<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Netmedia Blog : We Post IT</title>
	<atom:link href="http://blog.netmedia.info/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.netmedia.info</link>
	<description>Netmedia Blog : We Post IT</description>
	<lastBuildDate>Mon, 08 Mar 2010 06:11:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Los CERT ya caducaron by Fausto Cepeda</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37924</link>
		<dc:creator>Fausto Cepeda</dc:creator>
		<pubDate>Mon, 08 Mar 2010 06:11:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37924</guid>
		<description>Estimados, muchas gracias por sus comentarios. Vi en algunos de ellos una defensa por los CERT, ya que comentan que son muy buenos y que cumplen su función. Pero no me dicen por qué son muy buenos, o algunos ejemplos en donde los CERT hayan cumplido su función, una intervención definitiva donde veamos su efectividad. Reconozco que hacen una labor de recopilación de debilidades y que los fabricantes de SW se acercan a ellos para darles las noticias antes que a nadie; tal vez ayuden a una que otra empresa con sus problemas de emergencia. Ahora yo les pregunto: lo que hacen es suficiente? Si la respuesta es un &quot;sí&quot;, entonces ni hablar, tenemos puntos de vista distintos.

Yo imagino un CERT involucrado con las empresas y entidades gubernamentales, dando charlas para ofrecer sus servicios, preguntando sus necesidades. Imagino un CERT proactivo y no pasivo acercándose con quienes deben de &quot;defender&quot; para que sepan de su existencia y que sepan cómo pueden ayudarlos. Que salgan de su madriguera pues. 

Imagino al personal de los CERT contactando vía correo a los encargados de los departamentos de sistemas de las corporaciones grandes y chicas para acercarse a ellos, ofrecerles su valiosa documentación para proteger a sistemas y redes.
Imagino a los CERT creando foros de discusión en sus páginas y/o en Facebook, LinkedIn u otro foro en Internet que ustedes gusten. Imagino a los CERT yendo a escuelas para charlar con los alumnos (¿primaria/secundaria?) respecto a los cuidados básicos que hay que tener en Internet.

No me digan que les falta personal y recursos o que no son magos. Porque donde se podrían ver limitantes, yo veo oportunidades; por algo hay que empezar. No, no me conformo con el trabajo que están haciendo los CERT, porque quiero que sean algo mejor de lo que son. Si para ustedes su trabajo es inmejorable y excepcional, adelante, tenemos una visión diferente. Para mí están caducos porque creyeron eso mismo: que lo que hacen es suficiente y que cumplen su función; no hay mejoría. 

Portar el nombre de “CERT” es algo serio, deben de ser incluyentes y no excluyentes. No nos confundamos, en los CERT hay gente valiosa y conocedora, lo que busco es que vayan afuera a que los conozcan, que nos transmitan su labor y su función de una mucho mejor manera. Que creen foros interesantes, grupos en LinkedIn, blogs, artículos en revistas, uno que otro anuncio pagado en periódicos para saber de su existencia y de los servicios que pueden ofrecernos. 
Sostengo que los CERT o al menos su modelo de “negocio” ya caducó y que deben de preguntarse qué más pueden hacer por entidades de gobierno, corporaciones e individuos; y si pueden cumplir su función de una mucho mejor manera.

Finalmente, de nuevo gracias por sus comentarios. Les expuse mis pensamientos y si aún no concuerdan, adelante, todos tenemos puntos de vista diferentes y por supuesto yo respeto los suyos.</description>
		<content:encoded><![CDATA[<p>Estimados, muchas gracias por sus comentarios. Vi en algunos de ellos una defensa por los CERT, ya que comentan que son muy buenos y que cumplen su función. Pero no me dicen por qué son muy buenos, o algunos ejemplos en donde los CERT hayan cumplido su función, una intervención definitiva donde veamos su efectividad. Reconozco que hacen una labor de recopilación de debilidades y que los fabricantes de SW se acercan a ellos para darles las noticias antes que a nadie; tal vez ayuden a una que otra empresa con sus problemas de emergencia. Ahora yo les pregunto: lo que hacen es suficiente? Si la respuesta es un &#8220;sí&#8221;, entonces ni hablar, tenemos puntos de vista distintos.</p>
<p>Yo imagino un CERT involucrado con las empresas y entidades gubernamentales, dando charlas para ofrecer sus servicios, preguntando sus necesidades. Imagino un CERT proactivo y no pasivo acercándose con quienes deben de &#8220;defender&#8221; para que sepan de su existencia y que sepan cómo pueden ayudarlos. Que salgan de su madriguera pues. </p>
<p>Imagino al personal de los CERT contactando vía correo a los encargados de los departamentos de sistemas de las corporaciones grandes y chicas para acercarse a ellos, ofrecerles su valiosa documentación para proteger a sistemas y redes.<br />
Imagino a los CERT creando foros de discusión en sus páginas y/o en Facebook, LinkedIn u otro foro en Internet que ustedes gusten. Imagino a los CERT yendo a escuelas para charlar con los alumnos (¿primaria/secundaria?) respecto a los cuidados básicos que hay que tener en Internet.</p>
<p>No me digan que les falta personal y recursos o que no son magos. Porque donde se podrían ver limitantes, yo veo oportunidades; por algo hay que empezar. No, no me conformo con el trabajo que están haciendo los CERT, porque quiero que sean algo mejor de lo que son. Si para ustedes su trabajo es inmejorable y excepcional, adelante, tenemos una visión diferente. Para mí están caducos porque creyeron eso mismo: que lo que hacen es suficiente y que cumplen su función; no hay mejoría. </p>
<p>Portar el nombre de “CERT” es algo serio, deben de ser incluyentes y no excluyentes. No nos confundamos, en los CERT hay gente valiosa y conocedora, lo que busco es que vayan afuera a que los conozcan, que nos transmitan su labor y su función de una mucho mejor manera. Que creen foros interesantes, grupos en LinkedIn, blogs, artículos en revistas, uno que otro anuncio pagado en periódicos para saber de su existencia y de los servicios que pueden ofrecernos.<br />
Sostengo que los CERT o al menos su modelo de “negocio” ya caducó y que deben de preguntarse qué más pueden hacer por entidades de gobierno, corporaciones e individuos; y si pueden cumplir su función de una mucho mejor manera.</p>
<p>Finalmente, de nuevo gracias por sus comentarios. Les expuse mis pensamientos y si aún no concuerdan, adelante, todos tenemos puntos de vista diferentes y por supuesto yo respeto los suyos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Medidas a seguir ante un retén de la policía by Artuto G</title>
		<link>http://blog.netmedia.info/colaboradores-externos/medidas-a-seguir-ante-un-reten-de-la-policia/comment-page-1/#comment-37923</link>
		<dc:creator>Artuto G</dc:creator>
		<pubDate>Sun, 07 Mar 2010 06:40:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/index.php/2008/08/27/medidas-a-seguir-ante-un-reten-de-la-policia/#comment-37923</guid>
		<description>SI EL RETEN ES ILEGAL, TODO LO QUE PARTA DE EL, TAMBIEN SERA ILEGAL, MAS ACABO DE ENCONTRAR UN PRESENDENTE EN EL QUE UN CHOFER CULPADO DE TRAFICAR LA DROGA Y QUE EN EFECTO DURANTE LA INSPECCION LE FUE ENCONTRADA, DEBIERA DE DESESTIMAR QUE ANTE UN ACTO QUE VIOLA LOS DERECHOS FUNDAMENTALES SI SIRVA PARA ENCONTRAR O ATRAPAR A UN DELICUENTE PERO REFLEXIONO... EL CRIMEN ORGANIZADO ES ESO &quot;ORGANIZADO&quot; Y ENTRE SUS FILAS IMPLICA TENER INFILTRADOS EN LOS DIFERENTES CORPORACIONES POLICIACAS, POR TANTO SI UN NARCO ES DETENIDO ES POR QUE LA ORDEN SE DIO DESDE EL CRIMEN ORGANIZADO Y POR QUE SIRVE PARA LIBERAR UN POCO DE PRESION... SI QUEMAN, ENCUENTRAN UN KILO... UNA TONELADA DE DROGA, ES POR QUE ES PARTE DEL JUEGO, SI ENCUENTRAN UNA ES POR QUE PASARON MILES. El reten no soluciona nada, mas si es aprovechado por elementos sin escrupulos. Aque que desee ser revisado que se detenga, aquel que considere que no debe, que siga su transito, asi es como yo lo hago, los ignoro y la falta de una orden dictada por un juez, simple y llanamente te dejan seguir circulando. Claro cuando se trata de un reten de corporacion policiaca preventiva. Si lo hace el ejercito pues me queda claro que no tendra elementos de extorcionarme por la falta de un documento de mi vehiculo. Aparte que ni los piden. solo se limitan a revisar.</description>
		<content:encoded><![CDATA[<p>SI EL RETEN ES ILEGAL, TODO LO QUE PARTA DE EL, TAMBIEN SERA ILEGAL, MAS ACABO DE ENCONTRAR UN PRESENDENTE EN EL QUE UN CHOFER CULPADO DE TRAFICAR LA DROGA Y QUE EN EFECTO DURANTE LA INSPECCION LE FUE ENCONTRADA, DEBIERA DE DESESTIMAR QUE ANTE UN ACTO QUE VIOLA LOS DERECHOS FUNDAMENTALES SI SIRVA PARA ENCONTRAR O ATRAPAR A UN DELICUENTE PERO REFLEXIONO&#8230; EL CRIMEN ORGANIZADO ES ESO &#8220;ORGANIZADO&#8221; Y ENTRE SUS FILAS IMPLICA TENER INFILTRADOS EN LOS DIFERENTES CORPORACIONES POLICIACAS, POR TANTO SI UN NARCO ES DETENIDO ES POR QUE LA ORDEN SE DIO DESDE EL CRIMEN ORGANIZADO Y POR QUE SIRVE PARA LIBERAR UN POCO DE PRESION&#8230; SI QUEMAN, ENCUENTRAN UN KILO&#8230; UNA TONELADA DE DROGA, ES POR QUE ES PARTE DEL JUEGO, SI ENCUENTRAN UNA ES POR QUE PASARON MILES. El reten no soluciona nada, mas si es aprovechado por elementos sin escrupulos. Aque que desee ser revisado que se detenga, aquel que considere que no debe, que siga su transito, asi es como yo lo hago, los ignoro y la falta de una orden dictada por un juez, simple y llanamente te dejan seguir circulando. Claro cuando se trata de un reten de corporacion policiaca preventiva. Si lo hace el ejercito pues me queda claro que no tendra elementos de extorcionarme por la falta de un documento de mi vehiculo. Aparte que ni los piden. solo se limitan a revisar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Los CERT ya caducaron by David</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37918</link>
		<dc:creator>David</dc:creator>
		<pubDate>Sat, 06 Mar 2010 00:19:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37918</guid>
		<description>Que tal Fausto, 

Es un punto de vista muy respetable aunque poco preciso, ya que solo habla de la parte de difusión de información por parte de los CERTs, lo cual no es el único objetivo de los mismos. Punto por punto:

&lt;&lt;&lt;
&lt;Desde el Blaster, el malware ha evolucionado a nuevas amenazas: buscan dinero y son sigilosos (no &lt;quieren ser detectados). También han tomado fuerza los ataques dirigidos como el que sufrió Google. &lt;&lt;&lt;¿Qué han hecho estos CERT contra este nuevo tipo de amenazas?
&lt;&lt;&lt;

¿Sabías que cada vez hay mas organizaciones del sector público y privado que definen como iniciativa estratégica el contar con un CSIRT interno para minimizar este tipo de amenazas? y que algunos CERTs colaboran con los mismos para compartir asesoría y experiencia en el tema???

&lt;&lt;&lt;
&lt;&lt;¿Alguien quiere conocer noticias relevantes de seguridad o estar al pendiente de nuevas amenazas &lt;&lt;o vulnerabilidades? Ahí está Twitter y el Google Reader (u otro recolector de RSS) que es de hecho lo &lt;&lt;que hago yo. ¿Manuales o procedimientos para configuraciones de seguridad? Ahí están los sitios &lt;&lt;de los fabricantes, el NIST u otras fuentes. ¿Información completa de malware? Tenemos los sitios &lt;&lt;web de los fabricantes de antivirus. Blogs y artículos completan la información (e incluyen opiniones)
&lt;&lt;&lt;

Es como decir que por la misma existencia de la Internet va a desaparecer la prensa escrita ¿no es así cierto?? Además un CERT o CSIRT puede tomar medias aterrizadas al riesgo que presenta cada organización o país al cual da servicio... lo cual reduce la posibilidad del caos en el manejo de incidentes.

&lt;&lt;&lt;
&lt;&lt;&lt;¿Qué y cuánto se ha podido prevenir por tener estos CERT? ¿Existe algún dato concreto y objetivo &lt;&lt;&lt;que defina la aportación de estos sitios? Los cientos de usuarios que caen víctimas del malware &lt;&lt;&lt;para robar dinero al hacer banca en línea y las empresas que han perdido montos tan &lt;&lt;&lt;descabellados (y que están a punto de la quiebra) probablemente no recibieron ayuda de estos &lt;&lt;&lt;CERT, creo yo.
&lt;&lt;&lt;
&lt;&lt;&lt;Pidan casos concretos de ayuda, información detallada del apoyo brindado que en el mundo real &lt;&lt;&lt;haya servido de algo o en qué medida han prevenido que amenazas exploten vulnerabilidades; en &lt;&lt;&lt;pocas palabras, cifras, números y ahorro$. Juzguen por ustedes mismos.
&lt;&lt;&lt;

Igual, tomas la perspectiva de lo que ves en el sitio web de cada CERT. Te has acercado a algún CERT o CSIRT a pedir estos datos??

&lt;&lt;&lt;
&lt;&lt;&lt;Opino que los CERT tienen una actitud muy poco proactiva, ellos piensan “yo pongo la información &lt;&lt;&lt;y ayuda aquí, depende de los usuarios venir a buscarla, depende de ellos enterarse de mi &lt;&lt;&lt;existencia”.
&lt;&lt;&lt;

Igual, acércate a un CERT y te sorprenderás... incluso en la misma UNAM (México)  tienen mecanismos pro-activos y proyectos interesantes para reaccionar a varias amenazas.

Espero que realmente tomes esto enserio y veamos otro articulo mas preciso que hable de tu acercamiento a la operación de un CERT, y no solo a su página web.

Saludos</description>
		<content:encoded><![CDATA[<p>Que tal Fausto, </p>
<p>Es un punto de vista muy respetable aunque poco preciso, ya que solo habla de la parte de difusión de información por parte de los CERTs, lo cual no es el único objetivo de los mismos. Punto por punto:</p>
<p>&lt;&lt;&lt;<br />
&lt;Desde el Blaster, el malware ha evolucionado a nuevas amenazas: buscan dinero y son sigilosos (no &lt;quieren ser detectados). También han tomado fuerza los ataques dirigidos como el que sufrió Google. &lt;&lt;&lt;¿Qué han hecho estos CERT contra este nuevo tipo de amenazas?<br />
&lt;&lt;&lt;</p>
<p>¿Sabías que cada vez hay mas organizaciones del sector público y privado que definen como iniciativa estratégica el contar con un CSIRT interno para minimizar este tipo de amenazas? y que algunos CERTs colaboran con los mismos para compartir asesoría y experiencia en el tema???</p>
<p>&lt;&lt;&lt;<br />
&lt;&lt;¿Alguien quiere conocer noticias relevantes de seguridad o estar al pendiente de nuevas amenazas &lt;&lt;o vulnerabilidades? Ahí está Twitter y el Google Reader (u otro recolector de RSS) que es de hecho lo &lt;&lt;que hago yo. ¿Manuales o procedimientos para configuraciones de seguridad? Ahí están los sitios &lt;&lt;de los fabricantes, el NIST u otras fuentes. ¿Información completa de malware? Tenemos los sitios &lt;&lt;web de los fabricantes de antivirus. Blogs y artículos completan la información (e incluyen opiniones)<br />
&lt;&lt;&lt;</p>
<p>Es como decir que por la misma existencia de la Internet va a desaparecer la prensa escrita ¿no es así cierto?? Además un CERT o CSIRT puede tomar medias aterrizadas al riesgo que presenta cada organización o país al cual da servicio&#8230; lo cual reduce la posibilidad del caos en el manejo de incidentes.</p>
<p>&lt;&lt;&lt;<br />
&lt;&lt;&lt;¿Qué y cuánto se ha podido prevenir por tener estos CERT? ¿Existe algún dato concreto y objetivo &lt;&lt;&lt;que defina la aportación de estos sitios? Los cientos de usuarios que caen víctimas del malware &lt;&lt;&lt;para robar dinero al hacer banca en línea y las empresas que han perdido montos tan &lt;&lt;&lt;descabellados (y que están a punto de la quiebra) probablemente no recibieron ayuda de estos &lt;&lt;&lt;CERT, creo yo.<br />
&lt;&lt;&lt;<br />
&lt;&lt;&lt;Pidan casos concretos de ayuda, información detallada del apoyo brindado que en el mundo real &lt;&lt;&lt;haya servido de algo o en qué medida han prevenido que amenazas exploten vulnerabilidades; en &lt;&lt;&lt;pocas palabras, cifras, números y ahorro$. Juzguen por ustedes mismos.<br />
&lt;&lt;&lt;</p>
<p>Igual, tomas la perspectiva de lo que ves en el sitio web de cada CERT. Te has acercado a algún CERT o CSIRT a pedir estos datos??</p>
<p>&lt;&lt;&lt;<br />
&lt;&lt;&lt;Opino que los CERT tienen una actitud muy poco proactiva, ellos piensan “yo pongo la información &lt;&lt;&lt;y ayuda aquí, depende de los usuarios venir a buscarla, depende de ellos enterarse de mi &lt;&lt;&lt;existencia”.<br />
&lt;&lt;&lt;</p>
<p>Igual, acércate a un CERT y te sorprenderás&#8230; incluso en la misma UNAM (México)  tienen mecanismos pro-activos y proyectos interesantes para reaccionar a varias amenazas.</p>
<p>Espero que realmente tomes esto enserio y veamos otro articulo mas preciso que hable de tu acercamiento a la operación de un CERT, y no solo a su página web.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Los CERT ya caducaron by rogelio hdz</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37916</link>
		<dc:creator>rogelio hdz</dc:creator>
		<pubDate>Fri, 05 Mar 2010 17:37:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37916</guid>
		<description>El post se podría decir que es interesante, pero también tiene un tono un tanto amarillista y precisamente opuesto a la proactividad que predica.....Nada más critica, por tal o cual razón, pero un CISSP debe tener el criterio suficiente (creo) para, así como criticar, proponer......por eso concuerdo con victor y pregunto lo mismo...¿Qué cree un Maestro/Consultor/Analista/ que debe tener un CERT en 2010? ¿Qué podria haber en lugar de un CERT? Además, opino que debería informarse más acerca de las actividades de un CERT ya que a pesar de que una de sus activiades es la difusión, no es la principal.....</description>
		<content:encoded><![CDATA[<p>El post se podría decir que es interesante, pero también tiene un tono un tanto amarillista y precisamente opuesto a la proactividad que predica&#8230;..Nada más critica, por tal o cual razón, pero un CISSP debe tener el criterio suficiente (creo) para, así como criticar, proponer&#8230;&#8230;por eso concuerdo con victor y pregunto lo mismo&#8230;¿Qué cree un Maestro/Consultor/Analista/ que debe tener un CERT en 2010? ¿Qué podria haber en lugar de un CERT? Además, opino que debería informarse más acerca de las actividades de un CERT ya que a pesar de que una de sus activiades es la difusión, no es la principal&#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Los CERT ya caducaron by Eduardo</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37915</link>
		<dc:creator>Eduardo</dc:creator>
		<pubDate>Fri, 05 Mar 2010 17:13:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37915</guid>
		<description>Estimado Fausto, me hicieron llegar la liga de este artículo y al iniciar a leerlo me parecía que el autor era alguien sin mucho conocimiento de lo que es un CERT y en general de la seguridad de la información. Sin embargo me sorprendió ver que tú eres el autor, con la formación académica que tienes y tu inmersión en el medio me parece extraño que desconozcas las actividades que se llevan a cabo, como alertas tempranas, para ejecutar el ciclo de manejo de incidentes: identificación, contención, erradicación y recuperación. 
Si bien los CERTs tienen mucho que hacer para poder combatir las amenazas de internet si me parece muy aventurado plantear que una de las opciones sea que desaparezcan; en E.U. el CERT/CC se ha vuelto tema de seguridad nacional, dependiendo ahora directamente del DHS (Department of Homeland Security).</description>
		<content:encoded><![CDATA[<p>Estimado Fausto, me hicieron llegar la liga de este artículo y al iniciar a leerlo me parecía que el autor era alguien sin mucho conocimiento de lo que es un CERT y en general de la seguridad de la información. Sin embargo me sorprendió ver que tú eres el autor, con la formación académica que tienes y tu inmersión en el medio me parece extraño que desconozcas las actividades que se llevan a cabo, como alertas tempranas, para ejecutar el ciclo de manejo de incidentes: identificación, contención, erradicación y recuperación.<br />
Si bien los CERTs tienen mucho que hacer para poder combatir las amenazas de internet si me parece muy aventurado plantear que una de las opciones sea que desaparezcan; en E.U. el CERT/CC se ha vuelto tema de seguridad nacional, dependiendo ahora directamente del DHS (Department of Homeland Security).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on La escalofriante situación inferior de la educación superior by Ramón Morales</title>
		<link>http://blog.netmedia.info/monica-mistretta/la-escalofriante-situacion-inferior-de-la-educacion-superior/comment-page-1/#comment-37913</link>
		<dc:creator>Ramón Morales</dc:creator>
		<pubDate>Thu, 04 Mar 2010 16:49:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2244#comment-37913</guid>
		<description>Felicidades, muy buen artículo...Ahora todos debemos sumarnos para corregir eso...Ya que el cambio empieza desde los hogares, recuperando los valores, promover el respeto a los demás y desde la educación básica formar a los niños con sentido critico y enfocarlos al gusto por la ciencia y sobre todo las matemáticas que son la base para resolver muchos problemas incluso de la vida cotidiana...
Saludos.</description>
		<content:encoded><![CDATA[<p>Felicidades, muy buen artículo&#8230;Ahora todos debemos sumarnos para corregir eso&#8230;Ya que el cambio empieza desde los hogares, recuperando los valores, promover el respeto a los demás y desde la educación básica formar a los niños con sentido critico y enfocarlos al gusto por la ciencia y sobre todo las matemáticas que son la base para resolver muchos problemas incluso de la vida cotidiana&#8230;<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Los CERT ya caducaron by alex garcia</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37912</link>
		<dc:creator>alex garcia</dc:creator>
		<pubDate>Thu, 04 Mar 2010 15:54:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37912</guid>
		<description>No creo que los CERT no funcionen, la ignorancia y poco interes de los usuarios, y sobre todo de las empresas con su personal &quot;certificado&quot; que no se involucran como deben, la informacion ahi esta, como siempre ha sido en la historia de internet, que esperes a que todo te lo digan es otra cosa, los cert son muy buenos y cumplen su labor de manera excepcional, creo que tiendes a esperar a que las cosas te lleguen para hacerlas.</description>
		<content:encoded><![CDATA[<p>No creo que los CERT no funcionen, la ignorancia y poco interes de los usuarios, y sobre todo de las empresas con su personal &#8220;certificado&#8221; que no se involucran como deben, la informacion ahi esta, como siempre ha sido en la historia de internet, que esperes a que todo te lo digan es otra cosa, los cert son muy buenos y cumplen su labor de manera excepcional, creo que tiendes a esperar a que las cosas te lleguen para hacerlas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Los CERT ya caducaron by victor</title>
		<link>http://blog.netmedia.info/colaboradores-externos/los-cert-ya-caducaron/comment-page-1/#comment-37906</link>
		<dc:creator>victor</dc:creator>
		<pubDate>Thu, 04 Mar 2010 05:08:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2302#comment-37906</guid>
		<description>Interesante leer de un maestro de la seguridad de informacion que para proactuar con los ataques basta twitear, leer blogs, etc.

Pues si se diera un poco mas de tiempo se podira haber enterado que el NIST que dice pertenece al FIRST(Forum of Incident Response and Security Temas), con cerca de 200 entidades CERT y CSIRTS que intercambian la informacion que el autor dice esta en el internet.

En lo que si estoy de acuerdo es en que estas instituciones no dan acceso al cibernauta comun, se basan en una filosofia excluyente donde solo los miembros de la red intercambian informacion util.

Le pregunto, como deberia ser un CERT o CSIRT del año 2010?, quedo a la espera de su respuesta para enviarla a la U. Carniege Mellon y ver si con eso me gano una beca, ya que los procedimientos de un CERT/CSIRT son bastante largos y engorrosos.</description>
		<content:encoded><![CDATA[<p>Interesante leer de un maestro de la seguridad de informacion que para proactuar con los ataques basta twitear, leer blogs, etc.</p>
<p>Pues si se diera un poco mas de tiempo se podira haber enterado que el NIST que dice pertenece al FIRST(Forum of Incident Response and Security Temas), con cerca de 200 entidades CERT y CSIRTS que intercambian la informacion que el autor dice esta en el internet.</p>
<p>En lo que si estoy de acuerdo es en que estas instituciones no dan acceso al cibernauta comun, se basan en una filosofia excluyente donde solo los miembros de la red intercambian informacion util.</p>
<p>Le pregunto, como deberia ser un CERT o CSIRT del año 2010?, quedo a la espera de su respuesta para enviarla a la U. Carniege Mellon y ver si con eso me gano una beca, ya que los procedimientos de un CERT/CSIRT son bastante largos y engorrosos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Mi amor vas y hackeas a tu madre by Jorge</title>
		<link>http://blog.netmedia.info/aunque-me-corran/mi-amor-vas-y-hackeas-a-tu-madre/comment-page-1/#comment-37904</link>
		<dc:creator>Jorge</dc:creator>
		<pubDate>Thu, 04 Mar 2010 01:55:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2212#comment-37904</guid>
		<description>Que tal en mi caso no me gustó tu estilo pero no puedo negar que se lee sin complicaciones y se digiere rapidito, al leer la anecdota me convenzo cada vez más que el futuro ya está aquí y el que viene me da mas miedo aún, sin embargo las muejeres seguirán siendo incomprensibles sea cual fuere el tiempo o su contexto.</description>
		<content:encoded><![CDATA[<p>Que tal en mi caso no me gustó tu estilo pero no puedo negar que se lee sin complicaciones y se digiere rapidito, al leer la anecdota me convenzo cada vez más que el futuro ya está aquí y el que viene me da mas miedo aún, sin embargo las muejeres seguirán siendo incomprensibles sea cual fuere el tiempo o su contexto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on La escalofriante situación inferior de la educación superior by Roberto Hernández Fernández</title>
		<link>http://blog.netmedia.info/monica-mistretta/la-escalofriante-situacion-inferior-de-la-educacion-superior/comment-page-1/#comment-37903</link>
		<dc:creator>Roberto Hernández Fernández</dc:creator>
		<pubDate>Wed, 03 Mar 2010 19:45:31 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2244#comment-37903</guid>
		<description>La otra parte que también hay que analizar son las oportunidades de empleo que se le ofrecen al pasante o titulado de cualquier carrera ya que se les exige experiencia, conocimiento, mucha disponibilidad de tiempo y un sueldo muy bajo. En algunas empresas solicitan de preferencia maestria o certificación tecnológica para sueldos abajo de los $10 000.00.</description>
		<content:encoded><![CDATA[<p>La otra parte que también hay que analizar son las oportunidades de empleo que se le ofrecen al pasante o titulado de cualquier carrera ya que se les exige experiencia, conocimiento, mucha disponibilidad de tiempo y un sueldo muy bajo. En algunas empresas solicitan de preferencia maestria o certificación tecnológica para sueldos abajo de los $10 000.00.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on La escalofriante situación inferior de la educación superior by Oscar Dávila</title>
		<link>http://blog.netmedia.info/monica-mistretta/la-escalofriante-situacion-inferior-de-la-educacion-superior/comment-page-1/#comment-37902</link>
		<dc:creator>Oscar Dávila</dc:creator>
		<pubDate>Wed, 03 Mar 2010 17:32:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2244#comment-37902</guid>
		<description>Hola Mónica.
Muy esclarecedor el artículo. Deberían conocerlo los Diputados y Senadores para que sepan las consecuencias de negarle subsidios a las universidades y no atender adecuadamente a todos los sectores de la educación: indígena, básica, tecnológica, la investigación y los posgrados.

Cuéntanos cuando vuelvas a tener oportunidad de otra charla con estos distinguidas mexicanos

Saludos

Oscar Dávila</description>
		<content:encoded><![CDATA[<p>Hola Mónica.<br />
Muy esclarecedor el artículo. Deberían conocerlo los Diputados y Senadores para que sepan las consecuencias de negarle subsidios a las universidades y no atender adecuadamente a todos los sectores de la educación: indígena, básica, tecnológica, la investigación y los posgrados.</p>
<p>Cuéntanos cuando vuelvas a tener oportunidad de otra charla con estos distinguidas mexicanos</p>
<p>Saludos</p>
<p>Oscar Dávila</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Propuesta para sancionar exposición de imágenes en Internet by mario</title>
		<link>http://blog.netmedia.info/colaboradores-externos/propuesta-para-sancionar-exposicion-de-imagenes-en-internet/comment-page-1/#comment-37901</link>
		<dc:creator>mario</dc:creator>
		<pubDate>Wed, 03 Mar 2010 17:18:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2266#comment-37901</guid>
		<description>Muy interesante informaciones asi son importante para aquellos que nos dedicamos al tema de la seguridad de la informacion .

Tu libro de delitos informaticos aun esta a la venta ?</description>
		<content:encoded><![CDATA[<p>Muy interesante informaciones asi son importante para aquellos que nos dedicamos al tema de la seguridad de la informacion .</p>
<p>Tu libro de delitos informaticos aun esta a la venta ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on La Seguridad no es tu Trabajo by Fausto</title>
		<link>http://blog.netmedia.info/colaboradores-externos/la-seguridad-no-es-tu-trabajo/comment-page-1/#comment-37900</link>
		<dc:creator>Fausto</dc:creator>
		<pubDate>Wed, 03 Mar 2010 15:45:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2242#comment-37900</guid>
		<description>Valentín: Omití el outsourcing de seguridad debido a que la idea estaba centrada en las diferentes posiciones que toman las áreas dentro de una corporación respecto a la seguridad. Las diferentes agendas que mantienen ocupadas a los diferentes departamentos de TI y no-TI pueden ser un freno para mantener un ambiente seguro corporativo, independientemente de si la seguridad se hace por medio del outsourcing o no.

Laura: como estás de acuerdo con el artículo, yo estoy de acuerdo contigo! :-) Ya en serio, gracias por tus comentarios. Me gustó tu frase de &quot;sin el afán de ver el tema de seguridad como una alarma sino como una alerta de lo que puede llegar a suceder&quot;.</description>
		<content:encoded><![CDATA[<p>Valentín: Omití el outsourcing de seguridad debido a que la idea estaba centrada en las diferentes posiciones que toman las áreas dentro de una corporación respecto a la seguridad. Las diferentes agendas que mantienen ocupadas a los diferentes departamentos de TI y no-TI pueden ser un freno para mantener un ambiente seguro corporativo, independientemente de si la seguridad se hace por medio del outsourcing o no.</p>
<p>Laura: como estás de acuerdo con el artículo, yo estoy de acuerdo contigo! <img src='http://blog.netmedia.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Ya en serio, gracias por tus comentarios. Me gustó tu frase de &#8220;sin el afán de ver el tema de seguridad como una alarma sino como una alerta de lo que puede llegar a suceder&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Sacan Centro de Desarrollo de Software de India y lo traen a México by Netmedia Blog : We Post IT &#8211; Oracle revelará sus planes para el Centro de Desarrollo en México</title>
		<link>http://blog.netmedia.info/tema-libre/sacan-centro-de-desarrollo-de-software-de-india-y-lo-traen-a-mexico/comment-page-1/#comment-37894</link>
		<dc:creator>Netmedia Blog : We Post IT &#8211; Oracle revelará sus planes para el Centro de Desarrollo en México</dc:creator>
		<pubDate>Wed, 03 Mar 2010 04:25:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2129#comment-37894</guid>
		<description>[...] ya mes y medio que Horacio Fernández, director general de la compañía en México, reconoció que había planes de establecer un Centro de Desarrollo de Software. Un colaborador suyo afirmó que no será un [...]</description>
		<content:encoded><![CDATA[<p>[...] ya mes y medio que Horacio Fernández, director general de la compañía en México, reconoció que había planes de establecer un Centro de Desarrollo de Software. Un colaborador suyo afirmó que no será un [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on La Seguridad no es tu Trabajo by Laura</title>
		<link>http://blog.netmedia.info/colaboradores-externos/la-seguridad-no-es-tu-trabajo/comment-page-1/#comment-37893</link>
		<dc:creator>Laura</dc:creator>
		<pubDate>Tue, 02 Mar 2010 05:27:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.netmedia.info/?p=2242#comment-37893</guid>
		<description>Sin duda, estoy en total acuerdo con el artículo y mucha de esta falta de seguridad se debe a la falta de concientización en el tema, sin el afán de ver el tema de seguridad como una alarma sino como una alerta de lo que puede llegar a suceder. Y finalmente para aquellas empresas que aún no cuentan con un área de seguridad, es una área de oportunidad que debemos atacar; como personas que estamos concientes del tema, desde el lugar donde  te encuentres(casa, empresa, etc.) y existan TIC&#039;s(PC, teléfono, etc.).</description>
		<content:encoded><![CDATA[<p>Sin duda, estoy en total acuerdo con el artículo y mucha de esta falta de seguridad se debe a la falta de concientización en el tema, sin el afán de ver el tema de seguridad como una alarma sino como una alerta de lo que puede llegar a suceder. Y finalmente para aquellas empresas que aún no cuentan con un área de seguridad, es una área de oportunidad que debemos atacar; como personas que estamos concientes del tema, desde el lugar donde  te encuentres(casa, empresa, etc.) y existan TIC&#8217;s(PC, teléfono, etc.).</p>
]]></content:encoded>
	</item>
</channel>
</rss>
