/06/2012: Fecha límite para el envío de ponencias (a través EasyChair); 15/07/2012: Notificación a los autores de la aceptación o rechazo de los trabajos; 15/09/2012: Fecha límite para el envío de la versión final para las actas del taller. Siendo su Chair D. Leobardo Hernández de la Universidad Nacional Autónoma de México, participan en su Comité de Programa una gran cantidad de miembros de esta red temática. Desde la siguiente dirección puede descargar el PDF del 1er CFP de TIBETS 2012. Para mayor información, por favor contactar con el Presidente de TIBETS 2012 Jorge Ramió en el correo jramioATeui.upm.es. Esta información permanecerá en la sección Congresos de este servidor y en la marquesina del home de Criptored hasta su clausura.10/04/12: Software dec2hex para conversión decimal/hexadecimal de números grandes (España).
Desde el apartado Software de Desarrollo Propio de la sección Software en este servidor de la Red Temática, puede descargarse el software Conversor dec2hex, desarrollado por Alfonso Muñoz Muñoz para la conversión decimal/hexadecimal de números grandes, apropiado entre otros para la generación de claves RSA.04/04/12: IV Encuesta Latinoamericana de Seguridad de la Información (Colombia, Argentina, Uruguay y Perú).
La Asociación Colombiana de Ingenieros en Sistemas ACIS, el Centro de Atención de Incidentes de Seguridad Informática y Telecomunicaciones ANTEL de Uruguay, el Capítulo Buenos Aires de ISACA y la organización ISACA de Perú unen esfuerzos para identificar y analizar las tendencias en el tema de Seguridad de la información en América Latina a través de la IV Encuesta Latinoamericana de Seguridad de la Información. Abierta hasta el 22 de abril de 2012, los resultados serán presentados en la XII Jornada de Seguridad Informática que se llevará a cabo del 19 al 21 de Junio del 2012 en la ciudad de Bogotá, Colombia.04/04/12: Lanzamiento y oferta formativa asociada a COBIT 5 de ISACA (España).
El próximo 10 de abril de 2012 se realizará en Madrid el lanzamiento y una nueva oferta formativa asociada a COBIT 5 por parte de ISACA.02/04/12: Inseguridad de la información: Asegurar el 99,9% y sobrevivir al 0,1% en el blog IT-Insecurity (Colombia).
En el Blog IT-Insecurity que escribe Jeimy Cano, se encuentra el nuevo documento Inseguridad de la información: Asegurar el 99,9% y sobrevivir al 0,1%.02/04/12: Accesos, estadísticas y descargas del servidor de Criptored e Intypedia durante el mes de marzo de 2012 (España).
En el mes de marzo de 2012 el servidor de Criptored recibió 52.174 visitas, con 169.228 páginas solicitadas y 57,40 Gigabytes servidos, como puede comprobarse en las estadísticas de marzo de 2012, descargándose 33.184 archivos zip o pdf. Asimismo, en el mes de marzo de 2012 se han alcanzado 13.486 reproducciones de los vídeos de la Enciclopedia Visual de la Seguridad de la Información Intypedia.02/04/12: Envío del resumen del mes de marzo de 2012 a miembros y servidores de contenidos en Internet (España).
Se envía el resumen número 129 correspondiente al mes de marzo de 2012 a los miembros de la red temática, así como a diversos portales, prensa y sitios de Internet relacionados con la seguridad de la información. Todas las noticias de dicho mes se encuentran en el histórico correspondiente.