Analytics

miércoles, 17 de junio de 2009

Miembros de Internet Security Auditors en la DefCon 2009

Por segundo año consecutivo el equipo español "Sexy Pandas" ha logrado clasificarse para la final del concurso "Capture de Flag" de la DefCon 2009, la reunión de hackers más importante del planeta. La final de este campeonato se desarrollará en un lujoso hotel de Las Vegas durante el mes de Agosto y consistirá en atacar y defender servidores de la forma más rápida posible; intentando superar a otros equipos formados por reputados especialistas en Seguridad de la Información venidos de todas partes del mundo.

"Capture the Flag" es un tipo de concurso de "hacking" y el de Las Vegas es considerado uno de los más duros del mundo. Cada equipo recibe un servidor idéntico, el cual incluye una serie de vulnerabilidades. Los equipos participantes tienen que descubrir y explotar los fallos de seguridad de los servidores de los equipos rivales, al tiempo que defiende el suyo propio.

Varios miembros del equipo "Sexy Pandas" forman parte del equipo de auditoría de Internet Security Auditors.

lunes, 1 de junio de 2009

Construcción de una Metodología de Desarrollo Seguro en Rural Servicios Informáticos (RSI)

En la edición correspondiente al mes de Junio de la revista SIC, y en sus sección correspondiente a Proyectos, se incluye un artículo describiendo una colaboración entre Rural Servicios Informáticos (RSI) e Internet Security Auditors.

El proyecto en cuestión consistió en el diseño e implantación de una Metodología de Programación Segura (METPROGSEC) dentro de lo que se denomina S-SDLC (Secure Software Development Lifecycle), asociado al SDLC (Secure Development LifeCycle).

La implantación de esta metodología empezó por una fase de diseño para posteriormente continuar con la concienciación y formación en seguridad en el proceso de desarrollo de su personal, siendo éstas las dos primeras piezas claves y fundamentales dentro del Proyecto.

Puedes encontrar el artículo completo en nuestra zona de Prensa.