<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Sevilla Sec&amp;Beer</title>
	<atom:link href="http://www.sevillasecandbeer.org/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sevillasecandbeer.org</link>
	<description>Gestión creativa de la seguridad de la información</description>
	<lastBuildDate>Wed, 16 May 2012 16:45:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Comment on Especialistas de la (in-)seguridad by cjmateos</title>
		<link>http://www.sevillasecandbeer.org/archives/2305/comment-page-1#comment-1829</link>
		<dc:creator>cjmateos</dc:creator>
		<pubDate>Wed, 16 May 2012 16:45:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2305#comment-1829</guid>
		<description>Tienes toda la razón en que destruir es mas fácil (en general) que crear, y criticar mas fácil que provomer el cambio. Pero hay que hacerse la pregunta de ¿por qué invertimos tanto esfuerzo en buscar y explotar fallos de seguridad? 
La experiencia nos demuestra una y otra vez que hasta que no le ponemos por delante los fallos y sus consecuencias al personal, o hasta que no ocurre una catástrofe, no se toman medidas. Soy un fiel partidario de que hay que esforzarse en concienciar y en mostrar lo importante que es invertir recursos y esfuerzos en seguridad. Incluso en hacer ver que no es tan complicado hacer las cosas bien. Sin embargo, hasta que no se le ponen por delante las contraseñas de las cuentas de toda la organización al jefe, o se hecha abajo un servicio crítico, no se le termina dando importancia. 
Nos hemos convertido en expertos en inseguridad, si, pero es el camino que hemos tenido que tomar por cojones ya que es el que realmente funciona, dada la pasividad de aquellos que toman las decisiones. Supongo que es cosa de la naturaleza humana, hasta que no ponemos el dedo en el fuego no nos convencemos de que quema.</description>
		<content:encoded><![CDATA[<p>Tienes toda la razón en que destruir es mas fácil (en general) que crear, y criticar mas fácil que provomer el cambio. Pero hay que hacerse la pregunta de ¿por qué invertimos tanto esfuerzo en buscar y explotar fallos de seguridad?<br />
La experiencia nos demuestra una y otra vez que hasta que no le ponemos por delante los fallos y sus consecuencias al personal, o hasta que no ocurre una catástrofe, no se toman medidas. Soy un fiel partidario de que hay que esforzarse en concienciar y en mostrar lo importante que es invertir recursos y esfuerzos en seguridad. Incluso en hacer ver que no es tan complicado hacer las cosas bien. Sin embargo, hasta que no se le ponen por delante las contraseñas de las cuentas de toda la organización al jefe, o se hecha abajo un servicio crítico, no se le termina dando importancia.<br />
Nos hemos convertido en expertos en inseguridad, si, pero es el camino que hemos tenido que tomar por cojones ya que es el que realmente funciona, dada la pasividad de aquellos que toman las decisiones. Supongo que es cosa de la naturaleza humana, hasta que no ponemos el dedo en el fuego no nos convencemos de que quema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Imprimiendo inseguridad by Benchmark de seguridad para dispositivos multifunción &#124; Sevilla Sec&#38;Beer</title>
		<link>http://www.sevillasecandbeer.org/archives/2049/comment-page-1#comment-1778</link>
		<dc:creator>Benchmark de seguridad para dispositivos multifunción &#124; Sevilla Sec&#38;Beer</dc:creator>
		<pubDate>Wed, 09 May 2012 11:35:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2049#comment-1778</guid>
		<description>[...] Los MPD (Multi-function devices), comúnmente llamados &#8216;impresoras gordas&#8217;, tienen ciertas consideraciones de seguridad a tener en cuenta. Ya vimos no hace mucho algunas de esas consecuencias. [...]</description>
		<content:encoded><![CDATA[<p>[...] Los MPD (Multi-function devices), comúnmente llamados &#8216;impresoras gordas&#8217;, tienen ciertas consideraciones de seguridad a tener en cuenta. Ya vimos no hace mucho algunas de esas consecuencias. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Convocatoria VII Sec&amp;Beer by Especialistas de la (in-)seguridad &#124; Sevilla Sec&#38;Beer</title>
		<link>http://www.sevillasecandbeer.org/archives/2285/comment-page-1#comment-1771</link>
		<dc:creator>Especialistas de la (in-)seguridad &#124; Sevilla Sec&#38;Beer</dc:creator>
		<pubDate>Tue, 08 May 2012 16:44:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2285#comment-1771</guid>
		<description>[...] No puedo estar más de acuerdo. Y quiero elaborar un poco más sobre el tema para que nos dé pié a discutirlo en el próximo Sec&amp;Beer que es ya mismo. [...]</description>
		<content:encoded><![CDATA[<p>[...] No puedo estar más de acuerdo. Y quiero elaborar un poco más sobre el tema para que nos dé pié a discutirlo en el próximo Sec&amp;Beer que es ya mismo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Lunes desmotivador (XV): Vulnerabilidades de seguridad by chmeee</title>
		<link>http://www.sevillasecandbeer.org/archives/2268/comment-page-1#comment-1694</link>
		<dc:creator>chmeee</dc:creator>
		<pubDate>Wed, 25 Apr 2012 10:36:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2268#comment-1694</guid>
		<description>Bueno, hombre, es verdad que es la realidad y que todos tenemos vulnerabilidades que hay que gestionar. Y que habrá que decidir cuales asumes &quot;y que sea lo que Dios quiera&quot;.

Quizá lo triste es no querer saberlas. Que, aunque no sea tu caso, sí que es generalizado.

Precisamente ayer un cliente dijo &quot;la ignorancia es el mejor estado&quot;, hablando de vulnerabilidades :).

Sin embargo hoy otro me ha dicho que le alegra que le indiquen problemas de seguridad, cuando le he hecho un comentario sobre una situación que he detectado por azar.

Claro que siendo el lunes desmotivador, no nos vamos a centrar en lo bueno, ¿no?</description>
		<content:encoded><![CDATA[<p>Bueno, hombre, es verdad que es la realidad y que todos tenemos vulnerabilidades que hay que gestionar. Y que habrá que decidir cuales asumes &#8220;y que sea lo que Dios quiera&#8221;.</p>
<p>Quizá lo triste es no querer saberlas. Que, aunque no sea tu caso, sí que es generalizado.</p>
<p>Precisamente ayer un cliente dijo &#8220;la ignorancia es el mejor estado&#8221;, hablando de vulnerabilidades <img src='http://www.sevillasecandbeer.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Sin embargo hoy otro me ha dicho que le alegra que le indiquen problemas de seguridad, cuando le he hecho un comentario sobre una situación que he detectado por azar.</p>
<p>Claro que siendo el lunes desmotivador, no nos vamos a centrar en lo bueno, ¿no?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Lunes desmotivador (XV): Vulnerabilidades de seguridad by cjmateos</title>
		<link>http://www.sevillasecandbeer.org/archives/2268/comment-page-1#comment-1671</link>
		<dc:creator>cjmateos</dc:creator>
		<pubDate>Mon, 23 Apr 2012 06:47:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2268#comment-1671</guid>
		<description>&quot;La triste realidad es que todo el mundo tiene vulnerabilidades de seguridad.&quot; No es triste tener vulnerabilidades, ni en el mundo real ni en el digital, es una realidad y ya está. A mi personalmente me gusta saber que soy vulnerable :)</description>
		<content:encoded><![CDATA[<p>&#8220;La triste realidad es que todo el mundo tiene vulnerabilidades de seguridad.&#8221; No es triste tener vulnerabilidades, ni en el mundo real ni en el digital, es una realidad y ya está. A mi personalmente me gusta saber que soy vulnerable <img src='http://www.sevillasecandbeer.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on No estás seguro si&#8230; by chmeee</title>
		<link>http://www.sevillasecandbeer.org/archives/2145/comment-page-1#comment-1559</link>
		<dc:creator>chmeee</dc:creator>
		<pubDate>Thu, 29 Mar 2012 17:10:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2145#comment-1559</guid>
		<description>@cjmateos Muy buenas las dos. Y me temo muy reales también.</description>
		<content:encoded><![CDATA[<p>@cjmateos Muy buenas las dos. Y me temo muy reales también.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on No estás seguro si&#8230; by cjmateos</title>
		<link>http://www.sevillasecandbeer.org/archives/2145/comment-page-1#comment-1558</link>
		<dc:creator>cjmateos</dc:creator>
		<pubDate>Thu, 29 Mar 2012 16:08:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2145#comment-1558</guid>
		<description>* Tratas las notificaciones que te llegan del departamento de seguridad como spam.

* No existe un departamento de seguridad en tu organización y delegas tales labores a los administradores de sistemas.</description>
		<content:encoded><![CDATA[<p>* Tratas las notificaciones que te llegan del departamento de seguridad como spam.</p>
<p>* No existe un departamento de seguridad en tu organización y delegas tales labores a los administradores de sistemas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Nuevo informe de incidentes DBIR 2012 by pirri</title>
		<link>http://www.sevillasecandbeer.org/archives/2125/comment-page-1#comment-1544</link>
		<dc:creator>pirri</dc:creator>
		<pubDate>Mon, 26 Mar 2012 15:18:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2125#comment-1544</guid>
		<description>Otro informe que pudiera resultar de interés es el Microsoft Security Intelligence Report http://www.microsoft.com/security/sir/default.aspx</description>
		<content:encoded><![CDATA[<p>Otro informe que pudiera resultar de interés es el Microsoft Security Intelligence Report <a href="http://www.microsoft.com/security/sir/default.aspx" rel="nofollow">http://www.microsoft.com/security/sir/default.aspx</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Proyectando inseguridad by chmeee</title>
		<link>http://www.sevillasecandbeer.org/archives/2031/comment-page-1#comment-1476</link>
		<dc:creator>chmeee</dc:creator>
		<pubDate>Mon, 12 Mar 2012 15:53:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2031#comment-1476</guid>
		<description>@Rafa Eso y la lista de ESSID de los que se puede adivinar la contraseña por defecto...

Por ejemplo, la de este software: https://github.com/pulWifi/pulWifi/blob/master/src/es/pulimento/wifi/core/algorithms/Md5CAlgorithm.java</description>
		<content:encoded><![CDATA[<p>@Rafa Eso y la lista de ESSID de los que se puede adivinar la contraseña por defecto&#8230;</p>
<p>Por ejemplo, la de este software: <a href="https://github.com/pulWifi/pulWifi/blob/master/src/es/pulimento/wifi/core/algorithms/Md5CAlgorithm.java" rel="nofollow">https://github.com/pulWifi/pulWifi/blob/master/src/es/pulimento/wifi/core/algorithms/Md5CAlgorithm.java</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Proyectando inseguridad by Rafa</title>
		<link>http://www.sevillasecandbeer.org/archives/2031/comment-page-1#comment-1450</link>
		<dc:creator>Rafa</dc:creator>
		<pubDate>Thu, 08 Mar 2012 20:33:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=2031#comment-1450</guid>
		<description>El buscar en google hackear wep debería dar suficiente miedo como para preocuparse por la seguridad Wi-Fi.</description>
		<content:encoded><![CDATA[<p>El buscar en google hackear wep debería dar suficiente miedo como para preocuparse por la seguridad Wi-Fi.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

