Categoría: Informática y Ciberseguridad

  • El riesgo antes del incidente: MAGERIT y PILAR, la metodología que el Esquema Nacional de Seguridad da por supuesta

    El riesgo antes del incidente: MAGERIT y PILAR, la metodología que el Esquema Nacional de Seguridad da por supuesta

    Idioma / Language: Español · English

    Qué hay dentro del documento que toda auditoría pide y casi nadie lee

    Toda auditoría de seguridad pregunta por un análisis de riesgos, todo informe pericial acaba tropezando con él y muy pocos profesionales del ámbito jurídico saben qué hay realmente dentro de ese documento. Monográfico de la metodología española de análisis y gestión de riesgos y de la herramienta con la que se aplica.

    La pregunta que nadie hizo a tiempo

    Cuando un incidente grave llega a un juzgado o a un expediente sancionador, la conversación deriva pronto hacia una pregunta que parece de sentido común: ¿la organización sabía que aquello podía ocurrir? De la respuesta depende buena parte del reproche. Una entidad que había identificado la amenaza, la había valorado y había decidido de forma motivada qué hacía con ella se encuentra en una posición muy distinta de la que no se había planteado nunca el asunto.

    (más…)
  • Guía avanzada de ADB: el protocolo por dentro, el sistema de archivos y los artefactos forenses

    Guía avanzada de ADB: el protocolo por dentro, el sistema de archivos y los artefactos forenses

    Segunda entrega de la guía de Android Debug Bridge. Tras enseñar a conectar y a manejar la herramienta, ahora hablamos ADB con el teléfono byte a byte, dónde vive realmente cada dato en Android y qué rastros permite recuperar un comando bien elegido.

    Por qué una segunda parte

    La primera guía de esta serie recorría ADB de cero a cien: qué es, cómo se instala, cómo se autoriza un ordenador, cómo se gestionan aplicaciones y archivos, cómo se abre el shell del dispositivo y cómo se emplea todo ello con las garantías que exige un peritaje. Era un curso de uso, y cumplía su propósito. Al releerla con distancia, sin embargo, se hacen visibles los huecos que deja cualquier texto introductorio, y son huecos que debemos cubrir para usuarios avanzados.

    (más…)
  • Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Idioma / Language: Español · English

    Las herramientas del CCN: SAT, LUCIA, REYES y AMPARO, o cómo queda registrado un ciberataque

    Lo prometido es deuda y analizamos algunas de las herramientas más importantes del CCN.

    Cuando un ciberataque termina, queda el silencio de los servidores apagados y queda otra cosa menos visible: un expediente. Alguien abrió un ticket a las tres y cuarto de la madrugada, alguien clasificó el incidente, alguien anotó una dirección IP en un repositorio compartido, alguien remitió un aviso al organismo de referencia y alguien, meses antes, había firmado una declaración de conformidad. Esa cadena de anotaciones nace en herramientas concretas, con nombre propio, y es el material con el que después se reconstruye lo ocurrido ante un auditor, ante la Agencia Española de Protección de Datos o ante un juzgado. En la Administración española, esas herramientas se llaman SAT, LUCIA, REYES y AMPARO.

    (más…)
  • El robo empieza mucho antes de que hagamos las maletas

    El robo empieza mucho antes de que hagamos las maletas

    Idioma / Language: Español · English

    E rastro que dejamos en las redes durante todo el año permite averiguar dónde vivimos, qué tenemos dentro y qué días la casa estará sola, y qué medidas concretas cortan ese suministro de información.

    Read in English

    Agosto, la casa sola y un mapa que les hemos dibujado nosotros

    Todos los años se repite la sorpresa al volver de vacaciones: La escena se repite cada verano con puntualidad de calendario. Alguien sube una foto del embarque, con la tarjeta en la mano y el destino visible, y añade la duración del viaje por si algún conocido coincide por allí. Al día siguiente llega la playa, el hotel, la excursión y la cena. Diez días de emisión continuada que informan de una cosa muy concreta a cualquiera con acceso al perfil: hay una vivienda, en una ciudad conocida, que lleva más de una semana sin nadie dentro.

    (más…)
  • Guía CCN-STIC-834 — La autopsia del código dañino – ¿Qué hacemos con el código y el hardware cuando un incidente ya está contenido?

    Guía CCN-STIC-834 — La autopsia del código dañino – ¿Qué hacemos con el código y el hardware cuando un incidente ya está contenido?

    Del antivirus que no funcionó al informe pericial: el trabajo que empieza cuando se apagan las alarmas.

    La red ya está aislada, los servicios vuelven poco a poco y el equipo de respuesta lleva treinta horas sin dormir. Sobre la mesa queda un fichero de doscientos kilobytes que alguien ha metido en un archivo comprimido con contraseña, y del que se sabe muy poco: que llegó como adjunto de un correo, que se ejecutó a las 03:14 y que el antivirus no dijo nada. La emergencia ha terminado. Pero no, el trabajo, en realidad, acaba de empezar! Alguien tiene que abrir ese fichero, entender qué hizo, quién lo mandó y qué se llevó, y hacerlo de manera que lo que averigüe sirva después ante un juez. De eso trata la guía CCN-STIC-834, «Protección ante código dañino en el ENS», del Centro Criptológico Nacional, y de eso trata este trabajo.

    (más…)