Mostrando entradas con la etiqueta Concientización. Mostrar todas las entradas
Mostrando entradas con la etiqueta Concientización. Mostrar todas las entradas

miércoles, 26 de enero de 2022

Libro digital "Ciber Seguro" para niños



"Ciber Seguro" es una forma divertida de garantizar que los niños comprendan su entorno en nuestro mundo digital mientras se unen a Lacey y Gabbi en una aventura divertida y cibersegura para aprender a comportarse y mantenerse seguros en línea. 

Sobre las autoras 
Renee Tarun es una mamá con más de 20 años de experiencia en ciberseguridad. Es la subdirectora de Seguridad de la Información (CISO) en Fortinet; antes de eso, trabajó en la Agencia de Seguridad Nacional (NSA) de Estados Unidos. 

 Susan Burg es una maestra certificada por la Junta Nacional con 24 años de experiencia en docencia. Le encantan los niños y le encanta escribir; actualmente, está trabajando en una serie de novelas juveniles sobre una niña llamada Gracie.





lunes, 18 de octubre de 2021

Un juego para aprender a hackear: Game of Hacks

Game of Hacks es un juego diseñado para poner a prueba las habilidades de pirateo de aplicaciones.
 
En el juego se le presentarán piezas de código vulnerables y su misión, si decide aceptarlo, es encontrar qué vulnerabilidad existe en ese código lo más rápido posible.

El juego permite seleccionar tres niveles:
  • Inicial
  • Intermedio
  • Avanzado
Y además permite seleccionar distintas plataformas de programación:
  • .NET
  • Android
  • Apex
  • C
  • C++
  • Go
  • JAVA
  • PHP
  • Python
  • Ruby
  • Scala

En este juego tipo test nos mostrarán códigos vulnerables y mediante preguntas obtendremos una puntuación basada en el tiempo. 





viernes, 20 de agosto de 2021

APRENDIZAJE BASADO EN JUEGOS DE CIBERSEGURIDAD

Numerosos estudios científicos han demostrado que el uso de videojuegos favorece el aprendizaje experiencial (learning by doing), aumenta los niveles de motivación de los usuarios y reduce los costes.

El game-based learning es una de las mejores herramientas para aumentar el compromiso de los empleados y corregir el conocimiento aprendido de una manera más efectiva y duradera.

Las tasas de finalización de videojuegos educativos son del 97% mientras que la tasa de aplicabilidad es de alrededor del 95%.

Features
Technical specifications
Game Type: Serious Game, Single Player.
Visualization: 2D.
Web platform.
Framework: Unity 2019.
Backend: Google Data Studio.
User experience: 1 "token" allows the player a complete game until all missions are completed.
Contents

  • Phishing through websites and use of email.
  • Password management.
  • Risks in the use of social networks
  • Use of public WIFI networks.

In this game the player will learn techniques and tricks to protect himself/herself and his/her organization from cyberattacks.

The game missions cover the following topics:

The measurement of learning is based on how the user identifies "safe" or "unsafe" behaviors.

8 situations are presented for each mission.

55 decisions that the user must make.



Te invitamos a descubrir el primer videojuego educativo de concienciación sobre ciberseguridad, desarrollado por BTR Consulting.


domingo, 27 de septiembre de 2020

Security Awareness Planning Kit


This Planning Kit enables you to quickly build and / or improve your Security Awareness Program using resources developed and proven by the SANS Security Awareness Community. These materials can be used for people new to awareness and just starting to build an awareness program, or those highly experienced looking to improve an existing awareness program

 

How to Use this Planning Kit

The planning kit consists of the following materials. Do not feel compelled to use everything, instead simply leverage the resources most useful for you. The materials are listed in the order that people would most likely use them for building a new security awareness program. For more established or mature awareness programs you most likely just want to select the specific resources you need.

  • Example Project Charter: Project Charters are the first step in planning any large-scale project or initiative. This covers the key elements of a Project Charter for a new Security Awareness Program.
  • Example Project Plan: A detailed example of what a complete Project Plan can look like for a comprehensive Security Awareness Program.
  • Presentation: Slide deck to help you gain leadership’s support for your security awareness program.
  • Metrics Matrix: This interactive matrix identifies and documents numerous ways to measure security behaviors, culture and strategic impact of your security awareness program.
  • Phishing Planning Guide: This strategic guide walks you through the key elements of planning a successful phishing program.
  • Maturity Model: The Security Awareness Maturity Model is a key part of planning and communicating your awareness program. Both the model and a detailed breakdown of each stage is provided in your planning kit.
  • Annual Program Schedule: These templates provide examples of how you can visually document your overall security awareness plan.
  • SANS Security Awareness Report: This annual data driven report enables you to benchmark your program against other organizations and prioritize your resources and initiatives.
  • Working from Home Deployment Kit: Everything you need to quickly plan and deploy a Work from Home security awareness training program. Includes a strategic planning guide, training videos and additional materials in over thirty languages.

 Security Awareness Planning Kit

 

 

 

miércoles, 29 de julio de 2020

¿Qué es la ciber-resiliencia?

En la actualidad, el ánimo de lucro de los ciberdelincuentes y la rápida evolución de los malwares hacen cada vez más difícil garantizar la seguridad de las empresas -independientemente de su tamaño y sector-, surgiendo así un nuevo concepto: la ciber-resiliencia

Ser ciber-resiliente ayuda a las empresas a concienciarse y a adquirir una actitud proactiva frente a vulnerabilidades, riesgos y ataques.

Durante el año 2019, más del 64% de las empresas españolas se ha enfrentado en los últimos meses al menos a un ciberataque. Esto ha provocado importantes pérdidas y trastornos en su actividad. Además, el impacto económico que los ciberataques tienen a nivel mundial es de más de un billón de euros. De hecho, en 2018 se batió el récord de ciberataques, con más de 10.500 millones de incidentes en todo el mundo. Además, el pasado año se detectaron casi 75.000 nuevos tipos de ataques cibernéticos.

La cantidad y disponibilidad de herramientas ofensivas es internet es cada vez mayor, y ahora es sencillo lanzar ataques cada vez más sofisticados, con menos conocimientos técnicos. Para el 2020 debido al uso cada vez mayor del Internet de las cosas (loT) se espera un aumento de ataques a otras infraestructuras más allá de ordenadores y servidores.
 
Debemos asumir que es imposible frenar al 100% los riesgos y ataques cibernéticos. Adoptar una actitud resiliente frente a las vulnerabilidades es imprescindible para ser capaz de gestionar el riesgo existente y superarlo con un mínimo impacto para la organización.
La ciber-resiliencia es la capacidad de una empresa de adaptarse y continuar con sus funciones y su trabajo en situaciones de riesgo. Cómo actuar y cómo gestionar la situación de forma eficiente afectando el mínimo posible al desempeño general de la empresa.
 

¿Cómo ser ciber-resiliente?

Para seguir una estrategia de ciber-resiliencia el primer paso es que tu empresa cuente con las soluciones tecnológicas de seguridad adecuadas para cumplir con los niveles de protección necesarios y poder asegurar su correcto funcionamiento. Pero no es el único requisito, además debes realizar una monitorización continua de tu infraestructura y conocer en todo momento qué protección tiene y cuáles son los riesgos potenciales a los que se enfrenta – tanto a los internos como a los externos y que no dependen de tu organización.
Por otro lado, es necesario crear y fomentar una cultura de la seguridad empresarial y educar a todos los miembros de la empresa en buenas prácticas para evitar riesgos y saber cómo actuar en caso de infección.

Plan de continuidad y ciber-resiliencia

En definitiva, ser ciber-resiliente es saber que algunos ataques no se pueden frenar y contar con un plan de acción que permita retomar la actividad de la organización cuanto antes si se llega a producir algún problema. Una actitud ciber-resiliente te ayudará a estar preparado en caso de ataque y a que el impacto económico para tu negocio sea el menor posible.




Fuente:  tecon.es


 


jueves, 2 de julio de 2020

Kit de Autodiagnóstico sobre Teletrabajo Seguro (KATS)

Descubra el nivel de riesgo de su organización respecto al Teletrabajo y obtenga recomendaciones de implementación de mejores prácticas junto a un plan de mitigación de los riesgos detectados.
Como en cualquier análisis de riesgo y herramientas de autoevaluación, a partir de una serie de preguntas muy sencillas, KATS permite determinar el nivel de exposición de la organización frente a posibles ataques. Además, es muy sencillo de utilizar y gratuito. Simplemente se debe descargar un archivo Excel (sin macros) y contestar las preguntas.





Logo del Kit de Autodiagnóstico sobre Teletrabajo Seguro




TRANSVERSAL
El relevamiento toma en cuenta diversos temas: Acceso Remoto, Equipos de los Usuarios, Hábitos de los Usuarios, Cumplimiento, Gestión y Organización de la Seguridad y Seguimiento del Proyecto.
INTERNACIONAL
Las recomendaciones y el plan de acción para mitigar los riesgos detectados se basan en las mejores prácticas internacionales: ISO, PCI, CSA, NIST, etc.
EFECTIVO
KATS es sencillo de utilizar y su salida es clara y concreta. Además, su utilidad no termina en el diagnóstico sino que hace énfasis en el seguimiento de la implementación del plan de acción.
DESCARGUE EL KIT DE MANERA GRATUITA:




miércoles, 10 de junio de 2020

Ciberseguridad: Capacitaciones gratuitas

Las siguientes capacitaciones son abiertas a la comunidad y gratuitas .

 ¿Cuál es el objetivo?
Transmitir buenas prácticas y herramientas para cuidar nuestra privacidad, y la de nuestra familia, en el mundo online.

 Fuente:ba-csirt.gob.ar

sábado, 23 de mayo de 2020

Interland es un juego online, al que se puede acceder desde un navegador, y en el que los jugadores deben guiar a una serie de personajes llamados “internauts”, a través de distintos mundos virtuales, en los que deben completar distintas misiones.
De este modo, en “Reality River”, un mundo en el que los jugadores deben atravesar un río, requiere que los jugadores contesten de manera correcta diez preguntas vinculadas con el modo en el que es posible distinguir información real de otra falsa; ofertas engañosas; y otro tipo de estafas en línea. Cada vez que el jugador responde una pregunta correctamente avanza un casillero. Cuando falla, cae al agua y debe volver a intentarlo.
En otro mundo llamado “Tower of Treasure”, el estudiante aprende sobre la importancia de proteger sus datos personales, y comienza el nivel adquriendo estrategias para crear contraseñas fuertes y difíciles de violar. Para ello, debe guiar a su personaje a través de un cañón en el que debe recoger distintos bloques compuestos por letras y otros caracteres, y luego combinarlos para formar claves efectivas y seguras.
  
 


miércoles, 29 de enero de 2020

Webminar: Usurpación de Identidad (Internet Society )


El Grupo de Interés de Cybersecurity de Internet Society, organiza este seminario web sobre la Usurpación de Identidad (phishing, del ingles), es una de las amenazas informáticas de mayor crecimiento en Ciberseguridad. Las doctoras Medinacelli y Solis, analizan sus características, normativas relacionadas y reflexionan sobre potenciales soluciones.


 

Conferencista: la profesora Cynthia Solís, Posee doctorado de la ONU en Derecho Privado y Ciencias criminales por la Universidad de París Saclay, maestra en derecho de la Innovación Técnica por la Universidad Panthéon Sorbonne, catedrática de la ESIME y Otras Instituciones Educativas, socia de LEXINF
Moderadora: La profesora Karina Medinaceli es Miembro de la directiva de la Sociedad de Internet Ciberseguridad SIG. Obtuvó doctorado de la ONU en Sociedad de la Información y del Conocimiento por la Universidad Pontificia de Salamanca (España). Es docente titular de la asignatura de Derecho Informático en la Facultad de Derecho y Ciencias Políticas de la Universidad Mayor de San Andrés en Bolivia.


miércoles, 20 de noviembre de 2019

Los diez dominios a implantar para evitar ciberataques

El ciberespacio se ha convertido en el blanco perfecto para desarrollar una economía underground nutrida del robo de información y datos


Distancia y tiempo han sido eliminadas gracias al desarrollo de las tecnologías de la comunicación, un nuevo entorno donde imperan rapidez e inmediatez. La tecnología ocupa un papel relevante en cuanto a riesgos globales para los individuos (el 55% de los habitantes del planeta se relaciona por internet), los gobiernos y las empresas. El ciberespacio se ha convertido en un lugar activo “rentable” de amenazas en el que ha encontrado un hueco la economía underground basada en acciones ilícitas que se nutre del robo de información y datos. Las empresas se convierten en un blanco de posibles ataques al disponer de información privilegiada o confidencial.

Las principales amenazas a las que se enfrentan las empresas, según nos Hasten Group son la interrupción de servicios, esta interrupción conlleva la falta temporal de información intencionada. El sabotaje es otro de los peligros que conlleva deterioro intencionado o destrucción a largo plazo de la disponibilidad de la información. Un riesgo más, la manipulación de la información provoca la alteración intencionada de la información, con la consecuente pérdida de su integridad. Otro, el robo de información mediante copiado o eliminación de la información y que afecta a su confidencialidad. El espionaje protagonizado casi siempre por actores estatales o patrocinados por Estados que copian o eliminan información.

La manipulación de sistemas a través de acciones de deterioro de sistemas o servicios de información, orientadas a atacar la confidencialidad o integridad y pudiéndose utilizar para llevar a cabo otros ataques. Y por último, las amenazas más complejas y multidimensionales denominadas amenazas híbridas que utilizan el ciberespacio como herramienta para realizar sus propósitos, estas son acciones coordinadas y sincronizadas que atacan deliberadamente vulnerabilidades sistémicas (capacidad para explotar los umbrales de detección y atribución de tales acciones).

Los ciberataques más utilizados siguen siendo, en un 90%, la propagación de código dañino a través de correos electrónicos que contienen carga dañina. 



miércoles, 13 de noviembre de 2019

La sensibilización del empleado, clave para la seguridad de la compañía

Por Guillermo Rodríguez Suárez, senior manager de Risk Advisory de Deloitte.
El 90% de los ataques, según datos de diferentes estudios, que se producen en una compañía tienen su origen en fallos, descuidos, negligencias o actos deliberados de los empleados. Por ello, es obvio que las personas se deben situar en el centro de la estrategia de seguridad de las organizaciones y son una pieza clave para su salvaguarda.

A pesar de este hecho, nos encontramos con que las iniciativas de seguridad y sus sistemas, tecnologías y herramientas que utilizan omiten a las personas y miran para el lado opuesto.  
De igual forma sucede en las auditorías que se realizan en las organizaciones sobre la seguridad de la información. El esfuerzo aplicado a auditar el plan de formación y concienciación en seguridad es mínimo en comparación con el que se destina al resto de medidas de seguridad.
El problema no se queda ahí, sino que todavía es más pronunciado cuando analizamos los planes de concienciación de seguridad que se llevan a cabo de forma generalizada. Estos planes tienen varios problemas, pero una causa raíz: están realizados por expertos en seguridad, sin apenas conocimiento de marketing y comunicación, lo que lleva a fundamentar prácticamente todas las iniciativas de concienciación en la formación de los empleados, olvidándonos de la tan necesaria sensibilización.
En muchas iniciativas repetimos las buenas prácticas de seguridad una y otra vez, pensando que si esta repetición es continua, las buenas prácticas se acabarán cumpliendo. El problema es que no nos damos cuenta de que por mucho que insistamos, no convencemos. Si alguien no las quiere aplicar, no lo hará. Y aquí reside la problemática: ¿por qué muchos profesionales no quieren cumplir las buenas prácticas en seguridad? La respuesta es fácil: porque no les hemos motivado suficientemente para hacerlo.
La motivación debería ser el centro de nuestros planes de concienciación en seguridad. Responder a la pregunta de qué motiva a un empleado a cambiar su conducta es la pregunta clave que tendría que dirigir los esfuerzos en esta materia. Dar una respuesta no es fácil, pero disponemos de herramientas profesionales de marketing que nos permiten aproximarnos a ella.
El mapa de empatía es una de esas herramientas que proceden del campo del marketing y la publicidad. Consiste en efectuar análisis para conocer los miedos y las motivaciones que tiene una persona en su cambio de conducta. El miedo nos permite identificar las reticencias para cambiar los hábitos actuales, mientras que las motivaciones nos permiten conocer qué intereses tiene una persona para realizar este cambio.
Fuente: computing.es




lunes, 12 de agosto de 2019

Juego Hackers Vs CyberCrook

Si alguna vez pensaste que aprender ciberseguridad jugando no es posible, ¡ahora tienes la oportunidad! Acompaña a Sergio en esta divertida aventura y conoce los conceptos esenciales sobre ciberseguridad mientras das caza al Cybercrook.


Tienes la oportunidad de probar el primer juego que combina diversión y aprendizaje en cuestiones relacionadas con la ciberseguridad. En Hackers vs. Cybercrook jugaremos el rol de Sergio, un joven amante de los videojuegos y la moda retro, que deberá proteger su casa de los ataques de un escurridizo Cybercrook, que quiere apoderarse del importante proyecto en el que su padre está trabajando.

Con la ayuda de P.A.C.O. (Procesador Avanzado Central de Operaciones), un superordenador que cumple la función de asistente en este hogar inteligente, Sergio irá pasando por las diferentes misiones con el objetivo de prevenir, evitar y mitigar los ataques, y así poder atrapar al perverso Cybercrook.
A través de las diferentes misiones, tendrás la oportunidad de aprender sobre la importancia de generar  contraseñas seguras, la necesidad de realizar copias de seguridad, las precauciones al conectarte a redes wifi públicas y ¡muchas cosas más! Todo ello aderezado con la diversión de aprender jugando.

Captura de pantalla del juego


¿A qué estás esperando? ¡Instala esta app en tu Smartphone o Tablet y planta cara al Cybercrook!

Descarga de App Store
 
Descarga de Google Play
 
 
Fuente: /www.is4k.es

lunes, 1 de julio de 2019

Seguridad informática vital para cuidar reputación de las empresas

Las empresas están expuestas a cualquier tipo de ciberataques y corren el riesgo de perder la reputación que ostentan, además de las pérdidas que esto conlleva. Es por ello, que la seguridad informática se encarga de resguardar la integridad y privacidad de la información recolectada en un sistema informático.Hoy en día las marcas construyen su prestigio con planes estratégicos de comunicación y con su labor diaria crean un discurso con el que comunican sus valores y beneficios de sus productos. Sin embargo, todo este gran esfuerzo se puede ver amenazado por ataques de terceros.
“La seguridad de la información también incide en la reputación, pues evidentemente el impacto al perderla es importante, sobre todo si es una empresa de servicios, es por eso que debemos pensar en la continuidad del negocio y en la pérdida de dinero que esto pueda conllevar” 


Es mejor prevenir

Para ser considerado seguro, el sistema informático de una compañía debe ser completo y confidencial, lo que significa que solo personas acreditadas pueden tener accesibilidad al mismo. Los peligros a los que se ven expuestas las empresas hacen obligatorio la creación de líneas que orienten hacia un uso responsable de los recursos.

Fuente: analitica.com/

viernes, 29 de marzo de 2019

Materiales para Cibercooperantes



La finalidad de esta temática es comprender el daño que se produce en las situaciones de ciberacoso, poniendo el foco en la prevención y la detección temprana, así como en la imprescindible labor de mediación entre pares. Se aportan pautas para saber actuar ante un posible caso de ciberacoso y que hacer en caso de ser víctima.






El planteamiento de esta temática parte de la necesidad de preservar la privacidad en la red y conocer los beneficios y los riesgos asociados a la identidad digital. Se focaliza en aprender a respetar la privacidad personal y la de los demás y en comprender la importancia de aprender a gestionar una identidad digital positiva.










La netiqueta hace referencia a las normas de conducta y cortesía en el ámbito digital y a la necesidad de tener un comportamiento cívico en la red. En esta temática se trabaja el respeto a los demás, distinguir los límites de la tolerancia, el respeto a los derechos de autor, también en Internet, elementos imprescindibles para poder y saber comunicarse aprovechando las ventajas de la vida digital y favorecer la convivencia en la red.









Tan importante como poder acceder a la gran cantidad de información compartida a través de Internet, es el hecho de fomentar una actitud crítica hacia el contenido que se encuentra. Esta temática pretende dotar de criterio y herramientas que permitan filtrar y analizar la veracidad de la información, para posteriormente organizar y almacenar aquella adecuada a los objetivos y necesidades de cada persona, respetando la propiedad intelectual de cada contenido.






Con esta temática se informa y capacita sobre la forma de actuar de manera proactiva frente a los riesgos asociados a virus y fraudes informáticos extendidos a través de Internet, ofreciendo recomendaciones, pautas y herramientas para su prevención y/o actuación, en caso de verse afectados por ellos.








Temática dirigida a exponer las consecuencias, tanto físicas como psíquicas, del uso excesivo de la tecnología (internet, teléfono móvil y juegos online). Analizando en qué modo puede interferir en aspectos de la vida como la salud y el descanso, incluso con la calidad de las relaciones personales, familiares y el rendimiento escolar.







El objetivo de esta temática es dotar a las familias y educadores, de estrategias y recomendaciones para que éstos puedan adoptar un papel integrador, que promueva la adopción segura y responsable de la tecnología por parte del menor, evitando posiciones alarmistas o permisivas, promoviendo en los menores y jóvenes el uso responsable y seguro de las tecnologías digitales, tanto en el entorno familiar como en el educativo.





Esta temática aborda desde una panorámica generalista los principales riesgos relacionados con en el uso de las TIC, con objeto de reconocerlos y saber actuar ante ellos, promoviendo buenas prácticas para realizar un uso seguro y responsable de la tecnología.





Fuente: https://www.is4k.es