day 3: ¿tu campus virtual es seguro? ¿cómo ir un paso adelante de los hackers?

18
¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers? Seguridad en e-learning Jérôme Warnier Gerente de Infraestructura BeezNest Bélgica Bélgica

Upload: chamilo-association

Post on 17-Jan-2017

64 views

Category:

Education


0 download

TRANSCRIPT

Page 1: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

¿Tu campus virtual es seguro?¿Cómo ir un paso adelante de los

hackers?Seguridad en e-learning

Jérôme WarnierGerente de Infraestructura

BeezNest Bélgica

Bélgica

Page 2: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Índice

● La seguridad informática en e-learning● Riesgos● Chamilo, el LMS más seguro● Medidas de seguridad adicionales

Page 3: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?
Page 4: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

La seguridad informática en e-learning

● Poco interés– Búsqueda “e-learning security”

● 100% resultados son sobre cursos de seguridad

– “Web security”● 90% son sobre seguridad de la información

● Poco interés = peligro

Page 5: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Riesgos: ¿Qué daños posibles?

● Robo de información personal● Robo de contraseñas● Destrucción de datos

– ¿Es crítico? ¿Cuánto cuesta recuperarlos?

● Identificación como otra persona– ¿Qué tanto daño se puede hacer?

(caso instituto peruano)

● E-commerce: Robo de dinero

Page 6: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

La seguridad de la informaciónen e-learning

¡SÍ es importante!

Page 7: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

¿Cómo prepararse?

Desde el 2010, Chamilo y BeezNestvelan por la alta seguridaddel sistema Chamilo LMS

Page 8: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Chamilo, el LMS más seguro● Chamilo:

– Revisiones por expertos a cada versión mayor

– Revisiones automatizadas (Scrutinizer)

– Librerías específicas para filtrado de datos

– Tecnologías libres en todo la pila tecnológica

– Soporte completo de SSL

Page 9: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Chamilo, el LMS más seguro● Chamilo:

– Cifrado de contraseñas en Bcrypt desde v1.10

– Consejos sobre fortaleza de la contraseña

– Sistema CAPTCHA con moderación automatizada

– Links de reiniciar contraseña

– Desconexión automática

Page 10: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?
Page 11: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Medidas adicionales: proveedor● BeezNest

– Corrección de fallas de seguridad < 72 horas*

– Cifrado sistemático en SSL

– Capacitación de los administradores

– Servidores Linux con acceso cifrado únicamente

– Intervenciones < 1 hora en caso de ataque

Con 1 excepción compleja a la fecha – Ver https://support.chamilo.org/

Page 12: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Medidas adicionales: proveedor● BeezNest

– Revisión regular por auditor ISO-27001

– Entrega de reportes expertos (para reducir responsabilidad e imagen de la organización)

– Backups semanales, diarios u horarios

– Equipo capacitado en asuntos de seguridad

– Protección contra DOS y DDOS

Con 1 excepción compleja a la fecha – Ver https://support.chamilo.org/

Page 13: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Medidas adicionales: proveedor● BeezNest

– Sistema de comunicación seguro

– Desarrollo de mecanismos nuevos a medida o uso de Secure LDAP, OpenID, OAuth, etc

– Actualizaciones regulares

Con 1 excepción compleja a la fecha – Ver https://support.chamilo.org/

Page 14: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

¿Como medir mi necesidad?

● ¿La disponibilidad de su portal es crítica?● ¿Cuanto vale la información colectada?● ¿Cuanto vale su reputación?

Page 15: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

La seguridad informática es como un seguro:

No se necesita, hasta que sea demasiado tarde...

Page 16: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Evalué su importanciay tome una decisión responsable

Page 17: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?

Jérôme WarnierBelgium

E-mail: [email protected]: https://twitter.com/beeznestFacebook: https://www.facebook.com/beeznestbe Web: beeznest.com

Page 18: Day 3: ¿Tu campus virtual es seguro? ¿Cómo ir un paso adelante de los hackers?