En la era post- Snowden, ¿es la seguridad cada vez más importante?

Anuncio
En la era
postSnowden,
¿es la
seguridad
cada vez
más
importante?
David Barroso
@lostinsecurity
ElevenPaths
11paths.com
Adversarios
Un problema y pocas
soluciones
ElevenPaths
11paths.com
¿Quién es mi adversario?






USA
Otra nación
Criminales organizados
Lone-wolfs
Empleados
Curiosos
¿Cómo me puedo defender?






Imposible
USA
Otra naciónDepende de su presupuesto, algo se puede
hacer
Criminales organizados
Depende de su presupuesto, algo se
Lone-wolfs Depende de puede
su pericia y dedicación
Empleados Depende de las medidas que
CuriososDepende
tengamos
de las medidas que
tengamos
Metadatos
Cuando lo
importante no es el
contenido
ElevenPaths
11paths.com
Datos:
 Tenemos hora y lugar
 Buscamos móviles en 2-3 manzanas en +- 2
horas
 18 personas con 30 móviles
Fuente: Matthew Cole – OPSEC Failures for Spies
Fuente: Matthew Cole – OPSEC Failures for Spies
Fuente: Matthew Cole – OPSEC Failures for Spies
El contenido
Ahora sí
ElevenPaths
11paths.com
Der Spiegel, 30 December 2013
http://www.spiegel.de/netzwelt/netzpolitik/quantumtheory-wie-die-nsa-weltweit-rechner-hackt-a-941149.html
http://www.spiegel.de/fotostrecke/nsa-dokumente-so-knackt-der-geheimdienst-internetkonten-fotostrecke-105326-12.html
¿Por qué?
Adicciones
ElevenPaths
11paths.com
El espionaje y el hacking es adictivo





Relaciones de confianzas transitivas
No hay límites
Todo el mundo quiere poder y dominación
Es más fácil atacar que defender
¿Quién controla lo que se ejecuta?
 Userland
 Kernel
 BIOS
 Firmware
¿Qué podemos
hacer?
Pasos
ElevenPaths
11paths.com
¿Qué podemos hacer?
 ¿Seguir usando servicios en la nube?
 Google, DropBox, Skybox, AWS, FaceBook,
etc.
 ¿Uso de cifrado?
 TrueCrypt y Bitlocker, controversia asegurada
 ¿Tecnología china, estadounidense, europea?
 ¿Los espías espían?
 ¿Qué tienes que ocultar?
 No son tus asuntos - Privacidad
Gracias
ElevenPaths
11paths.com
Descargar