Superación Profesional para la Administración Segura de Portales Web en Instituciones de Educación Superior

-
Duración
3 horas

Los Sistemas de Gestión de Contenidos (CMS por sus siglas en inglés) representan una tecnología Web muy utilizada en la actualidad en las universidades, especialmente aquellos basados en Software Libre como WordPress, Drupal y Joomla. Debido a su amplia difusión, estos sistemas son constantemente atacados desde Internet, lo que ha significado también un incremento en los incidentes de ciberseguridad a nivel mundial en este campo, llegándose a cuantificar decenas de miles de portales web comprometidos diariamente cuando se descubren vulnerabilidades críticas de seguridad. Por ello, el propósito del taller es conceptualizar y estructurar un conjunto de controles de seguridad que puedan ser aplicados de forma sistémica a las instalaciones de portales web basadas en WordPress, Drupal y Joomla y formalizar de este modo a los sistemas de gestión de contenidos como una capa de seguridad en la estrategia de defensa en profundidad de la infraestructura TI universitaria. En el taller se tratarán más de 20 controles de seguridad, distribuido en siete grupos diferentes. 

El 79% de estos controles pueden ser aplicados a otros CMS y el resto pueden ser tomados como base para el diseño de controles específicos. El empleo de estos controles de seguridad permitirá aumentar niveles razonables de seguridad en esta tecnología, además de garantizar una mejor gestión de los procesos de seguridad informática en las universidades.

 

Límite de participantes: 50

Requerimientos para la sesión: Ninguno

Requerimientos para los participantes: Se distribuirá una VM que los participantes deben poder descargar desde Internet si desean hacer las comprobaciones que se mostrarán, se demostrará también para aquellos que no puedan disponer de PC en esos momentos.

Comentarios: Aunque el taller tiene un componente técnico, es importante también la participación de directivos que estén relacionados con la seguridad en portales web en infraestructuras universitarias.

Jornada de Ciberseguridad