Categoría: Tecnología

  • El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    Idioma / Language: Español · English

    Dos catálogos de bastionado, dos formas de responder a la misma pregunta

    Dos catálogos de bastionado nacidos de tradiciones distintas —el consenso de una comunidad técnica internacional y la autoridad de un organismo de Estado— examinan la misma máquina y no siempre dicen lo mismo. Comparamos su arquitectura, su alcance y, sobre todo, lo que cada uno puede sostener en un procedimiento judicial.

    Dos maneras de escribir la misma frase

    Un perito recibe la imagen de un servidor comprometido y una pregunta que parece sencilla: ¿estaba bien configurada esa máquina el día del ataque? La respuesta depende por completo del catálogo con el que se compare. Si el informe se apoya en los CIS Benchmarks, el resultado será una puntuación de conformidad sobre varios centenares de comprobaciones automatizadas, con su porcentaje y su listado de desviaciones. Si se apoya en las guías CCN-STIC, el resultado será un juicio sobre el cumplimiento de una norma jurídica española, el Esquema Nacional de Seguridad, con consecuencias administrativas concretas. Las dos respuestas pueden ser correctas y llegar a conclusiones distintas sobre la misma máquina.

    (más…)
  • Guía completa de uso de ADB para acceso a dispositivos móviles

    Guía completa de uso de ADB para acceso a dispositivos móviles

    De la primera conexión a la adquisición forense: un recorrido de cero a cien por la herramienta con la que un ordenador manda de verdad sobre un teléfono Android.

    Por qué esta guía, y por qué en abierto

    Android Debug Bridge, conocido por sus siglas ADB, es una de esas herramientas que aparecen mencionadas en mil tutoriales y explicadas en casi ninguno. Se da por supuesta. Los manuales de desarrollo la citan de pasada, los foros la usan como quien recita un conjuro y la documentación oficial, excelente en lo técnico, está pensada para quien ya sabe moverse por el ecosistema de Android. El resultado es que mucha gente capaz de aprovecharla a fondo se queda en la superficie, copiando comandos sueltos sin entender qué ocurre por debajo.

    (más…)
  • Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Idioma / Language: Español · English

    Comprende la guía a fondo: todo lo que necesitas hacer, explicado con claridad.

    Un lunes por la mañana, la pantalla de un ordenador de la administración muestra un mensaje en inglés que exige un pago en criptomoneda. Los archivos ya no se abren. En cuestión de minutos, la pregunta deja de ser técnica y se vuelve jurídica: ¿qué ha pasado exactamente, a quién hay que avisar, en cuánto tiempo, y podremos demostrar más adelante que actuamos como debíamos? Responder a ese cúmulo de preguntas con orden, y no a ciegas, es justo lo que enseña la guía CCN-STIC-817, «Esquema Nacional de Seguridad. Gestión de Ciberincidentes», del Centro Criptológico Nacional.

    (más…)
  • El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El adversario también deja método: la guía CCN-STIC-425 y el análisis de intrusiones

    El ciclo de inteligencia: cómo transformar registros técnicos dispersos en conocimiento capaz de atribuir un ataque y de perfilar a quien lo dirige.

    Cuando una organización descubre que ha sido atacada, la reacción inmediata se concentra casi siempre en el daño: qué se ha roto, qué datos se han perdido, cuánto costará restablecer el servicio. La pregunta que de verdad importa a quien investiga llega algo más tarde y resulta bastante más incómoda de responder: quién estaba al otro lado del teclado, con qué medios y movido por qué propósito. Contestarla exige mucho más que pericia técnica. Exige un método para ordenar el caos de registros, conexiones y ficheros que deja cualquier intrusión y convertirlo en conocimiento con valor para la investigación y, llegado el caso, para un tribunal. Ese método tiene nombre y tiene guía: la CCN-STIC-425, «Ciclo de Inteligencia y Análisis de Intrusiones», del Centro Criptológico Nacional.

    (más…)
  • La Inteligencia Artificial en el banquillo:  ¿Supera la medicina algorítmica el estándar de prueba?

    La Inteligencia Artificial en el banquillo: ¿Supera la medicina algorítmica el estándar de prueba?

    Un año de avances reales contra el cáncer ¿Es este el camino que la tecnología debería seguir?

    La otra cara de la inteligencia artificial

    La tesis de fondo es sencilla: si queremos saber para qué sirve de verdad la inteligencia artificial, no hay mejor lugar donde mirar que aquí. Cuando hoy se habla de inteligencia artificial, la conversación pública suele derivar enseguida hacia los chatbots que escriben redacciones, las imágenes falsas que engañan a medio mundo o el miedo a que las máquinas se queden con nuestros empleos. Es una conversación legítima, pero deja en la sombra algo mucho más importante que está ocurriendo, en silencio, en los hospitales y los laboratorios: la IA se ha convertido probablemente en una de las herramientas más poderosas que la medicina ha tenido jamás para combatir el cáncer

    (más…)