Mostrando entradas con la etiqueta Glosario. Mostrar todas las entradas
Mostrando entradas con la etiqueta Glosario. Mostrar todas las entradas

miércoles, 5 de enero de 2022

CISO MindMap 2021: ¿Qué hacen realmente los profesionales de InfoSec?

La mayoría de las personas ajenas a la profesión de la ciberseguridad no se dan cuenta ni aprecian por completo la complejidad del trabajo de los profesionales de la seguridad.

El siguiente MindMap se actualiza hace muchos años no solo como una herramienta educativa eficaz, sino también para permitir que los profesionales utilicen este recurso para diseñar y perfeccionar sus programas de seguridad. 



Fuente: rafeeqrehman.com

jueves, 2 de diciembre de 2021

Diferencia entre Ciberseguridad, Seguridad Informática y Seguridad de la Información

 





Tras revisar los conceptos de Ciberseguridad, Seguridad Informática y Seguridad de la Información, es posible identificar las principales diferencias:

  • En primer lugar, debemos destacar que la Seguridad de la Información tiene un alcance mayor que la Ciberseguridad y la Seguridad Informática, puesto que el objetivo de la primera es proteger la información de riesgos que puedan afectarla, en sus diferentes formas y estados. Por el contrario, la Ciberseguridad se enfoca principalmente en la información en formato digital y los sistemas interconectados que la procesan, almacenan o transmiten, por lo que tiene un mayor acercamiento con la Seguridad Informática.
  • En segundo lugar, la Ciberseguridad según Kaspersky es la encargada de llevar a cabo ataques ofensivos contra los adversarios de la seguridad digital, mientras que la Seguridad de la Información contempla aspectos defensivos para proteger los sistemas de información interconectados. Es conveniente tener en cuenta que en función del contexto y la organización, se utiliza Ciberseguridad tanto para procesos y sistemas defensivos como ofensivos, siendo en este último caso más utilizado el concepto de Ciberinteligencia. .
  • En tercer lugar, las áreas de competencia de la Ciberseguridad son de gran relevancia al incluir redes, software, hardware, servicios, infraestructuras críticas como la infraestructura tecnológica, etc. Mientras que la Seguridad de la Información incluye a las personas y a todo lo relacionado con el cumplimiento de las normas de seguridad de la información.




miércoles, 29 de julio de 2020

¿Qué es la ciber-resiliencia?

En la actualidad, el ánimo de lucro de los ciberdelincuentes y la rápida evolución de los malwares hacen cada vez más difícil garantizar la seguridad de las empresas -independientemente de su tamaño y sector-, surgiendo así un nuevo concepto: la ciber-resiliencia. 

Ser ciber-resiliente ayuda a las empresas a concienciarse y a adquirir una actitud proactiva frente a vulnerabilidades, riesgos y ataques.

Durante el año 2019, más del 64% de las empresas españolas se ha enfrentado en los últimos meses al menos a un ciberataque. Esto ha provocado importantes pérdidas y trastornos en su actividad. Además, el impacto económico que los ciberataques tienen a nivel mundial es de más de un billón de euros. De hecho, en 2018 se batió el récord de ciberataques, con más de 10.500 millones de incidentes en todo el mundo. Además, el pasado año se detectaron casi 75.000 nuevos tipos de ataques cibernéticos.

La cantidad y disponibilidad de herramientas ofensivas es internet es cada vez mayor, y ahora es sencillo lanzar ataques cada vez más sofisticados, con menos conocimientos técnicos. Para el 2020 debido al uso cada vez mayor del Internet de las cosas (loT) se espera un aumento de ataques a otras infraestructuras más allá de ordenadores y servidores.
 
Debemos asumir que es imposible frenar al 100% los riesgos y ataques cibernéticos. Adoptar una actitud resiliente frente a las vulnerabilidades es imprescindible para ser capaz de gestionar el riesgo existente y superarlo con un mínimo impacto para la organización.
La ciber-resiliencia es la capacidad de una empresa de adaptarse y continuar con sus funciones y su trabajo en situaciones de riesgo. Cómo actuar y cómo gestionar la situación de forma eficiente afectando el mínimo posible al desempeño general de la empresa.
 

¿Cómo ser ciber-resiliente?

Para seguir una estrategia de ciber-resiliencia el primer paso es que tu empresa cuente con las soluciones tecnológicas de seguridad adecuadas para cumplir con los niveles de protección necesarios y poder asegurar su correcto funcionamiento. Pero no es el único requisito, además debes realizar una monitorización continua de tu infraestructura y conocer en todo momento qué protección tiene y cuáles son los riesgos potenciales a los que se enfrenta – tanto a los internos como a los externos y que no dependen de tu organización.
Por otro lado, es necesario crear y fomentar una cultura de la seguridad empresarial y educar a todos los miembros de la empresa en buenas prácticas para evitar riesgos y saber cómo actuar en caso de infección.

Plan de continuidad y ciber-resiliencia

En definitiva, ser ciber-resiliente es saber que algunos ataques no se pueden frenar y contar con un plan de acción que permita retomar la actividad de la organización cuanto antes si se llega a producir algún problema. Una actitud ciber-resiliente te ayudará a estar preparado en caso de ataque y a que el impacto económico para tu negocio sea el menor posible.




Fuente:  tecon.es


 


sábado, 25 de julio de 2020

7 funciones de los Centros de Operaciones de Ciberseguridad

Los Centros de Operaciones de Ciberseguridad (SOC, por sus siglas en inglés) son organizaciones creadas dentro de las empresas para responder a Riesgos Digitales e incidentes de Ciberseguridad. La implantación de estos centros gana cada vez más importancia en organizaciones de Latinoamérica y Europa. En España, por ejemplo, la empresa Telefónica ha puesto en marcha recientemente un SOC para vigilar las ciberamenazas a las que se enfrenta la compañía. Por otro lado, el Gobierno español también aprobó la implantación de un SOC en la Administración General del Estado. El objetivo en ambos casos es aumentar la capacidad de vigilancia y detección de amenazas, y mejorar la respuesta ante cualquier ciberataque.

Los Centro de Operaciones de Ciberseguridad pueden ser externos o internos en la empresa. Entre sus principales funciones, se pueden distinguir varios servicios esenciales para evitar Riesgos Digitales.

1. Servicio de Threat Intelligence

La inteligencia de amenazas proporciona un enfoque integral para investigar, analizar y validar las notificaciones de amenazas.  El equipo de Threat Intelligence tendrá la función de estudiar diferentes datos y patrones. A partir de ellos, podrá determinar si alguna estructura de la empresa puede verse afectada por algún malware, y actuar en consecuencia. Es un concepto que debe implicar a todo el Centro de Operaciones de Ciberseguridad.

2. SIEM Intelligence & Alerting

Esta función de Ciberseguridad se centra en la monitorización de la infraestructura tecnológica de la organización.  Las empresas actuales tienen muchos equipos, softwares y redes tecnológicas. Para protegerlas, la SIEM (Secuiry Information and Event Management) actúa como una unidad centralizada que monitoriza todas esas herramientas tecnológicas. De esta forma, también centraliza las alertas de vulnerabilidades o amenazas de los distintos dispositivos.

3. Monitoring & Triage en los SOC

Este servicio o función de los SOC permite determinar si se ha producido un incidente de Ciberseguridad y, de ser así, el tipo, alcance y la magnitud del problema. Es decir, se encarga de filtrar las alertas que emite la SIEM, para determinar el alcance de las amenazas o Riesgos Digitales. De esta forma, también se pueden detectar falsos positivos, de alertas que no son realmente significativas de incidentes de Ciberseguridad.

4. Incident Response

El equipo de respuesta a incidentes se dedica a responder a incidentes de seguridad de manera sistemática. De este modo, permite minimizar la pérdida o el robo de información y la interrupción de los servicios, reduciendo así el impacto comercial de un ataque de Ciberseguridad.

5. Threat Hunting

Es una función que están incorporando muchas empresas en la actualidad. Consiste en realizar búsquedas de forma proactiva e iterativa en el entorno tecnológico de una organización para detectar y aislar amenazas de seguridad existentes que han evadido las medidas de seguridad implantadas. Se trata así de una labor de investigación, para detectar las amenazas que se han saltado todas las barreras de seguridad que tiene la empresa. Es un servicio importante, puesto que las ciberamenazas avanzan y se sofistican constantemente.

6. Forensics o Análisis Forenses

Los Centros de Operaciones de Ciberseguridad no sólo detectan y mitigan los incidentes, sino que además tratan de prevenirlos.  El equipo de forenses digitales se encarga así de analizar por qué se ha producido un incidente de Ciberseguridad. Así podrá definir, por ejemplo, por dónde ha entrado un malware, cuándo y por qué ha sucedido ese problema.

7. Purple Team

El purple team asegura y maximiza la efectividad de las capacidades de respuesta y detección de incidentes de un SOC. Además, ayuda a mejorar la madurez general de la empresa en términos de Ciberseguridad.





Fuente:  www.ealde.es

Red Team, Blue Team y Purple Team, ¿cuáles son sus funciones y diferencias?

Revista UNIR

Red team, Blue team y Purple team, ¿sabes qué son y cómo ayudan a mejorar la seguridad informática? En UNIR abordamos sus funciones y objetivos.
Cuando hablamos de seguridad informática y protección de datos entran en juego dos equipos fundamentales: los Read Team y los Blue Team. Ambos realizan un trabajo complementario para detectar vulnerabilidades, prevenir ataques informáticos y emular escenarios de amenaza. A estos dos equipos hay que añadirles un tercero: el Purple Team. Descubre con UNIR las funciones y diferencias del Red Team, el Blue Team y el Purple Team.

Red Team

Los miembros del Red Team (seguridad ofensiva) se confunden habitualmente con los pentesters, pero no son lo mismo, aunque hay una cierta superposición entre las funciones y habilidades de unos y otros. 

Funciones del red team

Los Red Teams emulan a los atacantes, utilizando sus mismas herramientas o similares, explotando las vulnerabilidades de seguridad de los sistemas y/o aplicaciones (exploits), técnicas de pivoting (saltar de una máquina a otra) y objetivos (sistemas y/o aplicaciones) de la organización.
El Red Team realiza un proceso de emulación de escenarios de amenazas a los que se puede enfrentar una organización, analizando la seguridad desde el punto de vista de los atacantes, para dar al equipo de seguridad (Blue Team) la posibilidad de defenderse de forma controlada y constructiva de ataques, mientras que los pentesters realizan un proceso de intrusión con técnicas de pivoting, ingeniería social y otras pruebas de hacking y que finaliza con un informe en el que se identifican vulnerabilidades.
Por lo tanto, el Red Team es un entrenamiento para el Blue Team donde se evalúa la capacidad real que tiene una organización para proteger sus activos críticos y sus capacidades de detección y respuesta considerando tanto el plano tecnológico, como el de procesos y el humano. ¿Qué aporta más valor, un informe de vulnerabilidades o que el Blue Team sepa cómo reaccionar ante un ataque?

Blue Team

Blue Team (seguridad defensiva): es el equipo de seguridad que defiende a las organizaciones de ataques de una manera proactiva.

Funciones del blue team

  • Realizan una vigilancia constante, analizando patrones y comportamientos que se salen de lo común tanto a nivel de sistemas y aplicaciones como de las personas, en lo relativo a la seguridad de la información.
  • Trabajan en la mejora continua de la seguridad, rastreando incidentes de ciberseguridad, analizando los sistemas y aplicaciones para identificar fallos y/o vulnerabilidades y verificando la efectividad de las medidas de seguridad de la organización. 
Por lo tanto, el principal objetivo del Blue Team es realizar evaluaciones de las distintas amenazas que puedan afectar a las organizaciones, monitorizar (red, sistemas, etc.) y recomendar planes de actuación para mitigar los riesgos. Además, en casos de incidentes, realizan las tareas de respuesta, incluyendo análisis de forense de las máquinas afectadas, trazabilidad de los vectores de ataque, propuesta de soluciones y establecimiento de medidas de detección para futuros casos.

Purple Team

Los equipos morados (Purple Team) existen para asegurar y maximizar la efectividad de los equipos rojo y azul. Lo hacen integrando las tácticas y controles defensivos del Blue Team con las amenazas y vulnerabilidades encontradas por el Red Team. Idealmente, no debería ser un equipo, sino una dinámica de cooperación entre los equipos rojo y azul.

Funciones del purple team

El principal objetivo de un equipo violeta es gestionar la seguridad de los activos de la organización, realizar pruebas para comprobar la eficacia de los mecanismos y procedimientos de seguridad y definir/desarrollar controles de seguridad adicionales para disminuir el riesgo de la organización. El equipo violeta como tal tiene sentido en organizaciones pequeñas donde debido a restricciones -como por ejemplo presupuesto insuficiente- no pueden soportar la existencia de un Red Team y un Blue Team independientes.
Tanto para empresas como instituciones es fundamental implementar controles de seguridad para minimizar los riesgos de un ataque cibernético y proteger los datos que manejan.

Fuente: ww.unir.net



https://www.blackmantisecurity.com/wp-content/uploads/2020/03/032620_0553_Introduccin2.png 
Link relacionados:
  



jueves, 25 de junio de 2020

Threat Hunter o “cazador de amenazas”

El término threat hunter o “cazador de amenazas” no es nuevo y lleva siendo trabajado y mejorado desde hace algunos años en el mundo de la seguridad de la información.
Integrando tecnología, procesos y personas, busca detectar y aislar amenazas a través de análisis proactivos de red para aportar valor con técnicas avanzadas que suplan las debilidades de las medidas de seguridad, ya sea por una amenaza externa o interna.
Sin embargo, no todas las organizaciones están preparadas para entrar en este mundo o simplemente no lo necesitan desplegar internamente dentro de sus medidas de protección. Esto es debido a que su despliegue necesita de unos requisitos previos que para nada son un punto de partida en la seguridad de la información y que pueden no aportar nada en el ecosistema de una compañía concreta para la detección y respuesta a los incidentes cibernéticos.

¿Qué debemos tener en cuenta? 
Para la implementación de un modelo de Threat Hunting, las empresas deben considerar unas bases tecnológicas, de procesos y de personal con unas capacidades y características mínimas. Por ejemplo, desde el punto de vista tecnológico, se deben tener bien desplegados los elementos para la detección de amenazas, por lo cual es indispensable contar con un buen sistema de EDR (Endpoint Detection & Response), un sistema de IDS (Intrusion Detection System) y un SIEM (Security Information Event Management). Éstos servirán como fuente primordial de la telemetría de la red y de los sucesos que en ella ocurran de manera regular, periódica y/o extraordinaria.


Fuente: empresas.blogthinkbig.com



 

 

 Link relacionados:
- Threat Hunting ¿Qué es y cómo abordarlo?
- ¿Qué es Threat Hunting y por qué es necesario?
- Cacería de Amenazas - Convirtiendo el BigData en RightData de CiberSeguridad

viernes, 3 de enero de 2020

¿Qué es y en qué consiste Deepfake?

La palabra Deepfake es una composición de los términos deep learning y fake, es decir: aprendizaje profundo, una de las ramas de la inteligencia artificial, y la palabra falso. El nombre le viene perfecto, ya que de lo que os estamos hablando es de una tecnología basada en la Inteligencia Artificial que consigue superponer el rostro de una persona en el de otra y falsificar sus gestos para hacernos creer que están haciendo o diciendo algo que no ha pasado en realidad.

Los primeros vídeos falsificados con esta tecnología se empezaron a ver hace un par de años. En ellos se habían manipulados los rostros de varias actrices internacionales, como Natalie Portman o Emma Watson, para que encajaran en cuerpos de actrices de la industria pornográfica.


Fuente: computerhoy.com






martes, 5 de noviembre de 2019

Grooming: ¿Sabés con quién chatea tu hijo?

Recomendaciones para cuidarlos en el uso de Internet.
¿Qué es el grooming?
Hace referencia a una serie de conductas y acciones deliberadamente emprendidas por un adulto con el objetivo de ganarse la amistad de un menor de edad, creando una conexión emocional con el mismo, con el fin de disminuir las inhibiciones del niño y poder abusar sexualmente de él. En algunos casos, se puede buscar la introducción del menor al mundo de la prostitución infantil o la producción de material pornográfico. El grooming es considerado un delito al ser una practica realizada entre un adulto y un menor de edad.


Consejos para ayudar a los menores de su familia a evitar el grooming:
- Converse con los menores sobre los peligros con los que pueden encontrarse en la red, en especial hábleles de la existencia de personas con malas intenciones.
- Los chats no son recomendables para los niños. En caso de que acceda a que los usen, es importante que algún adulto responsable conozca sus comunicaciones y con quiénes las tienen.
- Use controles parentales en los distintos dispositivos electrónicos que tenga en casa. Y, si sus hijos usan computadoras en lugares públicos (en el colegio, café internet o biblioteca), asegúrese de revisar que éstos tengan protecciones que permitan una navegación segura.
- Enséñeles la importancia de no compartir información privada en sus conversaciones digitales (su nombre completo, dirección de la casa, edad, miembros de la familia, movimientos de la casa, viajes, entre otros).
- Si sus hijos/as son menores, es recomendable que no tengan una dirección de correo propia, sino que usen una familiar.
- Enséñeles a los niños que no respondan correos o mensajes de personas que no conocen, ya que pueden ser víctimas de delitos informáticos.
- Invite a los menores a recurrir a Usted u otro adulto en caso de encontrarse en una situación incómoda en la red.

¿Cuáles son los pasos que llevan a cabo los que ejercen Grooming?
- Buscan empatía- Crean un vínculo de cercanía y comprensión
- Tienen por finalidad obtener información personal e imágenes
- Buscan el encuentro Físico- Provocan intimidación- Factores de riesgo:
- Los menores sin ningún tipo de control en el uso de internet, están expuestos a:
- Proporcionar datos personales a desconocidos.
- Entrar a páginas que no cuentan con medidas de seguridad.
- Adquirir productos en páginas desconocidas y que no inspiran confianza.
- Abrir correos de personas desconocidas.
- Mantener diálogo a altas horas de la noche con personas desconocidas.

Algunas recomendaciones:
- Es recomendable que la computadora esté ubicada en un área visible y común de la casa, así la persona que tenga malas intenciones, encontrará mayor dificultad para establecer una relación con el menor.
- Es importante que el correo personal del menor no incluya su nombre, edad, o fecha de nacimiento.
- Utilizar seudónimos o alias ayuda a evitar que sujetos con intenciones dudosas lo contacten.
- Antes de bajar una aplicación o juego, es conveniente que el menor verifique autores y que consulte con un adulto de su entorno familiar.
- Es importante aprender a elegir qué se expondrá en el perfil del menor.
- Hay que dialogar con el menor para que sienta confianza con los adultos de la familia, de manera que si recibe mensajes que lo ofenden, engañan o seducen, dé aviso de inmediato.
- Enséñeles a decir no a desconocidos que insisten en tomarle fotos por la webcam.
- Para la seguridad de los menores deben cerrar siempre y por completo toda sesión de usuario, en especial en computadoras de uso público.
- No es conveniente que se publique información sobre los movimientos de su casa, como tampoco si hacen compras importantes. No es aconsejable que mencionen por las redes sociales cuándo se van de vacaciones o cualquier otro movimiento de ese tipo.

¿Sabía que los jóvenes son chantajeados a menudo en lo que se llama ciber sexo?
“El que chantajea generalmente después de un tiempo obtiene imágenes de la víctima y comienza la extorsión en el círculo más íntimo del menor, a cambio de dinero”.
Por eso es importante que los padres, mantengan un diálogo fluido con sus hijos y que les transmitan que:
- No deben ceder al chantaje
- Tienen que guardar siempre toda la conversación
- No dar información adicional- Cambiar las claves personales
- Tener cuidado con la webcam porque también puede ser usada para chantajear
- Pedir ayuda a una persona adulta de su confianza del entorno familiar
Recuerde realizar la correspondiente denuncia en sede policial

¿Sabía qué?
- La webcam puede ser activada sin que te des cuenta
- Lo que envía la webcam puede ser grabado por quién ve a tu hijo/a.
- La webcam proporciona mucha información sobre tu hijo/a.
- La webcam no le permite a tu hijo/a ver a nadie. Pero los demás lo pueden ver a él o a ella.
- Hay aplicaciones de control parental que permite vigilar la actividad de los menores en Facebook.
- Esto permite controlar lo que otra persona publica en el muro de su hijo y las imágenes en las que el mismo es etiquetado.

Fuente y más info: seguridad4g.gob.ar/