Registro de Profesionales Graduados Universitarios en Seguridad

El 25 de Marzo de 2023, junto a Sergio ( e7c51164 ), surgió la idea de desarrollar un mecanismo para poder identificar si una persona era un Profesionales Graduados Universitarios en Seguridad. Es decir, de que forma poder validar esto mediante alguna credencial.

Si bien hubo una serie de lluvia de ideas, y algunas más que interesantes, en el día de hoy se realizó el primer prototipo inicial, el cual de forma autónoma cualquier graduado puede tener un ID y validar los datos desde una página gubernamental mediante un código QR.

Actualmente se abrió un grupo de whatsapp para que otros colegas participen de forma abierta y colaborativa en el proyecto, aún queda aspectos de documentación, así que de a poco se va avanzando.

El presente desarrollo está bajo licencia GPLv3. A la brevedad se liberará el código fuente y el resto de la documentación.

Leandro ( 38622b25 )

Publicado en Sin categoría | Comentarios desactivados en Registro de Profesionales Graduados Universitarios en Seguridad

La seguridad pública y el rol de la administración de justicia

La seguridad trabaja sobre la gestión del riesgos, mientras que el derecho sobre el valor “justicia”. Esta descripción permite dilucidar grandes problemas que surgen entre la interacción de la seguridad y la justicia.

Es que en efecto, la seguridad no es derecho y derecho no es seguridad. Si bien existe un trabajo en común, el “riesgo” poco tiene que ver con la “justicia”.

Así como no existe una norma legal que sea el Código Procesal para el trabajo del médico, tampoco lo existe para la labor de la seguridad. En ocasiones se confunde el “Código Procesal Penal” como la forma de proceder de los trabajadores de la seguridad pública (policías). Este problema parte de concepciones erróneas.

El médico para realizar su trabajo requiere un conocimiento específico, una doctrina propia y el saber hacer propio de su disciplina. Lo mismo sucede con el trabajo de Seguridad. La identidad de la seguridad no es la identidad del derecho. Y para juzgar el accionar de la seguridad se debe tener la opinión de un testigo experto: un perito en seguridad.

Sigue leyendo
Publicado en Artículo | Comentarios desactivados en La seguridad pública y el rol de la administración de justicia

Comunicación A7266 (BCRA) – “Ciberincidentes” – Intercambio de información

Mediante la comunicación A7266 el Banco Central de la República Argentina describe los “Lineamientos para la respuesta y recuperación ante ciberincidentes (RRCI)”.

En un documento de 14 páginas, desarrolla aspectos sobre la gestión de los ciberincidentes.

Un aspecto interesante, que me gustaría ampliar es el punto “2.6.4” el cual desarrolla aspectos vinculados al “Intercambio de información”. En este sentido se aboga por el intercambio de información técnica sobre indicadores de compromiso y vulnerabilidades.

En este sentido existen distintas herramientas denominadas “inteligencia de amenazas cibernéticas” (en inglés “Cyber threat intelligence”), que permite cumplir -en la práctica- dichos lineamientos.

Incluso de una forma mas rudimentaria mediante el uso de algún script que filtre los archivos logs y comandos como “rsync” sumado al uso de “cron” puede cumplir dicho cometido.

Sigue leyendo
Publicado en Artículo | Comentarios desactivados en Comunicación A7266 (BCRA) – “Ciberincidentes” – Intercambio de información