Protección de Datos en Ciberseguridad
Protección de Datos en Ciberseguridad
La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los
gobiernos de los ataques digitales mediante la protección de los sistemas y datos en red contra el
uso o daño no autorizados.
Telepresencia
A nivel personal, debe proteger su identidad, sus datos y sus dispositivos informáticos.
Organizacional
A nivel corporativo, es responsabilidad de todos proteger la reputación, los datos y los clientes de
la organización.
Gobierno
A medida que se recopila y comparte más información digital, su protección se vuelve aún más
vital a nivel gubernamental, donde la seguridad nacional, la estabilidad económica y la seguridad y
el bienestar de los ciudadanos están en juego.
Los datos personales son cualquier información que se puede utilizar para identificarlo y puede
existir tanto fuera de línea como en línea.
Seleccione las imágenes para descubrir la diferencia entre su identidad sin conexión y en línea.
Muchas personas piensan que si no tienen ninguna cuenta en redes sociales o en línea, entonces
no tienen una identidad en línea. Este no es el caso. Si usa la web, tiene una identidad en línea.
modo
[Link]
j.doe12
[Link]
jdoe1990
Así es, ¡bien hecho! Seguro que sabe cómo mantener su identidad en línea segura.
No elijas un nombre de usuario muy extraño y luego lo reutilices una y otra vez, ya que
hace que sea más fácil rastrearlo.
No elijas un nombre de usuario que dé pistas sobre tus contraseñas, como una serie de
números o letras o la primera parte de una frase de dos partes, como knock-knock o
starlight, ni el departamento en el que trabajas, como TI.
Elija un nombre de usuario que sea apropiado para el tipo de cuenta, es decir, empresarial,
social o personal
1.1.4 Su Data
Los datos personales describen cualquier información sobre usted, incluido su nombre, número de
seguro social, número de licencia de conducir, fecha y lugar de nacimiento, nombre de soltera de
su madre e incluso fotos o mensajes que intercambia con familiares y amigos.
Los ciberdelincuentes pueden utilizar esta información confidencial para identificarlo y hacerse
pasar por usted, lo que infringe su privacidad y puede causar graves daños a su reputación.
Seleccione los pines para obtener más información sobre cómo los piratas informáticos pueden
obtener sus datos personales.
Registros médicos
Cada vez que visita al médico, la información personal sobre su salud física y mental y su bienestar
se agrega a sus registros médicos electrónicos (EHR). Dado que la mayoría de estos registros se
guardan en línea, debe conocer la información médica que comparte.
Y estos registros van más allá de los límites del consultorio del médico. Por ejemplo, muchos
monitores de actividad física recopilan grandes cantidades de datos clínicos, como la frecuencia
cardíaca, la presión arterial y los niveles de azúcar en la sangre, que se transfieren, almacenan y
muestran a través de la nube. Por lo tanto, debe considerar que estos datos forman parte de su
historia clínica.
Registros educativos
Los registros educativos contienen información sobre sus calificaciones y logros académicos. Sin
embargo, estos registros también pueden incluir su información de contacto, registros de
asistencia, informes disciplinarios, registros de salud y vacunas, así como cualquier registro de
educación especial, incluidos los programas de educación individualizada (IEP).
Los datos de empleo pueden ser valiosos para los hackers si pueden recopilar información sobre su
empleo anterior o incluso sus evaluaciones de desempeño actuales.
Su historial financiero puede incluir información sobre sus ingresos y gastos. Sus registros de
impuestos pueden incluir cheques de pago, extractos de tarjetas de crédito, su calificación
crediticia y los detalles de su cuenta bancaria. Todos estos datos, si no se protegen
adecuadamente, pueden comprometer su privacidad y permitir que los ciberdelincuentes utilicen
su información para su propio beneficio.
Esto te ha hecho pensar. Ayer mismo, usted compartió un par de fotos de su primer día de trabajo
con algunos de tus amigos cercanos. Pero debería estar bien, ¿verdad? ¡Veamos!
Tomó algunas fotos en el trabajo con su teléfono móvil. Las copias de estas fotos ahora están
disponibles en su dispositivo móvil.
Los compartiste con cinco amigos cercanos, que viven en varios lugares del mundo.
Todos tus amigos descargaron las fotos y ahora tienen copias de tus fotos en sus dispositivos.
Uno de tus amigos estaba tan orgulloso que decidieron publicar y compartir tus fotos en línea. Las
fotos ya no están solo en tu dispositivo. De hecho, han terminado en servidores ubicados en
diferentes partes del mundo y personas que ni siquiera conoces ahora tienen acceso a tus fotos.
Este es solo un ejemplo que nos recuerda que cada vez que recopilamos o compartimos datos
personales, debemos considerar nuestra seguridad. Existen distintas leyes que protegen la
privacidad y los datos en su país. Pero, ¿sabe dónde están sus datos?
Tenga en cuenta la frecuencia con la que utiliza sus dispositivos informáticos para acceder a sus
datos personales. A menos que haya elegido recibir estados de cuenta impresos, probablemente
acceda a copias digitales de los estados de cuenta bancaria a través del sitio web de su banco. Y al
pagar una factura, es muy probable que haya transferido los fondos requeridos a través de una
aplicación de banca móvil.
Pero además de permitirle acceder a su información, los dispositivos informáticos ahora también
pueden generar información sobre usted.
Las tecnologías portátiles, como los relojes inteligentes y los rastreadores de actividad, recopilan
sus datos para la investigación clínica, el monitoreo de la salud del paciente y el seguimiento del
estado físico y el bienestar. A medida que crece el mercado mundial de rastreadores de fitness,
también lo hace el riesgo para sus datos personales.
Puede parecer que la información disponible en línea es gratuita. Pero, ¿es la privacidad el precio
que pagamos por esta conveniencia digital?
Por ejemplo, las empresas de redes sociales generan la mayoría de sus ingresos vendiendo
publicidad dirigida basada en los datos de los clientes que se han extraído mediante algoritmos o
fórmulas. Por supuesto, estas empresas argumentarán que no están "vendiendo" datos de clientes
con sus socios de marketing.
¡Puede tomar su propia decisión!
Entonces, con toda esta información sobre usted disponible en línea, ¿qué quieren los hackers?
Por supuesto, ellos quieren su dinero.
¿Se le ocurre un ejemplo que haya experimentado usted mismo o del que haya oído o leído, en el
que los ciberdelincuentes hayan accedido o intentado acceder a información financiera en línea?
Comparta su ejemplo en el cuadro de abajo y, a continuación, envíe. Una vez que haya ingresado
su ejemplo, seleccione Mostrar respuesta para mostrar una respuesta resumida.
Los ciberdelincuentes son sin duda muy imaginativos cuando se trata de obtener acceso a su
dinero. Pero eso no es todo lo que buscan, también podrían robarte la identidad y arruinarte la
vida.
Averigüémoslo.
No contentos con robar su dinero para obtener ganancias financieras a corto plazo, los
ciberdelincuentes invierten en la ganancia a largo plazo del robo de identidad.
Su ISP hace un seguimiento de su actividad en línea y, en algunos países, puede vender estos datos
a los anunciantes con fines de lucro.
En ciertas circunstancias, es posible que los ISP tengan la obligación legal de compartir su
información con las agencias o autoridades de vigilancia del gobierno.
Anunciantes|
La publicidad dirigida forma parte de la experiencia de Internet. Los anunciantes monitorean y
rastrean sus actividades en línea, como los hábitos de compra y las preferencias personales, y
envían anuncios dirigidos a su manera.
Los sitios web utilizan cookies para rastrear sus actividades con el fin de brindar una experiencia
más personalizada. Pero esto deja un rastro de datos que está vinculado a su identidad en línea
que a menudo puede terminar en manos de los anunciantes.
A continuación...
Es obvio que los ciberdelincuentes son cada vez más sofisticados en su búsqueda de datos
personales valiosos. Pero también representan una enorme amenaza para los datos de la
organización.
Antes de comenzar a implementar las mejores prácticas para proteger los datos de la organización,
debe saber de qué se trata. En organizaciones como la empresa de aprendizaje
electrónico @Apollo, hay dos tipos principales de datos que debe conocer.
Los datos tradicionales suelen ser generados y mantenidos por todas las organizaciones, grandes y
pequeñas. Incluye lo siguiente:
IoT es una gran red de objetos físicos, como sensores, software y otros equipos. Todas estas
«cosas» están conectadas a Internet, con la capacidad de recopilar y compartir datos. Y dado que
las opciones de almacenamiento se están expandiendo a través de la nube y la virtualización, no
sorprende que la aparición de IoT haya llevado a un crecimiento exponencial de los datos, creando
una nueva área de interés en tecnología y negocios llamada «Big Data».
1.2.2 El cubo
El McCumber Cube es un marco modelo creado por John McCumber en 1991 para ayudar a las
organizaciones a establecer y evaluar iniciativas de seguridad de la información al considerar todos
los factores relacionados que las afectan. Este modelo de seguridad tiene tres dimensiones:
La integridad garantiza que la información o los procesos del sistema estén protegidos
contra modificaciones intencionales o accidentales. Una forma de garantizar la integridad
es utilizar una función hash o suma de comprobación.
La disponibilidad significa que los usuarios autorizados pueden acceder a los sistemas y
datos cuando y donde sea necesario y aquellos que no cumplen con las condiciones
establecidas, no lo son. Esto se puede lograr mediante el manteniendo el
equipo, realizando reparaciones de hardware, manteniendo los sistemas operativos y el
software actualizados, y creando copias de seguridad .
El procesamiento se refiere a los datos que se utilizan para realizar una operación como la
actualización de un registro de base de datos (datos en proceso).
La transmisión se refiere a los datos que viajan entre sistemas de información (datos en
tránsito).
La concientización, la capacitación y la educación son las medidas implementadas por una
organización para garantizar que los usuarios estén informados sobre las posibles
amenazas a la seguridad y las acciones que pueden tomar para proteger los sistemas de
información.
Un cliente preocupado ha reenviado lo que cree que es un correo electrónico fraudulento. Parece
que ha sido enviado por @Apollo, pero algo parece un poco «suplantado».
¡Así es! Sabe exactamente a qué debe prestar atención y ha ganado algunos puntos de defensa,
¡bien hecho!
Sí, el phishing es muy común y, a menudo, funciona. Por ejemplo, en agosto de 2020, la marca de
juegos de élite Razer sufrió una violación de datos que expuso la información personal de
aproximadamente 100 000 clientes.
Un consultor de seguridad descubrió que un clúster en la nube (un grupo de servidores vinculados
que proporcionan almacenamiento de datos, bases de datos, redes y software a través de Internet)
estaba mal configurado y expuso un segmento de la infraestructura de Razer a la Internet pública,
lo que provocó una fuga de datos.
Razer tardó más de tres semanas en proteger la instancia en la nube del acceso público, tiempo
durante el cual los ciberdelincuentes tuvieron acceso a la información de los clientes que podría
haberse utilizado en ataques de ingeniería social y fraude, como la que acaba de descubrir.
Por lo tanto, las organizaciones deben adoptar un enfoque proactivo de la seguridad en la nube
para garantizar que los datos confidenciales estén protegidos.
Las implicaciones de una violación de la seguridad de los datos son graves, pero se están volviendo
demasiado comunes.
Si alguna vez se enfrenta a una situación similar, verifique rápidamente si su información se vio
comprometida, de modo que pueda minimizar el impacto. Tenga en cuenta que, en un momento
de crisis, es posible que lo engañen para que use sitios web no autorizados.
Estos ejemplos muestran que las posibles consecuencias de una violación de la seguridad pueden
ser graves.
Daño a la reputación
Una violación de la seguridad puede tener un impacto negativo a largo plazo en la reputación de
una organización que ha tardado años en construirse. Los clientes, en particular aquellos que se
han visto afectados negativamente por la infracción, deberán ser notificados y pueden solicitar una
compensación y/o recurrir a un competidor confiable y seguro. Los empleados también pueden
optar por irse a la luz de un escándalo.
Dependiendo de la gravedad de una infracción, puede llevar mucho tiempo reparar la reputación
de una organización.
Vandalismo
Un hacker o un grupo de hackers pueden vandalizar el sitio web de una organización publicando
información falsa. Incluso pueden hacer algunas modificaciones menores en el número de teléfono
o la dirección de su organización, que pueden ser más difíciles de detectar.
Robo
Una violación de datos suele implicar un incidente en el que se han robado datos personales
confidenciales. Los ciberdelincuentes pueden hacer pública esta información o explotarla para
robar el dinero y/o la identidad de una persona.
Pérdida de ingresos
El impacto financiero de una violación de la seguridad puede ser devastador. Por ejemplo, los
hackers pueden eliminar el sitio web de una organización y evitar que haga negocios en línea. La
pérdida de información del cliente puede impedir el crecimiento y la expansión de la empresa.
Puede exigir una mayor inversión en la infraestructura de seguridad de una organización. Y no
olvidemos que las organizaciones pueden enfrentarse a grandes multas o sanciones si no protegen
los datos en línea.
Una brecha de seguridad también podría tener un impacto devastador en la competitividad de una
organización, particularmente si los hackers pueden tener acceso a documentos confidenciales,
secretos comerciales y propiedad intelectual.
A pesar de las mejores intenciones y de todas las salvaguardas que puede implementar, proteger a
las organizaciones de todos los ciberataques no es factible.
A continuación...
Las brechas de seguridad pueden tener consecuencias devastadoras para una organización. Por lo
tanto, es crucial tomar las medidas adecuadas e implementar medidas para protegerse contra los
ciberataques.
LAB
¿Qué se llevó?
1.3.1 Escenario 1
Hoy en día, las brechas de seguridad son demasiado comunes, y los atacantes encuentran
constantemente formas nuevas e innovadoras de infiltrarse en las organizaciones en busca de
información valiosa.
Los hackers robaron la información personal de más de tres millones de huéspedes del hotel. Esto
incluía sus nombres, direcciones de correo electrónico y números de teléfono.
1.3.3 Escenario 2
El equipo de @Apollo está preocupado. Las plataformas de eLearning se están convirtiendo en los
principales objetivos de los atacantes a medida que más y más organizaciones se mueven hacia el
aprendizaje digital.
Una popular plataforma de capacitación en línea admitió haber dejado expuestos los datos
personales de millones de sus estudiantes (muchos de ellos menores de edad) en una base de
datos en la nube de acceso público.
¡Los hackers pudieron acceder directamente a los nombres completos, direcciones de correo
electrónico, números de teléfono y detalles de inscripción escolar de los estudiantes desde
Internet!
Si bien no está claro qué han hecho los hackers con esta información adquirida, es seguro decir
que tienen todo lo que necesitan para llevar a cabo ataques generalizados de phishing o malware.
¿Qué exploits utilizaron los hackers en este caso para obtener acceso a información personal
valiosa?
¡Así es!
Los hackers están apuntando al creciente número de organizaciones que están migrando a la nube
o que utilizan servicios y recursos basados en la nube.
En este escenario, los hackers pudieron aprovechar las malas prácticas de seguridad de una
organización. Las bases de datos en la nube no seguras que quedan expuestas en Internet
presentan una gran vulnerabilidad que los atacantes intentarán explotar para acceder fácilmente a
valiosos datos organizativos.
1.3.5 Rebobinar...
Todas las organizaciones corren el riesgo de sufrir un ciberataque y, por lo tanto, deben tomar las
medidas adecuadas para protegerse.
Pensando en cada uno de los dos ejemplos de violaciones de seguridad descritos anteriormente,
¿qué medidas podrían haber implementado estas organizaciones para haber evitado estas
violaciones de seguridad?
Escriba sus ideas en el cuadro de abajo y luego envíe. Seleccione Mostrar respuesta para
comprobar su respuesta.
hacer cumplir la autenticación de dos factores para los empleados que acceden a archivos
y aplicaciones que contienen datos confidenciales
conceder a los empleados acceso a los datos personales y a los sistemas internos solo a
través de una conexión VPN segura.
Busque algunos ejemplos adicionales de brechas de seguridad recientes. En cada caso, puedes
identificar:
¿qué se llevaron?
¿Qué acciones se pueden tomar para evitar que la infracción vuelva a ocurrir en el futuro?
A continuación...
Dada la amenaza muy real para los datos de la organización, es fundamental que todas las
organizaciones desarrollen e implementen un plan de ciberseguridad integral para protegerlas de
posibles violaciones. Pero, ¿de quién están protegidos?
1.4 Ciberatacantes
Los atacantes son personas o grupos que intentan aprovechar las vulnerabilidades para obtener
una ganancia personal o financiera. Como ya hemos visto, están interesados en todo, desde
tarjetas de crédito hasta diseños de productos.
Echemos un vistazo a algunos de los principales tipos de ciberatacantes que intentarán cualquier
cosa para obtener nuestra información. A menudo se les clasifica como atacantes de
sombrero blanco, sombrero gris o sombrero negro.
Aficionados
El término «niños de guiones» surgió en la década de 1990 y se refiere a hackers aficionados o sin
experiencia que utilizan herramientas o instrucciones existentes en Internet para lanzar ataques.
Algunos script kiddies son simplemente curiosos, otros están tratando de demostrar sus
habilidades y causar daño. Si bien estos atacantes de «niños de guiones» pueden usar
herramientas básicas, sus ataques aún pueden tener consecuencias devastadoras.
Hackers
Este grupo de atacantes irrumpe en sistemas informáticos o redes para obtener acceso.
Dependiendo de la intención de su intrusión, pueden clasificarse como hackers de sombrero
blanco, gris o negro.
Hackers organizados
Los hacktivistas hacen declaraciones políticas para crear conciencia sobre temas que son
importantes para ellos.
Ahora que conoce los diferentes tipos de atacantes y sus motivaciones para hacer lo que hacen,
¿puede identificar qué color de sombrero lleva el atacante en cada uno de los siguientes
escenarios? Esta es una pregunta difícil, pero recuerda que puedes ganar valiosos puntos de
defensa si respondes correctamente.
Después de hackear los sistemas de cajeros automáticos de forma remota utilizando una
computadora portátil, este atacante trabajó con los fabricantes de cajeros automáticos
para resolver las vulnerabilidades de seguridad identificadas. Sombrero gris
Este atacante transfirió $ 10 millones a su cuenta bancaria utilizando la cuenta del cliente y
las credenciales de PIN recopiladas de las grabaciones. Sombrero negro
El trabajo de este atacante es identificar las debilidades en el sistema informático de una
empresa. Sombrero blanco
Este atacante utilizó software malicioso para comprometer el sistema de una empresa y
robar información de tarjetas de crédito que luego se vendió al mejor postor. Sombrero
negro
Mientras realizaba algunas investigaciones, este atacante tropezó con una vulnerabilidad
de seguridad en la red de una organización a la que está autorizado a acceder. Sombrero
blanco
¡Es correcto!
Comprende muy bien los tipos de atacantes que hay y ha hecho algunos puntos de defensor.
Asegúrese de marcar el ícono en la esquina superior derecha de la pantalla para ver cómo lo está
haciendo
Los atacantes de sombrero blanco tienen como objetivo descubrir debilidades de seguridad para
que puedan mejorarse, mientras que los atacantes de sombrero negro se aprovechan de cualquier
vulnerabilidad para obtener beneficios personales, financieros o políticos ilegales. Los atacantes de
sombrero gris están en algún punto intermedio. Si bien es posible que no tengan intenciones
maliciosas, quieren obtener algo para su descubrimiento.
Y no olvidemos que las amenazas no siempre vienen del exterior. Veamos esto más
detalladamente.
Los ciberataques pueden originarse tanto dentro de una organización como fuera de ella.
¿Recuerda ese correo electrónico de phishing que recibió anteriormente de uno de sus clientes?
Una investigación sobre este correo electrónico reveló que las cuentas de usuario y los privilegios
de acceso de un exempleado no se eliminaron por completo de los sistemas de TI al salir de la
empresa. De hecho, este exempleado, que ahora trabaja para un competidor, inició sesión en la
base de datos de clientes de @Apollo hace solo tres días.
Interna
Externas
¡Es correcto!
No olvides comprobar tus puntos de defensor haciendo clic en el escudo en la esquina superior
derecha de tu pantalla antes de continuar.
A continuación...
La guerra cibernética, como su nombre lo indica, es el uso de la tecnología para penetrar y atacar
los sistemas informáticos y las redes de otra nación en un esfuerzo por causar daños o interrumpir
los servicios, como cerrar una red eléctrica.
Un ejemplo de un ataque patrocinado por el estado involucró el malware Stuxnet que fue
diseñado no solo para secuestrar computadoras objetivo , sino también para causar daños físicos a
los equipos controlados por computadoras.
Presione el botón de reproducción para ver un video corto sobre el caso de Stuxnet y descubrir
el impacto que este malware tuvo en la planta de enriquecimiento nuclear de Irán.
00:00Sabe, cuando se trata de noticias de seguridad,
00:01siempre es confuso lo que se reporta.
00:03Como asistente de este espectáculo,
00:05sabe que existe un ritmo muy regular de problemas de seguridad
00:07que siempre están latentes justo debajo de la superficie.
00:09Y se requiere de algo verdaderamente grave
00:11para llamar la atención del público.
00:12Una nueva amenaza se expandió
00:14el verano pasado, Stuxnet tenía la combinación adecuada de ingredientes.
00:17Quiero decir, tiene sentido, ¿verdad?
00:18Ataques informáticos, energía nuclear,
00:20gobiernos extranjeros, sabotaje, espía contra espía.
00:23Pero, ¿cuánto de eso es real?
00:25Suficiente para decir que es un signo de los tiempos.
00:27Ahora, como con todas las buenas amenazas,
00:28los detalles han seguido evolucionando,
00:30pero creo que hay cinco elementos
00:31Que vale la pena prestar atención aquí.
00:33La primera, distribución no trivial,
00:35se propaga principalmente a través de memorias USB.
00:38Piense en sistemas no conectados a Internet
00:39que luego se propagan aumentando los niveles de privilegio
00:42a través de exploits de día cero.
00:43Notable por el hecho de que los ceros verdaderos son especiales
00:46y solo son valiosos por un corto período de tiempo.
00:48Muy caro, muy difícil de conseguir.
00:50El siguiente, la sofisticación.
00:52Este es un gusano inteligente.
00:54inicialmente dirigido a computadoras con Windows,
00:55donde incluso instala sus propios drivers
00:57utilizando un certificado robado, pero legítimo.
00:59El certificado ofensivo es revocado, por supuesto,
01:02pero luego se agrega otro dentro de las 24 horas.
01:04Nuestro tercer punto, la codificación modular.
01:07Esta cosa puede obtener neumáticos nuevos mientras aún está en la carretera.
01:09y múltiples servidores de control.
01:10Primero en Malasia, luego en Dinamarca,
01:11ahora más incluyendo peer-to-peer.
01:14De hecho, cuando dos se encuentran, comparan versiones
01:16y asegúrese de que ambos estén actualizados.
01:18Cuarto punto, segmentación única.
01:21Windows es solo el intermediario, el amigo del amigo.
01:24Stuxnet está buscando un modelo particular de PLC.
01:26Eso es controlador lógico programable,
01:28que técnicamente no es SCADA como se informa a menudo.
01:31Estos son pequeños sistemas de control industrial integrados.
01:33que ejecutan todo tipo de procesos automatizados
01:35desde fábricas hasta refinerías de petróleo y plantas de energía nuclear.
01:39Stuxnet aprovechará una vulnerabilidad
01:41en el software del controlador
01:42para alcanzar y cambiar bits muy específicos de datos.
01:44Cierra las cosas.
01:45No engrase un cojinete durante 10 minutos.
01:47No suene una alarma.
01:48Este es un conocimiento realmente único.
01:50Habilidades de codificación respetables que implican
01:52un mayor nivel de pacientes que tienen buenos recursos de financiación.
01:55Nuestro punto final, motivo.
01:57Stuxnet no funciona, disculpe,
02:00no amenaza, realiza sabotaje.
02:02Realmente no tiene un enfoque criminal.
02:03No se propaga indiscriminadamente.
02:05o roba información de tarjetas de crédito o credenciales de inicio de sesión.
02:08No recluta sistemas en una botnet.
02:10Se dirige a la infraestructura,
02:12nuestras necesidades más esenciales como el poder,
02:14seguridad en el agua, y mucho, mucho más.
02:16Ya sabe, estos son sistemas más antiguos, muy establecidos,
02:19que generalmente se manejan con una mentalidad de
02:20oye, si no está roto, no lo arregles.
02:22Estas cosas no se vigilan ni se reparan
02:24por manipuladores técnicos que entienden este tipo de cosas.
02:27No todavía, de todos modos.
02:28Así que estad atentos.
02:29Este no está hecho.
02:30Todos tenemos mucho que aprender
02:32y alguien está trabajando duro para enseñarnos.
nfoSi está interesado en obtener más información, consulte este breve vídeo, Stuxnet: Anatomía
de un virus informático, producido para el programa de televisión australiano HungryBeast.
La principal razón para recurrir a la guerra cibernética es obtener ventaja sobre los adversarios, ya
sean naciones o competidores.
Una nación u organización internacional puede participar en una guerra cibernética para robar
secretos de defensa y recopilar información sobre tecnología que ayudará a reducir las brechas en
sus industrias y capacidades militares.
Además, los datos confidenciales comprometidos pueden dar a los atacantes una ventaja para
chantajear al personal dentro de un gobierno extranjero.
Además del espionaje industrial y militar, una nación puede invadir continuamente la
infraestructura de otra nación para causar trastornos y caos.
Por ejemplo, un ataque puede afectar la red eléctrica de una ciudad importante. Considere las
consecuencias si esto sucediera; las carreteras estarían congestionadas, el intercambio de bienes y
servicios se detendría, los pacientes no podrían recibir la atención que necesitarían si ocurriera una
emergencia, el acceso a Internet se vería interrumpido. Al cerrar una red eléctrica, un ciberataque
podría tener un enorme impacto en la vida cotidiana de los ciudadanos comunes.
La guerra cibernética puede desestabilizar una nación, interrumpir el comercio y afectar la fe de los
ciudadanos en su gobierno sin invadir físicamente el país objetivo.
La Cyber Kill Chain es un modelo desarrollado por Lockheed Martin que describe las etapas que
sigue un atacante en un ciberataque exitoso, desde la planificación hasta la ejecución y el objetivo
final.
1. Reconocimiento
2. Armamento (Weaponization)
3. Entrega (Delivery)
4. Explotación (Exploitation)
5. Instalación (Installation)
A continuación...
Y ya casi has completado este primer módulo. Pero antes de que sigas adelante, comprobemos tu
comprensión de todo lo que hemos cubierto hasta ahora con un breve cuestionario.
Pregunta 1
La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los
gobiernos de los ataques digitales mediante la protección de los sistemas y datos en red contra el
uso o daño no autorizados.
Pregunta 3
Pregunta 4
Su vecino le dice que no tiene una identidad en línea. No tienen cuentas de redes sociales y solo
usan Internet para navegar. ¿Su vecino tiene razón?
Sí
No
Pregunta 5
Respaldo.
Control de versiones
Cifrado de datos
Configuración de permisos de archivo
Autenticación de dos factores
ID de usuario y contraseña
Pregunta 6
¿Cuáles son los principios fundamentales para proteger los sistemas de información tal como se
describe en el McCumber Cube?
Acceso
Integridad
Escalabilidad
Disponibilidad
Confidencialidad
Call Barge (Interrupción de llamadas)
Pregunta 7
¿Por qué las amenazas de seguridad internas pueden causar un daño mayor a una organización
que las amenazas de seguridad externas?
Pregunta 8
¿Puede identificar por qué cada una de las siguientes organizaciones puede estar interesada en su
identidad en línea?
Es posible que tengan la obligación legal de compartir su información en línea con las agencias o
autoridades de vigilancia del gobierno.
Anunciantes
Para recopilar información basada en su actividad en línea, que luego se comparte con los
anunciantes o se vende a ellos con fines de lucro
Sitios web
Para realizar un seguimiento de sus actividades mediante cookies para brindar una experiencia
más personalizada
Pregunta 10
Hacen declaraciones políticas para concientizar sobre problemas que les resultan importantes.
Hacktivistas
Los ciberdelincuentes utilizan muchos tipos diferentes de software malicioso, o malware, para
llevar a cabo sus actividades. El malware es cualquier código que se puede utilizar para robar
datos, eludir los controles de acceso o causar daño o comprometer un sistema. Saber cuáles son
los diferentes tipos y cómo se propagan es clave para contenerlos y eliminarlos.
Spyware
Diseñado para rastrearlo y espiarlo, el software espía monitorea su actividad en línea y puede
registrar cada tecla que presiona en el teclado, así como capturar casi todos sus datos, incluida
información personal confidencial, como sus datos bancarios en línea. El software espía lo hace
modificando la configuración de seguridad de sus dispositivos.
El spyware con frecuencia se agrupa con el software legítimo o con caballos troyanos.
Adware
El adware a menudo se instala con algunas versiones de software y está diseñado para entregar
automáticamente anuncios a un usuario, la mayoría de las veces en un navegador web. ¡Lo sabes
cuando lo ves! Es difícil ignorarlo cuando te enfrentas a anuncios emergentes constantes en tu
pantalla.
Este tipo de malware se utiliza para obtener acceso no autorizado al omitir los procedimientos de
autenticación normales para acceder a un sistema. Como resultado, los hackers pueden obtener
acceso remoto a los recursos de una aplicación y emitir comandos remotos del sistema.
El malware está diseñado para mantener cautivo un sistema computacional o los datos que
contiene hasta que se realice un pago. El ransomware generalmente funciona cifrando sus datos
para que no pueda acceder a ellos.
Scareware
Este es un tipo de malware que utiliza tácticas de «miedo» para engañarlo para que tome una
acción específica. El scareware consiste principalmente en ventanas emergentes que aparecen
para advertirle que su sistema está en riesgo y necesita ejecutar un programa específico para que
vuelva a funcionar normalmente.
Rootkit
Este malware está diseñado para modificar el sistema operativo para crear una puerta trasera, que
los atacantes pueden usar para acceder a su computadora de forma remota. La mayoría de los
rootkits aprovecha las vulnerabilidades de software para ganar acceso a recurso que normalmente
no debería ser accesibles (escalada de privilegios) y modificar los archivos del sistema.
Los rootkits también pueden modificar las herramientas de monitoreo y análisis forense del
sistema, lo que los hace muy difíciles de detectar. En la mayoría de los casos, un equipo infectado
por un rootkit debe borrarse y reinstalarse cualquier software necesario.
Virus
Un virus es un tipo de programa informático que, cuando se ejecuta, se replica y se adjunta a otros
archivos ejecutables, como un documento, insertando su propio código. La mayoría de los virus
requieren la interacción del usuario final para iniciar la activación y se pueden escribir para que
actúen en una fecha u hora específica.
Los virus pueden ser relativamente inofensivos, como los que muestran una imagen divertida. O
pueden ser destructivos, como los que modifican o eliminan datos.
Los virus también pueden programarse para mutar a fin de evitar la detección. La mayoría de los
virus ahora se esparcen por unidades USB, discos ópticos, recursos de red compartidos o correo
electrónico.
Troyano
Este malware lleva a cabo operaciones maliciosas al enmascarar su verdadera intención. Puede
parecer legítimo pero, de hecho, es muy peligroso. Los troyanos aprovechan sus privilegios de
usuario y se encuentran con mayor frecuencia en archivos de imagen, archivos de audio o juegos.
A diferencia de los virus, los troyanos no se replican a sí mismos, sino que actúan como señuelo
para colar software malicioso a los usuarios desprevenidos.
Gusanos
Este es un tipo de malware que se replica a sí mismo para propagarse de un ordenador a otro. A
diferencia de un virus, que requiere un programa anfitrión para ejecutarse, los gusanos pueden
ejecutarse por sí mismos. Aparte de la infección inicial del host, no requieren la participación del
usuario y pueden propagarse muy rápidamente por la red.
Los gusanos comparten patrones similares: aprovechan las vulnerabilidades del sistema, tienen
una forma de propagarse y todos contienen código malicioso (carga útil) para dañar los sistemas
informáticos o las redes.
Los gusanos son responsables de algunos de los ataques más devastadores en Internet. En 2001, el
gusano Code Red había infectado más de 300.000 servidores en solo 19 horas.
Así que ahora conoce los diferentes tipos de malware. Pero, ¿cuáles cree que podrían ser sus
síntomas?
Haga una pausa y vea lo que se le ocurre y, cuando esté listo, seleccione la imagen para revelar
algunas respuestas posibles.
Según lo que sabe ahora, ¿cree que podría detectar los diferentes tipos de malware a partir de sus
descripciones?
¡Veamos!
Así que ahora conoce los diferentes tipos de malware. Pero, ¿cuáles cree que podrían ser sus
síntomas?
Haga una pausa y vea lo que se le ocurre y, cuando esté listo, seleccione la imagen para revelar
algunas respuestas posibles.
Según lo que sabe ahora, ¿cree que podría detectar los diferentes tipos de malware a partir de sus
descripciones?
¡Veamos!
Haga coincidir cada una de las descripciones con el tipo de malware correcto seleccionando una
respuesta de cada lista desplegable y, a continuación, Enviar.
Malware diseñado para rastrear su actividad en línea y capturar sus datos Spyware
Software que entrega anuncios automáticamente. Adware
Un tipo de malware que mantiene un sistema de computación cautivo hasta que se realiza
un pago al atacante. Ransomware
Código malicioso que se adjunta a programas legítimos y que normalmente se propaga a
través de unidades USB, medios ópticos, recursos compartidos de red o correo electrónico
Virus
Código malicioso que se replica atacando de manera independiente las vulnerabilidades en
las redes. Gusano
¡Es correcto!
Comprende bien los diferentes tipos de malware y ha ganado valiosos puntos de defensa.
A continuación...
Hay muchos tipos de malware diferentes que representan una amenaza para su organización, pero
¿cómo pueden los ciberdelincuentes ingresar a sus redes y sistemas en primer lugar? Tienen
muchos medios a su disposición.
La ingeniería social es la manipulación a las personas para que realicen acciones o divulguen
información confidencial. Los ingenieros sociales con frecuencia dependen de la disposición de las
personas para ayudar, pero también se aprovechan de sus vulnerabilidades. Por ejemplo, un
atacante llamará a un empleado autorizado con un problema urgente que requiere acceso
inmediato a la red y apelará a la vanidad o la codicia del empleado o invocará la autoridad
mediante el uso de técnicas de eliminación de nombres para obtener este acceso.
Pretexto
Esto es cuando un atacante llama a una persona y miente en el intento de obtener acceso a datos
privilegiados.
Por ejemplo, fingir que necesita los datos personales o financieros de una persona para confirmar
su identidad.
Infiltración (tailgating)
Esto es cuando un atacante sigue rápidamente a una persona autorizada a un lugar seguro.
Esto sucede cuando un hacker solicita información personal de una parte a cambio de algo, como
un regalo gratis.
2.2.2 Denegación de servicio
Los ataques de denegación de servicio (DoS) son un tipo de ataque de red que es relativamente
sencillo de llevar a cabo, incluso por parte de un atacante no cualificado. Un ataque DoS da como
resultado cierto tipo de interrupción del servicio de red a los usuarios, los dispositivos o las
aplicaciones.
Los ataques de DoS se consideran un riesgo importante porque pueden interrumpir fácilmente la
comunicación y causar una pérdida significativa de tiempo y dinero.
Un ataque DoS distribuido (DDoS) es similar a un ataque DoS pero proviene de múltiples fuentes
coordinadas. Por ejemplo:
Un atacante crea una red (botnet) de hosts infectados llamados zombies, que son
controlados por sistemas de manejo.
Las computadoras zombis constantemente analizan e infectan más hosts, creando más y
más zombis.
Cuando está listo, el hacker proporciona instrucciones a los sistemas manipuladores para
que los botnet de zombies lleven a cabo un ataque de DDoS.
2.2.4 Botnet
Una computadora bot se infecta generalmente por visitar un sitio web, abrir un elemento adjunto
de correo electrónico o abrir un archivo de medios infectado. Una botnet es un grupo de bots,
conectados a través de Internet, que pueden ser controlados por un individuo o grupo
malintencionado. Puede tener decenas de miles, o incluso cientos de miles, de bots que
normalmente se controlan a través de un servidor de comando y control.
Estos bots se pueden activar para distribuir malware, lanzar ataques DDoS, distribuir correo
electrónico no deseado o ejecutar ataques de contraseña por fuerza bruta. Los ciberdelincuentes
suelen alquilar botnets a terceros con fines nefastos.
Muchas organizaciones, como Cisco, fuerzan las actividades de red a través de filtros de tráfico de
botnet para identificar cualquier ubicación de botnet.
Los atacantes en ruta interceptan o modifican las comunicaciones entre dos dispositivos, como un
navegador web y un servidor web, ya sea para recopilar información de uno de los dispositivos o
para hacerse pasar por uno de ellos.
Este tipo de ataque también se conoce como ataque de hombre en el medio o de hombre en el
móvil.
Hay muchas maneras en que los ciberdelincuentes pueden infiltrarse en sus sistemas y redes, pero
es importante que sepa cuáles son.
Entonces, ¿qué crees que podría ser el envenenamiento por SEO? Tómese un momento para
considerarlo y cuando esté listo, selecciona la imagen para saber si tenía razón.
2.2.7 Descifrado de contraseñas de Wi-Fi
Explican que parece que no pueden conectarse a la red Wi-Fi pública en su teléfono y preguntan si
tiene la contraseña de Wi-Fi privada a mano para que puedan comprobar que su teléfono
funciona.
«Mmm...» «No estoy seguro de que se nos permita usar la red Wi-Fi privada.» «Déjame
consultarlo primero con mi gerente»
«Sí, por supuesto.» «Dame tu teléfono y te lo pondré»
«Claro.» «Es XGFF76dB».
¡Es correcto!
Este colega podría estar llevando a cabo un ataque de ingeniería social, manipulándolo para que
proporcione la contraseña utilizada para proteger la red inalámbrica privada de la organización.
Nunca puedes ser demasiado cuidadoso y, por responder correctamente, has ganado algunos
puntos de defensor. ¡Bien hecho!
Los hackers tienen otras técnicas bajo la manga. Algunos usan ataques de fuerza bruta, probando
posibles combinaciones de contraseñas para intentar adivinar una contraseña. Otros pueden
identificar contraseñas sin cifrar escuchando y capturando los paquetes enviados en la red. Esto se
denomina rastreo de red. Si la contraseña está cifrada, el atacante aún puede revelarla mediante
una herramienta de decodificación de contraseñas.
La introducción de un nombre de usuario y una contraseña es una de las formas más populares de
autenticarse en un sitio web. Por lo tanto, descubrir su contraseña es una forma fácil para que los
ciberdelincuentes accedan a su información más valiosa.
Pulverización de contraseña
Esta técnica intenta obtener acceso a un sistema «rociando» algunas contraseñas de uso común en
un gran número de cuentas. Por ejemplo, un ciberdelincuente utiliza «Password123» con muchos
nombres de usuario antes de volver a intentarlo con una segunda contraseña de uso común, como
«qwerty».
Esta técnica permite que el perpetrador permanezca sin ser detectado, ya que evita los bloqueos
frecuentes de la cuenta.
Ataques de diccionario
Un hacker intenta sistemáticamente todas las palabras de un diccionario o una lista de palabras de
uso común como contraseña en un intento de ingresar a una cuenta protegida con contraseña.
Son la forma más simple y más utilizada de obtener acceso a un sitio protegido con contraseña. Los
ataques de fuerza bruta ven a un atacante utilizando todas las combinaciones posibles de letras,
números y símbolos en el espacio de contraseñas hasta que lo hacen bien.
Las contraseñas de un sistema informático no se almacenan como texto sin formato, sino como
valores con hash (valores numéricos que identifican datos de forma única). Una tabla arcoíris es un
gran diccionario de valores hash precalculados y las contraseñas a partir de las cuales se
calcularon.
A diferencia de un ataque de fuerza bruta que tiene que calcular cada hash, un ataque de arco iris
compara el hash de una contraseña con los almacenados en la tabla rainbow. Cuando un atacante
encuentra una coincidencia, identifica la contraseña utilizada para crear el hash.
Interceptación de tráfico
El texto sin formato o las contraseñas sin cifrar pueden ser leídas fácilmente por otras personas y
máquinas al interceptar las comunicaciones.
Si almacena una contraseña en texto claro y legible, cualquier persona que tenga acceso a su
cuenta o dispositivo, ya sea autorizado o no, podrá leerlo.
Parece que los hackers están intentando todo para descifrar la contraseña de Wi-Fi privada de
@Apollo. ¡Tenemos que asegurarnos de que la contraseña sea lo suficientemente fuerte como
para resistir su ataque!
Eche un vistazo a las siguientes contraseñas. Haz clic en los números para ponerlos en el
orden correcto de acuerdo con el tiempo que crees que le llevaría a un atacante descifrar cada uno
usando fuerza bruta, donde 1 es la cantidad de tiempo más corta y 4, la más alta.
K4km9n2R
H$1gh#7iD@3
3trawberry
Contraseña
Respuesta correcta:
Contraseña
3trawberry
K4km9n2R
H$1gh#7iD@3
Llevar a cabo ataques de fuerza bruta implica que el atacante intente varias combinaciones
posibles en un intento de adivinar la contraseña. Estos ataques generalmente involucran un
archivo de lista de palabras, un archivo de texto que contiene una lista de palabras de un
diccionario. Un programa como Ophcrack, L0phtCrack, THC Hydra, RainbowCrack o
Medusa probará cada palabra y combinación común hasta que encuentre una coincidencia.
Debido a que los ataques de fuerza bruta toman tiempo, las contraseñas complejas toman mucho
más tiempo adivinar.
Los atacantes también logran infiltrarse a través de amenazas persistentes avanzadas (APT): una
operación avanzada, sigilosa, de múltiples fases y a largo plazo contra un objetivo específico. Por
estas razones, un atacante individual a menudo carece de las habilidades, los recursos o la
persistencia para realizar APTs.
Debido a la complejidad y al nivel de habilidad requerido para llevar a cabo un ataque de este tipo,
una APT generalmente está bien financiada y generalmente apunta a organizaciones o naciones
por razones comerciales o políticas.
Su objetivo principal es implementar malware personalizado en uno o más de los sistemas del
objetivo y permanecer allí sin ser detectado.
¡Uf! Eso es mucho para asimilar y los hackers ciertamente tienen muchas herramientas a su
disposición. Es importante que sepa cuáles son estos para que pueda protegerse a sí mismo y a
@Apollo.
De camino a la oficina, una persona a la que nunca ha visto antes le pide que sostenga la puerta;
olvidó su tarjeta de acceso. Ingeniería social
Buscó el sitio web de @Apollo en Google, pero cuando hizo clic en el resultado principal, se le
redirigió a una página de publicidad de software antivirus Envenenamiento SEO
¡Es correcto!
Pudo identificar los ataques potenciales que podrían estar ocurriendo justo delante de sus narices.
Recuerde, es importante mantenerse alerta y tener en cuenta todas las formas en que los
atacantes intentan atraparlo. Tenga en cuenta que muchos ataques modernos implican una
combinación de estos métodos, y los ciberdelincuentes a menudo utilizan múltiples técnicas para
infiltrarse y atacar un sistema.
A continuación...
Para evitar que los ciberdelincuentes lancen un ciberataque, las organizaciones deben verificar
constantemente las vulnerabilidades de seguridad en sus sistemas y redes.
Antes de entrar en detalles, comencemos por resumir algunos términos clave que debe conocer.
Meltdown y Spectre
Los atacantes que explotan estas vulnerabilidades pueden leer toda la memoria de un sistema
determinado (Meltdown), así como los datos manejados por otras aplicaciones (Spectre). Las
explotaciones de vulnerabilidad Meltdown y Spectre se denominan ataques de canal lateral (la
información se obtiene de la implementación de un sistema informático). Tienen la capacidad de
comprometer grandes cantidades de datos de memoria porque los ataques se pueden ejecutar
varias veces en un sistema con muy pocas posibilidades de que se produzca un bloqueo u otro
error.
Las vulnerabilidades de software suelen ser provocadas por errores en el sistema operativo o en el
código de la aplicación.
Seleccione el logotipo para obtener más información sobre la vulnerabilidad SynFul Knock
descubierta en el sistema operativo de interconexión de redes (IOS) de Cisco en 2015.
Desbordamiento de búfer
Los búferes son áreas de memoria asignadas a una aplicación. Se produce una vulnerabilidad
cuando los datos se escriben más allá de los límites de un búfer. Al cambiar los datos más allá de
los límites de un búfer, la aplicación puede acceder a la memoria asignada a otros procesos. Esto
puede provocar un bloqueo del sistema o comprometer los datos, o proporcionar una escalada de
privilegios.
Entrada no validada
Los programas a menudo requieren la entrada de datos, pero estos pueden tener contenido
malicioso, diseñado para obligar al programa a comportarse de forma no deseada.
Por ejemplo, considere un programa que recibe una imagen para procesarla. Un usuario
malintencionado podría crear un archivo de imagen con dimensiones de imagen no válidas. Las
dimensiones creadas maliciosamente podrían forzar al programa a asignar búferes de tamaños
incorrectos e imprevistos.
Condiciones de carrera
Esta vulnerabilidad describe una situación en la que la salida de un evento depende de salidas
ordenadas o programadas. Una condición de carrera se convierte en una fuente de vulnerabilidad
cuando los eventos ordenados o cronometrados requeridos no ocurren en el orden correcto o en
el momento adecuado.
Los sistemas y los datos confidenciales se pueden proteger mediante técnicas como la
autenticación, la autorización y el cifrado. Los desarrolladores deben ceñirse al uso de técnicas de
seguridad y bibliotecas que ya hayan sido creadas, probadas y verificadas y no deben intentar crear
sus propios algoritmos de seguridad. Es probable que solo introduzcan nuevas vulnerabilidades.
El control de acceso es el proceso de controlar quién hace qué y va desde administrar el acceso
físico al equipo hasta dictar quién tiene acceso a un recurso, como un archivo, y qué pueden hacer
con él, como leer o cambiar el archivo. Muchas vulnerabilidades de seguridad se generan por el
uso incorrecto de los controles de acceso.
Casi todos los controles de acceso y las prácticas de seguridad pueden superarse si un atacante
tiene acceso físico al equipo objetivo. Por ejemplo, independientemente de la configuración de
permisos de un archivo, un hacker puede omitir el sistema operativo y leer los datos directamente
del disco. Por lo tanto, para proteger la máquina y los datos que contiene, se debe restringir el
acceso físico y se deben utilizar técnicas de cifrado para proteger los datos contra robos o
corrupción.
Project Zero de Google es un gran ejemplo de esta práctica. Después de descubrir una serie de
vulnerabilidades en varios software utilizados por los usuarios finales, Google formó un equipo
permanente dedicado a encontrar vulnerabilidades de software. Puede obtener más información
sobre la investigación de seguridad de Google aquí.
Esto le ha hecho pensar en algunas de las vulnerabilidades que pueden existir en @Apollo.
Después de investigar un poco, ha notado algunos problemas potenciales.
¿Puede identificar en qué categoría se encuentra cada una de estas vulnerabilidades? Tiene la
oportunidad de ganar algunos puntos de defensor aquí y proteger aún más a @Apollo, así que
tómese su tiempo.
Elige la respuesta correcta en cada una de las listas desplegables y, a continuación, Enviar.
Eso no es correcto.
¡Recapitulemos!
Los problemas de control de accesosurgen debido al uso inadecuado de las prácticas que
administran equipos, datos o aplicaciones.
A continuación...
Probablemente haya oído hablar de las criptomonedas, pero ¿sabe exactamente qué es y cómo
funciona?
2.4.1 Criptomoneda
La criptomoneda es dinero digital que se puede utilizar para comprar bienes y servicios, utilizando
técnicas de cifrado sólidas para asegurar las transacciones en línea. Los bancos, los gobiernos e
incluso empresas como Microsoft y AT&T son muy conscientes de su importancia y se están
sumando al tren de las criptomonedas.
Seleccione los pines para obtener más información sobre cómo funcionan las transacciones de
criptomonedas.
2.4.2 Criptojacking
¡Muchas víctimas del criptojacking ni siquiera sabían que habían sido hackeados hasta que era
demasiado tarde!
A continuación...
Está claro que el panorama cibernético está cambiando. Y si bien el auge de las criptomonedas ha
generado muchas oportunidades, también expone más vulnerabilidades, lo que hace que sea más
fácil que nunca para los hackers robar enormes sumas de dinero en línea.
Está casi al final de este módulo. Pero antes de que se vaya, revisemos sus conocimientos con un
breve cuestionario.
2.5 Cuestionario
El siguiente cuestionario se basa en lo que acaba de aprender. Hay ocho preguntas en total y debe
obtener una puntuación de al menos un 70% para aprobar.
¡Suerte!
Pregunta 1
Pregunta 2
Pregunta 3
Pregunta 4
¿Qué tipo de ataque permite que un atacante utilice el método de fuerza bruta?
Denegación de servicio
Detección de paquetes
Ingeniería social
Decodificación de contraseñas
Pregunta 5
Una instalación
Una solución
Un hack
Un parche
Pregunta 6
Un exploit
Antivirus
Cortafuegos
Actualización de software
Pregunta 7
«Asegurar el acceso físico al equipo objetivo es la mejor defensa de una organización contra un
ciberataque». ¿Es verdadero o falso?
Verdadero
Falso
Pregunta 8
Probablemente haya oído hablar del término «seguridad en línea». Se trata de tomar las medidas
necesarias para evitar que su información personal caiga en malas manos.
Acaba de recibir una nueva computadora portátil en @Apollo y se está preparando para
configurarla. ¿Qué medidas tomaría para asegurarlo antes de usarlo?
Escriba sus ideas en el cuadro a continuación, luego envíe. Una vez que haya ingresado los pasos,
seleccione Mostrar respuesta para revelar los comentarios.
encender el firewall
instalar el antivirus y el antiespías
Sus dispositivos informáticos son el portal hacia su vida en línea, almacenando muchos de sus
datos personales. Por lo tanto, es importante proteger la seguridad de sus dispositivos.
Encienda el firewall
Debe usar al menos un tipo de firewall (ya sea un firewall de software o un firewall de hardware en
un enrutador) para proteger su dispositivo del acceso no autorizado. El firewall debe activarse y
actualizarse constantemente para evitar que los hackers accedan a sus datos personales o de la
organización .
Puedes hacer clic aquí para aprender a activar el firewall en Windows 10, o hacer clic aquí para los
dispositivos Mac OS X.
El software malintencionado, como virus y spyware (programa espía), está diseñado para obtener
acceso no autorizado a su equipo y a sus datos. Una vez instalados, los virus pueden destruir los
datos y ralentizar el equipo. Incluso pueden tomar su computadora y emitir correos electrónicos
no deseados con su cuenta. El spyware puede supervisar sus actividades en línea, recopilar su
información personal o enviar anuncios emergentes no deseados a su navegador web mientras
está en línea.
Para evitarlo, solo debe descargar software de sitios web de confianza. Sin embargo, siempre debe
utilizar un software antivirus para proporcionar otra capa de protección. El software, que
usualmente incluye antispyware, está diseñado para analizar su computadora y correo electrónico
entrante para detectar virus y eliminarlos. Mantener su software actualizado protegerá a su
computadora de cualquier software malicioso reciente.
Los hackers siempre intentan aprovechar las vulnerabilidades que pueden existir en su sistema
operativo (como Microsoft Windows o macOS) o en el navegador web (como Google Chrome o
Apple Safari).
De este modo, para proteger su computadora y sus datos, debe establecer la configuración de
seguridad en su computadora o navegador a un nivel medio o alto. También debe actualizar el
sistema operativo de la computadora, incluyendo los navegadores web, y descargue e instale
periódicamente parches y actualizaciones de seguridad del software de los proveedores.
Recuerde, si alguno de sus dispositivos se ve comprometido, los delincuentes pueden tener acceso
a todos sus datos a través del proveedor de servicios de almacenamiento en la nube, como iCloud
o Google Drive.
Los dispositivos de IoT (Internet de las cosas) representan un riesgo incluso mayor que los otros
dispositivos electrónicos. Mientras que las computadoras de escritorio, portátiles y los dispositivos
móviles reciben actualizaciones de software frecuentes, la mayoría de los dispositivos de IdC aún
tiene su software original. Si se encuentran vulnerabilidades en el software, el dispositivo de IoT es
probable que se mantenga vulnerable. Y para empeorar el problema, los dispositivos IdC requieren
acceso a Internet y, en la mayoría de los casos, dependen de su red local. El resultado es que
cuando los dispositivos de IoT se ven comprometidos, permiten a los piratas informáticos acceder
a su red y datos locales. La mejor manera de protegerse de esta situación es contar con
dispositivos de IdC con una red aislada.
Echa un vistazo a Shodan, un escáner de dispositivos IdC basado en la web que te ayuda a
identificar cualquier dispositivo vulnerable en Internet.
Las redes inalámbricas permiten que los dispositivos habilitados con Wi-Fi, como computadoras
portátiles y tablets, se conecten a la red por medio de un identificador de red conocido como
identificador de conjunto de servicios (SSID). Si bien un enrutador inalámbrico se puede configurar
para que no transmita el SSID, esto no debe considerarse una seguridad adecuada para una red
inalámbrica.
Los hackers conocerán el SSID preestablecido y la contraseña predeterminada. Por lo tanto, estos
detalles deben cambiarse para evitar que los intrusos entren en la red inalámbrica doméstica.
Además, debe encriptar la comunicación inalámbrica habilitando la seguridad inalámbrica y la
función de encriptado WPA2 en el router inalámbrico. Pero tenga en cuenta que, incluso con el
cifrado WPA2 habilitado, una red inalámbrica puede seguir siendo vulnerable.
Seleccione la imagen para obtener más información sobre el descubrimiento de una falla de
seguridad en el protocolo WPA2 en 2017.
touch_app
Esta vulnerabilidad puede ser atacada utilizando el Ataque de reinstalación de clave (KRACK, Key
Reinstallation Attack) por intrusos. En términos sencillos, los atacantes rompen el cifrado entre un
enrutador inalámbrico y un dispositivo inalámbrico, lo que les da acceso a los datos de la red. Esta
falla afecta a todas las redes Wi-Fi modernas y protegidas.
usar una conexión por cable para cualquier dispositivo con una tarjeta de interfaz de red
(NIC) con cable
utilizar un servicio de red privada virtual (VPN) de confianza al acceder a una red
inalámbrica
Siempre debe verificar que su dispositivo no esté configurado para compartir archivos y datos
multimedia, y que requiera la autenticación de usuario con cifrado.
También debe usar un servicio de VPN encriptado para evitar que otras personas intercepten su
información (lo que se conoce como «espionaje») a través de una red inalámbrica pública. Este
servicio le brinda acceso seguro a Internet, al cifrar la conexión entre su dispositivo y el servidor
VPN. Incluso si los hackers interceptan una transmisión de datos en un túnel VPN encriptado, no
podrán descifrarla.
Haga clic aquí para obtener más información acerca de la protección personal al utilizar redes
inalámbricas.
Le pide consejo a uno de sus colegas. Le dicen que use una de las contraseñas que usa para sus
cuentas personales, ¡eso es lo que hacen! Ellos mantienen sus contraseñas personales escritas al
final de su diario, en caso de que las olviden.
¿Cómo calificaría la actitud de su colega sobre la seguridad de las contraseñas en una escala del 1
(mala práctica) al 5 (buena práctica)?
¡Es correcto!
Es importante que todas sus cuentas en línea tengan una contraseña única. Usar las mismas
contraseñas lo deja a usted y a sus datos vulnerables a los ciberdelincuentes.
Y si se vuelve demasiado complicado recordar todas estas contraseñas, debe usar un administrador
de contraseñas. Esta herramienta almacena y cifra todas sus contraseñas y le ayuda a iniciar sesión
en sus cuentas automáticamente.
Estos son algunos consejos sencillos que le ayudarán a elegir una contraseña segura.
Para evitar el acceso no autorizado a sus dispositivos, debería considerar el uso de frases de
contraseña en lugar de contraseñas. Por lo general, una frase de contraseña adopta la forma de
una oración ('Acat th @tlov3sd0gs. '), lo que hace que sea más fácil recordarla. Y dado que es más
larga que una contraseña típica, es menos vulnerable a los ataques de diccionario o de fuerza
bruta.
Estos son algunos consejos para crear una buena frase de contraseña.
3.1.8 Guías para las contraseñas
El Instituto Nacional de Normas y Tecnología (NIST) de los Estados Unidos publicó requisitos de
contraseña mejorados. Las normas del NIST están destinadas a aplicaciones del gobierno, pero
también pueden servir como normas para otras.
Haga clic aquí para obtener más información sobre estos requisitos de contraseña del NIST.
En base a toda esta información, está listo para actualizar su contraseña de red. Usted está
considerando varias opciones posibles.
Eche un vistazo a cada una de las contraseñas y decida si cree que es una opción fuerte o débil.
Hágalo bien y mejorará su configuración de privacidad.
Aunque el acceso a sus computadoras y dispositivos de red sea seguro, también es importante
proteger y preservar sus datos.
¿Está listo para mostrar todas sus fotos y documentos a extraños? ¿Su información financiera con
sus amigos? ¿Sus contraseñas de correo electrónico con el público en general? ¿No? Entonces, sus
datos deben estar cifrados.
Note que la encriptación en sí misma no evita que una persona intercepte los datos. Solo puede
evitar que una persona no autorizada vea o acceda al contenido. De hecho, algunos delincuentes
pueden decidir simplemente encriptar sus datos y hacer que sean inutilizables hasta que usted
pague un rescate,
Se utilizan programas de software para cifrar archivos, carpetas e incluso unidades enteras.
Seleccione los encabezados para descubrir cómo cifrar datos mediante EFS en todas las versiones
de Windows.
Tenga en cuenta la cantidad de datos valiosos que ha almacenado en su teléfono móvil o portátil.
¡Probablemente tenga documentos importantes, información de contacto y fotos familiares!
Tener un respaldo o copia de seguridad puede evitar la pérdida de datos irreemplazables, como
fotos familiares. Para hacer un respaldo correcto de los datos, necesitará una ubicación de
almacenamiento adicional para los datos y deberá copiar los datos en dicha ubicación periódica y
automáticamente.
Seleccione los pines para explorar algunas de estas ubicaciones de almacenamiento adicionales.
Red doméstica
Almacenar sus datos localmente significa que tiene el control total de los mismos.
Ubicación secundaria
Puede copiar todos sus datos en un dispositivo de almacenamiento conectado a la red (NAS), un
disco duro externo simple o puede seleccionar solo algunas carpetas importantes para hacer un
respaldo en unidades de memoria USB, CD/DVD o incluso cintas. En dicho escenario, usted es el
propietario y es totalmente responsable del costo y el mantenimiento de los equipos del
dispositivo de almacenamiento.
La nube
Puede suscribirse a un servicio de almacenamiento en la nube, como Amazon Web Services (AWS).
El costo de este servicio dependerá de la cantidad de espacio de almacenamiento que necesite,
por lo que es posible que deba ser más selectivo en cuanto a los datos de los que hace una copia
de seguridad. Tendrá acceso a la copia de respaldo siempre y cuando tenga acceso a su cuenta.
Uno de los beneficios de usar un servicio de almacenamiento en la nube es que sus datos están
seguros en caso de que falle un dispositivo de almacenamiento o si experimenta una situación
extrema, como un incendio o un robo.
Has iniciado sesión en tu portátil pero contiene algunas fotos que pertenecen al usuario anterior,
que ya no trabaja en @Apollo. Su gerente de línea le pide que los elimine. Arrastras las fotos a la
papelera de reciclaje, abres la papelera de reciclaje, las selecciona y hace clic en «Eliminar» una vez
más. ¡Eso debería bastar!
Es correcto!
Entonces, ¿cómo se asegura de que los datos borrados ya no se puedan recuperar? ¡Veamos!
¿Alguna vez ha tenido que eliminar datos o deshacerse de un disco duro? Si es así, ¿ha tomado
alguna medida de precaución para proteger los datos y evitar que caigan en malas manos?
Seleccione las imágenes para saber qué debe hacer para asegurarse de eliminar sus archivos de
forma segura y permanente.
No se olvide de los datos que se pueden almacenar en línea en la nube. Dichas copias también
deberán eliminarse.
A continuación...
Tómese un momento para considerar dónde guarda sus datos. ¿Está respaldado y encriptado?
¿Por qué no poner en práctica parte de la información de este tema y mantener su valiosa
información segura y protegida?
También debe saber cómo se tratarán sus datos personales cuando celebre un acuerdo de servicio
con un proveedor de servicios en línea.
Se le ha pedido que configure una cuenta de almacenamiento y uso compartido de fotos en línea
para utilizarla en la colaboración creativa con el departamento de diseño y otros equipos de
@Apollo.
Acaba de firmar un acuerdo de Términos de servicio. Pero, ¿sabe qué es esto? Considere las
siguientes opciones y elija la que considere que mejor describe un acuerdo de Términos de
servicio.
¡Es correcto!
Los Términos de servicio, también conocidos como Términos de uso o Términos y condiciones, son
un contrato de vinculación legal que rige las reglas de la relación entre usted, su proveedor, y otras
personas que utilizan el servicio.
Desplace hacia abajo para obtener más información sobre lo que se incluye en los Términos de
servicio.
Los Términos de servicio incluirán una serie de secciones, desde los derechos y responsabilidades
del usuario hasta las exenciones de responsabilidad y los términos de modificación de la cuenta.
- La política de uso de datos describe cómo el proveedor de servicios recopilará, usará y compartirá
sus datos.
- La política de seguridad describe lo que la empresa está haciendo para proteger los datos que
obtiene de usted.
La política de uso de datos de la empresa que utilizó para configurar la cuenta establece que para
cualquier contenido que publique: «nos otorga una licencia no exclusiva, transferible,
sublicenciable, libre de regalías y mundial para alojar, usar, distribuir, modificar, ejecutar, copiar,
ejecutar o mostrar públicamente, traducir, y crear trabajos derivados de su contenido (de acuerdo
con su configuración de privacidad y aplicación)».
Así es.
Esto significa que, si bien usted es el propietario del contenido, la empresa podría reutilizar
cualquier contenido que haya compartido para cualquier propósito.
Nadie podrá ver información sobre usted ni acceder a su perfil hasta que cambie las
preferencias en la configuración de privacidad
Cualquier persona podrá ver información sobre usted y acceder a su perfil hasta que
cambie la configuración de privacidad
Así es.
Ahora que lo ha analizado más de cerca, ¿todavía está de acuerdo con todos estos términos?
Siempre debe tomar las medidas adecuadas para proteger sus datos y salvaguardar su cuenta.
Pensando en los ejemplos de Términos de servicio descritos anteriormente, ¿qué puede hacer para
protegerse cuando celebra un acuerdo con un proveedor de servicios en línea? ¿Qué puede hacer
para proteger su cuenta y proteger sus datos?
Escriba sus ideas en el cuadro a continuación, luego envíe. Selecciona Mostrar respuesta para
comprobar tu respuesta.
Mi respuesta: Revisar que los derechos de los datos sean siempre míos y no [Link]
solicitar una copia de los datos en caso de ser [Link] los datos que cargue siempre estén
encriptados y disponibles en mi [Link] ceder a terceros el acceso a [Link] al cierre de la
cuenta se eliminen los datos. Que no sean de libre acceso a [Link] proveedor no puede
usar,distribuir,modificar,ejecutar,copiar,ejecutar o mostrar públicamente,traducir, y crear trabajos
derivados de su contenido
Respuesta del sistema: Para proteger sus datos y proteger su cuenta, debe: * leer siempre los
Términos de servicio cuando se registre para un nuevo servicio y decida si vale la pena renunciar a
sus derechos sobre sus datos por el servicio * seleccionar su configuración de privacidad en lugar
de aceptar la configuración predeterminada * limitar el grupo de personas con las que compartes
contenido * revisar la política de seguridad del proveedor de servicios para comprender lo que
están haciendo para proteger sus datos * cambiar sus contraseñas periódicamente, usar una
contraseña compleja y una autenticación de dos factores para proteger su cuenta
Análisis de IA:
¡Interesante comparación!
A continuación...
Prestar atención a los Términos y condiciones antes de registrarse es solo una forma de proteger
sus datos. Veamos qué más puede hacer para ayudar a proteger su privacidad en línea.
Los servicios en línea más populares, como Google, Facebook, Twitter, LinkedIn, Apple y Microsoft,
utilizan la autenticación de dos factores para agregar una capa adicional de seguridad para los
inicios de sesión de la cuenta.
Haga clic aquí para obtener más información sobre la autenticación de dos factores.
¡Tenga cuidado!
Incluso con la autenticación de dos factores, los hackers aún pueden obtener acceso a sus cuentas
en línea mediante ataques tales como suplantación de identidad o phishing, malware e ingeniería
social.
3.4.2 Autorización abierta
Open Authorization (OAuth) es un protocolo de estándar abierto que permite que las credenciales
de los usuarios finales tengan acceso a aplicaciones de terceros sin exponer las contraseñas de los
usuarios.
Decide actualizar su nuevo puesto de trabajo en sus redes sociales. Al hacerlo, uno de los sitios le
pide que actualice la información de su perfil para asegurarse de recibir el contenido que
realmente no quiere perderse.
Echa un vistazo a los campos que faltan. ¿Cuáles llena? Recuerde que responder correctamente
mejorará su configuración de privacidad, así que piense detenidamente en la información que
desea compartir en línea.
¡Es correcto!
Para proteger su privacidad en las redes sociales, es importante compartir la menor cantidad de
información personal posible. Debe verificar las configuraciones de sus redes sociales para permitir
que solo las personas que conoce vean sus actividades o participen en sus conversaciones.
Mientras más información personal comparta en línea, más fácil será para alguien crear un perfil
sobre usted y aprovecharse de usted en linea o fuera de ella.
Un simple correo electrónico falsificado puede provocar una violación masiva de datos y quizás
causar un daño irreversible a su reputación.
VIDEO:
Transcripción
Español
00:35se dice que reportan ganancias después de su propiedad intelectual de gran éxito-
00:38(música de suspenso intensa)
01:07Lo sé.
01:46Mi habilidad está en mi capacidad para hacer que un montón de personas hagan clic
02:03No puedo--
02:28¡Solo págalo!
03:03debido a las noticias de que su reciente vulneración de datos puede ser mucho peor
Internet es una gran herramienta no solo para acceder a la información de forma rápida y fácil,
sino también para comunicarse con amigos, familiares y colegas. Pero, ¿sabía que cualquier
persona con acceso físico a su dispositivo o enrutador puede ver los sitios web que ha visitado? ¿Y
que cada vez que envía un correo electrónico, puede leerlo cualquier persona que tenga acceso a
la cadena digital entre usted y su destinatario?
A continuación...
Por último, es su responsabilidad proteger sus datos, su identidad y sus dispositivos informáticos.
Por lo tanto, la próxima vez que vaya a enviar un correo electrónico o navegar por Internet, ¿por
qué no verifica que sigue todas las pautas descritas en este módulo? Solo algunas precauciones
pueden ahorrarle problemas en el futuro.
3.5.1 Escenario 1
¿Sabe qué información es segura para compartir en los sitios de redes sociales?
Transcripción
Español
00:10Publicar algo que contenga tu dirección combinada con una foto tuya reciente en
vacaciones
00:15podría ser una invitación para que los delincuentes apunten a su casa.
00:18Recuerda que una publicación en las redes sociales puede difundirse rápidamente
00:21ya que se puede compartir una y otra vez con personas que no conoces.
¡Sorprende lo que la gente publica en las redes sociales sin pensar! ¿Cuál de las siguientes
opciones cree que representa un riesgo si se publica en las redes sociales?
Las fotos que muestran datos bancarios o información valiosa sobre bienes y vacaciones siempre lo
ponen en riesgo, especialmente cuando ya ha dado pistas sobre dónde vive o dónde va a visitar.
Siempre deténgase y piense en lo que está a punto de publicar, ¿se lo diría a un completo extraño?
3.5.2 Escenario 2
Al crear una nueva cuenta en un servicio en línea, ¿qué contraseña utiliza? ¿Es seguro?
Transcripción
Español
00:03Para cada servicio en línea que utilice, debe usar una contraseña segura y única.
00:10pero escribirlas sería una pesadilla para la seguridad si alguien tuviera acceso a ellas.
Escriba sus ideas en el recuadro y luego envíe. Seleccione Mostrar respuesta para comprobar tu
respuesta.
3.5.3 Escenario 3
Conectarse a un punto de acceso Wi-Fi abierto puede hacer que su sistema y sus datos sean
vulnerables a un ataque.
Transcripción
Español
00:06Sin embargo, todos debemos pensarlo dos veces antes de conectarnos a Internet a
través de un punto de acceso Wi-Fi público abierto.
00:11Puede que esté gestionado por un atacante que tendrá acceso a los datos que está
transfiriendo.
00:16Intente usar un acceso VPN para proporcionar una capa de seguridad sobre la
insegura red Wi-Fi abierta,
El gerente de ventas de @Apollo viaja para encontrarse con un cliente. Se olvidó de descargar el
contrato del servidor de @Apollo para llevarlo a la reunión con ella. El tren tiene una red WiFi
abierta. Se pone en contacto con usted para preguntarle qué debe hacer. ¿Qué le aconsejaría?
Debe esperar hasta que llegue a la oficina del cliente y solicitar el código de acceso a su red
Wi-Fi, luego acceder al servicio de @Apollo directamente en su computadora portátil de
trabajo.
Debería usar la conexión 4G de su teléfono para encontrar una red Wi-Fi abierta
alternativa.
Debería acceder a la red Wi-Fi abierta del tren y conectarse a los servidores @Apollo
usando la conexión VPN en su computadora portátil de trabajo.
Debería olvidarse del contrato para la reunión y ponerse al día con otros trabajos en línea
utilizando el Wi-Fi abierto del tren para acceder a los sitios web https que necesita.
¡Es correcto!
El gerente de ventas puede usar la conexión VPN en su computadora portátil para crear un canal
seguro y encriptado de vuelta a @Apollo, además de la red Wi-Fi abierta que no es de confianza.
De esta manera, todo el tráfico de su portátil se transferirá de forma segura a través del túnel VPN
seguro.
3.5.4 Escenario 4
¿Conoce los riesgos que conlleva descargar una versión de prueba de un programa?
Transcripción
Español
¡Es correcto!
El diseñador debe consultar con un miembro del equipo de TI antes de instalar cualquier aplicación
de una fuente que no sea de confianza, incluso si un gerente lo recomendó. Ninguna organización
puede permitirse correr el riesgo de un ciberataque al instalar aplicaciones de una fuente que no
sea de confianza.
3.5.5 Escenario 5
¿Alguna vez ha recibido un mensaje de advertencia que le indica que descargue un programa de
diagnóstico que garantice la seguridad de su equipo? Debe ser consciente de los riesgos.
Transcripción
Español
00:06Estás navegando por la web y, de repente, aparece una ventana emergente con una
advertencia aterradora.
00:29y para estar seguro, ejecute un análisis de seguridad del sistema con su software
antivirus de confianza en su computadora.
Este mensaje aparece mientras estás en línea.
¿Cuál de las siguientes medidas debe tomar?
Seleccione la respuesta correcta en cada lista
desplegable y, a continuación, Enviar.
Seleccione una opción Ejecutando un análisis de seguridad del sistema con su software antivirus
de confianza
¡Es correcto!
Haciendo clic en cualquier cosa que no sea el icono de cerrar podría poner en riesgo su sistema.
Para estar seguro, debe ejecutar un análisis de seguridad del sistema con su software antivirus de
confianza en su computadora. Y siempre debe rechazar o cancelar los recordatorios de
actualizaciones, a menos que esté seguro de que provienen de una fuente oficial y confiable.
3.5.6 Escenario 6
Hacer clic en los enlaces de un correo electrónico puede parecer seguro, pero a menudo no todo
es lo que parece. ¡Asegúrese de conocer las señales a las que debe prestar atención!
Transcripción
Español
00:03Acaba de recibir un correo electrónico que parece que es de su departamento de TI.
00:08y le solicita que haga clic en un enlace para volver a activar su cuenta.
00:19Bórralo.
Al hacer clic en Inicio, se le presentarán algunas secciones diferentes de correos electrónicos que
dicen provenir de @Apollo. Para cada uno, haga clic en «SEGURO» si cree que indica que el
correo electrónico es seguro o haga clic en «NO SEGURO» si cree que el correo electrónico es
sospechoso.
¡Es correcto!
Los indicios clave de un posible correo electrónico de phishing son señales de que se ha enviado
desde fuera de la organización.
Recuerde que incluso si cree que el correo electrónico es seguro, siempre debe consultar con su
departamento de TI antes de hacer clic en los enlaces para descargar cualquier cosa.
A continuación...
Este módulo está casi completo. Pero antes de que sigas adelante, revisemos tus conocimientos
con un breve cuestionario.
Obtuve un 100%
Transcripción
Spanish Lat
00:42Es hora de analizar qué puede hacer para proteger a @Apollo de los delitos
cibernéticos.
No existe un solo dispositivo de seguridad o pieza de tecnología que resuelva todas las necesidades
de seguridad de la red en una organización. Debe considerar qué herramientas serán más efectivas
como parte de su sistema de seguridad.
Pregúntele al director de tecnología (CTO), quien le explica que los siguientes dispositivos de
seguridad están instalados. ¿Puede identificar en qué categoría se encuentra cada uno de estos?
Tiene la oportunidad de ganar algunos puntos de defensor, así que elija sus respuestas con
cuidado.
Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.
Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.
El ISR 4000 de Cisco proporciona enrutamiento, filtrado y cifrado en una sola plataforma
La serie Firepower 4100 de Cisco muestra lo que sucede en la red para que pueda actuar más
rápido ante un ciberataque
AnyConnect Secure Mobility Client de Cisco brinda a los trabajadores remotos un acceso altamente
seguro a la red de @ Αpollo desde cualquier dispositivo, en cualquier momento y en cualquier
lugar
Enrutador de servicios integrados de Cisco (ISR) 4000. Estos enrutadores tienen muchas
capacidades, incluido el filtrado de tráfico, la capacidad de ejecutar un sistema de
prevención de intrusiones (IPS), capacidades de cifrado y VPN para un túnel cifrado seguro.
La serie Firepower 4100 de Ciscoes un firewall de próxima generación que tiene todas las
capacidades de un enrutador ISR, así como administración y análisis de red avanzados.
Puede ayudarlo a ver lo que sucede en la red para que pueda detectar los ataques antes.
El cliente de movilidad segura AnyConnect de Cisco es un sistema VPN que permite a los
trabajadores remotos utilizar un túnel cifrado seguro desde su computadora móvil para
volver a conectarse de forma segura a la red de la organización. Todos los dispositivos de
seguridad de Cisco están equipados con un servidor VPN y tecnología de cliente, diseñados
para la tunelización cifrada segura.
Advanced Malware Protection (AMP) de Cisco se instala en enrutadores, firewalls,
dispositivos IPS y dispositivos de seguridad web y de correo electrónico de Cisco de
próxima generación. También se puede instalar como software en equipos host.
En las redes de computadoras, un firewall está diseñado para controlar o filtrar qué
comunicaciones se permiten dentro y cuáles se permiten fuera de un dispositivo o red. Se puede
instalar un firewall en una sola computadora con el propósito de proteger esa computadora
(firewall basado en host) o puede ser un dispositivo de red independiente que protege una red
completa de computadoras y todos los dispositivos host en esa red (firewall basado en red).
A medida que los ataques informáticos y de red se han vuelto más sofisticados, se han
desarrollado nuevos tipos de cortafuegos que sirven para diferentes propósitos.
Seleccione los encabezados para obtener más información sobre los tipos de cortafuegos
comunes.
Filtra las comunicaciones según los puertos de datos de origen y destino, así como los estados de
conexión.
Filtra las comunicaciones según el usuario, el dispositivo, la función, el tipo de aplicación y el perfil
de amenaza
Servidor proxy
Filtra las solicitudes de contenido web, como URL, nombres de dominio y tipos de medios.
Servidor proxy inverso
Colocados frente a servidores web, los servidores proxy inversos protegen, ocultan, descargan y
distribuyen el acceso a los servidores web.
Este cortafuegos oculta o enmascara las direcciones privadas de los hosts de la red.
Filtra puertos y llamadas de servicio del sistema en un solo sistema operativo de computadora.
4.1.4 ¿Cuál?
El CTO se olvidó de mencionar que @Apollo tiene algunos cortafuegos (firewalls) instalados. En
función de las siguientes afirmaciones, ¿puede identificar qué categoría de cortafuegos son?
Responda correctamente para ganar valiosos puntos de defensor que ayudarán a proteger a
@Apollo del ataque.
Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.
Una pequeña red de área local interna con computadoras requiere acceso a Internet mediante una
sola conexión a Internet
De forma predeterminada, Windows intenta bloquear el acceso a las aplicaciones que se ejecutan
en equipos con Windows desde otros equipos de la red
A los empleados que usan computadoras en la red no se les permite el acceso a URL específicas,
como sitios de juegos de apuestas
¡Es correcto!
¡Ha identificado correctamente los tipos de cortafuegos y ha ganado algunos puntos de defensor!
Compruebe su progreso haciendo clic en el icono del escudo en la esquina superior derecha de la
pantalla.
Recuerde:
Un servidor proxy filtra las solicitudes de contenido web, como las URL, los nombres de
dominio y los tipos de medios.
El firewall basado en hostfiltra los puertos y las llamadas de servicio del sistema en un solo
sistema operativo de computadora.
Seleccione las flechas para averiguar cómo llevar a cabo un análisis de puertos en un equipo de
su red doméstica local.
Su gerente de línea le pide que evalúe el firewall y la seguridad del puerto de la red informática de
@Apollo. Ejecuta un escaneo de puertos, que devuelve una respuesta de estado «abierto».
Complete la siguiente oración rellenando los espacios en blanco de cada uno de los menús
desplegables para entender lo que esto significa.
El escaneo de puertos informó una respuesta de estado "abierto". Esto significa que el servicio que
se ejecuta en la red
se puede acceder por otros dispositivos de red. Por lo tanto, si el servicio contiene una
vulnerabilidad,
Así es.
Una respuesta de estado «abierto» significa que otras redes pueden acceder al servicio que se
ejecuta en la red y, si el servicio contiene una vulnerabilidad, podría ser aprovechado por un
atacante que podría obtener acceso a los equipos de la red.
Es importante tener en cuenta que el escaneo de puertos debe verse como un precursor de un
ataque a la red y, por lo tanto, nunca debe llevarse a cabo en servidores públicos en Internet o en
la red de una organización sin permiso.
Los sistemas de detección de intrusiones (IDS) y los sistemas de prevención de intrusiones (IPS) son
medidas de seguridad implementadas en una red para detectar y prevenir actividades maliciosas.
Hoy en día, muchas organizaciones no pueden detectar ataques hasta días o incluso meses
después de que ocurran.
La detección de ataques en tiempo real requiere un análisis activo de ataques mediante el uso de
firewall y dispositivos de red IDS / IPS. También se debe utilizar la detección de malware de
servidor y cliente de próxima generación con conexiones a centros de amenazas globales en línea.
En la actualidad, el software y los dispositivos de análisis activos deben detectar anomalías de red
mediante la detección de comportamientos y el análisis basado en el comportamiento.
DDoS es una de las mayores amenazas de ataque que requiere detección y respuesta en tiempo
real. Para muchas organizaciones, los ataques DDoS que ocurren regularmente paralizan los
servidores de Internet y la disponibilidad de la red. Es extremadamente difícil defenderse de estos
ataques porque se originan en cientos, incluso miles, de hosts zombies, y los ataques aparecen
como tráfico legítimo.
Una forma de defenderse contra los ataques de día cero y las amenazas persistentes avanzadas
(APT) es utilizar una solución de detección de malware avanzada de nivel empresarial, como la Red
de amenazas de protección contra malware avanzada (AMP) de Cisco.
Este es un software de cliente / servidor que se puede implementar en puntos finales de host,
como un servidor independiente o en otros dispositivos de seguridad de red. Analiza millones de
archivos y los correlaciona con cientos de millones de otros artefactos de malware analizados en
busca de comportamientos que revelen una APT. Este enfoque proporciona una visión global de los
ataques de malware, las campañas y su distribución.
Seleccione los encabezados para obtener más información sobre los beneficios de Threat Grid de
Cisco.
Threat Grid permite al equipo de Cisco Secure Operations Center recopilar datos más precisos y
procesables.
Por lo tanto, el equipo de respuesta a incidentes tiene acceso a información forense sólida a partir
de la cual puede analizar y comprender más rápidamente los comportamientos sospechosos.
Equipo de inteligencia de amenazas
Con este análisis, el equipo de inteligencia de amenazas puede mejorar de manera proactiva la
infraestructura de seguridad de la organización.
Seleccione los encabezados a continuación para obtener más información sobre algunos de ellos.
Conocer y comprender el valor de lo que está protegiendo ayudará a justificar los gastos de
seguridad.
Cree una política que describa claramente las reglas, los roles laborales y las responsabilidades y
expectativas de los empleados de la organización.
Restrinja el acceso a los armarios de redes y a ubicaciones del servidor, así como a la extinción de
incendios.
Configure los roles de usuario y los niveles de privilegio, así como una autenticación de usuario
sólida.
Utilice un equipo de respuesta ante incidentes y pruebe los escenarios de respuesta ante
emergencias.
Cifrar datos
A continuación...
Una forma cada vez más común es la seguridad basada en el comportamiento, que se centra en
detectar comportamientos sospechosos de redes o usuarios.
4.2 Comportamiento a seguir en la ciberseguridad
¡Buen trabajo hasta ahora! Está empezando a comprender la composición del sistema de
seguridad implementado en la empresa de aprendizaje electrónico @Apollo.
Seleccione las imágenes para obtener más información sobre dos herramientas de detección
basadas en el comportamiento.
4.2.2. NetFlow
La tecnología NetFlow se utiliza para recopilar información sobre los datos que fluyen a través de
una red, incluidos quiénes y qué dispositivos están en la red, y cuándo y cómo los usuarios y los
dispositivos acceden a la red.
NetFlow es un componente importante del análisis y la detección basados en el comportamiento.
Los conmutadores, enrutadores y firewalls equipados con NetFlow pueden reportar información
sobre la entrada, salida y viaje de datos a través de la red.
Esta información se envía a los recopiladores de NetFlow que recopilan, almacenan y analizan
datos de NetFlow, que se pueden utilizar para establecer comportamientos de referencia en más
de 90 atributos, como la dirección IP de origen y destino.
Las pruebas de penetración, son el acto de evaluar un sistema informático, una red o una
organización en busca de vulnerabilidades de seguridad. Una prueba de penetración busca violar
los sistemas, las personas, los procesos y el código para descubrir vulnerabilidades que podrían
explotarse. Esta información se utiliza para mejorar las defensas del sistema y garantizar que pueda
resistir mejor los ciberataques en el futuro.
Paso 1: Planificación
El probador de lápiz recopila la mayor cantidad de información posible sobre un sistema o red de
destino, sus posibles vulnerabilidades y exploits para usarlo en su contra. Esto implica llevar a cabo
un reconocimiento pasivo o activo (huella) e investigación de vulnerabilidad.
Paso 2: Escaneo
La prueba de penetración lleva a cabo un reconocimiento activo para sondear un sistema o red
objetivo e identificar posibles debilidades que, si se explotan, podrían dar acceso a un atacante. El
reconocimiento activo puede incluir:
establecer una conexión activa con un destino (enumeración) para identificar la cuenta de
usuario, la cuenta del sistema y la cuenta de administrador.
ingeniería social
La prueba mantendrá el acceso al objetivo para averiguar qué datos y sistemas son vulnerables a la
explotación. Es importante que permanezcan sin ser detectados, por lo general, utilizando puertas
traseras, caballos de Troya, rootkits y otros canales encubiertos para ocultar su presencia.
Cuando esta infraestructura esté en su lugar, la prueba procederá a recopilar los datos que
considere valiosos.
4.2.4 Su turno
Se le ha encomendado la tarea de llevar a cabo una prueba de lápiz interno para comprobar si hay
vulnerabilidades en la red informática de @Apollo. ¿Cómo va a realizar su prueba? Hágalo bien y
gane algunos puntos de defensa que tanto necesita.
¡Excelente trabajo! Ha identificado correctamente cómo llevar a cabo una prueba de pluma:
3. Deberá obtener acceso a una red para aprovechar cualquier vulnerabilidad y simular un
ataque.
4. Mantener el acceso, sin ser detectado, significa que puede recopilar más información
sobre las vulnerabilidades de un objetivo.
Ha conseguido algunos puntos de defensa para @Apollo. Haga clic en el icono del escudo en la
esquina superior derecha para comprobar su progreso.
Si bien la mayoría de las organizaciones actuales son conscientes de las amenazas de seguridad
comunes y hacen un esfuerzo considerable para prevenirlas, ningún conjunto de prácticas de
seguridad es infalible. Por lo tanto, las organizaciones deben estar preparadas para contener el
daño si se produce una violación de la seguridad. ¡Y deben actuar rápido!
Seleccione los encabezados para obtener más información sobre las medidas que las
organizaciones deben tomar cuando se identifica una violación de la seguridad.
Comunicar el problema
Internamente, se debe informar a todos los empleados y comunicar una llamada a la acción clara.
Externamente, todos los clientes deben ser informados a través de comunicación directa y
anuncios oficiales.
Ser sincero y responsable
Sea abierto y explique por qué se produjo la infracción y qué información se vio comprometida. En
general, se espera que las organizaciones se hagan cargo de los costos de los clientes asociados con
los servicios de robo de identidad requeridos como resultado de una violación de seguridad.
Encuentre la causa
Tome medidas para comprender qué causó y facilitó la infracción. Esto puede implicar la
contratación de expertos forenses para investigar y conocer los detalles.
Asegúrese de que las lecciones aprendidas de las investigaciones forenses se apliquen para evitar
que se produzcan infracciones similares en el futuro.
Los atacantes con frecuencia probarán dejar una puerta trasera para facilitar las infracciones
futuras. Para evitar que esto suceda, asegúrese de que todos los sistemas estén limpios, no haya
puertas traseras instaladas y nada más se haya visto comprometido.
¡Eduque!
Sensibilice, capacite y eduque a los empleados, socios y clientes sobre cómo prevenir futuras
infracciones.
No olvide que el impacto de una violación de seguridad va más allá del aspecto técnico de los
datos robados o la propiedad intelectual dañada. ¡Puede tener un efecto devastador en la
reputación de una organización!
Seleccione las imágenes para obtener más información sobre el proceso de gestión de riesgos.
A continuación...
El CSIRT de Cisco adopta un enfoque proactivo, colaborando con el Foro de equipos de seguridad y
respuesta a incidentes (FIRST), el Intercambio de información de seguridad nacional (NSIE), el
Intercambio de información de seguridad de defensa (DSIE) y el Centro de análisis e investigación
de operaciones de DNS (DNS-OARC) para asegurarnos de estar al día con los nuevos desarrollos.
Hay varias organizaciones CSIRT nacionales y públicas, como la División CERT del Instituto de
Ingeniería de Software de la Universidad Carnegie Mellon, que están disponibles para ayudar a las
organizaciones y CSIRT nacionales a desarrollar, operar y mejorar sus capacidades de gestión de
incidentes.
4.3.2 Libro de estrategias de seguridad
Una de las mejores formas de prepararse para una infracción de seguridad es prevenirla. Las
organizaciones deben brindar orientación sobre:
cómo identificar el riesgo de ciberseguridad para los sistemas, los activos, los datos y las
capacidades
un plan de respuesta flexible que minimiza el impacto y el daño en caso de una violación
de la seguridad
medidas y procesos de seguridad que deben ponerse en marcha después de una violación
de la seguridad.
Estas son algunas de las herramientas utilizadas para detectar y evitar incidentes de seguridad.
Seleccione las imágenes para obtener más información sobre dos de ellas.
Definir e implementar todas estas diversas políticas de seguridad puede llevar mucho tiempo y ser
un desafío. Pero Cisco ha encontrado una solución.
Cisco Identity Services Engine (ISE) y TrustSec aplican el acceso de los usuarios a los recursos de red
mediante la creación de políticas de control de acceso basadas en roles
Pulse el botón de reproducción para ver un vídeo breve y obtener más información sobre cómo
funciona.
12px
Español
01:14Todo el tiempo.
Este módulo contiene mucha información técnica y jerga que necesitará saber para desarrollar su
carrera en ciberseguridad. Por lo tanto, antes de continuar, comprobemos su comprensión de
algunos de estos términos clave. Es su última oportunidad de ganar puntos de defensor, así que
piense detenidamente antes de tomar decisiones.
Bloquea o niega el tráfico de acuerdo a una regla positiva o una coincidencia de firmas.
Un sistema diseñado para evitar que se roben o escapen datos confidenciales de una red
Un sistema que recopila y analiza alertas de seguridad, registros y otros datos históricos y en
tiempo real de los dispositivos de seguridad en la red
Analiza datos contra una base de datos de reglas o firmas de ataques, registra cualquier detección
y crea una alerta para el administrador de la red.
¡Es correcto!
Ha hecho coincidir con éxito cada término con su descripción y ha ganado algunos puntos que lo
ayudarán a proteger a @Apollo de un ciberataque.
Recuerde:
Un IPS puede bloquear o denegar el tráfico según una regla positiva o una coincidencia de
firma.
Un IDS analiza los datos en una base de datos de reglas o firmas de ataques en busca de
tráfico malicioso.
Un sistema DLP está diseñado para evitar que se roben o escapen datos confidenciales de
una red.
A continuación...
Está progresando mucho, pero antes de continuar, probemos un breve cuestionario para
comprobar que comprende toda la información cubierta en este módulo.
Transcripción
12px
Spanish Lat
00:15a medida que más y más organizaciones tienen que hacer frente a las consecuencias
financieras, jurídicas y de reputación de una vulneración de la seguridad.
NaN:NaNSolo es cuestión de tiempo antes de que los atacantes intenten explotar sus
debilidades.
NaN:NaNSolo tienes que echar un vistazo a los puntos de defensor que has ganado
haciendo clic en el ícono del escudo en la esquina superior derecha de la pantalla.
Transcripción
12px
Spanish Lat
00:15a medida que más y más organizaciones tienen que hacer frente a las consecuencias
financieras, jurídicas y de reputación de una vulneración de la seguridad.
NaN:NaNSolo es cuestión de tiempo antes de que los atacantes intenten explotar sus
debilidades.
NaN:NaNSolo tienes que echar un vistazo a los puntos de defensor que has ganado
haciendo clic en el ícono del escudo en la esquina superior derecha de la pantalla.
NaN:NaNY ha demostrado que tiene las habilidades que necesitará para una carrera en
ciberseguridad.
Los profesionales de la ciberseguridad desarrollan muchas habilidades que se pueden utilizar para
bien o mal. Siempre hay una gran demanda para aquellos que optan por hacer un buen uso de sus
habilidades cibernéticas dentro de los límites legales.
La mayoría de los países cuentan con leyes de ciberseguridad que las empresas y las
organizaciones deben cumplir.
En algunos casos, si infringe las leyes de ciberseguridad mientras realiza su trabajo, la empresa
podría ser castigada y usted podría perder su trabajo. En otros casos, podría ser procesado,
multado y posiblemente condenado.
Generalmente, si tiene dudas sobre si una acción o un comportamiento pueden ser ilegales,
suponga que son ilegales y no los lleve a cabo. Consulte siempre con el departamento legal o de
recursos humanos de la organización.
La sociedad global todavía está debatiendo cuál es la mejor manera de lidiar con el ciberespacio. La
práctica del país, la opinio juris (un sentido en nombre de un país de que está obligado a la ley en
cuestión) y cualquier tratado redactado darán forma a la ley internacional de ciberseguridad.
Piense en la prueba de vulneración que llevó a cabo para @Apollo. Esta prueba reveló que uno de
sus colegas, que comenzó al mismo tiempo que usted, era responsable de una fitración de datos.
Está pensando en no incluir esto en su informe ya que podrían traerle problemas.
Hágase las siguientes preguntas para ayudarlo a decidir cuál es el mejor curso de acción.
¿Es legal?
¿Su acción cumple con la política de @Apollo?
Cisco también cuenta con un equipo dedicado exclusivamente a la conducta empresarial ética y
un Código de conducta empresarial para ayudar a los empleados a tomar decisiones comerciales y
resolver cualquier problema que puedan surgir.
Incluso si acaba de comenzar su carrera en ciberseguridad, es una buena idea comenzar a buscar
en los motores de búsqueda de empleo, como Indeed, LinkedIn, Monster y CareerBuilder, para
tener una idea de qué tipo de trabajos están disponibles ¡en todo el mundo!
Las certificaciones de ciberseguridad son una excelente manera de verificar sus habilidades y
conocimientos y también pueden impulsar su carrera.
Seleccione los encabezados para obtener más información sobre algunas de las certificaciones
más comunes.
Esta certificación está dirigida a estudiantes de secundaria y de la universidad temprana, así como
a aquellos interesados en un cambio de carrera.
CompTIA Security+
Esta es una certificación de seguridad de nivel principiante que cumple con los requisitos de la
Directiva 8570.01-M del Departamento de Defensa de los EE. UU., que es un elemento importante
para cualquier persona que busque trabajar en seguridad de TI para el gobierno federal.
Esta certificación valida las habilidades requeridas de los analistas de ciberseguridad de nivel
asociado dentro de los centros de operaciones de seguridad
CyberSeek es una herramienta que proporciona datos detallados sobre la oferta y la demanda en
el mercado laboral de ciberseguridad para ayudar a cerrar la brecha de habilidades en
ciberseguridad. Haga clic aquí para ver la trayectoria profesional interactiva que muestra la gama
de trabajos en ciberseguridad, así como información detallada sobre los salarios, las credenciales y
los conjuntos de habilidades asociados con cada trabajo.
A continuación...
100%