Security Leaders 2018

El objetivo del Congreso de Security Leaders es reunir a C-Leves, especialistas y ejecutivos de las principales instituciones públicas y privadas del país para un debate nacional extremadamente profundo sobre los desafíos actuales de ciberseguridad.

¡Este año, también con momentos destacados de casos exitosos, historias que funcionaron en la lucha contra el cibercrimen!

Y Nalbatech y bugScout están presentes en el evento, estaremos en la FERIA DE TECNOLOGÍA, un espacio donde tendremos la presencia de los principales proveedores de soluciones de Seguridad de la Información.

Tecnologías innovadoras, tendencias y noticias del mercado que puede encontrar aquí, visítenos.

Y nuestra participación incluye una conferencia de nuestro CEO, Francisco Bernabeu con el tema: “Seguridad global de aplicaciones como un servicio administrado”, que se llevará a cabo el 30 a las 9:30 a.m.

venga a visitarnos:

https://www.securityleaders.com.br/index.html

Obtenga más información sobre Nalbatech y el bugScout:

PAGE commoditi

ShareSAN Mobile – La movilidad llegó al mantenimiento comercial

Nalbatech

Para aprovechar mejor la tecnología, los servicios gestionados

En una entrevista de Ping-Pong para IT Portal, nuestro CEO, Francisco Bernabeu, habló sobre los servicios administrados.

Con 35 años en el mercado de la tecnología, Francisco Bernabeu lidera Nalbatech, una compañía que nació hace 5 años para ofrecer soluciones tecnológicas con alto valor agregado. El enfoque de la compañía es ofrecer servicios administrados que, en la evaluación del ejecutivo, facilitan la implementación, ejecución, soporte y actualización de versiones, liberando a los equipos de las compañías usuarias para sus actividades finales.

“Todas las tecnologías, siempre y cuando estén en modelos creativos de negocios, como los servicios administrados, tienen muchas más probabilidades de tener éxito”, dice. “Hoy en día, las empresas tienen equipos ajustados y poca capacidad para administrar una multitud de servicios y tecnologías. Nuestra idea es ser el punto de apoyo para que las organizaciones superen este desafío ”.

La compañía adquirió recientemente la plataforma bugScout, creada por la compañía española Buguroo Offensive Security, de la que ha sido socio durante más de 4 años para ofrecer, implementar y respaldar la solución de detección de riesgos de seguridad durante todo el ciclo de vida de las aplicaciones de software. Con este acuerdo, la compañía fortaleció su oferta de servicios administrados, una cartera que incluye otros productos: Innoware (que permite la ejecución e integración de procesos en SAP), Zadara Storage (almacenamiento de datos) y Tibero (gerente de base de datos) . Todas las soluciones proporcionadas como servicio y gestionadas.

La expectativa de la compañía es ganar R $ 20 millones en los próximos 3 años. Con este fin, está invirtiendo 1,5 millones de euros en la mejora de los servicios y la formación de equipos técnicos y de ventas.

Portal de TI: mencionó un tema clave para nuestro Ping Pong: la capacitación del personal. ¿Cuál es su evaluación de Brasil en esta área?

Francisco Bernabeu – Las empresas buscan profesionales preparados. Esto en realidad no funciona. Independientemente de la formación de profesionales, debe adaptarse y formarse de acuerdo con el perfil de la empresa. No hay profesionales preparados, independientemente del país de origen de la persona o del país donde se graduó.

Portal de TI: ¿cómo promueve Nalbatech la capacitación de sus equipos?

Francisco Bernabeu – Nuestros empleados realizan constantemente sus tareas internamente, por ejemplo, antes de instalar un dispositivo bugscout, nuestros técnicos son guiados para realizar pruebas en el hogar, es decir, aquí en Nalbatech. Esto hace que los errores se minimicen en el cliente final. Otro punto importante es traer ingenieros de software del propio fabricante a Brasil, para trabajar junto con nuestros empleados y así absorber sus conocimientos.

Portal de TI: el mercado de TI exige mucho de las personas. ¿Cómo está Francisco Bernabeu fuera del lugar de trabajo?

Francisco Bernabeu – Estoy enamorado de Harley Davidson. Compré mi primera motocicleta a los 50 años y fue simplemente un estilo de vida y no la adquisición de un bien. Realicé un sueño que era comprar una Harley para viajar y vivir con grandes amigos. Actualmente soy parte de H.O.G. de Harley Davidson.

Portal de TI: si pudieras cambiar el mundo, ¿qué cambiarías?

Francisco Bernabeu – Un mundo hecho por amistades y sin intereses. Libre de violencia.

Portal de TI: montado en una Harley Davidson, me imagino.

Francisco Bernabeu – Ciertamente

Sabesp avanza en seguridad a través de servicios gestionados

La solución aplicada envía sistemas propios y de terceros al análisis del código fuente para la detección de vulnerabilidades; los equipos ganaron productividad después de que las aplicaciones pasaron correcciones específicas

Compuesto por una amplia variedad de sistemas para atender diversos procesos internos y externos, Sabesp actualmente presta servicios a 367 municipios en el estado de São Paulo, beneficia a más de 27.7 millones de personas con suministro de agua y más de 21.4 millones de usuarios con alcantarillado. Para proteger el sistema de vulnerabilidades y fallas de seguridad en las aplicaciones de software, la compañía anuncia la contratación de servicios administrados de Nalbatech. El proyecto es compatible con el uso de la plataforma bugScout.

“Con los servicios administrados para la seguridad de las aplicaciones, aumentamos la eficiencia de nuestro trabajo, lo que nos permite cumplir con el Plan Maestro de Seguridad de la Información de la compañía”, dice Daniel Bocalão, gerente del Departamento de Seguridad de la Información y Conectividad (CIC) en Sabesp. El ejecutivo es responsable de la seguridad de la red corporativa, sistemas y servicios e información vital para los procesos comerciales de la compañía.

En el desarrollo de sistemas internos, Nalbatech supervisa y admite el uso de la solución bugScout, que detecta los riesgos de seguridad durante el ciclo de vida de las aplicaciones de software. Cuando son terceros, la empresa realiza el análisis del código fuente para detectar posibles fallas y la posterior corrección por parte del fabricante. “El trabajo se realiza mediante muestreo, para reducir el tiempo y la inversión, y más adelante en toda la aplicación. Se informa a los proveedores sobre las pruebas incluso antes de la contratación y luego se les indica que realicen las correcciones necesarias. El análisis de todo el código fuente de la aplicación sigue el patrón de uso de estos sistemas dentro de la empresa ”, explica Bocalão.

En el campo, el Internet de las cosas ya se aplica en dispositivos y sistemas que recopilan en tiempo real los datos sobre los servicios de agua y alcantarillado entregados a la población, y que implica la identificación del consumo, cambios o desviaciones en el patrón de consumo, posibles fugas. , entre muchas otras variantes, producir una gran cantidad de datos que deben protegerse. Esta cuenta también incluye administración administrativa, facturación, CRM, control de activos, suministros, recursos humanos y otros sistemas, que pasan las pruebas de vulnerabilidad requeridas por la empresa.

Las vulnerabilidades más encontradas

Ya se han analizado más de mil aplicaciones, y los defectos más comunes en aplicaciones de terceros están relacionados con la exposición de información sensible, cifrado débil, violación de los límites de confianza, errores básicos en el código fuente, entre otros. “Raramente hay una aplicación en el mercado sin encontrar una falla”, dice Bocalão.

Aumento de la productividad del usuario.

Las vulnerabilidades de seguridad no son las únicas identificadas. Con errores en los códigos fuente, muchos sistemas se vuelven lentos, impactando significativamente la productividad de las redes y los equipos. “Notamos un gran aumento en la productividad después de que las aplicaciones pasaron por las correcciones guiadas por bugScout”, dice Bocalão. “Con la madurez en el uso de la solución, también mejoramos nuestros procesos y procedimientos internos”.