Haga clic aquí para instalar Silverlight*
LatinoaméricaCambiar|Todos los sitios de Microsoft
Microsoft TechNet
|Suscríbase|Downloads|Contáctenos|MSN
Búsqueda


Búsqueda Avanzada
Newsletter de Seguridad
Newsletter de Seguridad
Junio de 2008

Comprender la Defensa en profundidad
Por Kai Axford.
CISSP, Estratega en Seguridad Senior de Microsoft Trustworthy Computing Group.
 
Paso gran parte del tiempo volando alrededor del mundo y conversando con empresarios y profesionales de TI acerca de la seguridad de la información. Jamás dejo de asombrarme cuando escucho que algunos “expertos en seguridad”, pasan horas detallando cuán compleja es la seguridad; y no lo es. La seguridad puede resumirse en dos palabras simples: Gestión de riesgos. No se trata de la eliminación de riesgos, se trata de la mitigación de riesgos.

Pero en principio se debe comprender correctamente lo que significa riesgo. Si no se comprende lo que es el riesgo, tampoco se podrá entender lo que es la seguridad; por lo tanto, al no entender la seguridad, el concepto de Defensa en profundidad tampoco tendrá sentido. El riesgo es la idea global. Existen muchas metodologías para evaluar el riesgo. En materia de seguridad es demasiado pedir que se comprendan cosas como la valorización de activos, la expectativa de pérdida anual, el retorno de la inversión, etc. pero realmente debemos comprender los riesgos antes de avanzar.

Lea aquí el artículo completo.

Historias Principales

Defensa en profundidad: soluciones y productos de seguridad Microsoft   
Por Alberto Oliveira.
Microsoft Forefront MVP y Yuri Diogenes, Ingeniero de soporte de seguridad, Equipo de IAG e ISA de Microsoft.

Lograr la seguridad sin sacrificar la utilidad, flexibilidad ni la conectividad en ningún lugar es uno de los desafíos más grandes que hoy enfrentan las compañías. En un “mundo conectado”, un mundo con conexiones inalámbricas, redes virtuales privadas (VPN), servicios de terminal, ejecución remota de aplicaciones y oficinas sucursales con mala seguridad física o sin ella, debemos prestar más atención y hacer que nuestros sistemas sean más seguros.
Aquí se resaltaran algunas de las medidas de seguridad más importantes vigentes para una estrategia de defensa en profundidad y se indicaran los productos que Microsoft ofrece para llevar esta estrategia adelante.

Artículos de interés

La seguridad por oscuridad, un gran debate.   
Por Jesper M. Johansson and Roger Grimes

El término "seguridad por oscuridad" suele suscitar burlas en las personas que trabajan con la seguridad, especialmente los que se consideran expertos. La seguridad por oscuridad es, en pocas palabras, una infracción del principio de Kerckhoffs, que afirma que un sistema debe ser seguro por su diseño, no porque un adversario no conozca su diseño. La premisa básica del principio de Kerckhoffs es que los secretos dejan de serlo en poco tiempo. Como ejemplo, el diseño del protocolo de autenticación de Windows NT® LAN Manager (NTLM) inicialmente se consideró un secreto. Para implementar el producto de interoperabilidad Samba para sistemas operativos basados en UNIX, el equipo de Samba tuvo que invertir la ingeniería del protocolo.

Es posible obtener un correo electrónico.   
Por Matt Clapham y Blake Hutchinson

Los seres humanos durante todo el transcurso de la historia han utilizado diferentes métodos para ocultar la información en tránsito, validar remitentes y autenticar mensajes. Al ir evolucionando la civilización, se desarrolló un método para realizar las tres tareas cuyo uso está cada vez más expandido. Extensiones seguras multipropósito al correo de Internet (S/MIME) es un sistema para enviar correos electrónicos de forma segura mediante el cifrado y las firmas digitales.

La seguridad frente al cumplimiento.   
Por Wes Miller

Habitualmente los profesionales de IT se enfrentan a objetivos sumamente contradictorios. La seguridad y el cumplimiento son dos de este tipo de objetivos de la organización, en los que el logro de uno debe mejorar el otro. La intención de este artículo es brindarle la información general acerca de por qué, algunas veces, seguridad no significa cumplir con las iniciativas exigidas y tampoco satisfacer el cumplimiento significa garantizar la seguridad; o por lo menos obtener el nivel de seguridad que debería si el cumplimiento realmente se identificase con la seguridad.

Actualizaciones de Seguridad

Resumen del boletín de seguridad de Microsoft de Junio de 2008   
En este documento informativo se incluyen actualizaciones para vulnerabilidades descubiertas recientemente de distintos niveles de severidad.
Administración de actualizaciones   
Administre las actualizaciones de seguridad y de software que necesita implementar en los servidores y en los equipos portátiles y de escritorio de su organización

Software de Evaluación

ISA Server 2006   
Internet Security and Acceleration (ISA) Server 2006 es una puerta de enlace de seguridad perimetral integrada que ayuda a proteger los entornos de TI de amenazas basadas en Internet, a la vez que permite a los usuarios obtener acceso remoto de manera rápida y segura a aplicaciones y datos.
Microsoft Forefront Client Security ofrece protección unificada frente a malware para equipos de escritorio empresariales, equipos portátiles y sistemas operativos de servidor fácil de administrar y controlar.
Microsoft TechNet le ofrece una experiencia de evaluación sólida a través de software de prueba descargable. Empiece a evaluar y usar los productos de Microsoft hoy mismo.
Comunidad IT

Los videos de Net Protector 2.0, ahora a tu alcance   
Si participaste de las misiones y quieres repasar lo aprendido, o si te perdiste los eventos en vivo y no quieres dejar pasar la oportunidad de saber todo lo que hay que saber sobre seguridad en Windows Vista. Ahora puedes acceder de forma rápida y cómoda a los videos de las seis misiones de Net Protector 2.0.
Bloguea con los expertos de TechNet   
Los blogs de TechNet te permiten conocer la opinión de nuestros expertos e intercambiar información con ellos. Desde ahora podrás estar informado en forma automática de los contenidos posteados por nuestros bloggers


19/06/2008
System Center – Introducción a System Center Configuration Manager 2007
30/06/2008
Administración de activos de software. (SAM)
Conozca otros Webcasts
Recursos Adicionales
Sitio de Seguridad en TechNet
Privacidad en Microsoft
Proteja su PC
Ayuda y Soporte Técnico de Seguridad para Profesionales de IT
Últimos boletines de seguridad
MS08-030 – Crítico
MS08-031 – Crítico
MS08- 032 – Moderado
MS08-033 – Crítico
MS08-034 – Importante
MS08-035 – Importante
MS08-036 – Importante
¿Recibiste el Newsletter a través de un amigo?
El Newsletter de Seguridad es altamente difundido entre profesionales IT. Si quieres recibirlo de manera gratuita y personal regístrate aquí.


Para cancelar la suscripción a este boletín, responda a este mensaje y escriba la palabra UNSUBSCRIBE en la línea de asunto. Para dejar de recibir boletines por correo electrónico de microsoft.com, responda a este mensaje y escriba la palabra STOPMAIL en la línea de asunto. También puede cancelar la suscripción en http://www.microsoft.com/misc/unsubscribe.htm. Puede administrar todas las opciones de comunicación con microsoft.com desde este sitio.

ESTE DOCUMENTO Y OTROS DOCUMENTOS PROPORCIONADOS RELACIONADOS CON ESTE PROGRAMA TIENEN UNA FINALIDAD MERAMENTE INFORMATIVA. Este tipo de información no debe interpretarse como un compromiso de Microsoft y Microsoft no puede garantizar la precisión de ninguna información presentada tras la fecha de publicación. LA INFORMACIÓN DE ESTE DOCUMENTO SE PROPORCIONA "TAL CUAL" SIN NINGÚN TIPO DE GARANTÍA. El usuario asume todo el riesgo acerca de la exactitud y el uso de este documento. Los boletines por correo electrónico de microsoft.com pueden copiarse y distribuirse según las siguientes condiciones: No se debe modificar el texto en modo alguno y deben incluirse todas las páginas. Todas las copias deberán contener el aviso de derechos de autor de Microsoft y cualquier otro aviso que pueda estar contenido en él. Este documento no se puede distribuir con fines lucrativos.
Suscríbase a otros boletines | Desuscribirse | Actualizar su perfil
© 2008 Microsoft Corporation  Términos de Uso | Privacidad | Terminar la suscripción
Microsoft

©2008 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad
Microsoft