Nuestro buen amigo Christian Linacre publico el dia de hoy un excelente post sobre seguridad.
Source
“Jeff Jones publicó su nuevo reporte bianual analizando vulnerabilidades y “días de riesgo”, es decir el tiempo entre el conocimiento público de la brecha y la disponibilidad de la actualización, para sistemas Red Hat, Ubuntu, Apple y Microsoft.
Algunos quizás hayan visto este reporte en el pasado y sepan que Jones trabaja en Microsoft y construye este reporte empleando toda la documentación pública disponible por parte de los vendors, la base nacional de vulnerabilidades de Estados Unidos (NVD) y verificaciones cruzadas con otros sitios de seguridad como www.securityfocus.com, Bugtraq, www.secunia.com, www.securitytracker.com, entre otros.
Los hallazgos de este reporte me resultaron alentadores porque muestran que la práctica de comunicar ampliamente las vulnerabilidades y actualizaciones, como hicimos la semana pasada desde Microsoft, tiene un efecto positivo en mitigar el riesgo de ataques. Las principales conclusiones de la primera mitad del año son las siguientes:
Además de estas métricas para empresas y productos individuales, el reporte también provee un análisis ponderado por la severidad de los incidentes, donde vulnerabilidades menos críticas tienen un peso menor en la evaluación. El reporte completo en inglés puede descargarse de aquí.
Les comparto el resumen gráficamente:
Donde obviamente menos es mejor!
Como siempre, comentarios bienvenidos!
Saludos, Christian.-“
Saludos.
Fernando García Loera
MVP Lead | Community Consultant | Latin American Region
http://blogs.msdn.com/mvplead Que es un MVP? Como Logro ser MVP
Excelente información, la replicaré en la comunidad.
No se si te llego mi email, uno que te envie hace dos dias.
saludos.
PingBack from http://ferglo.com/2008/10/31/byteme-oct-30-2008/
Hola Juan Carlos
que bueno que te es de utilidad...
que mail hablas?
Hola Quiero compartirles el Newsletter de Seguridad de Noviembre, hay mucha información muy útil además