Etiqueta: Ciberseguridad

  • El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    El mismo servidor, dos veredictos: CIS Benchmarks frente a las guías CCN-STIC

    Idioma / Language: Español · English

    Dos catálogos de bastionado, dos formas de responder a la misma pregunta

    Dos catálogos de bastionado nacidos de tradiciones distintas —el consenso de una comunidad técnica internacional y la autoridad de un organismo de Estado— examinan la misma máquina y no siempre dicen lo mismo. Comparamos su arquitectura, su alcance y, sobre todo, lo que cada uno puede sostener en un procedimiento judicial.

    Dos maneras de escribir la misma frase

    Un perito recibe la imagen de un servidor comprometido y una pregunta que parece sencilla: ¿estaba bien configurada esa máquina el día del ataque? La respuesta depende por completo del catálogo con el que se compare. Si el informe se apoya en los CIS Benchmarks, el resultado será una puntuación de conformidad sobre varios centenares de comprobaciones automatizadas, con su porcentaje y su listado de desviaciones. Si se apoya en las guías CCN-STIC, el resultado será un juicio sobre el cumplimiento de una norma jurídica española, el Esquema Nacional de Seguridad, con consecuencias administrativas concretas. Las dos respuestas pueden ser correctas y llegar a conclusiones distintas sobre la misma máquina.

    (más…)
  • Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Guía CCN-STIC-817 — Gestión de ciberincidentes: clasificación, notificación y preservación de la prueba de un ciberataque

    Idioma / Language: Español · English

    Comprende la guía a fondo: todo lo que necesitas hacer, explicado con claridad.

    Un lunes por la mañana, la pantalla de un ordenador de la administración muestra un mensaje en inglés que exige un pago en criptomoneda. Los archivos ya no se abren. En cuestión de minutos, la pregunta deja de ser técnica y se vuelve jurídica: ¿qué ha pasado exactamente, a quién hay que avisar, en cuánto tiempo, y podremos demostrar más adelante que actuamos como debíamos? Responder a ese cúmulo de preguntas con orden, y no a ciegas, es justo lo que enseña la guía CCN-STIC-817, «Esquema Nacional de Seguridad. Gestión de Ciberincidentes», del Centro Criptológico Nacional.

    (más…)
  • ADB – Segunda parte: Del dato más superficial al más profundo – El orden correcto y su custodia

    ADB – Segunda parte: Del dato más superficial al más profundo – El orden correcto y su custodia


    Continuamos con la 2da parte de una de las herramientas más básicas que todo forense digital debe conocer para dispositivos Android, adentrándonos en las copias forenses, la documentación y la preservación de la cadena de custodia.

    Del dato más profundo al más superficial: el orden correcto

    Antes de entrar en materia, vale la pena explicar la lógica que vamos a seguir y porque no es arbitraria. En forense digital existe el principio de orden de volatilidad: capturas primero lo que puede desaparecer antes. Una imagen de partición es el dato más permanente y lento de obtener; una captura de pantalla es el estado más efímero del dispositivo. Por eso, paradójicamente, la captura de pantalla debería hacerse antes que la imagen de disco en una intervención real. Pero contrariamente vamos a empezar por la imagen, seguiremos ese hilo pedagógico y al final verás por qué el orden importa.

    (más…)
  • Informe Descargable: IA Generativa en Ciberdelitos contra la Salud: Deepfakes Médicos y Extorsión

    Informe Descargable: IA Generativa en Ciberdelitos contra la Salud: Deepfakes Médicos y Extorsión

    Recurso descargable

    Añadimos en nuestro archivo de recursos, descargable en .pdf el informe completo sobre retos en ciberseguridad que consta de los siguientes apartados:

    Habilidades ofensivas potenciadas con Inteligencia Artificial y Tipología operativa del Deepfake en el entorno sanitario:

    (más…)
  • Más Allá del Código: Los ‘Viernes de Hacking’ de la UCM, la Cantera de los Futuros Guardianes Digitales

    Más Allá del Código: Los ‘Viernes de Hacking’ de la UCM, la Cantera de los Futuros Guardianes Digitales

    En la Facultad de Informática, un grupo de estudiantes y profesores pasan sus viernes intentando vulnerar sistemas. No son ciberdelincuentes, sino hackers éticos que, con permiso del CERN o del Consejo de Seguridad Nacional, aprenden a protegernos desde dentro.

    (más…)