tag:blogger.com,1999:blog-8194828253372177773.post5312450299118177499..comments2023-11-05T01:07:46.292-07:00Comments on Areópago 21: ¿Contra quién estamos luchando?Leonardo Nvehttp://www.blogger.com/profile/06662897572635288493noreply@blogger.comBlogger2125tag:blogger.com,1999:blog-8194828253372177773.post-65361682947051578142011-09-06T05:02:48.667-07:002011-09-06T05:02:48.667-07:00El otro gran problema asociado a las APT es de &qu...El otro gran problema asociado a las APT es de "percepción del riesgo". Aunque el dicho popular establece que "cuando veas las barbas de tu vecino pelar, pon las tuyas a remojar", en seguridad parece que las cosas siempre les pasan a otros hasta que un día te toca "El Gordo" de la Lotería. Mientras tanto todo el mundo prefiere vivir en la falsa confianza de ignorar los problemas para creer que no existen. Es lo que traté de explicar en la entrada http://seguridad-de-la-informacion.blogspot.com/2011/07/la-dificultad-del-ser-humano-para-la.html<br /><br />Un saludo y felicidades por el blog, aportáis mucha luz e información relevante en estos temas tan oscuros y ocultos.Javier Caohttp://seguridad-de-la-informacion.blogspot.comnoreply@blogger.comtag:blogger.com,1999:blog-8194828253372177773.post-73229465751559594632011-08-25T03:45:08.901-07:002011-08-25T03:45:08.901-07:00Tener un equipo dedicado para intentar localizar u...Tener un equipo dedicado para intentar localizar un atacante ya inmerso en nuestros sistemas (un cron que lanza un correo con ficheros delicados adjuntos. Si ese cron es de un usuairo normal (oracle por ejemplo) y manda el mail a las 11:00 de la mañana y dicho cron no se llama "envio_mail_secreto.sh") es realmente complicado y encima con un ROI muy difícil de calcular y aceptar por la parte directiva.Andreuhttps://www.blogger.com/profile/15865165625266981186noreply@blogger.com