Tertulias
Para la propagación de conocimiento en seguridad de la información, Fluidsignal Group dicta conferencias gratuitas en las instalaciones de cualquier organización, los temas de estas tertulias y el procedimiento de realización se encuentra aqui: Tertulias.
Criterio de Seguridad
Presentaciones
Fluidsignal Group ha realizado a lo largo de su historia múltiples presentaciones en diferentes eventos. A continuación se presentan algunas de ellas:
- Sí Tiene Sexo
- Seguridad en Móviles
- Técnicas de Ataque a Desbordamientos de Buffer (EAFIT)
- Inyección de Contenido Sintáctico (EAFIT)
- Java y J2EE (Comfenalco)
- Cadenas de Formato (EAFIT)
- Desbordamiento de Buffer (ACIS)
- Ayude a Hacer Linux (UPB)
- Análisis de Riesgo de la Información con OCTAVE (EAFIT)
- Arquitectura de Seguridad de la Información (Hotel Melia)
- Arquitectura de Seguridad de la Información (Delima Marsh)
- Arquitectura de Seguridad de la Información (Tecnocom)
- Licenciamiento de Software un Enfoque Libre (Tecnocom)
- Criterio de Seguridad (Desayuno de Seguridad, Country Club de Ejecutivos, 2010/08/26)
- Utilidad real de las pruebas de seguridad de la información
- Riesgos en sistemas de información
- Criterio de Seguridad para Ejecutivos
- Cloud Computing. Casos de uso y seguridad
- Sistemas biométricos
- Captura de credenciales de usuario removiendo certificados digitales
- Ingeniería social
- Conceptos básicos para la implementación de un SOC
- Marco Normativo para el manejo de información personal
- ¿Son los smartphones algo seguro?
- El control sobre el uso de las TIC's en el ámbito laboral en Colombia
- Certificaciones de seguridad de la información para personas
- Hacktivismo: “La guerra digital”
- Indicadores Gerenciales De Seguridad de la Información
Conocimiento
Para Fluidsignal Group es muy importante compartir su conocimiento con la comunidad de seguridad de la información. Bajo esta premisa estaremos publicando en esta página algunas soluciones de nuestro sistema interno de gestión del conocimiento.
- Criterio de Seguridad de la Información
- Acceder a un puerto remoto como un puerto local
- Reinstalar GRUB
- Montar un sistema de archivos ubicado en una particion de una imagen de un disco completo
- Get a human-readable version of the event logs of the operating system Microsoft Windows
- Gather information on the name service using transfer zones
- Gather information on a domain
- Do not allow anonymous readings in the LDAP service
Artículos
Fluidsignal Group en su labor de investigación ha publicado los siguientes artículos en revistas y congresos internacionales relacionados con seguridad de la información
- Modelo de ataques y riesgo residual para desbordamientos de buffer, Juan Rafael Alvarez (Fluidsignal Group) y Juan Guillermo Lalinde. Ph.D. (Universidad EAFIT) Congreso Iberoamericano de Seguridad Informática, Universidad Federico Santamaria, Valparaiso, Chile, 2006. Transparencias
Prensa
Fluidsignal Group ha publicado a través de su historia múltiples artículos en prensa. Aquí se encuentran algunos de ellos:
- Evite el secuestro de su celular (El Colombiano)
- Internet seguro y confiable (El Colombiano)
Normalización
Fluidsignal Group apoya activamente la función de normalización delegada por la Super Intendencia de Industria y Comercio en el Icontec.
Para esto Fluidsignal Group hace parte del Comite 181: Técnicas de Seguridad en Tecnologías de la información, que se reúne mensualmente en la sede principal del Icontec en Bogotá para realizar la homologación para Colombia de estándares internacionales relacionados con la seguridad de la información.
Fluidsignal Group ha participado en la homologación de los siguientes estándares internacionales a Normas Técnicas Colombianas (NTC):
- ISO 17799:2005
- ISO 27001:2005
- ISO 20000-1:2005
- ISO 15408:1999
- ISO 20000-2:2005
Vulnerabilidades
Fluidsignal Group en el marco de múltiples proyectos que incluyen los servicios de pruebas de seguridad de aplicación y auditoría de código fuente ha encontrado vulnerabilidades de seguridad sobre aplicaciones y servicios de uso masivo.
Actualmente Fluidsignal Group ha encontrado tres vulnerabilidades de seguridad en software construido fuera del pais. Estas vulnerabilidades se encuentran en etapa de reparación por parte del proveedor y Fluidsignal Group se encuentra a la espera de la autorización del mismo para proceder con la divulgación.
Este comportamiento se sigue en atención al proceso de divulgación responsable de vulnerabilidades sugerido por las buenas practicas de seguridad vigentes, y una vez esta autorización sea emitida se procederá a realizar la divulgación y solicitud respectiva de los códigos CVE.
Por el momento es procedente indicar que las vulnerabilidades fueron encontradas sobre productos de software construidos en Estados Unidos, España y Alemania. Dando muestras del talento Colombiano y el aporte de nuestro país a la seguridad de la información en el mundo.
Adicional a las múltiples vulnerabilidades encontradas por Fluidsignal Group sobre software construidos a la medida para empresas particulares. Fluidsignal Group ha encontrado 1 vulnerabilidad sobre un servicio de uso masivo construido en nuestro país.
Igual que las tres vulnerabilidades encontradas en el exterior, esta se encuentra en etapa de reparación y Fluidsignal Group se encuentra a la espera de la autorización del proveedor para proceder a realizar la debida divulgación y solicitud del código CVE.