Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

Inteco registra 47.000 vulnerabilidades de sistemas informáticos en su repositorio

26 Agosto 2011

El repositorio es el mayor existente en la actualidad de los traducidos al español y crece cada día a un ritmo de 15 a 20 amenazas

Este repositorio, que actualmente contiene más de 47.000 registros traducidos al español, se basa en la metabase NVD (National Vulnerability Database).

Inteco es el único organismo que dispone de un acuerdo de colaboración con el National Institute of Standards and Technology (NIST), organismo perteneciente al Departamento Homeland Security del Gobierno estadounidense, que permite proveer a los ciudadanos de habla hispana de una base de conocimiento alimentada por Inteco a un ritmo diario de entre 15 y 20 vulnerabilidades, información que sirve para aumentar considerablemente la protección de los sistemas y redes frente a nuevas amenazas.

La mayor parte de la información se extrae de fuentes de prestigio en el campo de la seguridad TIC: recomendaciones del Cert Coordination Center, ISS X-Force, Security Focus, y boletines de seguridad de fabricantes como Microsoft .

Inteco emplea el estándar internacional de nomenclatura de vulnerabilidades CVE (Common Vulnerability Exposure) con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas, para que los técnicos, administradores de sistemas y redes, y otros centros de seguridad puedan disponer de información útil en tiempo real y de forma gratuita(http://cert.inteco.es/Actualidad/Suscripciones/).

Cada una de las vulnerabilidades recogidas por Inteco-Cert enlaza a diversas fuentes de información, así como a distintos parches o soluciones. La base de conocimiento permite realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, el fabricante y tipo de impacto, entre otros, con el fin de acotar los resultados.

Vulnerabilidades

Por otro lado, el Observatorio de la Seguridad de la Información de Inteco acaba de publicar una nueva entrega dentro de la serie “Cuaderno de notas del Observatorio”, dedicada a comentar las vulnerabilidades del software.

Las vulnerabilidades son la piedra angular de la seguridad, puesto que suponen el origen del que derivan numerosos fallos de seguridad. Una vulnerabilidad en un programa informático o software es simplemente un error, un problema en su código o en su configuración. Es muy probable que los programas contengan errores, y esto es especialmente frecuente en el caso de las aplicaciones muy complejas.

En el artículo se analizan los aspectos básicos de las vulnerabilidades, su origen y el modo de gestionarlas, finalizando con orientaciones para la protección  y una referencia a la actividad de Inteco para informar sobre la materia, a través de su gran repositorio que ofrece gratuitamente.

ShareThis

Publicidad

Destacamos

  • BYOD, una oportunidad que desafía las infraestructuras TIC corporativas

    Continuamente emergen nuevas tecnologías y tendencias en el mundo de la convergencia IP. La Asociación @asLAN lleva más de 20 años impulsando y divulgando en España las tecnologías que tienen que ver con el mundo de las redes. Hace seis años la seguridad tomó un papel destacado; hace tres, el mundo del Cloud empezó a emerger y ahora hemos identificado BYOD (Bring Your Own Device) como una tendencia impulsora de diversas tecnologías en este ámbito

Envío de artículos por email de IT CIO.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT CIO.es

Procesando envíos...

Envío de artículos por email de IT CIO.es

Email enviado. Cerrar

Envío de artículos por email de IT CIO.es

Error en el envio. Pulse aqui para cerrar.Cerrar