seguridad en la era de los negocios digitales - isaca.org social... · ataques paas pública...

56
S ocial, M obile, A nalytics, C loud Seguridad en la Era de los Negocios Digitales Ing. Romeo A. Sánchez, M.Ed ., M.Sc . CISSP CEH CCNA CCSI SCJP SCMAD SCSA MCP ITIL TOGAF

Upload: vuongnga

Post on 03-Nov-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Social, Mobile, Analytics, Cloud

Seguridad en la Era de los Negocios Digitales

Ing. Romeo A. Sánchez, M.Ed., M.Sc.

CISSP CEH CCNA CCSI SCJP SCMAD SCSA MCP ITIL TOGAF

Page 2: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 3: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

@knaverit

Page 4: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

HolaSrJava

Page 5: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

linkedin.com/in/RomeoSanz

Page 6: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

MUERTE POR POWERPOINT

Page 7: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Innovaciones Computacionales

15años

Page 8: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Mainframes

Page 9: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“Pienso que hay un mercado

mundial para unas 5 computadoras.”

Thomas WatsonIBM (1943)

Page 10: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Minicomputadoras

Page 11: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“En el futuro es posible que las computadoras pesen casi 1½ toneladas.”

Popular Mechanics(1949)

Page 12: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Microcomputadoras& Cliente/Servidor

Page 13: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“No sé cómo será el lenguaje

del año 2000, pero sé que se llamará

FORTRAN.”

Tony Hoare(1982)

Page 14: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Internet (Web)

Page 15: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“¿Internet? No estamos interesados.”

Bill GatesMicrosoft (1993)

Page 16: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Social, Mobile, Analytics & Cloud

Page 17: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“Las Macintosh usan un dispositivo apuntador llamado “mouse”. No hay razón alguna para que la gente quiera usar esas cosas”

John C. Dvorak (1984)

Page 18: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Digitalización Continua

Page 19: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Automatización de Modelos de Negocios

Page 20: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Automatización de Procesos

Page 21: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Social

Page 22: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

like redes sociales

sentimientos

reputacióninteracción

geolocalización

privacidad

robo de identidad

follow

negocios

Page 23: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Mobile

Page 24: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

BYOD dispositivo

malware

jailbreakfragmentación

wipe

MDM

sideloadingAPI

contenedor

MAM

Page 25: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Analytics

Page 26: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

datos Big Data

privacidad

prescriptivopredictivo

información

análisis

descriptivoIoT

automático

reportes

Page 27: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Cloud

Page 28: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

legal privacidad

ataques

PaaSpública

privada

costo

multitenancy

SaaS

híbrida

IaaS

agilidad

flexibilidad

Page 29: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Cualquier

Hora

Page 30: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Cualquier

Lugar

Page 31: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Cualquier

Dispositivo

Page 32: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

UsereXperience

Page 33: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“¿Dónde está la tecla

‘ANY’?”

Homero Simpson (1995)

Page 34: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 35: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 36: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 37: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 38: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 39: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 40: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 41: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 42: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

DatosTiempo real

Alto volumen

Page 43: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

InformaciónDecisiones Inteligentes

Aprender

Page 44: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

HTTPS

VPN

ID Federation

IAM

SSO

BYOD

OAuth

OpenID

Big Data

MapReduce

Machine Learning

NoSQL

API

API REST

Native

Hybrid

Frameworks

Containers

Offline Storage

X.509

SAML 2.0

Bluetooth

ZigBee

WiFi

Gateways

WAN

Page 45: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Estrategia

Page 46: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Social, mobile, analytics y cloud no son silos aislados, sino tecnologías que se complementan entre sí.

No debe haber políticas, controles y tecnologías diseñadas para cada componente de SMAC por separado. Deben consolidarse y ser aplicables a todos.

Page 47: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Privacidad de Datos

Page 48: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Privacidad de Datos

Clasificación de la información.

Aspectos legales.

Roles y Granularidad.

Digital Rights Management.

Criptografía.

Privacidad Diferencial.

Contenedores en dispositivos móviles.

Borrado de Datos Corporativos.

Page 49: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Control de Acceso e Identidades

Page 50: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Control de Acceso e Identidades

Administración de Identidades.

Estándares de Control de Acceso y Federación.

Integración entre Dominios y Soluciones.

Mecanismos de Autenticación de Múltiples Factores.

Autorización Abierta (OAuth).

Single Sign-On (SSO).

Identidad como Servicio (IDaaS).

Administración de Dispositivos (MDM).

Page 51: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Seguridad en la Infraestructura

Page 52: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Seguridad en la Infraestructura

Alta Disponibilidad.

Recuperación frente a Desastres.

Integración entre Datacenter tradicional y Cloud.

Page 53: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva
Page 54: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

“Life is short. Have an affair

good security practices”

Page 55: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

Social, Mobile, Analytics, CloudSeguridad en la Era de los Negocios Digitales

Ing. Romeo A. Sánchez, M.Ed., M.Sc.

CISSP CEH CCNA CCSI SCJP SCMAD SCSA MCP ITIL TOGAF

@knaverit

Page 56: Seguridad en la Era de los Negocios Digitales - isaca.org Social... · ataques PaaS pública privada costo multitenancy ... Estrategia de Arquitectura y Seguridad Completa y Cohesiva

ISACA. “Big Data. Impactos y Beneficios”.

ISACA. “Internet of Things: Risk and Value Considerations”.

ISACA. “Privacy and Big Data”.

ISACA. “Privacy Assurance for BYOD”.

Cloud Security Alliance. “Security Guidance for Critical Areas of Focus in Cloud Computing V3.0”. https://cloudsecurityalliance.org

Referencias (y no es tesis)