18 - Preguntas sobre la confianza informática

18 - Preguntas sobre la confianza informática

¿Cómo es ahora el panorama de la confianza en TI?

  • ¿Nos enfrentamos a riesgos no gestionados?
  • ¿Están actualizados y son válidos todos los certificados de nuestro servidor web?
  • ¿Están actualizados y son válidos todos nuestros certificados de comunicación?
  • ¿Están todos nuestros certificados de firma de código actualizados y son válidos?
  • ¿Cuál se jubilará y cuándo?
  • ¿Tenemos tiempo suficiente para el intercambio?
  • ¿Qué certificados son débiles y deben renovarse?
  • ¿Están todos los sistemas SIEM y APT sincronizados con nuestro entorno de confianza válido?
  • Me gustaría cambiar todos los certificados Apache que expiran en los próximos 30 días. ¿Cuántos sistemas están afectados?
  • Me gustaría eliminar un país concreto de mi lista de confianza, ¿a cuántos programas y ordenadores afecta?
  • ¿Qué riesgos contiene mi sistema operativo?
  • ¿Qué riesgos entraña el panorama de mis socios/proveedores?
  • ¿Tenemos software desconocido en nuestros ordenadores?
  • ¿Cuántos certificados tenemos en total?
  • ¿Cómo lo gestionamos, de forma manual o automatizada?
  • ¿Estamos preparados para la IoT y la Industria 4.0? ¿Qué pasos faltan?
  • ¿Estamos utilizando la infraestructura y los dispositivos óptimos?
  • ¿Hasta qué punto es segura nuestra red y nuestra empresa?

¿Cuánto tiempo necesitas para responder a todas estas preguntas?

 

Respuestas de su responsable informático o con cuadros de mando en www.certnkey.com

 

Página del producto CAVT en línea con vídeo de demostración

Página del producto CAVT en línea con vídeo de demostración

Tecnologías de visión algorítmica compleja (CAVT)

Data-Warehouse GmbH ha lanzado su última gama de productos para análisis complejos de vídeo.

 

Encontrará la nueva página aquí:Tecnologías de visión algorítmica compleja (CAVT)

Nuestros socios pueden descargar la versión 3 Alpha de PCert

Nuestros socios pueden descargar la versión 3 Alpha de PCert

Nuestra nueva versión de PCert para Pinning Cryptografic Elements y Remidiate Technology avanza hacia una versión mayor. Con una interfaz gráfica de usuario más fresca y un montón de nuevas funcionalidades como:

- Reenvío automatizado de resultados de escaneado a través de REST a otros servicios.
- Exportación de escaneados a XML.
- Malla de agentes remotos para simplificar el despliegue con uno solo.
- Análisis en línea de todos los agentes desplegados.
- Mejora de las políticas para una mayor automatización con menos clics.
- Escaneado de subredes mejorado sin agentes.
- Más resultados en menos tiempo (escaneados hasta 3 veces más rápidos).
- Versión SaaS con gestión multiinquilino.

y otras fantásticas funciones. 

Webinar 30 de junio de 2020, 11:00 "Certificados y claves en el contexto de la ciberseguridad"

Webinar 30 de junio de 2020, 11:00 "Certificados y claves en el contexto de la ciberseguridad"

Inscripción e información en: https://cybersicherheitsrat.de/2020/06/18/webinar-zertifikate-und-schlussel-im-kontext-der-cybersicherheit/

¿Cuál es la situación de sus certificados y claves en su área de responsabilidad? ¿Sigue teniéndolos todos bajo control?

¿Qué requisitos legales/de conformidad tiene que cumplir?
¿Cuál es el estado de sus redes? ¿Cuál es el estado de sus servidores y dispositivos?
¿Cuál es el estado de los productos que suministra? ¿Entregan vulnerabilidades?

¿Tienen una visión completa?
¿Pueden demostrarlo?

Ahora que se ha cancelado la IT-SA, presento por primera vez nuestra última innovación, que será importante para empresas y grandes entornos. Esta funcionalidad constituye la base de un gran número de nuevas funciones de seguridad que iremos introduciendo gradualmente. De este modo, estamos creando opciones y flexibilidad adicionales para las empresas y minimizando su complejidad. Las claves y los certificados como base de la ciberseguridad son sólo el principio del viaje.

Cybersecurity, Made in Germany.

 

Los certificados y las claves constituyen la base de casi todos los productos o estrategias de seguridad. Sin embargo, a menudo llevan una existencia sombría en el contexto de la ciberseguridad y se consideran un tema especializado para empollones. En la práctica, sin embargo, los servicios fracasan desgraciadamente con demasiada frecuencia debido a los certificados, a pesar de que estos ámbitos están supuestamente gestionados (ISO 27001, SOX, GDPR, OTAN RM, etc.). Los certificados defectuosos también pueden utilizarse para penetrar en los sistemas, cifrar datos, interceptar comunicaciones, explotar privilegios estatales para el espionaje y suministrar productos inseguros o no conformes.

Por consiguiente, la consideración estratégica de los certificados y claves informáticos representa un reto importante para los responsables de la toma de decisiones y los expertos informáticos. Sin embargo, los métodos de gestión utilizados hasta la fecha han sido poco estructurados y se han basado en la manipulación manual y la gestión reactiva. Los nuevos servicios en estructuras establecidas dificultan aún más la tarea. Ante este reto y los costes claramente cuantificables derivados de certificados incorrectos o mal gestionados, los métodos de gestión automatizados y despersonalizados pueden aportar aquí un remedio claro y suponer un ahorro de costes con mayores ganancias de seguridad para las empresas.

En este seminario web conjunto organizado por el Cyber Security Council Germany e.V. y su miembro Data Warehouse, recibirá una visión general de los fundamentos de la gestión de certificados cibersegura, fiable y automatizada. Utilizando ejemplos, aprenderá más sobre el impacto en la ciberseguridad y obtendrá la visión general necesaria para la toma de decisiones individuales. Se mostrarán en directo ejemplos prácticos y contextos actuales. También se prestará especial atención a los certificados informáticos, que han recibido poca atención hasta la fecha y actúan comobase para la confianza y las autorizaciones. Aunque estos certificados están presentes en gran número en todos los ordenadores (cliente, servidor, dispositivos) y constituyen la base del cifrado de los dispositivos y de la comunicación entre los participantes, estas relaciones de confianza no se han gestionado hasta la fecha y representan un riesgo de seguridad importante para las empresas.

Aplazado: Taller X.509 para responsables de la toma de decisiones

Aplazado: Taller X.509 para responsables de la toma de decisiones

El taller "Transformación de las TI: minimizar los riesgos cibernéticos mediante la gestión de claves" del 10.05.2019 está dirigido a los responsables de la toma de decisiones. El objetivo es transmitir los fundamentos y proporcionar apoyo a las decisiones estratégicas relacionadas con la seguridad de la información en los ámbitos de la comunicación, la digitalización y el IoT.

El taller "Transformación de las TI: minimizar los ciberriesgos mediante una gestión clave" está dirigido a los responsables de la toma de decisiones. El objetivo es transmitir los fundamentos y proporcionar apoyo a las decisiones estratégicas relacionadas con la seguridad de la información en los ámbitos de la comunicación, la digitalización y el IoT.

Temas del taller:

  • ¿Es sensata o incluso posible la transformación de las TI (IoT, Industria 4.0) sin un fideicomiso de TI?
  • ¿Por qué la gestión de claves digitales es tan importante como el acceso real de los usuarios?
  • Riesgos para o en su empresa
  • ¿Cómo puedo tratarlos? ¿Cuál es el estado de la técnica?
  • ¿Qué requisitos para mi empresa se derivan de GDPR, MaRisk, SOX, ISO 27001?
  • ¿Cómo puedo demostrar el cumplimiento o minimizar los riesgos de responsabilidad?
  • ¿Qué decisiones son necesarias, cuáles opcionales y con qué consecuencias?

El taller de 4 horas en Múnich (Ottobrunn) aborda estas cuestiones, con las que los responsables de la toma de decisiones y los directivos pueden llevar a cabo su evaluación individual de riesgos/oportunidades y ser capaces de tomar decisiones junto con el equipo técnico.

Fecha

TBA

Lugar

Data-Warehouse GmbH
Beethovenstr. 35
85521 Ottobrunn