sábado, 20 de febrero de 2016

¿Por qué deberían los administradores de TI, desarrolladores y, básicamente, cualquier persona con conocimientos de TI estudiar seguridad ahora?

Lo que voy a comentarles en este post no es nada nuevo, ya que vemos muchos artículos y noticias recientes sobre la actual demanda en el mercado de TI, sabemos que están en alta los profesionales de seguridad informática, pero también existe una gran preocupación por parte de las empresas por la escasez de expertos en la industria de la seguridad informática para satisfacer la demanda.

De acuerdo con un análisis del 2015 de los números de la Oficina de Estadísticas Laborales de Peninsula Press, un proyecto del Programa de Periodismo de la Universidad de Stanford, hay más de 209.000 puestos de trabajo de seguridad cibernética solamente en los EE.UU. sin llenar.
Luego tenemos Un informe de Cisco, la multinacional con sede en EE.UU. que se centra en los equipos de red, reveló un déficit de más de un millón de profesionales de la seguridad en todo el mundo.

Podemos observar que esta demanda es muy real ya que vemos que cada vez son más las  escuelas y universidades en Argentina y latino America introduciendo programas educativos de seguridad informática a sus estudiantes con el fin de llenar el vacío actual de los profesionales de seguridad de TI.

Hoy en día, muchas de las escuelas de Argentina ofrecen cursos sobre el uso de la tecnología, pero no hay cursos que cubren los conceptos y habilidades fundamentales de la computación o mismo concientización a los chicos sobre la temática.  Aprovecho esta línea para agradecer a la gente de Argentina Cibersegura ya que gracias a ellos actualmente en Argentina se dictan distintas charlas en las escuelas.

Se estima que la demanda de los profesionales de seguridad y los sueldos de los profesionales existentes en el campo será cada vez mayor, hasta el año 2020, - de acuerdo con la mayoría de los informes de varios estudios recientes.

Una forma alternativa de conseguir material de estudio y comenzar en el camino a profesional de seguridad es la formación en línea. La formación en línea es flexible con los tiempos y es la mejor opción para empezar.  Sin embargo, esos puestos de trabajo son bien remunerados y vienen con una gran responsabilidad, la seguridad informática es un campo donde la calidad y habilidades son importantes y una educación basada en la práctica es la mejor manera de convertirse en un profesional con experiencia. 

Los puestos de trabajo de seguridad requieren un profesional cibernético consciente del creciente número de nuevas amenazas y que pueda utilizar todas las habilidades posibles para protegerse contra ellas, conocimiento de Programación/Scripting, conocimientos de networking, multiplataforma y sobre todo habilidades de presentación de informes / tendrá que ser capaz de entregar información a los miembros del consejo y ejecutivos de alto nivel, que no siempre entienden la jerga de seguridad.

Actualmente ya no existe un nicho de empresas demandantes de estos profesionales, Gobiernos, universidades, empresas de TI, las instituciones financieras, salud, electrónica y accesorios, grandes Fabricantes, empresas privadas grandes y pequeñas - todos ellos entienden la necesidad crítica de contar con profesionales confiables y con talento dentro de la industria.  Muchas organizaciones cansadas de no conseguir recursos empezaron a invertir en la educación de su personal de TI existente en Seguridad informática. 

“La condición natural del mundo es el cambio constante, por tanto las organizaciones y personas que presentan resistencia, y más en la era de la globalización, se quedarán rezagadas ante la innovación"

Existe una gran oportunidad en la que creo yo es la  demanda de la actualidad (Profesionales en Seguridad)  Pero para las personas interesadas a entrar en esta sufrida pero placentera carrera. Sepan que es increíblemente difícil pero actualmente bien paga y se prevé que sea así para los próximos 10 años por lo menos. Les dejo uno de mis post “Profesiones con más futuro en IT - Parte 2” con el listado de las principales certificaciones a estudiar en la temática. 

"la sabiduría es saber que hacer a continuación, la habilidad es saber como hacerlo y la virtud es hacerlo"

Esta ultima oración de David Starr me hace pensar en un debate que escucho últimamente con relación a los estudios de una carrera universitaria o certificaciones, en ambos casos mi consejo es:  recuerden que de nada sirve el conocimiento sin aplicación ya que el mismo tiende a despreciarse”



sábado, 6 de febrero de 2016

7 prácticas para ganar en el Squash y en la gestión de proyecto





Cuando afrontamos un proyecto, ya sea el desarrollo de una nueva web, aplicación o la implantación de un proyecto estratégico en una gran empresa, la gestión del mismo puede llegar a convertirse en una ardua y desalentadora tarea.
Por eso en este post quisiera dejarles una reflexión de cómo llegar a ese objetivo tomando como base las 7 recomendaciones básicas para cualquier jugador de Squash, deporte que me encanta.



1 - Observe la pelota.
Squash: Si no observa la pelota todo el tiempo, jugará como un principiante. Mantenga los ojos en la pelota para poder dar un golpe preciso. Observe a su oponente cuando golpea la pelota, especialmente cuando lo tiene a sus espaldas. De lo contrario, podrá ser tomado por sorpresa si él le juega un golpe inesperado.

Gestión de Proyecto: al igual que con la pelota, debemos observar permanentemente el objetivo del proyecto. Teniendo en cuenta que variables y imprevistos siempre van a surgir, es necesario tener los ojos puestos en la finalidad del proyecto, para lograr el alcance definido.
Si está poniendo foco, es muy poco probable que te tomen por sorpresa. Por eso es muy importante que trabajemos con la idea de "entregables" y no la antigua idea de horas silla (Una persona limitada a un horario o a una silla, no pone foco a la pelota sino al reloj).
Por lo tanto, tenemos que decidir qué material (tangible) será entregado. Es muy importante documentar con suficiente detalle  dicho material para que pueda ser producido de manera correcta y eficaz por personas distintas. Los stakeholders deben validar la definición de este material entregable.





2 - Controle la "T".
 Squash: Golpee la pelota como para hacerla llegar a una de las esquinas. Esto alejará a su oponente de la "T". Debe tener por objetivo controlar el partido desde la "T" y evitarle a su contrincante cualquier oportunidad de ubicarse en esta posición estratégica.

Gestión de proyecto: Como la "T" en el Squash, en un proyecto debemos tener un espacio donde poder manejar y controlar nuestras tareas. Sin un marco de trabajo que nos defina bien el alcance, y en donde debemos poner foco, es muy probable que salgamos de nuestra "T" dejando el espacio habilitado a que otro lo pueda ocupar.
Los límites del proyecto vendrán definidos por el alcance. Debemos decidir qué está dentro y qué esta fuera del proyecto; así determinaremos la cantidad de trabajo que será necesario.



3 - Varíe el saque.
Squash: El saque básico es un semi-globo que golpea la pared lateral, a la altura del hombro de su oponente. Variar el saque también da buenos resultados. Un cambio repentino puede traer grandes recompensas.

Gestión de proyecto: Como en todos los aspectos de nuestras vidas, pero sobre todo en el tecnológico y corporativo, si no innovamos o buscamos formas de mejorar las cosas, llegará un momento en que no podremos estar a la altura de los requerimientos. Por lo tanto, por más que sintamos que nuestro saque/técnica sea la ganadora siempre debemos buscar mejoras y nuevas alternativas para las tareas a ejecutar (Sobre todo las rutinarias)



4 - Devuelva el saque con una paralela.
Squash: Luego del saque, su oponente tiene un fácil acceso a la "T". Devolverle el saque con una paralela lo obliga a alejarse de la "T" y le permite a Ud. emparejar el juego.

Gestión de proyecto: Conocer bien las limitaciones y ventajas del equipo, del proyecto  y sobre todo las de uno mismo (Análisis FODA) les brindará una visión clara al momento de mitigar las limitaciones,  o mismo de dar un revés a cualquier saque ganador.
También debemos detectar y estudiar los desafíos de cada proyecto, por eso es importante contar con un buena gestión de riesgo.  
Para una correcta gestión del riesgo debemos:
·         Generar conciencia de que existen y de que deben ser gestionados.
·         Alinear e integrar al equipo con respecto a las respuestas al riesgo.
·         Detectar la totalidad de los riesgos (mantenerse alerta).
·         Evaluarlos: clasificarlos y priorizarlos.
·         Tener preparados planes de contingencia.
No gestionar con eficacia los riesgos puede también ser motivo de fracaso de un proyecto (conocer sus adversarios lo ayudará a conocerse a usted mismo).




 5 - Las pelotas cruzadas deben ser anchas.
Squash: Si las pelotas cruzadas no son anchas, serán devueltas por su oponente sin alejarlo de la "T".

Gestión de proyecto: Debemos buscar la forma de ser "anchos" cruzarnos de punta a punta el proyecto conociendo cada tarea o persona involucrada en el mismo. Una buena planificación consiste en realizar una estimación de fases, tareas y tiempo que serán asignados a los recursos disponibles para completar los objetivos de un proyecto cumpliendo con las restricciones previstas.
Debemos definir qué actividades se requieren para producir los resultados (entregables). Estimar el tiempo y esfuerzo necesario para cada actividad, establecer las dependencias entre actividades y decidir un calendario realista para su realización. Tener en cuenta la opinión del equipo en la estimación de los tiempos de realización de las tareas. Establecer hitos que indiquen fechas críticas durante el proyecto




6 - Haga correr a su contrincante.
Squash: Obligue a su oponente a correr a las esquinas traseras y luego hágalo llegar al frontón con drops. Bolee, siempre que pueda, a fin de acortarle a su oponente el tiempo de preparación para el próximo golpe. Manténgalo bajo presión: hágalo correr todo el tiempo.

Gestión de proyecto: Manejar bien los cambios es muy importante, un proyecto con una buenas y concreta gestión de cambio es un proyecto eficiente y sin la necesidad de correr de una esquina a la otra, el alcance bien definido y acordado con los stakeholders del proyecto es tan efectivo como un drop. Esta gestión aumenta las posibilidades de éxito del proyecto debido a que  controlaremos la forma y tiempo en que los cambios son incorporados además de los recursos correspondientes asignados a los mismos. No gestionar con eficacia los cambios puede ser motivo de fracaso de un proyecto.



7 - Errores.
Squash: No desperdicie puntos cometiendo errores innecesarios, sobre todo cuando su oponente está sacando. Permítase un margen de error mayor a lo normal, en relación a sus golpes por encima de la chapa y por debajo de las líneas de falta para reducir así sus posibilidades de cometer un error.

Gestión de proyecto: Como en todos los aspectos de la vida o en cualquier actividad que realizamos, debemos usar los errores como método de aprendizaje, y sobre todo como oportunidad de mejora. Construir una base de conocimiento es tan importante como entrenarse ya que en muchos casos la experiencia es mejor que solo la teoría.

Aprende de tus errores para poder disfrutar al máximo de tus triunfos




Como conclusión decir que la adopción de estas siete “practicas” no garantiza el éxito del proyecto o partido, pero aumenta notablemente las oportunidades de conseguirlo. Por el contrario, hacer caso omiso de las mismas sí que conducirá inexorablemente al fracaso del mismo.

viernes, 29 de enero de 2016

El FBI utilizó pornografía infantil para cazar pedófilos



En las últimas semanas se ha podido conocer detalles sobre un ataque hacker realizado por el FBI a un sitio de pornografía infantil alojado en la dark web. Los federales estadounidenses han utilizado métodos inusuales para poder pillar a pedófilos y llevarlos ante la justicia.
Después de tomar el control del sitio web, el FBI tomó la decisión de trasladarlo a sus propios servidores durante 13 días, permitiendo la distribución de pornografía infantil. Esto dio la oportunidad al servicio de inteligencia de obtener direcciones IP para distribuir malware, con el objetivo de obtener información sobre los usuarios que accedían al sitio web. Una vez identificados los usuarios se procedía a su arresto.

Como resultado de este procedimiento se identificaron a más de 1.300 personas que accedieron y/o se registraron en el sitio web durante el periodo que duró la operación, habiendo hasta ahora 137 acusadas de un delito de posesión y distribución de pornografía infantil.
Documentos judiciales confirman que el FBI utilizó el sitio web, llamado Playpen, entre el 20 de febrero de 2015 y el 4 de marzo del mismo año. Como dato relevante se ha conocido que tenía más de 215.000 usuarios registrados hasta la última fecha mencionada.

Este procedimiento forma parte de la Operación Chupete (Operation Pacifier), llevada a cabo en coordinación con EUROPOL. La cooperación internacional viene debido a que el FBI ha “hackeado” computadoras de otros países como Dinamarca, Grecia y Chile, permitiendo el arresto de muchas personas alrededor del mundo.
Algunos abogados defensores están utilizando este inusual procedimiento del FBI como argumento para archivar los casos, sin embargo parece que tienen muy pocas posibilidades de conseguirlo, y es que según declaraciones de un exagente del FBI, no hay muchas vías para poder identificar a tantos usuarios a la vez en la dark web.

Fuente: http://muyseguridad.net


domingo, 24 de enero de 2016

El Internet no es la mayor distracción en el trabajo




Para aquellos que piensan que el acceso redes sociales es la distracción principal en el trabajo, una investigación desmiente esta percepción.

La investigación muestra las principales distracciones en horas de trabajo

1. Tomar descansos para beber agua, ir a la cocina de la oficina o otra parada (excepto para el almuerzo)
2. Ir  al baño
3. Participar en una pequeña charla de chisme con los compañeros de trabajo
4. La comunicación con los miembros de la familia (teléfono, correo electrónico, mensajes de texto, los medios de comunicación social)
5. Revisar información de la vida personal (pagos en línea, compras en línea, etc.)
6. Comunicarse con los amigos no relacionados con el trabajo (teléfono, correo electrónico, mensajes de texto, los medios de comunicación social)
7. Utilizar redes sociales por razones ajenas al trabajo
8. Ver la televisión (incluyendo móvil y el ordenador)





Puede parecer malo, sin embargo, una encuesta realizada por la Universidad de Baylor, muestra que las paradas son saludables para los empleados. Hacer algo como eso mejora su satisfacción y por lo tanto puede recuperar la productividad.

El hecho de mejorar las relaciones internas con otros compañeros de trabajo en la cafetería o en el almuerzo, mejora el clima organizacional, mejorando la productividad.
También es cierto que cada vez trabajamos más. Una encuesta realizada por EY con 9.700 gestores, más del 50% dijo que trabajan mucho más de 40 horas a la semana.

Otro hecho es que los directivos piden a sus empleados que estén disponibles fuera del horario laboral. Las herramientas sociales, correos electrónicos y teléfonos móviles garantizan un acceso rápido en cualquier momento. Por lo tanto, sería injusto controlar la hora de ir al baño o tener acceso a redes sociales para su uso personal. Por supuesto, todo tiene su límite.

Creo que lo más importante es asegurar que las personas tengan un equilibrio entre la vida profesional y personal. En algunas actividades (los que no será reemplazado por la computación cognitiva y robots) el paradigma de tiempo perdido en la oficina deberá re-evaluarse en las empresas.


Docenas de expertos en ciberseguridad engañados por phishing


La RSA Conference se celebra anualmente en San Francisco. Este evento internacional gira entorno a la seguridad informática y congrega a cientos de expertos en la materia. Con todo, la polémica ha salpicado esta edición de 2016 porque decenas de asistentes, supuestamente profesionales de la ciberseguridad, han caído en una trampa para principiantes.

Después de completar el registro online para participar en las conferencias, la página web pidió a los invitados que difundieran vía Twitter su asistencia al evento. El mensaje para compartir por la red social tenía un texto predefinido como este: “Voy a la #RSAC 2016 en San Francisco, ¿quién quiere venir conmigo?”.


Normalmente, cuando un usuario quiere compartir algún mensaje vía Twitter debe hacer click en el botón azul con el logotipo y automáticamente se le redirige a la red social para que haga la publicación. En cambio, en la página web de la RSA Conference solicitaban (como se ve en la imagen) el nombre de usuario y la contraseña de los usuarios. En otras palabras: cayeron el phishing.


El phishing tiene como objetivo engañar a la víctima haciéndole creer que está en un sitio web de confianza. Como el usuario no sospecha que está siendo atacado, rellena su nombre de usuario, contraseña, email… los datos que haga falta sin percatarse de la estafa. En realidad, toda esta información confidencial llega directamente a las manos de los ciberdelincuentes que luego la emplearán para obtener un beneficio económico.

En esta ocasión no parece que la RSA Conference tuviese la intención de engañar a sus invitados, pero solicitar y almacenar las credenciales privadas de los usuarios es muy alarmante. Sin embargo, la polémica se centró en las víctimas, supuestos expertos en esta clase de ataques en Internet.

"Si te preguntas por qué los productos de infosec son malos, podéis ver todos los asistentes al #RSA2016 que regalaron su contraseña de Twitter".
El público de Twitter no ha sido indiferente, el escarnio público no se ha hecho esperar. Según el usuario goguenjgoguen “si te preguntas por qué los productos de infosec son malos, podéis ver todos los asistentes al #RSA2016 que regalaron su contraseña de Twitter”. 
[Fuente:telegraph]


jueves, 14 de enero de 2016

Tecnología Judía: Lentes Biónicos de contacto

El Profesor Zeev Zalevsky de la Universidad de Bar Ilan ha creado una lente de contacto que, conectada a electrodos, crea sensaciones en la retina del ojo que se pueden traducir en imágenes. La lente de contacto recibe señales "off the shelf" de una cámara normal o un teléfono inteligente, que el usuario o bien tiene o lleva.
Cuando una persona ciega que lleva la lente de contacto equipada mira a un objeto o la cámara apunta hacia ella, la cámara convierte la imagen en Braille electrónico mediante el envío de sensaciones táctiles a la retina. El sistema de comunicación entre la cámara y la lente opera por identificación por radiofrecuencia, o RFID.



Algo así como Braille, pero diferente

Según Zalevsky, la lente de contacto biónico es similar a la lectura Braille, sólo que con los ojos en lugar de los dedos.

El sistema Braille funciona mediante la colocación de seis puntos de una manera tal como para transmitir mensajes al lector, que lee con los dedos. La córnea del ojo, con seiscientas veces más sensores que el dedo, es mucho más sensible al recibir la estimulación táctil. Además, la córnea es el área más sensible del cuerpo para recibir estos tipos de mensajes.

Esta innovadora solución dará a las personas ciegas la oportunidad de leer cartas en papel, reconocer tiendas y puntos de referencia e identificar amigos y familiares. El objetivo también puede ayudar a orientarse en 3D, lo que hará que sea más seguro cruzar una calle.



Al ver en la oscuridad

 Aunque todavía está en la fase de prototipo, el sistema ha sido probado con éxito en animales. Uno de los resultados de esos estudios muestra que los animales podían ver realmente su camino a través de una carrera de obstáculos en la oscuridad.
La visión nocturna es uno de los retos que Zalevsky espera superar a continuación. Se especula que mediante la conexión de una cámara de infrarrojos a un transpondedor entrega de sensaciones a la lente de contacto, los usuarios serían capaces de ver en la oscuridad.

Créditos:
Autor: Gayla Goodman en jewsnews.co.il
Traducido por Israel Sin fisuras

martes, 5 de enero de 2016

La transformación de Ford desde metal hacia el digital


La Ford no guarda secreto que se está transformando en una empresa digital. Varias iniciativas de innovación alrededor del mundo ha demostrado esa estrategia, conocida como Ford Smart Mobility. Su centro de innovación, investigación y desarrollo en el Silicon Valley contrato 80% de empleados nuevos para impulsar la innovación
Acá en américa del sur un concurso eligió un proyecto de movilidad urbana de una pareja de diseñadores Argentinos 
            
Existen Otras iniciativas importantes como colecta de datos de coches y mapeamiento de rutas en Gambia en África, en sociedad con la organización de salud. Encuentre otras iniciativas (CLIC ACÁ)