Ciberseguridad para todos - Página 8
Este blog es una ventana a un mundo complejo. Una mirada con un espíritu divulgativo y entretenido a un universo, el tecnológico, que define nuestro día a día
MITRE ATT&CK: ¿Qué tácticas y técnicas emplean los ciberdelincuentes?
MITRE ATT&CK es un framework que sistematiza las tácticas, técnicas y procedimientos que emplean los actores hostiles Si los Aliados lograron llevar a cabo un desembarco masi[...]
Leer másEl Top 10 de riesgos de privacidad de OWASP
El Top 10 de riesgos de privacidad de OWASP sirve de guía para acometer una gestión integral de la privacidad de los datos y su securización frente a los delincuentes A finales [...]
Leer más¿Por qué necesita simulaciones de ransomware tu empresa?
Los servicios de Red Team pueden llevar a cabo simulaciones de ransomware para comprobar si una organización está preparada para resistir un ataque de este tipo Explotación de u[...]
Leer másDNS Water Torture: cómo no ahogarse en este tsunami de peticiones
A través de DNS Water Torture, los atacantes envían una avalancha de peticiones con el objetivo de saturar las capacidades de los servidores DNS y provocar una denegación de ser[...]
Leer másEPSS: ¿Cuál es la probabilidad de que se explote una vulnerabilidad?
El indicador EPSS cuantifica la probabilidad de que una determinada vulnerabilidad sea explotada en los próximos 30 días Todos los días surgen nuevas vulnerabilidades que, de se[...]
Leer másAttack Path Management: Securizar el Active Directory
Conti, SaveTheQueen, Quantum, Samas, Maze, Bublebee… En los últimos años, diversos ransomware han sido empleados para atacar el Active Directory de las compañías y propagarse[...]
Leer másLas 10 claves del Ransomware as a Service
El auge del Ransomware as a Service ha multiplicado el número de potenciales atacantes a los que tienen que enfrentarse las compañías y las administraciones públicas Software a[...]
Leer másLas 6 claves del modelado de amenazas
Cuando construimos una casa, queremos que la seguridad se tenga en cuenta desde la evaluación del terreno sobre el que se edifica y la forma en la que se plantan sus cimientos. De[...]
Leer más4 diferencias clave entre Pentesting y Red Team
Los servicios de pentesting y Red Team difieren en su alcance, la forma de cumplir los objetivos, la necesidad de ocultación y el tiempo de ejecución En un ámbito tan complejo y[...]
Leer másBlue Team: Fortalecer la defensa de una compañía
El Blue Team se encarga del conjunto de las capas defensivas de una organización, de cara a prevenir, detectar o corregir incidentes de seguridad que pudieran afectar al negocio 6[...]
Leer más