Amarilis Almengor

Indicadores de Compromiso (IoC)

  ¿Qué son los indicadores de compromiso? Son datos que surgen del producto de cierta actividad en nuestros sistemas, los cuales nos aportan información del comportamiento y descripción de una amenaza. Los indicadores de compromiso sirven para evidenciar que nuestros equipos, sistemas y redes fueron comprometidos, también nos ayudan para prevenir futuros ataques. Un indicador […]

Indicadores de Compromiso (IoC) Leer más »

Ataques BEC – Business Email Compromise

Los ataques BEC (Business Email Compromise) es uno de los tipos de ataques de phishing mediante ingeniería social más dañinos y costosos que existen, y les cuesta a las empresas miles de millones de dólares cada año, tiene como objetivo engañar a los empleados para que realicen acciones perjudiciales, normalmente enviando dinero al atacante. También

Ataques BEC – Business Email Compromise Leer más »

Gestión de Parches

Actualmente todas las aplicaciones software, sistemas operativos, etc. están sujetas a actualizaciones con el propósito de corregir errores, mejorar su funcionalidad y proporcionar seguridad. La gestión de parches forma parte de la gestión de vulnerabilidades. No es más que un proceso de aplicar actualizaciones de firmware y software para mejorar la funcionalidad, resolver vulnerabilidades de

Gestión de Parches Leer más »

Gestión de Vulnerabilidades

La gestión de vulnerabilidades es un proceso que tiene como objetivo poder identificar las amenazas tempranamente y hacer las correcciones necesarias antes que se materialice el riesgo o surjan brechas de seguridad.  Vulnerabilidad: es una debilidad, falla o error que existente en un sistema que puede ser utilizada de forma malintencionada para comprometer la seguridad de su

Gestión de Vulnerabilidades Leer más »

Ranking que mide la preparación de los países en ciberseguridad a nivel global

The National Cyber Security Index (NCSI) es un índice global en vivo, que mide la preparación de los países para prevenir amenazas y gestionar incidentes de ciberseguridad. Para gestionar amenazas como: denegación de servicios, violación de integridad y confidencialidad de los datos, un país debe tener las capacidades adecuadas de ciberseguridad básicas, gestión de incidentes y

Ranking que mide la preparación de los países en ciberseguridad a nivel global Leer más »

Lo que Callan los Departamentos de Ciberseguridad.

Es importante que concienticemos que la ciberseguridad es una labor de todos y no de un solo departamento, grupo o área. Estas son algunas de las problemáticas que viven a diario los departamentos de ciberseguridad. Usuario final Cuando hablamos de ciberseguridad, no solo nos referimos a los productos o los procedimientos de seguridad que integramos en

Lo que Callan los Departamentos de Ciberseguridad. Leer más »

Gestión y Respuesta a Incidentes de Seguridad de la Información

Antes de iniciar entendamos la diferencia entre un evento y un incidente ya que suelen confundirse, distinguirlos es de suma importancia debido a que los dos términos se utilizan a menudo como sinónimos, a pesar de que tiene diferentes significados. Un evento es cualquier ocurrencia observable en un sistema o red de información que indica una posible violación de

Gestión y Respuesta a Incidentes de Seguridad de la Información Leer más »

Riesgos de Ciberataques al Estilo de Vida Fitness

El estilo de vida fitness se refiere a una serie de prácticas cotidianas enfocadas en una vida saludable en la que el ejercicio, la alimentación y una actitud positiva están en equilibrio, buscando nuestro bienestar. Como en muchos aspectos, la pandemia vino acelerar los cambios ya previstos de la era digital, como el trabajo remoto, los

Riesgos de Ciberataques al Estilo de Vida Fitness Leer más »