Conclusiones informe secunia

Post on 29-Jun-2015

830 views 0 download

description

Conclusiones del informe de seguridad de Secunia del primer semestre de 2010

Transcript of Conclusiones informe secunia

Seguridad Informática: resumen del informe del primer semestre de 2010 de Secunia

Jesús Moreno León

j.morenol@gmail.com

Septiembre 2010

© Jesús Moreno León, Septiembre de 2010

Algunos derechos reservados.Este artculo se distribuye bajo la licencia

“Reconocimiento-CompartirIgual 3.0 España" de CreativeCommons, disponible en

http://creativecommons.org/licenses/by-sa/3.0/es/deed.es

Este documento (o uno muy similar)esta disponible en (o enlazado desde)

http://informatica.gonzalonazareno.org

Secunia Advisories y estado

Ranking de las empresas con más vulnerabilidades

Vulnerabilidades por vector de ataque

Vulnerabilidades por riesgo

Vulnerabilidades por impacto

Vulnerabilidades por impacto

Vulnerabilidades del SO + aplicaciones Top50

Vulnerabilidades SO + Top50 por criticidad

Vulnerabilidades Top50 vs SO

Top10 de aplicaciones por nº vulnerabilidades

Cómo reducir el riesgo

● Precaución● Usuarios y empresas deben cambiar la percepción de que los

productos Microsoft son la mayor amenaza de seguridad.● Se deben establecer mejores mecanismos en relación a los

programas instalados de terceras partes

● Actualizaciones unificadas● Se necesita una nueva tecnología que permita a los usuarios

instalar automáticamente actualizaciones de seguridad para un conjunto de aplicaciones

Secunia PSI

Herramienta gratuita que detecta programas y plug-ins vulnerables y no actualizados que exponen el equipo a ataques