SOC
Qué es un SOC y qué puede (y no puede) hacer por tu pyme
El término SOC aparece en toda oferta de ciberseguridad, pero pocos explican qué es en realidad y por qué una pyme puede necesitar uno sin montarlo por su cuenta.
Respuesta a incidentes y forense digital
SOC
El término SOC aparece en toda oferta de ciberseguridad, pero pocos explican qué es en realidad y por qué una pyme puede necesitar uno sin montarlo por su cuenta.
Dark web
La dark web es donde acaban las credenciales y los datos filtrados de las empresas. Entender qué es y cómo se comercia ayuda a anticiparse a un ataque en lugar de sufrirlo.
Respuesta a incidentes
No es cuestión de si sufrirás un incidente, sino de cuándo. La diferencia entre el caos y una recuperación ordenada es tener decidido de antemano qué hacer.
Ransomware
Un ataque de ransomware es una de las experiencias más traumáticas que puede vivir una organización. En minutos, los ficheros se vuelven inaccesibles, los sistemas dejan de responder y aparece una nota de rescate. Lo que ocurra en las siguientes horas determinará si la empresa tarda días o meses en
SOC
Un sistema de monitorización de seguridad activo puede generar miles de alertas al día. Sin una estrategia clara de priorización, el equipo responsable de revisarlas se ahoga en falsos positivos, pierde de vista las amenazas reales y acaba sufriendo lo que en el sector se llama "fatiga de alertas&
Forense digital
Cuando ocurre un incidente de seguridad —un acceso no autorizado, un ransomware, una filtración de datos— la respuesta instintiva suele ser apagar los sistemas y borrarlo todo. Es exactamente lo contrario de lo que hay que hacer. El análisis forense digital es la disciplina que permite entender qué ocurrió, cómo
Respuesta a incidentes
Uno de los aspectos más exigentes de la Ley 21.663 chilena es el régimen de notificación obligatoria de incidentes. Los operadores de importancia vital deben comunicar al CSIRT Nacional cualquier incidente que afecte significativamente a sus sistemas, y lo deben hacer dentro de plazos estrictos que no dejan margen
Respuesta a incidentes
La Ley 21.663 estableció el CSIRT Nacional de Chile como el centro de coordinación de la respuesta a incidentes de ciberseguridad que afecten a infraestructuras críticas o a múltiples sectores simultáneamente. El CSIRT actúa bajo la supervisión de la ANCI y es el punto de contacto para que los
Logs
Cuando ocurre un incidente de seguridad, los logs son la única evidencia. Sin ellos, no puedes saber qué pasó, cuándo, quién lo causó ni qué datos se vieron afectados. Y sin esa información, tampoco puedes evitar que vuelva a ocurrir. ¿Qué debes registrar? * Autenticaciones: éxitos, fallos, cuentas usadas, origen IP.
Respuesta a incidentes
Cuando detectas un incidente de seguridad, el tiempo es crítico. Las primeras horas determinan si el ataque se contiene o se convierte en una catástrofe. Tener un plan antes de que ocurra marca la diferencia. Las primeras acciones (los primeros 30 minutos) 1. No apagues los equipos afectados (salvo riesgo
Ingeniería social
El sistema mejor protegido del mundo es vulnerable si un empleado le abre la puerta a un atacante. La ingeniería social explota la psicología humana, no las vulnerabilidades técnicas. Técnicas más utilizadas * Pretexting: el atacante inventa un escenario creíble para obtener información. "Soy del equipo de IT, necesito tus
MitM
Un ataque Man-in-the-Middle (MitM) ocurre cuando un atacante se posiciona entre dos partes que se comunican, interceptando y potencialmente modificando el tráfico sin que ninguna lo sepa. ¿Cómo funciona? El escenario clásico: estás conectado al WiFi de un aeropuerto. El atacante crea un punto de acceso con el mismo nombre.