(ISC)2 presenta CCFP, nueva certificación en informática forense

(ISC)2, la mayor agrupación sin ánimo de lucro del mundo profesional de Seguridad de la Información, con administradores CISSP y CSSLP, anuncia el lanzamiento de una nueva certificación: Certified Cyber Forensics Professional (CCFP), como el primer estándar global que acredita los conocimientos y experiencia de los profesionales especializados en evidencias electrónicas e informática forense. En principio, esta certificación estará disponible en Estados Unidos y en Corea del Sur desde…

Original post:
(ISC)2 presenta CCFP, nueva certificación en informática forense

10 simplificaciones sobre seguridad defensiva o ofensiva

Por lo general somos malos realizando evaluación de riesgos de forma realista, y los modelos de seguridad son sesgados. La causa a menudo es la simplificación excesiva. Antes de comenzar cualquier análisis, vale la pena pensar si los siguientes supuestos defensivos y ofensivos son válidos

View the original here:
10 simplificaciones sobre seguridad defensiva o ofensiva

Grid de Energía de EE.UU. bajo ataque

Un informe reciente de los congresistas Edward Markey (demócrata por Massachusetts) y Henry Waxman (demócrata por California) hace referencia a más de una docena de compañías de servicios públicos que reconocieron que están experimentando ataques cibernéticos diarios y persistentes sobre sus redes de energía (APT). Aunque estadísticamente similar a las empresas de otros sectores, hay una mayor preocupación debido a que un ataque cibernético en el sector de la energía EE.UU.

Taken from:
Grid de Energía de EE.UU. bajo ataque

Cuarenta actualizaciones para Java (parchea!)

Oracle lanzará mañana martes un conjunto de parches para Java SE para corregir 40 vulnerabilidades de seguridad. Treinta y siete de estas debilidades podrían ser explotadas sin necesidad de tener un nombre de usuario o contraseña.

Read the article:
Cuarenta actualizaciones para Java (parchea!)

Rootkits basados en BIOS

Todo lo descrito aquí se basa en un proyecto que concluyó a principios de 2011, que fue originalmente iniciado varios años antes.

More here:
Rootkits basados en BIOS