Ciber Inteligencia para Aplicaciones Web - Gustavo Betarte y Rodrigo Martínez - TILSOR
Descargar: Presentación
Tema: Seguridad
Nivel: Técnico
El impacto que ha causado la Web 2.0 en transacciones sensibles comunes (home banking, e-commerce, las redes sociales) ha provocado una demanda sin precedentes de técnicas y herramientas para garantizar la seguridad de las aplicaciones web. Desafortunadamente la arquitectura multi-capas de estas aplicaciones dificulta la aplicación de mecanismos y técnicas de aseguramiento. A pesar de los esfuerzos de los fabricantes de software, los investigadores y expertos en seguridad informática, estadísticas recientes muestran que tipo de ataques como XSS y SQL injection siguen siendo vulnerabilidades presentes y explotables en las aplicaciones web.
Ciber Inteligencia refiere a la recolección y análisis de información significativa cuya transformación en conocimiento permita analizar y prevenir ataques a través del ciberespacio. Miembros del equipo de seguridad de Tilsor presentarán el trabajo que se está realizando en el proyecto WAFINTL, una iniciativa nacional de I+D en ciber inteligencia.
1º Speaker
GUSTAVO BETARTE DIRECTOR DE CONSULTORIA. RESPONSABLE CSIRT. TILSOR |
|
Es Ingeniero de Sistemas en Computación de la Facultad de Ingeniería de la Universidad de la República (FING – UDELAR), Uruguay. Obtuvo un M.Sc. y un Ph.D. en Ciencia de la Computación de la Universidad de Gotemburgo, Suecia. Es Profesor Titular (Grado 5) efectivo del Instituto de Computación (InCo) de FING – UDELAR y fundador y responsable científico del Grupo de Seguridad Informática (GSI) de esa institución. Tiene numerosas publicaciones en el área de Seguridad Informática en revistas y conferencias arbitradas y ha patentado un proceso para aplicación de control de acceso en dispositivos de bajos recursos computacionales. Es docente responsable de los cursos Fundamentos de la Seguridad Informática y Taller de Seguridad Informática de la carrera Ingeniero en Computación y es el responsable académico del Diploma de Especialización en Seguridad Informática del CPAP (Centro de Posgrado y Actualización Profesional) del InCo. Gustavo Betarte es Director de Consultoría Tecnológica de Tilsor S.A. Ha liderado numerosas consultorías de auditoría y evaluación de seguridad de infraestructuras informáticas. Desde abril de 2012 es el responsable del CSIRT Tilsor, que es el equipo de respuesta a incidentes de seguridad de la empresa. |
2º Speaker
RODRIGO MARTÍNEZ CONSULTOR SENIOR EN SEGURIDAD INFORMÁTICA TILSOR |
|
Se graduó como Ingeniero en Computación en la Facultad de Ingeniería de la Universidad de la República (FING - UDELAR). Actualmente es miembro y docente del Grupo de Seguridad Informática de esa misma institución. Desde agosto de 2005 a la fecha es integrante del equipo de Consultoría Tecnológica de la empresa uruguaya Tilsor SA, trabajando en el área de consultoría con tecnologías Oracle y seguridad informática. En particular, ha participado en proyectos como la Plataforma de Control de Acceso a los recursos Internet del Plan Ceibal y en la implantación de la infraestructura tecnológica de la Infraestructura Nacional de Certificación Electrónica (PKI Uruguay). Desde febrero de 2012 es integrante del CSIRT Tilsor, actuando como especialista en seguridad en la realización de diferentes consultorías en seguridad de aplicaciones y de infraestructura informática. |