martes, 24 de mayo de 2011

[forosi:16117] Compilación de correos para forosi@googlegroups.com - 5 mensajes en 3 temas

Grupo: http://groups.google.com/group/forosi/topics

    Hannibal <nefasturri@gmail.com> May 24 01:03PM -0700 ^
     
    Estimados.
    Solicito de la experiencia de cada uno de ustedes en lo que respecta a
    la "Seguridad Móvil", es decir, vulnerabilidades en dispositivos
    móviles, pishing, hackeo 3g, etc, ya que lo necesito plantear en una
    auditoria de seguridad de la información, si es posible cruzarlo con
    alguna ISO o Norma.
    Gracias.

     

    Hannibal <nefasturri@gmail.com> May 24 11:38AM -0700 ^
     
    Buenas tardes.
    Espero plantear bien mi inquietud ya que es mi primer "debate".
    Quisiera saber de qué forma puedo tratar el siguiente tema y mediante
    que ISO o Norma documentarme y plantear una opinión objetiva.
    Resulta que de acuerdo a los sistemas que se manejan en la empresa,
    estos dan la funcionalidad de imprimir diversos informes, entre ellos
    información critica de clientes en el cual se detallan, numero de
    cliente, rut de cliente, movimientos realizados, las fechas de los
    movimientos, sus montos, etc. Ya es común de que esta información se
    entregue a un tercero y se borre (en el docuemnto impreso) el
    identificador de quien imprimió dicho documento, así este tercer
    usuario puede manipular malintencionadamente esta información.
    De acuerdo a lo planteado, me gustaría leer sus opiniones para así
    saber como tratar dicho tema y como plantearlo en una auditoria de
    seguridad de la información.
    Gracias.

     

    Mario Barinas <mario.barinas@gmail.com> May 24 03:39PM -0500 ^
     
    Haber si entendi, lo que necesita es identificar la documentación sensible
    de la copañia? o ya esta identificada?
     
    de est identificación requiere saber quien la manipula, si es factible
    entregar a un tercero y con que fines?
     
    si es asi lo que requiere es hacer una labor de consultoria con el
    levantamiento de información de toda la información que maneja la compañia,
    clasificarla y establecer politicas sobre esta documentación, por otro lado
    ensar en DLP para la compañia, existen varios productos que sirven para este
    tema y van desde la parte host, hasta la parte perimetral.
     
     
     
     

     

    "Marcos Lezcano" <mlezcano@visionamos.com> May 24 07:32AM -0500 ^
     
    Excelente sus aportes me quedo muy claro, manos a la obra.
     
    -----Mensaje original-----
    De: forosi@googlegroups.com [mailto:forosi@googlegroups.com] En nombre de
    molina@uagro.mx
    Enviado el: Lunes, 23 de Mayo de 2011 06:40 p.m.
    Para: forosi@googlegroups.com
    Asunto: Re: [forosi:16111] Vlan´s Switches pregunta tecnica
     
    Partiendo de lo que comenta Daniel, se supone que las vlans que tienes,
    estan asociadas a subredes ip de manera independiente. Solo si esto ultimo
    se cumple, puedes establecer el control en el firewall a nivel de subred o
    de cualquier rango de ips.
     
     
     
    Lo que exactamente quiero hacer es crear tres VLAN´s por ejemplo la VLAN 5,
    vlan id 10 y vlan id 20 , y en el firewall decirle quien puede pasar de la
    vlan 5 a la vlan 10 por ejemplo , no hacerlo en el swithe sino en el
    firewall por políticas. Disculpa la ignorancia.
     
     
     
     
    De: forosi@googlegroups.com [mailto:forosi@googlegroups.com] En nombre de
    Daniel Garcia Montes
    Enviado el: Lunes, 23 de Mayo de 2011 05:21 p.m.
    Para: forosi@googlegroups.com
    Asunto: Re: [forosi:16106] Vlan´s Switches pregunta tecnica
     
     
     
    Estimado mlezcano, como que no es clara tu pregunta.
     
     
     
     
     
    ¿Exactamente que quieres hacer? un switch es un dispositivo de capa 2 en el
    que se pueden configurar VLAN's. El Firewall ve tráfico básicamente de las
    capas 3 y 4, y su interacción con los switches o las VLAN's solo tienen que
    ver con conectividad a una red local.
     
     
     
     
     
    La marca de switches es irrelevante, mientras soporten los estándares
    ethernet y de las VLAN's (802.1q)
     
     
     
     
     
    Una lectura interesante sobre el tema la pueden encontrar en la página de
    Cisco:
     
     
     
     
     
    http://docwiki.cisco.com/wiki/Internetworking_Technology_Handbook
     
     
     
     
     
    Saludos
     
     
    Daniel García Montes
     
     
    UDLAP
     
     
    México
     
     
     
     
     
    El 23 de mayo de 2011 16:49, Marcos Lezcano < mlezcano@visionamos.com >
    escribió:
     
    Buenas tardes, alguien del foro, tiene información clara y técnica de cómo
    es el manejo, configuración e interacción de los switches con VLAN´s contra
    el firewall, las políticas en el firewall y ejemplos. Por ejemplos switches
    cisco y/o Linksys
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     
     
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm

     

--
Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de www.segu-info.com.ar
Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas automáticamente sin previo aviso.
Si quieres publicar en este grupo, envía un mensaje de correo electrónico a forosi@googlegroups.com
Para anular la suscripción a este grupo, envía un mensaje a forosi+unsubscribe@googlegroups.com
Para obtener más opciones, visita este grupo en http://groups.google.com/group/forosi
Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y http://www.segu-info.com.ar/netiquette.htm

No hay comentarios:

Publicar un comentario