0% encontró este documento útil (0 votos)
168 vistas106 páginas

Protección de Datos en Ciberseguridad

La ciberseguridad es un esfuerzo continuo para proteger a individuos, organizaciones y gobiernos de ataques digitales, asegurando la protección de sistemas y datos. Es crucial para la seguridad personal, organizacional y gubernamental, ya que los ciberdelincuentes buscan robar información personal y financiera. La protección de datos incluye la comprensión de la identidad en línea, la gestión de datos personales y la implementación de medidas de seguridad adecuadas para prevenir violaciones de datos.

Cargado por

Jorge Díaz C
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
168 vistas106 páginas

Protección de Datos en Ciberseguridad

La ciberseguridad es un esfuerzo continuo para proteger a individuos, organizaciones y gobiernos de ataques digitales, asegurando la protección de sistemas y datos. Es crucial para la seguridad personal, organizacional y gubernamental, ya que los ciberdelincuentes buscan robar información personal y financiera. La protección de datos incluye la comprensión de la identidad en línea, la gestión de datos personales y la implementación de medidas de seguridad adecuadas para prevenir violaciones de datos.

Cargado por

Jorge Díaz C
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

[CUC 2025] Introduction to Cybersecurity

1.1.1 ¿Qué es la Ciberseguridad?

La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los
gobiernos de los ataques digitales mediante la protección de los sistemas y datos en red contra el
uso o daño no autorizados.

Telepresencia

A nivel personal, debe proteger su identidad, sus datos y sus dispositivos informáticos.

Organizacional

A nivel corporativo, es responsabilidad de todos proteger la reputación, los datos y los clientes de
la organización.

Gobierno

A medida que se recopila y comparte más información digital, su protección se vuelve aún más
vital a nivel gubernamental, donde la seguridad nacional, la estabilidad económica y la seguridad y
el bienestar de los ciudadanos están en juego.

1.1.2 Protegiendo su Data Personal

Los datos personales son cualquier información que se puede utilizar para identificarlo y puede
existir tanto fuera de línea como en línea.

Seleccione las imágenes para descubrir la diferencia entre su identidad sin conexión y en línea.

Muchas personas piensan que si no tienen ninguna cuenta en redes sociales o en línea, entonces
no tienen una identidad en línea. Este no es el caso. Si usa la web, tiene una identidad en línea.

1.1.3 Su Identidad En Línea


Es su primer día de trabajo y es hora de elegir un nombre de usuario para su identidad en línea.
¿Cuál de las siguientes opciones elegiría?

Esta es su primera oportunidad de ganar valiosos puntos de defensor en la empresa de aprendizaje


electrónico @Apollo, así que tómese su tiempo y piense detenidamente antes de tomar
decisiones.

Elige dos respuestas correctas y, a continuación, Enviar.

 modo
 [Link]
 j.doe12
 [Link]
 jdoe1990
Así es, ¡bien hecho! Seguro que sabe cómo mantener su identidad en línea segura.

Al elegir un nombre de usuario, es importante no revelar ninguna información personal. Este


nombre de usuario no debe llevar a extraños a pensar que es un objetivo fácil para los delitos
cibernéticos o la atención no deseada.

Otros consejos útiles para ayudarte a generar tu nombre de usuario:

 No utilices tu nombre completo ni partes de tu dirección o número de teléfono.

 No utilices tu nombre de usuario de correo electrónico.

 No utilices la misma combinación de nombre de usuario y contraseña, especialmente en


las cuentas financieras.

 No elijas un nombre de usuario muy extraño y luego lo reutilices una y otra vez, ya que
hace que sea más fácil rastrearlo.

 No elijas un nombre de usuario que dé pistas sobre tus contraseñas, como una serie de
números o letras o la primera parte de una frase de dos partes, como knock-knock o
starlight, ni el departamento en el que trabajas, como TI.

 Elija un nombre de usuario que sea apropiado para el tipo de cuenta, es decir, empresarial,
social o personal

1.1.4 Su Data

Los datos personales describen cualquier información sobre usted, incluido su nombre, número de
seguro social, número de licencia de conducir, fecha y lugar de nacimiento, nombre de soltera de
su madre e incluso fotos o mensajes que intercambia con familiares y amigos.

Los ciberdelincuentes pueden utilizar esta información confidencial para identificarlo y hacerse
pasar por usted, lo que infringe su privacidad y puede causar graves daños a su reputación.
Seleccione los pines para obtener más información sobre cómo los piratas informáticos pueden
obtener sus datos personales.

Registros médicos

Cada vez que visita al médico, la información personal sobre su salud física y mental y su bienestar
se agrega a sus registros médicos electrónicos (EHR). Dado que la mayoría de estos registros se
guardan en línea, debe conocer la información médica que comparte.

Y estos registros van más allá de los límites del consultorio del médico. Por ejemplo, muchos
monitores de actividad física recopilan grandes cantidades de datos clínicos, como la frecuencia
cardíaca, la presión arterial y los niveles de azúcar en la sangre, que se transfieren, almacenan y
muestran a través de la nube. Por lo tanto, debe considerar que estos datos forman parte de su
historia clínica.

Registros educativos

Los registros educativos contienen información sobre sus calificaciones y logros académicos. Sin
embargo, estos registros también pueden incluir su información de contacto, registros de
asistencia, informes disciplinarios, registros de salud y vacunas, así como cualquier registro de
educación especial, incluidos los programas de educación individualizada (IEP).

Registros de empleo y financieros

Los datos de empleo pueden ser valiosos para los hackers si pueden recopilar información sobre su
empleo anterior o incluso sus evaluaciones de desempeño actuales.

Su historial financiero puede incluir información sobre sus ingresos y gastos. Sus registros de
impuestos pueden incluir cheques de pago, extractos de tarjetas de crédito, su calificación
crediticia y los detalles de su cuenta bancaria. Todos estos datos, si no se protegen
adecuadamente, pueden comprometer su privacidad y permitir que los ciberdelincuentes utilicen
su información para su propio beneficio.

1.1.5 ¿Dónde están sus datos?

Esto te ha hecho pensar. Ayer mismo, usted compartió un par de fotos de su primer día de trabajo
con algunos de tus amigos cercanos. Pero debería estar bien, ¿verdad? ¡Veamos!
Tomó algunas fotos en el trabajo con su teléfono móvil. Las copias de estas fotos ahora están
disponibles en su dispositivo móvil.
Los compartiste con cinco amigos cercanos, que viven en varios lugares del mundo.
Todos tus amigos descargaron las fotos y ahora tienen copias de tus fotos en sus dispositivos.
Uno de tus amigos estaba tan orgulloso que decidieron publicar y compartir tus fotos en línea. Las
fotos ya no están solo en tu dispositivo. De hecho, han terminado en servidores ubicados en
diferentes partes del mundo y personas que ni siquiera conoces ahora tienen acceso a tus fotos.

1.1.6 Qué más hay ...

Este es solo un ejemplo que nos recuerda que cada vez que recopilamos o compartimos datos
personales, debemos considerar nuestra seguridad. Existen distintas leyes que protegen la
privacidad y los datos en su país. Pero, ¿sabe dónde están sus datos?

1.1.7 Dispositivos inteligentes

Tenga en cuenta la frecuencia con la que utiliza sus dispositivos informáticos para acceder a sus
datos personales. A menos que haya elegido recibir estados de cuenta impresos, probablemente
acceda a copias digitales de los estados de cuenta bancaria a través del sitio web de su banco. Y al
pagar una factura, es muy probable que haya transferido los fondos requeridos a través de una
aplicación de banca móvil.

Pero además de permitirle acceder a su información, los dispositivos informáticos ahora también
pueden generar información sobre usted.

Las tecnologías portátiles, como los relojes inteligentes y los rastreadores de actividad, recopilan
sus datos para la investigación clínica, el monitoreo de la salud del paciente y el seguimiento del
estado físico y el bienestar. A medida que crece el mercado mundial de rastreadores de fitness,
también lo hace el riesgo para sus datos personales.

Puede parecer que la información disponible en línea es gratuita. Pero, ¿es la privacidad el precio
que pagamos por esta conveniencia digital?

Por ejemplo, las empresas de redes sociales generan la mayoría de sus ingresos vendiendo
publicidad dirigida basada en los datos de los clientes que se han extraído mediante algoritmos o
fórmulas. Por supuesto, estas empresas argumentarán que no están "vendiendo" datos de clientes
con sus socios de marketing.
¡Puede tomar su propia decisión!

1.1.8 ¿Qué quieren los hackers?

Entonces, con toda esta información sobre usted disponible en línea, ¿qué quieren los hackers?
Por supuesto, ellos quieren su dinero.

¿Se le ocurre un ejemplo que haya experimentado usted mismo o del que haya oído o leído, en el
que los ciberdelincuentes hayan accedido o intentado acceder a información financiera en línea?

Comparta su ejemplo en el cuadro de abajo y, a continuación, envíe. Una vez que haya ingresado
su ejemplo, seleccione Mostrar respuesta para mostrar una respuesta resumida.

Los ciberdelincuentes son sin duda muy imaginativos cuando se trata de obtener acceso a su
dinero. Pero eso no es todo lo que buscan, también podrían robarte la identidad y arruinarte la
vida.

Averigüémoslo.

1.1.9 Robo de identidad

No contentos con robar su dinero para obtener ganancias financieras a corto plazo, los
ciberdelincuentes invierten en la ganancia a largo plazo del robo de identidad.

1.1.10 ¿Quién más quiere mis datos?

No solo los delincuentes buscan sus datos personales.

Tu proveedor de servicios de Internet (ISP)

Su ISP hace un seguimiento de su actividad en línea y, en algunos países, puede vender estos datos
a los anunciantes con fines de lucro.

En ciertas circunstancias, es posible que los ISP tengan la obligación legal de compartir su
información con las agencias o autoridades de vigilancia del gobierno.

Anunciantes|
La publicidad dirigida forma parte de la experiencia de Internet. Los anunciantes monitorean y
rastrean sus actividades en línea, como los hábitos de compra y las preferencias personales, y
envían anuncios dirigidos a su manera.

Motores de búsqueda y plataformas de redes sociales

Estas plataformas recopilan información sobre su género, geolocalización, número de teléfono e


ideologías políticas y religiosas en función de sus historiales de búsqueda y su identidad en línea.
Luego, esta información se vende a los anunciantes con fines de lucro.

Sitios web que visita

Los sitios web utilizan cookies para rastrear sus actividades con el fin de brindar una experiencia
más personalizada. Pero esto deja un rastro de datos que está vinculado a su identidad en línea
que a menudo puede terminar en manos de los anunciantes.

A continuación...

Es obvio que los ciberdelincuentes son cada vez más sofisticados en su búsqueda de datos
personales valiosos. Pero también representan una enorme amenaza para los datos de la
organización.

1.2 Datos de la organización

Antes de comenzar a implementar las mejores prácticas para proteger los datos de la organización,
debe saber de qué se trata. En organizaciones como la empresa de aprendizaje
electrónico @Apollo, hay dos tipos principales de datos que debe conocer.

Vamos a explorarlos ahora.

.2.1 Tipos de datos de la organización

[Link] Datos Tradicionales

Los datos tradicionales suelen ser generados y mantenidos por todas las organizaciones, grandes y
pequeñas. Incluye lo siguiente:

 Datos transaccionales, como detalles relacionados con la compra y venta, actividades de


producción y operaciones organizativas básicas, como cualquier información utilizada para
tomar decisiones de empleo.

 La propiedad intelectual, como patentes, marcas registradas y planes de nuevos


productos, permite a una empresa obtener una ventaja económica sobre sus
competidores. Esta información a menudo se considera un secreto comercial y perderla
puede resultar desastroso para el futuro de una empresa.
 Los datos financieros, como las declaraciones de ingresos, los balances y las declaraciones
de flujo de caja brindan información sobre el estado de la empresa

[Link] Internet de las cosas (IoT) y Big Data

IoT es una gran red de objetos físicos, como sensores, software y otros equipos. Todas estas
«cosas» están conectadas a Internet, con la capacidad de recopilar y compartir datos. Y dado que
las opciones de almacenamiento se están expandiendo a través de la nube y la virtualización, no
sorprende que la aparición de IoT haya llevado a un crecimiento exponencial de los datos, creando
una nueva área de interés en tecnología y negocios llamada «Big Data».

1.2.2 El cubo

El McCumber Cube es un marco modelo creado por John McCumber en 1991 para ayudar a las
organizaciones a establecer y evaluar iniciativas de seguridad de la información al considerar todos
los factores relacionados que las afectan. Este modelo de seguridad tiene tres dimensiones:

1. Los principios fundamentales para proteger los sistemas de información.

2. La protección de la información en cada uno de sus estados posibles.

3. Las medidas de seguridad utilizadas para proteger los datos.

 La confidencialidad es un conjunto de reglas que evita que la información sensible sea


revelada a personas no autorizadas, espacio de recursos y procesos. Los métodos
utilizados para garantizar la confidencialidad incluyen el cifrado de datos, la
autenticación y el control de acceso.

 La integridad garantiza que la información o los procesos del sistema estén protegidos
contra modificaciones intencionales o accidentales. Una forma de garantizar la integridad
es utilizar una función hash o suma de comprobación.
 La disponibilidad significa que los usuarios autorizados pueden acceder a los sistemas y
datos cuando y donde sea necesario y aquellos que no cumplen con las condiciones
establecidas, no lo son. Esto se puede lograr mediante el manteniendo el
equipo, realizando reparaciones de hardware, manteniendo los sistemas operativos y el
software actualizados, y creando copias de seguridad .

 El procesamiento se refiere a los datos que se utilizan para realizar una operación como la
actualización de un registro de base de datos (datos en proceso).

 El almacenamiento se refiere a los datos almacenados en la memoria o en un dispositivo


de almacenamiento permanente, como un disco duro, una unidad de estado sólido o una
unidad USB (datos en reposo).

 La transmisión se refiere a los datos que viajan entre sistemas de información (datos en
tránsito).
 La concientización, la capacitación y la educación son las medidas implementadas por una
organización para garantizar que los usuarios estén informados sobre las posibles
amenazas a la seguridad y las acciones que pueden tomar para proteger los sistemas de
información.

 La tecnología se refiere a las soluciones basadas en software (y hardware) diseñadas para


proteger los sistemas de información como los firewalls, que monitorean continuamente
su red en busca de posibles incidentes maliciosos.

 La política y el procedimiento se refieren a los controles administrativos que proporcionan


una base para la forma en que una organización implementa el aseguramiento de la
información, como los planes de respuesta a incidentes y las pautas de mejores prácticas.

1.2.3 ¿Qué opinas?

Un cliente preocupado ha reenviado lo que cree que es un correo electrónico fraudulento. Parece
que ha sido enviado por @Apollo, pero algo parece un poco «suplantado».
¡Así es! Sabe exactamente a qué debe prestar atención y ha ganado algunos puntos de defensa,
¡bien hecho!

Una inspección más cercana revela:

 que el dominio de correo electrónico del remitente está escrito incorrectamente

 que la URL del enlace no apunta al sitio web de @Apollo

 lenguaje, ortografía y gramática deficientes

 gráficos pixelados de baja calidad


Los correos electrónicos de phishing pueden ser difíciles de detectar. Por ejemplo, a menudo se
dirigirán a usted por su nombre para parecer legítimos, pero los hackers pueden encontrar
fácilmente esta información en Internet. Por lo tanto, es importante mantenerse alerta y pensar
antes de hacer clic.

1.2.4 ¿Esto es real?

Sí, el phishing es muy común y, a menudo, funciona. Por ejemplo, en agosto de 2020, la marca de
juegos de élite Razer sufrió una violación de datos que expuso la información personal de
aproximadamente 100 000 clientes.

Un consultor de seguridad descubrió que un clúster en la nube (un grupo de servidores vinculados
que proporcionan almacenamiento de datos, bases de datos, redes y software a través de Internet)
estaba mal configurado y expuso un segmento de la infraestructura de Razer a la Internet pública,
lo que provocó una fuga de datos.

Razer tardó más de tres semanas en proteger la instancia en la nube del acceso público, tiempo
durante el cual los ciberdelincuentes tuvieron acceso a la información de los clientes que podría
haberse utilizado en ataques de ingeniería social y fraude, como la que acaba de descubrir.

Por lo tanto, las organizaciones deben adoptar un enfoque proactivo de la seguridad en la nube
para garantizar que los datos confidenciales estén protegidos.

1.2.5 Violaciones de seguridad de datos

Las implicaciones de una violación de la seguridad de los datos son graves, pero se están volviendo
demasiado comunes.
Si alguna vez se enfrenta a una situación similar, verifique rápidamente si su información se vio
comprometida, de modo que pueda minimizar el impacto. Tenga en cuenta que, en un momento
de crisis, es posible que lo engañen para que use sitios web no autorizados.

Esté siempre atento al proporcionar información de identificación personal a través de Internet.


Denuncie de inmediato cualquier información falsa, como solicitudes de crédito que no inició o
compras en sus tarjetas de crédito que no realizó.

1.2.6 Las consecuencias de una Violación a la Seguridad

Estos ejemplos muestran que las posibles consecuencias de una violación de la seguridad pueden
ser graves.

Daño a la reputación

Una violación de la seguridad puede tener un impacto negativo a largo plazo en la reputación de
una organización que ha tardado años en construirse. Los clientes, en particular aquellos que se
han visto afectados negativamente por la infracción, deberán ser notificados y pueden solicitar una
compensación y/o recurrir a un competidor confiable y seguro. Los empleados también pueden
optar por irse a la luz de un escándalo.

Dependiendo de la gravedad de una infracción, puede llevar mucho tiempo reparar la reputación
de una organización.

Vandalismo

Un hacker o un grupo de hackers pueden vandalizar el sitio web de una organización publicando
información falsa. Incluso pueden hacer algunas modificaciones menores en el número de teléfono
o la dirección de su organización, que pueden ser más difíciles de detectar.

En cualquier caso, el vandalismo en línea puede mostrar falta de profesionalismo y tener un


impacto negativo en la reputación y credibilidad de su organización.

Robo

Una violación de datos suele implicar un incidente en el que se han robado datos personales
confidenciales. Los ciberdelincuentes pueden hacer pública esta información o explotarla para
robar el dinero y/o la identidad de una persona.

Pérdida de ingresos

El impacto financiero de una violación de la seguridad puede ser devastador. Por ejemplo, los
hackers pueden eliminar el sitio web de una organización y evitar que haga negocios en línea. La
pérdida de información del cliente puede impedir el crecimiento y la expansión de la empresa.
Puede exigir una mayor inversión en la infraestructura de seguridad de una organización. Y no
olvidemos que las organizaciones pueden enfrentarse a grandes multas o sanciones si no protegen
los datos en línea.

Propiedad intelectual dañada

Una brecha de seguridad también podría tener un impacto devastador en la competitividad de una
organización, particularmente si los hackers pueden tener acceso a documentos confidenciales,
secretos comerciales y propiedad intelectual.

A pesar de las mejores intenciones y de todas las salvaguardas que puede implementar, proteger a
las organizaciones de todos los ciberataques no es factible.

Los ciberdelincuentes están constantemente encontrando nuevas formas de atacar y,


eventualmente, tendrán éxito.

Cuando lo hagan, corresponderá a los profesionales de la ciberseguridad, como usted, responder


rápidamente para minimizar su impacto.

A continuación...

Las brechas de seguridad pueden tener consecuencias devastadoras para una organización. Por lo
tanto, es crucial tomar las medidas adecuadas e implementar medidas para protegerse contra los
ciberataques.
LAB
¿Qué se llevó?

1.3.1 Escenario 1

Hoy en día, las brechas de seguridad son demasiado comunes, y los atacantes encuentran
constantemente formas nuevas e innovadoras de infiltrarse en las organizaciones en busca de
información valiosa.

Desplácese hacia abajo para leer el último titular de noticias de seguridad. *

1.3.2 ¿Qué ocurrió?

Según nuestras fuentes, una conocida cadena


hotelera que opera en todo el mundo ha
informado de una violación masiva de datos,
con la información personal de más de tres
millones de huéspedes expuesta a piratas
informáticos.
El hotel descubrió que los piratas informáticos
obtuvieron acceso a su base de datos de
clientes mediante el uso de los datos de inicio
de sesión de uno de sus empleados.

En este punto, el hotel no cree que los hackers


hayan podido acceder a las contraseñas de las
cuentas o a la información financiera. Se anima
a los huéspedes recientes a que consulten el
portal web de la cadena hotelera para ver si se
han visto afectados por esta violación.

*Este es un escenario ficticio.

En este ejemplo, ¿qué tomaron los hackers?

 Seleccione la respuesta correcta y, luego, Enviar.


 La información de pago con tarjeta de más de tres millones de huéspedes
 La reputación de la cadena hotelera
 Los nombres, direcciones de correo electrónico y números de teléfono de más de tres
millones de huéspedes del hotel
 El nombre de usuario y la contraseña de todos los empleados del hotel

1.3.2 ¿Qué ocurrió?


¡Así es!

Los hackers robaron la información personal de más de tres millones de huéspedes del hotel. Esto
incluía sus nombres, direcciones de correo electrónico y números de teléfono.

1.3.3 Escenario 2

¡Plataformas de aprendizaje electrónico en riesgo!

El equipo de @Apollo está preocupado. Las plataformas de eLearning se están convirtiendo en los
principales objetivos de los atacantes a medida que más y más organizaciones se mueven hacia el
aprendizaje digital.

Una popular plataforma de capacitación en línea admitió haber dejado expuestos los datos
personales de millones de sus estudiantes (muchos de ellos menores de edad) en una base de
datos en la nube de acceso público.

¡Los hackers pudieron acceder directamente a los nombres completos, direcciones de correo
electrónico, números de teléfono y detalles de inscripción escolar de los estudiantes desde
Internet!

Si bien no está claro qué han hecho los hackers con esta información adquirida, es seguro decir
que tienen todo lo que necesitan para llevar a cabo ataques generalizados de phishing o malware.

1.3.4 ¿Qué exploits?

¿Qué exploits utilizaron los hackers en este caso para obtener acceso a información personal
valiosa?

Seleccione la respuesta correcta y, luego, Enviar.

  Debilidades en las prácticas de seguridad de la plataforma


 Aprovecharse de que la información del alumno no esté correctamente validada en la
plataforma
 Extraer información cuando el volumen de datos de los estudiantes excede la capacidad de
almacenamiento del búfer de memoria de la plataforma
 Evitando los métodos de control de acceso de la plataforma

¡Así es!
Los hackers están apuntando al creciente número de organizaciones que están migrando a la nube
o que utilizan servicios y recursos basados en la nube.

En este escenario, los hackers pudieron aprovechar las malas prácticas de seguridad de una
organización. Las bases de datos en la nube no seguras que quedan expuestas en Internet
presentan una gran vulnerabilidad que los atacantes intentarán explotar para acceder fácilmente a
valiosos datos organizativos.

1.3.5 Rebobinar...

Todas las organizaciones corren el riesgo de sufrir un ciberataque y, por lo tanto, deben tomar las
medidas adecuadas para protegerse.

Pensando en cada uno de los dos ejemplos de violaciones de seguridad descritos anteriormente,
¿qué medidas podrían haber implementado estas organizaciones para haber evitado estas
violaciones de seguridad?

Escriba sus ideas en el cuadro de abajo y luego envíe. Seleccione Mostrar respuesta para
comprobar su respuesta.

En ambos casos, las organizaciones deben invertir en prácticas de seguridad mejoradas.

Esto puede incluir lo siguiente:

 invertir en capacitación en ciberseguridad para todo el personal para que conozcan y


puedan detectar un ciberataque

 hacer cumplir la autenticación de dos factores para los empleados que acceden a archivos
y aplicaciones que contienen datos confidenciales

 mantenimiento de archivos de registro y monitoreo continuo para identificar


comportamientos anómalos que puedan indicar una violación de datos

 almacenar las contraseñas de los clientes mediante una combinación de algoritmos de


salado y hash robustos

 separar los recursos basados en la nube de la Internet pública en un segmento de red


privada aislada

 conceder a los empleados acceso a los datos personales y a los sistemas internos solo a
través de una conexión VPN segura.

.3.6 Conclusiones clave


Una violación de la seguridad es un incidente que provoca el acceso no autorizado a datos,
aplicaciones, servicios o dispositivos, lo que expone información privada que los atacantes pueden
utilizar para obtener beneficios económicos u otras ventajas.

Sin embargo, hay muchas maneras de protegerse a sí mismo y a su organización. Es importante


estar al tanto de las ciberamenazas comunes y mantenerse alerta para que no se convierta en la
próxima víctima.

1.3.7 Descubra más

info ¿Interesado en saber más?

Busque algunos ejemplos adicionales de brechas de seguridad recientes. En cada caso, puedes
identificar:

 ¿qué se llevaron?

 ¿qué exploits usaron los atacantes?

 ¿Qué acciones se pueden tomar para evitar que la infracción vuelva a ocurrir en el futuro?

Registre sus hallazgos en este documento.

A continuación...

Dada la amenaza muy real para los datos de la organización, es fundamental que todas las
organizaciones desarrollen e implementen un plan de ciberseguridad integral para protegerlas de
posibles violaciones. Pero, ¿de quién están protegidos?

1.4 Ciberatacantes

Los atacantes son personas o grupos que intentan aprovechar las vulnerabilidades para obtener
una ganancia personal o financiera. Como ya hemos visto, están interesados en todo, desde
tarjetas de crédito hasta diseños de productos.

1.4.1 Tipos de atacantes

Echemos un vistazo a algunos de los principales tipos de ciberatacantes que intentarán cualquier
cosa para obtener nuestra información. A menudo se les clasifica como atacantes de
sombrero blanco, sombrero gris o sombrero negro.

Aficionados

El término «niños de guiones» surgió en la década de 1990 y se refiere a hackers aficionados o sin
experiencia que utilizan herramientas o instrucciones existentes en Internet para lanzar ataques.
Algunos script kiddies son simplemente curiosos, otros están tratando de demostrar sus
habilidades y causar daño. Si bien estos atacantes de «niños de guiones» pueden usar
herramientas básicas, sus ataques aún pueden tener consecuencias devastadoras.

Hackers

Este grupo de atacantes irrumpe en sistemas informáticos o redes para obtener acceso.
Dependiendo de la intención de su intrusión, pueden clasificarse como hackers de sombrero
blanco, gris o negro.

 Losatacantes de Sombrero Blancoingresan a las redes o los sistemas informáticos para


descubrir las debilidades para poder mejorar la seguridad de estos sistemas. Estas
intrusiones se realizan con el permiso previo y los resultados se informan al propietario.

 Los atacantes de Sombrero Gris pueden proponerse encontrar vulnerabilidades en un


sistema, pero solo informarán de sus hallazgos a los propietarios de un sistema si hacerlo
coincide con su agenda. O incluso podrían publicar detalles sobre la vulnerabilidad en
Internet para que otros atacantes puedan aprovecharla.

 Loshackers de Sombrero Negroaprovechan las vulnerabilidades para obtener un beneficio


personal, financiero o político ilegal.

Hackers organizados

Estos atacantes incluyen organizaciones de ciberdelincuentes, hacktivistas, terroristas y piratas


informáticos patrocinados por el estado. Suelen ser muy sofisticados y organizados, e incluso
pueden proporcionar ciberdelito como un servicio a otros delincuentes.

Los hacktivistas hacen declaraciones políticas para crear conciencia sobre temas que son
importantes para ellos.

Los atacantes patrocinados por el estado reúnen inteligencia o sabotean en nombre de su


gobierno. Por lo general, están altamente capacitados y bien financiados, y sus ataques se centran
en objetivos específicos que son beneficiosos para su gobierno.

1.4.2 ¿De qué color es mi sombrero?

Ahora que conoce los diferentes tipos de atacantes y sus motivaciones para hacer lo que hacen,
¿puede identificar qué color de sombrero lleva el atacante en cada uno de los siguientes
escenarios? Esta es una pregunta difícil, pero recuerda que puedes ganar valiosos puntos de
defensa si respondes correctamente.

Seleccione la respuesta correcta en los menús desplegables y, a continuación, Enviar.

 Después de hackear los sistemas de cajeros automáticos de forma remota utilizando una
computadora portátil, este atacante trabajó con los fabricantes de cajeros automáticos
para resolver las vulnerabilidades de seguridad identificadas.  Sombrero gris
 Este atacante transfirió $ 10 millones a su cuenta bancaria utilizando la cuenta del cliente y
las credenciales de PIN recopiladas de las grabaciones.  Sombrero negro
 El trabajo de este atacante es identificar las debilidades en el sistema informático de una
empresa.  Sombrero blanco
 Este atacante utilizó software malicioso para comprometer el sistema de una empresa y
robar información de tarjetas de crédito que luego se vendió al mejor postor.  Sombrero
negro
 Mientras realizaba algunas investigaciones, este atacante tropezó con una vulnerabilidad
de seguridad en la red de una organización a la que está autorizado a acceder. Sombrero
blanco

¡Es correcto!

Comprende muy bien los tipos de atacantes que hay y ha hecho algunos puntos de defensor.
Asegúrese de marcar el ícono en la esquina superior derecha de la pantalla para ver cómo lo está
haciendo

Los atacantes de sombrero blanco tienen como objetivo descubrir debilidades de seguridad para
que puedan mejorarse, mientras que los atacantes de sombrero negro se aprovechan de cualquier
vulnerabilidad para obtener beneficios personales, financieros o políticos ilegales. Los atacantes de
sombrero gris están en algún punto intermedio. Si bien es posible que no tengan intenciones
maliciosas, quieren obtener algo para su descubrimiento.

Y no olvidemos que las amenazas no siempre vienen del exterior. Veamos esto más
detalladamente.

1.4.3 Amenazas internas y externas

Los ciberataques pueden originarse tanto dentro de una organización como fuera de ella.

Seleccione las imágenes para obtener más información.


1.4.4 ¿Qué opina?

¿Recuerda ese correo electrónico de phishing que recibió anteriormente de uno de sus clientes?

Una investigación sobre este correo electrónico reveló que las cuentas de usuario y los privilegios
de acceso de un exempleado no se eliminaron por completo de los sistemas de TI al salir de la
empresa. De hecho, este exempleado, que ahora trabaja para un competidor, inició sesión en la
base de datos de clientes de @Apollo hace solo tres días.

¿Se ha producido una amenaza de seguridad interna o externa aquí?

Seleccione una respuesta y, a continuación, Enviar.

  Interna
 Externas

¡Es correcto!

Este exempleado pudo lanzar un ataque basado en el conocimiento interno de la red de la


organización. Por esta razón, las amenazas internas tienen el potencial de causar un daño mayor
que las amenazas externas.

No olvides comprobar tus puntos de defensor haciendo clic en el escudo en la esquina superior
derecha de tu pantalla antes de continuar.

A continuación...

El perfil de un ciberatacante varía en función de sus objetivos, motivaciones y capacidades. En el


extremo, los hackers pueden lanzar ciberataques contra naciones y estados, causando estragos en
sus sistemas informáticos y redes.

1.5 Guerra cibernética

La guerra cibernética, como su nombre lo indica, es el uso de la tecnología para penetrar y atacar
los sistemas informáticos y las redes de otra nación en un esfuerzo por causar daños o interrumpir
los servicios, como cerrar una red eléctrica.

1.5.1 Signo de los tiempos (Stuxnet)

Un ejemplo de un ataque patrocinado por el estado involucró el malware Stuxnet que fue
diseñado no solo para secuestrar computadoras objetivo , sino también para causar daños físicos a
los equipos controlados por computadoras.

Presione el botón de reproducción para ver un video corto sobre el caso de Stuxnet y descubrir
el impacto que este malware tuvo en la planta de enriquecimiento nuclear de Irán.
 00:00Sabe, cuando se trata de noticias de seguridad,
 00:01siempre es confuso lo que se reporta.
 00:03Como asistente de este espectáculo,
 00:05sabe que existe un ritmo muy regular de problemas de seguridad
 00:07que siempre están latentes justo debajo de la superficie.
 00:09Y se requiere de algo verdaderamente grave
 00:11para llamar la atención del público.
 00:12Una nueva amenaza se expandió
 00:14el verano pasado, Stuxnet tenía la combinación adecuada de ingredientes.
 00:17Quiero decir, tiene sentido, ¿verdad?
 00:18Ataques informáticos, energía nuclear,
 00:20gobiernos extranjeros, sabotaje, espía contra espía.
 00:23Pero, ¿cuánto de eso es real?
 00:25Suficiente para decir que es un signo de los tiempos.
 00:27Ahora, como con todas las buenas amenazas,
 00:28los detalles han seguido evolucionando,
 00:30pero creo que hay cinco elementos
 00:31Que vale la pena prestar atención aquí.
 00:33La primera, distribución no trivial,
 00:35se propaga principalmente a través de memorias USB.
 00:38Piense en sistemas no conectados a Internet
 00:39que luego se propagan aumentando los niveles de privilegio
 00:42a través de exploits de día cero.
 00:43Notable por el hecho de que los ceros verdaderos son especiales
 00:46y solo son valiosos por un corto período de tiempo.
 00:48Muy caro, muy difícil de conseguir.
 00:50El siguiente, la sofisticación.
 00:52Este es un gusano inteligente.
 00:54inicialmente dirigido a computadoras con Windows,
 00:55donde incluso instala sus propios drivers
 00:57utilizando un certificado robado, pero legítimo.
 00:59El certificado ofensivo es revocado, por supuesto,
 01:02pero luego se agrega otro dentro de las 24 horas.
 01:04Nuestro tercer punto, la codificación modular.
 01:07Esta cosa puede obtener neumáticos nuevos mientras aún está en la carretera.
 01:09y múltiples servidores de control.
 01:10Primero en Malasia, luego en Dinamarca,
 01:11ahora más incluyendo peer-to-peer.
 01:14De hecho, cuando dos se encuentran, comparan versiones
 01:16y asegúrese de que ambos estén actualizados.
 01:18Cuarto punto, segmentación única.
 01:21Windows es solo el intermediario, el amigo del amigo.
 01:24Stuxnet está buscando un modelo particular de PLC.
 01:26Eso es controlador lógico programable,
 01:28que técnicamente no es SCADA como se informa a menudo.
 01:31Estos son pequeños sistemas de control industrial integrados.
 01:33que ejecutan todo tipo de procesos automatizados
 01:35desde fábricas hasta refinerías de petróleo y plantas de energía nuclear.
 01:39Stuxnet aprovechará una vulnerabilidad
 01:41en el software del controlador
 01:42para alcanzar y cambiar bits muy específicos de datos.
 01:44Cierra las cosas.
 01:45No engrase un cojinete durante 10 minutos.
 01:47No suene una alarma.
 01:48Este es un conocimiento realmente único.
 01:50Habilidades de codificación respetables que implican
 01:52un mayor nivel de pacientes que tienen buenos recursos de financiación.
 01:55Nuestro punto final, motivo.
 01:57Stuxnet no funciona, disculpe,
 02:00no amenaza, realiza sabotaje.
 02:02Realmente no tiene un enfoque criminal.
 02:03No se propaga indiscriminadamente.
 02:05o roba información de tarjetas de crédito o credenciales de inicio de sesión.
 02:08No recluta sistemas en una botnet.
 02:10Se dirige a la infraestructura,
 02:12nuestras necesidades más esenciales como el poder,
 02:14seguridad en el agua, y mucho, mucho más.
 02:16Ya sabe, estos son sistemas más antiguos, muy establecidos,
 02:19que generalmente se manejan con una mentalidad de
 02:20oye, si no está roto, no lo arregles.
 02:22Estas cosas no se vigilan ni se reparan
 02:24por manipuladores técnicos que entienden este tipo de cosas.
 02:27No todavía, de todos modos.
 02:28Así que estad atentos.
 02:29Este no está hecho.
 02:30Todos tenemos mucho que aprender
 02:32y alguien está trabajando duro para enseñarnos.

nfoSi está interesado en obtener más información, consulte este breve vídeo, Stuxnet: Anatomía
de un virus informático, producido para el programa de televisión australiano HungryBeast.

1.5.2 El propósito de la guerra cibernética

La principal razón para recurrir a la guerra cibernética es obtener ventaja sobre los adversarios, ya
sean naciones o competidores.

Para recopilar información comprometida y/o secretos de defensa

Una nación u organización internacional puede participar en una guerra cibernética para robar
secretos de defensa y recopilar información sobre tecnología que ayudará a reducir las brechas en
sus industrias y capacidades militares.

Además, los datos confidenciales comprometidos pueden dar a los atacantes una ventaja para
chantajear al personal dentro de un gobierno extranjero.

Para impactar la infraestructura de otra nación

Además del espionaje industrial y militar, una nación puede invadir continuamente la
infraestructura de otra nación para causar trastornos y caos.

Por ejemplo, un ataque puede afectar la red eléctrica de una ciudad importante. Considere las
consecuencias si esto sucediera; las carreteras estarían congestionadas, el intercambio de bienes y
servicios se detendría, los pacientes no podrían recibir la atención que necesitarían si ocurriera una
emergencia, el acceso a Internet se vería interrumpido. Al cerrar una red eléctrica, un ciberataque
podría tener un enorme impacto en la vida cotidiana de los ciudadanos comunes.
La guerra cibernética puede desestabilizar una nación, interrumpir el comercio y afectar la fe de los
ciudadanos en su gobierno sin invadir físicamente el país objetivo.

La Cyber Kill Chain es un modelo desarrollado por Lockheed Martin que describe las etapas que
sigue un atacante en un ciberataque exitoso, desde la planificación hasta la ejecución y el objetivo
final.

Las etapas típicas son:

1. Reconocimiento

2. Armamento (Weaponization)

3. Entrega (Delivery)

4. Explotación (Exploitation)

5. Instalación (Installation)

6. Comando y Control (C2)

7. Acción en el objetivo (Actions on Objectives)

A continuación...

La guerra cibernética es un problema muy grave con consecuencias potencialmente devastadoras,


y los ataques se están generalizando cada vez más. Ahora, más que nunca, las naciones y los
gobiernos necesitan profesionales en ciberseguridad para ayudar a proteger a sus ciudadanos y su
infraestructura. ¡Empezó su carrera en ciberseguridad en el momento adecuado!

Y ya casi has completado este primer módulo. Pero antes de que sigas adelante, comprobemos tu
comprensión de todo lo que hemos cubierto hasta ahora con un breve cuestionario.

Pregunta 1

La ciberseguridad es el esfuerzo continuo para proteger a las personas, las organizaciones y los
gobiernos de los ataques digitales mediante la protección de los sistemas y datos en red contra el
uso o daño no autorizados.

¿Qué nivel de ciberprotección requiere cada uno de los siguientes factores?

 Su identidad en línea  Personal


 Base de datos de clientes  Organizacional
 Estabilidad económica  Gobierno
Pregunta 2

 Un perfil de usuario individual en un sitio de red social es un ejemplo de una identidad


 en linea.

Pregunta 3

¿Cuál de los siguientes datos se clasificaría como datos personales?

Selecciona tres respuestas correctas

 Número de seguridad social


 Número de licencia de conducir
 Fecha y lugar de nacimiento
 Cargo
 dirección IP

Pregunta 4

Su vecino le dice que no tiene una identidad en línea. No tienen cuentas de redes sociales y solo
usan Internet para navegar. ¿Su vecino tiene razón?

 Sí
 No

Pregunta 5

¿Cuál de los siguientes métodos se puede utilizar para garantizar la confidencialidad de la


información?

Elige tres respuestas correctas

 Respaldo.
 Control de versiones
 Cifrado de datos
 Configuración de permisos de archivo
 Autenticación de dos factores
 ID de usuario y contraseña
Pregunta 6

¿Cuáles son los principios fundamentales para proteger los sistemas de información tal como se
describe en el McCumber Cube?

Elige tres respuestas correctas

 Acceso
 Integridad
 Escalabilidad
 Disponibilidad
 Confidencialidad
 Call Barge (Interrupción de llamadas)

Pregunta 7

¿Por qué las amenazas de seguridad internas pueden causar un daño mayor a una organización
que las amenazas de seguridad externas?

 Los usuarios internos tienen mejores habilidades de hacking.


 Los usuarios internos tienen acceso directo a los dispositivos de la infraestructura.
 Los usuarios internos pueden acceder a los datos de la organización sin autenticación
 Los usuarios internos pueden acceder a los dispositivos de la infraestructura a través de
Internet

Pregunta 8

¿Cuál de las siguientes es una motivación clave de un atacante de sombrero blanco?

 Aprovecharse de cualquier vulnerabilidad para beneficio personal ilegal


 Ajuste fino de los dispositivos de red para mejorar su rendimiento y eficiencia.
 Estudiar sistemas operativos de varias plataformas para desarrollar un nuevo sistema.
 Descubrir las debilidades de las redes y los sistemas para mejorar el nivel de seguridad
de estos sistemas.
Pregunta 9

¿Puede identificar por qué cada una de las siguientes organizaciones puede estar interesada en su
identidad en línea?

Proveedores de servicios de Internet

Es posible que tengan la obligación legal de compartir su información en línea con las agencias o
autoridades de vigilancia del gobierno.

Anunciantes

Para monitorear sus actividades en línea y enviar anuncios dirigidos a su manera

Plataformas de redes sociales

Para recopilar información basada en su actividad en línea, que luego se comparte con los
anunciantes o se vende a ellos con fines de lucro

Sitios web

Para realizar un seguimiento de sus actividades mediante cookies para brindar una experiencia
más personalizada

Pregunta 10

¿Puedes identificar el tipo de atacante cibernético a partir de las siguientes descripciones?

Hacen declaraciones políticas para concientizar sobre problemas que les resultan importantes.
Hacktivistas

Recopilan inteligencia o cometen ataques a objetivos específicos en nombre de su gobierno.

 Atacantes patrocinados por el estado

Utilizan herramientas ya existentes en Internet para iniciar ataques.


Script kiddies
80%

Has obtenido un 80%.

Felicitaciones, ha pasado la prueba.

2.1 Analizando un ciberataque

2.1.1 Tipos de malware

Los ciberdelincuentes utilizan muchos tipos diferentes de software malicioso, o malware, para
llevar a cabo sus actividades. El malware es cualquier código que se puede utilizar para robar
datos, eludir los controles de acceso o causar daño o comprometer un sistema. Saber cuáles son
los diferentes tipos y cómo se propagan es clave para contenerlos y eliminarlos.

Spyware

Diseñado para rastrearlo y espiarlo, el software espía monitorea su actividad en línea y puede
registrar cada tecla que presiona en el teclado, así como capturar casi todos sus datos, incluida
información personal confidencial, como sus datos bancarios en línea. El software espía lo hace
modificando la configuración de seguridad de sus dispositivos.

El spyware con frecuencia se agrupa con el software legítimo o con caballos troyanos.

Adware

El adware a menudo se instala con algunas versiones de software y está diseñado para entregar
automáticamente anuncios a un usuario, la mayoría de las veces en un navegador web. ¡Lo sabes
cuando lo ves! Es difícil ignorarlo cuando te enfrentas a anuncios emergentes constantes en tu
pantalla.

Es común que el adware venga con spyware.

Puerta trasera (BackDoor)

Este tipo de malware se utiliza para obtener acceso no autorizado al omitir los procedimientos de
autenticación normales para acceder a un sistema. Como resultado, los hackers pueden obtener
acceso remoto a los recursos de una aplicación y emitir comandos remotos del sistema.

Una puerta trasera funciona en segundo plano y es difícil de detectar.


Ransomware

El malware está diseñado para mantener cautivo un sistema computacional o los datos que
contiene hasta que se realice un pago. El ransomware generalmente funciona cifrando sus datos
para que no pueda acceder a ellos.

Algunas otras versiones de ransomware pueden aprovechar vulnerabilidades específicas del


sistema para bloquearlo. El ransomware a menudo se propaga a través de correos electrónicos de
phishing que lo alientan a descargar un archivo adjunto malicioso o a través de una vulnerabilidad.

Scareware

Este es un tipo de malware que utiliza tácticas de «miedo» para engañarlo para que tome una
acción específica. El scareware consiste principalmente en ventanas emergentes que aparecen
para advertirle que su sistema está en riesgo y necesita ejecutar un programa específico para que
vuelva a funcionar normalmente.

Si acepta ejecutar el programa específico, su sistema se infectará con malware.

Rootkit

Este malware está diseñado para modificar el sistema operativo para crear una puerta trasera, que
los atacantes pueden usar para acceder a su computadora de forma remota. La mayoría de los
rootkits aprovecha las vulnerabilidades de software para ganar acceso a recurso que normalmente
no debería ser accesibles (escalada de privilegios) y modificar los archivos del sistema.

Los rootkits también pueden modificar las herramientas de monitoreo y análisis forense del
sistema, lo que los hace muy difíciles de detectar. En la mayoría de los casos, un equipo infectado
por un rootkit debe borrarse y reinstalarse cualquier software necesario.

Virus

Un virus es un tipo de programa informático que, cuando se ejecuta, se replica y se adjunta a otros
archivos ejecutables, como un documento, insertando su propio código. La mayoría de los virus
requieren la interacción del usuario final para iniciar la activación y se pueden escribir para que
actúen en una fecha u hora específica.

Los virus pueden ser relativamente inofensivos, como los que muestran una imagen divertida. O
pueden ser destructivos, como los que modifican o eliminan datos.

Los virus también pueden programarse para mutar a fin de evitar la detección. La mayoría de los
virus ahora se esparcen por unidades USB, discos ópticos, recursos de red compartidos o correo
electrónico.

Troyano
Este malware lleva a cabo operaciones maliciosas al enmascarar su verdadera intención. Puede
parecer legítimo pero, de hecho, es muy peligroso. Los troyanos aprovechan sus privilegios de
usuario y se encuentran con mayor frecuencia en archivos de imagen, archivos de audio o juegos.

A diferencia de los virus, los troyanos no se replican a sí mismos, sino que actúan como señuelo
para colar software malicioso a los usuarios desprevenidos.

Gusanos

Este es un tipo de malware que se replica a sí mismo para propagarse de un ordenador a otro. A
diferencia de un virus, que requiere un programa anfitrión para ejecutarse, los gusanos pueden
ejecutarse por sí mismos. Aparte de la infección inicial del host, no requieren la participación del
usuario y pueden propagarse muy rápidamente por la red.

Los gusanos comparten patrones similares: aprovechan las vulnerabilidades del sistema, tienen
una forma de propagarse y todos contienen código malicioso (carga útil) para dañar los sistemas
informáticos o las redes.

Los gusanos son responsables de algunos de los ataques más devastadores en Internet. En 2001, el
gusano Code Red había infectado más de 300.000 servidores en solo 19 horas.

2.1.2 Síntomas del malware

Así que ahora conoce los diferentes tipos de malware. Pero, ¿cuáles cree que podrían ser sus
síntomas?

Haga una pausa y vea lo que se le ocurre y, cuando esté listo, seleccione la imagen para revelar
algunas respuestas posibles.

¡Esto es exactamente lo que podría estar sucediendo en @Apollo!

Según lo que sabe ahora, ¿cree que podría detectar los diferentes tipos de malware a partir de sus
descripciones?
¡Veamos!

2.1.2 Síntomas del malware

Así que ahora conoce los diferentes tipos de malware. Pero, ¿cuáles cree que podrían ser sus
síntomas?

Haga una pausa y vea lo que se le ocurre y, cuando esté listo, seleccione la imagen para revelar
algunas respuestas posibles.

¡Esto es exactamente lo que podría estar sucediendo en @Apollo!

Según lo que sabe ahora, ¿cree que podría detectar los diferentes tipos de malware a partir de sus
descripciones?

¡Veamos!

2.1.3 ¿Qué opinas?

Haga coincidir cada una de las descripciones con el tipo de malware correcto seleccionando una
respuesta de cada lista desplegable y, a continuación, Enviar.

 Malware diseñado para rastrear su actividad en línea y capturar sus datos Spyware
 Software que entrega anuncios automáticamente.  Adware
 Un tipo de malware que mantiene un sistema de computación cautivo hasta que se realiza
un pago al atacante.  Ransomware
 Código malicioso que se adjunta a programas legítimos y que normalmente se propaga a
través de unidades USB, medios ópticos, recursos compartidos de red o correo electrónico
 Virus
 Código malicioso que se replica atacando de manera independiente las vulnerabilidades en
las redes. Gusano

2.1.3 ¿Qué opinas?

¡Es correcto!

Comprende bien los diferentes tipos de malware y ha ganado valiosos puntos de defensa.

A continuación...

Hay muchos tipos de malware diferentes que representan una amenaza para su organización, pero
¿cómo pueden los ciberdelincuentes ingresar a sus redes y sistemas en primer lugar? Tienen
muchos medios a su disposición.

2.2 Métodos de infiltración

2.2.1 Ingeniería social

La ingeniería social es la manipulación a las personas para que realicen acciones o divulguen
información confidencial. Los ingenieros sociales con frecuencia dependen de la disposición de las
personas para ayudar, pero también se aprovechan de sus vulnerabilidades. Por ejemplo, un
atacante llamará a un empleado autorizado con un problema urgente que requiere acceso
inmediato a la red y apelará a la vanidad o la codicia del empleado o invocará la autoridad
mediante el uso de técnicas de eliminación de nombres para obtener este acceso.

Pretexto

Esto es cuando un atacante llama a una persona y miente en el intento de obtener acceso a datos
privilegiados.

Por ejemplo, fingir que necesita los datos personales o financieros de una persona para confirmar
su identidad.

Infiltración (tailgating)

Esto es cuando un atacante sigue rápidamente a una persona autorizada a un lugar seguro.

Una cosa por otra (quid pro quo)

Esto sucede cuando un hacker solicita información personal de una parte a cambio de algo, como
un regalo gratis.
2.2.2 Denegación de servicio

Los ataques de denegación de servicio (DoS) son un tipo de ataque de red que es relativamente
sencillo de llevar a cabo, incluso por parte de un atacante no cualificado. Un ataque DoS da como
resultado cierto tipo de interrupción del servicio de red a los usuarios, los dispositivos o las
aplicaciones.

Los ataques de DoS se consideran un riesgo importante porque pueden interrumpir fácilmente la
comunicación y causar una pérdida significativa de tiempo y dinero.

2.2.3 DoS distribuido

Un ataque DoS distribuido (DDoS) es similar a un ataque DoS pero proviene de múltiples fuentes
coordinadas. Por ejemplo:

 Un atacante crea una red (botnet) de hosts infectados llamados zombies, que son
controlados por sistemas de manejo.

 Las computadoras zombis constantemente analizan e infectan más hosts, creando más y
más zombis.

 Cuando está listo, el hacker proporciona instrucciones a los sistemas manipuladores para
que los botnet de zombies lleven a cabo un ataque de DDoS.

2.2.4 Botnet

Una computadora bot se infecta generalmente por visitar un sitio web, abrir un elemento adjunto
de correo electrónico o abrir un archivo de medios infectado. Una botnet es un grupo de bots,
conectados a través de Internet, que pueden ser controlados por un individuo o grupo
malintencionado. Puede tener decenas de miles, o incluso cientos de miles, de bots que
normalmente se controlan a través de un servidor de comando y control.
Estos bots se pueden activar para distribuir malware, lanzar ataques DDoS, distribuir correo
electrónico no deseado o ejecutar ataques de contraseña por fuerza bruta. Los ciberdelincuentes
suelen alquilar botnets a terceros con fines nefastos.

Muchas organizaciones, como Cisco, fuerzan las actividades de red a través de filtros de tráfico de
botnet para identificar cualquier ubicación de botnet.

2.2.5 Ataques en el camino

Los atacantes en ruta interceptan o modifican las comunicaciones entre dos dispositivos, como un
navegador web y un servidor web, ya sea para recopilar información de uno de los dispositivos o
para hacerse pasar por uno de ellos.

Este tipo de ataque también se conoce como ataque de hombre en el medio o de hombre en el
móvil.
Hay muchas maneras en que los ciberdelincuentes pueden infiltrarse en sus sistemas y redes, pero
es importante que sepa cuáles son.

¡Vamos a seguir adelante

2.2.6 Envenenamiento SEO

Probablemente hayas oído hablar de la optimización de motores de búsqueda o SEO que, en


términos simples, se trata de mejorar el sitio web de una organización para que gane una mayor
visibilidad en los resultados de los motores de búsqueda.

Entonces, ¿qué crees que podría ser el envenenamiento por SEO? Tómese un momento para
considerarlo y cuando esté listo, selecciona la imagen para saber si tenía razón.
2.2.7 Descifrado de contraseñas de Wi-Fi

Disfrutas de tu almuerzo en la cantina cuando un colega se te acerca. Parecen angustiados.

Explican que parece que no pueden conectarse a la red Wi-Fi pública en su teléfono y preguntan si
tiene la contraseña de Wi-Fi privada a mano para que puedan comprobar que su teléfono
funciona.

¿Cómo respondería a esto?

Seleccione la respuesta correcta y, luego, Enviar.

 «Mmm...» «No estoy seguro de que se nos permita usar la red Wi-Fi privada.» «Déjame
consultarlo primero con mi gerente»
 «Sí, por supuesto.» «Dame tu teléfono y te lo pondré»
 «Claro.» «Es XGFF76dB».

¡Es correcto!

Este colega podría estar llevando a cabo un ataque de ingeniería social, manipulándolo para que
proporcione la contraseña utilizada para proteger la red inalámbrica privada de la organización.
Nunca puedes ser demasiado cuidadoso y, por responder correctamente, has ganado algunos
puntos de defensor. ¡Bien hecho!

Los hackers tienen otras técnicas bajo la manga. Algunos usan ataques de fuerza bruta, probando
posibles combinaciones de contraseñas para intentar adivinar una contraseña. Otros pueden
identificar contraseñas sin cifrar escuchando y capturando los paquetes enviados en la red. Esto se
denomina rastreo de red. Si la contraseña está cifrada, el atacante aún puede revelarla mediante
una herramienta de decodificación de contraseñas.

2.2.8 Ataques de contraseña

La introducción de un nombre de usuario y una contraseña es una de las formas más populares de
autenticarse en un sitio web. Por lo tanto, descubrir su contraseña es una forma fácil para que los
ciberdelincuentes accedan a su información más valiosa.

Pulverización de contraseña

Esta técnica intenta obtener acceso a un sistema «rociando» algunas contraseñas de uso común en
un gran número de cuentas. Por ejemplo, un ciberdelincuente utiliza «Password123» con muchos
nombres de usuario antes de volver a intentarlo con una segunda contraseña de uso común, como
«qwerty».

Esta técnica permite que el perpetrador permanezca sin ser detectado, ya que evita los bloqueos
frecuentes de la cuenta.
Ataques de diccionario

Un hacker intenta sistemáticamente todas las palabras de un diccionario o una lista de palabras de
uso común como contraseña en un intento de ingresar a una cuenta protegida con contraseña.

Ataques por fuerza bruta

Son la forma más simple y más utilizada de obtener acceso a un sitio protegido con contraseña. Los
ataques de fuerza bruta ven a un atacante utilizando todas las combinaciones posibles de letras,
números y símbolos en el espacio de contraseñas hasta que lo hacen bien.

Ataques arco iris

Las contraseñas de un sistema informático no se almacenan como texto sin formato, sino como
valores con hash (valores numéricos que identifican datos de forma única). Una tabla arcoíris es un
gran diccionario de valores hash precalculados y las contraseñas a partir de las cuales se
calcularon.

A diferencia de un ataque de fuerza bruta que tiene que calcular cada hash, un ataque de arco iris
compara el hash de una contraseña con los almacenados en la tabla rainbow. Cuando un atacante
encuentra una coincidencia, identifica la contraseña utilizada para crear el hash.

Interceptación de tráfico

El texto sin formato o las contraseñas sin cifrar pueden ser leídas fácilmente por otras personas y
máquinas al interceptar las comunicaciones.

Si almacena una contraseña en texto claro y legible, cualquier persona que tenga acceso a su
cuenta o dispositivo, ya sea autorizado o no, podrá leerlo.

2.2.9 Tiempos de craqueo

Parece que los hackers están intentando todo para descifrar la contraseña de Wi-Fi privada de
@Apollo. ¡Tenemos que asegurarnos de que la contraseña sea lo suficientemente fuerte como
para resistir su ataque!

Eche un vistazo a las siguientes contraseñas. Haz clic en los números para ponerlos en el
orden correcto de acuerdo con el tiempo que crees que le llevaría a un atacante descifrar cada uno
usando fuerza bruta, donde 1 es la cantidad de tiempo más corta y 4, la más alta.

 K4km9n2R

 H$1gh#7iD@3

 3trawberry
 Contraseña

Respuesta correcta:

 Contraseña

 3trawberry

 K4km9n2R

 H$1gh#7iD@3

¡Así es! Ha asegurado la contraseña de Wi-Fi privada de la organización y ha ganado algunos


puntos de defensa más; ¡buen trabajo!

Llevar a cabo ataques de fuerza bruta implica que el atacante intente varias combinaciones
posibles en un intento de adivinar la contraseña. Estos ataques generalmente involucran un
archivo de lista de palabras, un archivo de texto que contiene una lista de palabras de un
diccionario. Un programa como Ophcrack, L0phtCrack, THC Hydra, RainbowCrack o
Medusa probará cada palabra y combinación común hasta que encuentre una coincidencia.

Debido a que los ataques de fuerza bruta toman tiempo, las contraseñas complejas toman mucho
más tiempo adivinar.

2.2.10 Amenazas persistentes avanzadas

Los atacantes también logran infiltrarse a través de amenazas persistentes avanzadas (APT): una
operación avanzada, sigilosa, de múltiples fases y a largo plazo contra un objetivo específico. Por
estas razones, un atacante individual a menudo carece de las habilidades, los recursos o la
persistencia para realizar APTs.

Debido a la complejidad y al nivel de habilidad requerido para llevar a cabo un ataque de este tipo,
una APT generalmente está bien financiada y generalmente apunta a organizaciones o naciones
por razones comerciales o políticas.

Su objetivo principal es implementar malware personalizado en uno o más de los sistemas del
objetivo y permanecer allí sin ser detectado.

2.2.11 Depende de usted ...

¡Uf! Eso es mucho para asimilar y los hackers ciertamente tienen muchas herramientas a su
disposición. Es importante que sepa cuáles son estos para que pueda protegerse a sí mismo y a
@Apollo.

Recuerde algunas de las actividades sospechosas que ha visto recientemente en la organización.


Según lo que ha aprendido en este tema, ¿qué tipo de ataque podría ser cada uno de estos
escenarios? Tómese su tiempo con este. Tiene la oportunidad de ganar algunos puntos de
defensor que tanto necesita.

Seleccione la respuesta correcta en cada lista desplegable y, a continuación, Enviar.

De camino a la oficina, una persona a la que nunca ha visto antes le pide que sostenga la puerta;
olvidó su tarjeta de acceso.  Ingeniería social

Ha empezado a recibir un mensaje de error al acceder a su ordenador: «Se ha interrumpido la


conexión. Se detectó un cambio en la red.  DoS

Buscó el sitio web de @Apollo en Google, pero cuando hizo clic en el resultado principal, se le
redirigió a una página de publicidad de software antivirus Envenenamiento SEO

¡Es correcto!

Pudo identificar los ataques potenciales que podrían estar ocurriendo justo delante de sus narices.
Recuerde, es importante mantenerse alerta y tener en cuenta todas las formas en que los
atacantes intentan atraparlo. Tenga en cuenta que muchos ataques modernos implican una
combinación de estos métodos, y los ciberdelincuentes a menudo utilizan múltiples técnicas para
infiltrarse y atacar un sistema.

A continuación...

Para evitar que los ciberdelincuentes lancen un ciberataque, las organizaciones deben verificar
constantemente las vulnerabilidades de seguridad en sus sistemas y redes.

2.3 Aprovechamiento de las vulnerabilidades de seguridad

Antes de entrar en detalles, comencemos por resumir algunos términos clave que debe conocer.

Las vulnerabilidades de seguridad son cualquier tipo de defecto en software o hardware. Un


programa escrito para aprovechar una vulnerabilidad de seguridad conocida se denomina exploit.
Un ciberdelincuente puede utilizar un exploit contra una vulnerabilidad para llevar a cabo
un ataque, cuyo objetivo es obtener acceso a un sistema, a los datos que aloja o a un recurso
específico.

2.3.1 Vulnerabilidades de hardware


Las vulnerabilidades de hardware se presentan a menudo mediante defectos de diseño del
hardware. Por ejemplo, el tipo de memoria denominada RAM consiste básicamente en muchos
condensadores (un componente que puede contener una carga eléctrica) instalados muy cerca
unos de otros. Sin embargo, pronto se descubrió que, debido a su proximidad, los cambios
aplicados a uno de estos condensadores podrían influir en los condensadores vecinos. Por esta
falla de diseño, se generó un exploit llamada Rowhammer. Al acceder repetidamente (martillar) a
una fila de memoria, el exploit Rowhammer desencadena interferencias eléctricas que
eventualmente corrompen los datos almacenados dentro de la RAM.

Meltdown y Spectre

Los investigadores de seguridad de Google descubrieron Meltdown y Spectre, dos vulnerabilidades


de hardware que afectan a casi todas las unidades de procesamiento central (CPU) lanzadas desde
1995 en computadoras de escritorio, computadoras portátiles, servidores, teléfonos
inteligentes, dispositivos inteligentes y servicios en la nube.

Los atacantes que explotan estas vulnerabilidades pueden leer toda la memoria de un sistema
determinado (Meltdown), así como los datos manejados por otras aplicaciones (Spectre). Las
explotaciones de vulnerabilidad Meltdown y Spectre se denominan ataques de canal lateral (la
información se obtiene de la implementación de un sistema informático). Tienen la capacidad de
comprometer grandes cantidades de datos de memoria porque los ataques se pueden ejecutar
varias veces en un sistema con muy pocas posibilidades de que se produzca un bloqueo u otro
error.

Las vulnerabilidades de hardware son específicas de los modelos de dispositivos y generalmente


no se ven atacadas por intentos comprometedores aleatorios. Si bien las vulnerabilidades de
hardware son más comunes en ataques altamente dirigidos, la protección tradicional contra
malware y una buena seguridad física son una protección suficiente para el usuario cotidiano.

2.3.2 Vulnerabilidades de software

Las vulnerabilidades de software suelen ser provocadas por errores en el sistema operativo o en el
código de la aplicación.

Seleccione el logotipo para obtener más información sobre la vulnerabilidad SynFul Knock
descubierta en el sistema operativo de interconexión de redes (IOS) de Cisco en 2015.

2.3.3 Categorización de vulnerabilidades de software


La mayoría de las vulnerabilidades de seguridad del software se dividen en varias categorías
principales.

Desbordamiento de búfer

Los búferes son áreas de memoria asignadas a una aplicación. Se produce una vulnerabilidad
cuando los datos se escriben más allá de los límites de un búfer. Al cambiar los datos más allá de
los límites de un búfer, la aplicación puede acceder a la memoria asignada a otros procesos. Esto
puede provocar un bloqueo del sistema o comprometer los datos, o proporcionar una escalada de
privilegios.

Entrada no validada

Los programas a menudo requieren la entrada de datos, pero estos pueden tener contenido
malicioso, diseñado para obligar al programa a comportarse de forma no deseada.

Por ejemplo, considere un programa que recibe una imagen para procesarla. Un usuario
malintencionado podría crear un archivo de imagen con dimensiones de imagen no válidas. Las
dimensiones creadas maliciosamente podrían forzar al programa a asignar búferes de tamaños
incorrectos e imprevistos.

Condiciones de carrera

Esta vulnerabilidad describe una situación en la que la salida de un evento depende de salidas
ordenadas o programadas. Una condición de carrera se convierte en una fuente de vulnerabilidad
cuando los eventos ordenados o cronometrados requeridos no ocurren en el orden correcto o en
el momento adecuado.

Debilidad en las Prácticas de Seguridad

Los sistemas y los datos confidenciales se pueden proteger mediante técnicas como la
autenticación, la autorización y el cifrado. Los desarrolladores deben ceñirse al uso de técnicas de
seguridad y bibliotecas que ya hayan sido creadas, probadas y verificadas y no deben intentar crear
sus propios algoritmos de seguridad. Es probable que solo introduzcan nuevas vulnerabilidades.

Problemas de control de acceso

El control de acceso es el proceso de controlar quién hace qué y va desde administrar el acceso
físico al equipo hasta dictar quién tiene acceso a un recurso, como un archivo, y qué pueden hacer
con él, como leer o cambiar el archivo. Muchas vulnerabilidades de seguridad se generan por el
uso incorrecto de los controles de acceso.
Casi todos los controles de acceso y las prácticas de seguridad pueden superarse si un atacante
tiene acceso físico al equipo objetivo. Por ejemplo, independientemente de la configuración de
permisos de un archivo, un hacker puede omitir el sistema operativo y leer los datos directamente
del disco. Por lo tanto, para proteger la máquina y los datos que contiene, se debe restringir el
acceso físico y se deben utilizar técnicas de cifrado para proteger los datos contra robos o
corrupción.

2.3.4 Actualizaciones de software

El objetivo de las actualizaciones de software es mantenerse actualizado y evitar el


aprovechamiento de vulnerabilidades. Microsoft, Apple y otros productores de sistemas operativos
lanzan parches y actualizaciones casi todos los días y las empresas u organizaciones responsables
de las aplicaciones, como los navegadores web, las aplicaciones móviles y los servidores web,
suelen actualizarlas.

A pesar de que las organizaciones se esfuerzan mucho en encontrar y reparar vulnerabilidades de


software, se descubren nuevas vulnerabilidades con regularidad. Es por eso que algunas
organizaciones utilizan investigadores de seguridad de terceros que se especializan en encontrar
vulnerabilidades en el software, o realmente invierten en sus propios equipos de pruebas de
penetración dedicados a buscar, encontrar y parchear las vulnerabilidades del software antes de
que puedan ser explotadas.

Project Zero de Google es un gran ejemplo de esta práctica. Después de descubrir una serie de
vulnerabilidades en varios software utilizados por los usuarios finales, Google formó un equipo
permanente dedicado a encontrar vulnerabilidades de software. Puede obtener más información
sobre la investigación de seguridad de Google aquí.

2.3.5 ¿Qué opinas?

Esto le ha hecho pensar en algunas de las vulnerabilidades que pueden existir en @Apollo.
Después de investigar un poco, ha notado algunos problemas potenciales.

¿Puede identificar en qué categoría se encuentra cada una de estas vulnerabilidades? Tiene la
oportunidad de ganar algunos puntos de defensor aquí y proteger aún más a @Apollo, así que
tómese su tiempo.

Elige la respuesta correcta en cada una de las listas desplegables y, a continuación, Enviar.

 Al comenzar en @Apollo, se le envió su contraseña de red por correo electrónico en texto


sin formato y no se le pidió que la cambiara  Debilidad en las prácticas de seguridad
 Los empleados anteriores aún tienen acceso a la base de datos de clientes de @Apollo 
Problemas de control de acceso
 Los nuevos usuarios pueden iniciar sesión en su cuenta @Apollo, incluso si se han
registrado con una dirección de correo electrónico con un formato incorrecto  Entrada
no validada

Eso no es correcto.

¡Recapitulemos!

 Los problemas de control de accesosurgen debido al uso inadecuado de las prácticas que
administran equipos, datos o aplicaciones.

 Existendebilidades en las prácticas de seguridadvcuando los sistemas y los datos


confidenciales no están protegidos mediante técnicas como autenticación, autorización y
encriptación.

 Unaentrada no validadadescribe una vulnerabilidad en la que los datos proporcionados a


un programa por un usuario o un exploit hacen que la aplicación se comporte de forma no
intencionada.

Regrese, reinicie y vuelva a intentar esta pregunta.

A continuación...

Debe estar constantemente al tanto de las vulnerabilidades de seguridad a su alrededor para


poder responder en consecuencia. Pero recuerde que el panorama de la ciberseguridad evoluciona
continuamente. Por ejemplo, el criptojacking, un tipo de ciberataque utilizado para extraer
criptomonedas, va en aumento.

2.4 El panorama de la ciberseguridad

Probablemente haya oído hablar de las criptomonedas, pero ¿sabe exactamente qué es y cómo
funciona?

Veamos esto más detalladamente.

2.4.1 Criptomoneda

La criptomoneda es dinero digital que se puede utilizar para comprar bienes y servicios, utilizando
técnicas de cifrado sólidas para asegurar las transacciones en línea. Los bancos, los gobiernos e
incluso empresas como Microsoft y AT&T son muy conscientes de su importancia y se están
sumando al tren de las criptomonedas.
Seleccione los pines para obtener más información sobre cómo funcionan las transacciones de
criptomonedas.

2.4.2 Criptojacking

El criptojacking es una amenaza emergente que se esconde en la computadora, el teléfono móvil,


la tableta, la computadora portátil o el servidor de un usuario, utilizando los recursos de esa
máquina para «minar» criptomonedas sin el consentimiento o el conocimiento del usuario.

¡Muchas víctimas del criptojacking ni siquiera sabían que habían sido hackeados hasta que era
demasiado tarde!
A continuación...

Está claro que el panorama cibernético está cambiando. Y si bien el auge de las criptomonedas ha
generado muchas oportunidades, también expone más vulnerabilidades, lo que hace que sea más
fácil que nunca para los hackers robar enormes sumas de dinero en línea.

Está casi al final de este módulo. Pero antes de que se vaya, revisemos sus conocimientos con un
breve cuestionario.

2.5 Cuestionario

El siguiente cuestionario se basa en lo que acaba de aprender. Hay ocho preguntas en total y debe
obtener una puntuación de al menos un 70% para aprobar.

¡Suerte!

Pregunta 1

¿Cuál es el propósito de un rootkit?

 Para entregar anuncios sin el consentimiento del usuario.


 Para replicarse independientemente de cualquier otro programa.
 Para obtener acceso privilegiado a un dispositivo mientras se oculta
 Para hacerse pasar por un programa legítimo

Pregunta 2

¿Cuál de las siguientes características describe a un gusano?

Seleccione dos respuestas correctas

 Se replica a sí mismo


 Infecta los equipos adjuntándolos al código del software
 Viaja a ordenadores nuevos sin ninguna intervención o conocimiento del usuario
 Se oculta en estado inactivo hasta que un atacante lo necesita

Se ejecuta cuando el software se ejecuta en un equipo

Pregunta 3

 ¿Cuál es el objetivo más común del Search Engine Optimization (SEO)?


 Para engañar a alguien para que instale malware o divulgue información personal
 Para construir una botnet de zombies
 Para aumentar el tráfico web a sitios maliciosos
 Para abrumar un dispositivo de red con paquetes formados de forma malintencionada

Pregunta 4

¿Qué tipo de ataque permite que un atacante utilice el método de fuerza bruta?

 Denegación de servicio
 Detección de paquetes
 Ingeniería social
 Decodificación de contraseñas

Pregunta 5

Un conjunto de cambios realizados en cualquier programa o aplicación con el objetivo de


actualizar, corregirlo o mejorarlo se denomina a menudo como qué?

 Una instalación
 Una solución
 Un hack
 Un parche

Pregunta 6

ito para aprovechar una vulnerabilidad conocida?

 Un exploit
 Antivirus
 Cortafuegos
 Actualización de software

Pregunta 7

«Asegurar el acceso físico al equipo objetivo es la mejor defensa de una organización contra un
ciberataque». ¿Es verdadero o falso?

 Verdadero
 Falso

Pregunta 8

¿Quién es responsable de supervisar un libro de contabilidad electrónico blockchain?

 Una autoridad central de blockchain


 Un banco central
 Cualquier persona que pertenezca a la red blockchain
 Un organismo regulador gubernamental

3.1 Protegiendo sus dispositivos y su red

Probablemente haya oído hablar del término «seguridad en línea». Se trata de tomar las medidas
necesarias para evitar que su información personal caiga en malas manos.

Empecemos por ver lo que ya sabe...

3.1.1 ¿Qué opina?

Acaba de recibir una nueva computadora portátil en @Apollo y se está preparando para
configurarla. ¿Qué medidas tomaría para asegurarlo antes de usarlo?

Escriba sus ideas en el cuadro a continuación, luego envíe. Una vez que haya ingresado los pasos,
seleccione Mostrar respuesta para revelar los comentarios.

Firmar documento de entrega con inventario de activos.

Actualizar OS y software, instalar antivirus corporativo.

Configurar contraseñas fuertes (usuario/BIOS) y cifrado de disco.

Integrar a directorio corporativo (AD/Azure) con permisos por rol.

Habilitar MFA en sistemas críticos.

Activar actualizaciones automáticas y bloqueo de pantalla.

Desinstalar bloatware y configurar VPN corporativa.

Respuesta sugerida por curso:

Para que su dispositivo sea seguro y protegido, deberá:

 encender el firewall
 instalar el antivirus y el antiespías

 administrar su sistema operativo o navegador web

 configurar la protección de contraseñas

Analizaremos cada uno de ellos a mayor detalle luego.

3.1.2 Protegiendo sus Dispositivos Informáticos

Sus dispositivos informáticos son el portal hacia su vida en línea, almacenando muchos de sus
datos personales. Por lo tanto, es importante proteger la seguridad de sus dispositivos.

Encienda el firewall

Debe usar al menos un tipo de firewall (ya sea un firewall de software o un firewall de hardware en
un enrutador) para proteger su dispositivo del acceso no autorizado. El firewall debe activarse y
actualizarse constantemente para evitar que los hackers accedan a sus datos personales o de la
organización .

Puedes hacer clic aquí para aprender a activar el firewall en Windows 10, o hacer clic aquí para los
dispositivos Mac OS X.

Instale el antivirus y el antiespía

El software malintencionado, como virus y spyware (programa espía), está diseñado para obtener
acceso no autorizado a su equipo y a sus datos. Una vez instalados, los virus pueden destruir los
datos y ralentizar el equipo. Incluso pueden tomar su computadora y emitir correos electrónicos
no deseados con su cuenta. El spyware puede supervisar sus actividades en línea, recopilar su
información personal o enviar anuncios emergentes no deseados a su navegador web mientras
está en línea.

Para evitarlo, solo debe descargar software de sitios web de confianza. Sin embargo, siempre debe
utilizar un software antivirus para proporcionar otra capa de protección. El software, que
usualmente incluye antispyware, está diseñado para analizar su computadora y correo electrónico
entrante para detectar virus y eliminarlos. Mantener su software actualizado protegerá a su
computadora de cualquier software malicioso reciente.

Administre su sistema operativo o navegador web

Los hackers siempre intentan aprovechar las vulnerabilidades que pueden existir en su sistema
operativo (como Microsoft Windows o macOS) o en el navegador web (como Google Chrome o
Apple Safari).
De este modo, para proteger su computadora y sus datos, debe establecer la configuración de
seguridad en su computadora o navegador a un nivel medio o alto. También debe actualizar el
sistema operativo de la computadora, incluyendo los navegadores web, y descargue e instale
periódicamente parches y actualizaciones de seguridad del software de los proveedores.

Configure la protección de contraseñas

Todos sus dispositivos informáticos, ya sean ordenadores, computadoras portátiles, tabletas o


teléfonos inteligentes, deben estar protegidos con contraseña para evitar el acceso no autorizado.
Cualquier información almacenada debe estar cifrada, especialmente en el caso de datos sensibles
o confidenciales. Solo debe almacenar la información necesaria en su dispositivo móvil, en caso de
que se lo roben o se pierda.

Recuerde, si alguno de sus dispositivos se ve comprometido, los delincuentes pueden tener acceso
a todos sus datos a través del proveedor de servicios de almacenamiento en la nube, como iCloud
o Google Drive.

Los dispositivos de IoT (Internet de las cosas) representan un riesgo incluso mayor que los otros
dispositivos electrónicos. Mientras que las computadoras de escritorio, portátiles y los dispositivos
móviles reciben actualizaciones de software frecuentes, la mayoría de los dispositivos de IdC aún
tiene su software original. Si se encuentran vulnerabilidades en el software, el dispositivo de IoT es
probable que se mantenga vulnerable. Y para empeorar el problema, los dispositivos IdC requieren
acceso a Internet y, en la mayoría de los casos, dependen de su red local. El resultado es que
cuando los dispositivos de IoT se ven comprometidos, permiten a los piratas informáticos acceder
a su red y datos locales. La mejor manera de protegerse de esta situación es contar con
dispositivos de IdC con una red aislada.

Echa un vistazo a Shodan, un escáner de dispositivos IdC basado en la web que te ayuda a
identificar cualquier dispositivo vulnerable en Internet.

3.1.3 Seguridad de la red inalámbrica en casa

Las redes inalámbricas permiten que los dispositivos habilitados con Wi-Fi, como computadoras
portátiles y tablets, se conecten a la red por medio de un identificador de red conocido como
identificador de conjunto de servicios (SSID). Si bien un enrutador inalámbrico se puede configurar
para que no transmita el SSID, esto no debe considerarse una seguridad adecuada para una red
inalámbrica.

Los hackers conocerán el SSID preestablecido y la contraseña predeterminada. Por lo tanto, estos
detalles deben cambiarse para evitar que los intrusos entren en la red inalámbrica doméstica.
Además, debe encriptar la comunicación inalámbrica habilitando la seguridad inalámbrica y la
función de encriptado WPA2 en el router inalámbrico. Pero tenga en cuenta que, incluso con el
cifrado WPA2 habilitado, una red inalámbrica puede seguir siendo vulnerable.

Seleccione la imagen para obtener más información sobre el descubrimiento de una falla de
seguridad en el protocolo WPA2 en 2017.

touch_app

Esta vulnerabilidad puede ser atacada utilizando el Ataque de reinstalación de clave (KRACK, Key
Reinstallation Attack) por intrusos. En términos sencillos, los atacantes rompen el cifrado entre un
enrutador inalámbrico y un dispositivo inalámbrico, lo que les da acceso a los datos de la red. Esta
falla afecta a todas las redes Wi-Fi modernas y protegidas.

Para mitigar esta situación, debe:

 actualizar todos los productos afectados como routers inalámbricos, computadoras


portátiles y dispositivos móviles, tan pronto como las actualizaciones de seguridad estén
disponibles

 usar una conexión por cable para cualquier dispositivo con una tarjeta de interfaz de red
(NIC) con cable

 utilizar un servicio de red privada virtual (VPN) de confianza al acceder a una red
inalámbrica

Haga clic aquí para obtener más información sobre KRACK.

3.1.4 Riesgos del Wi-Fi público

Una señal Wi-Fi con calavera y tibias cruzadas


Cuando está lejos de casa, puede acceder a su información online y navegar por internet a tráves
redes inalámbricas públicas o puntos de acceso a Wi-Fi. Sin embargo, hay algunos riesgos
involucrados, lo que significa que es mejor no acceder ni enviar ninguna información personal
cuando se usa una red Wi-Fi pública.

Siempre debe verificar que su dispositivo no esté configurado para compartir archivos y datos
multimedia, y que requiera la autenticación de usuario con cifrado.

También debe usar un servicio de VPN encriptado para evitar que otras personas intercepten su
información (lo que se conoce como «espionaje») a través de una red inalámbrica pública. Este
servicio le brinda acceso seguro a Internet, al cifrar la conexión entre su dispositivo y el servidor
VPN. Incluso si los hackers interceptan una transmisión de datos en un túnel VPN encriptado, no
podrán descifrarla.

Haga clic aquí para obtener más información acerca de la protección personal al utilizar redes
inalámbricas.

No olvide que el protocolo inalámbrico Bluetooth, que se encuentra en muchos teléfonos


inteligentes y tabletas, también puede ser aprovechado por los hackers para espiar, establecer
controles de acceso remoto, distribuir malware y agotar las baterías.

Por lo tanto, mi consejo principal es mantener el Bluetooth desactivado cuando no lo estés


usando.

3.1.5 Seguridad por Contraseña

Ha iniciado sesión en su nuevo portátil y le ha pedido que cambie la contraseña de la red. Ya le


cuesta recordar las pocas contraseñas que usa para sus cuentas personales en línea.

Le pide consejo a uno de sus colegas. Le dicen que use una de las contraseñas que usa para sus
cuentas personales, ¡eso es lo que hacen! Ellos mantienen sus contraseñas personales escritas al
final de su diario, en caso de que las olviden.

¿Cómo calificaría la actitud de su colega sobre la seguridad de las contraseñas en una escala del 1
(mala práctica) al 5 (buena práctica)?

Haga su elección deslizando el marcador en la escala y luego haga clic en Enviar.

Mala práctica 1___X_____2________3_________4__________5 Buena práctica


3.1.5 Seguridad por Contraseña

¡Es correcto!

Ha identificado correctamente que su colega aboga por prácticas incorrectas de contraseñas y ha


mejorado su configuración de privacidad. Comprueba tu progreso haciendo clic en el icono en la
esquina superior derecha de la pantalla.

Es importante que todas sus cuentas en línea tengan una contraseña única. Usar las mismas
contraseñas lo deja a usted y a sus datos vulnerables a los ciberdelincuentes.

Y si se vuelve demasiado complicado recordar todas estas contraseñas, debe usar un administrador
de contraseñas. Esta herramienta almacena y cifra todas sus contraseñas y le ayuda a iniciar sesión
en sus cuentas automáticamente.

3.1.6 Una Contraseña Segura

Estos son algunos consejos sencillos que le ayudarán a elegir una contraseña segura.

3.1.7 Uso de una frase de contraseña

Para evitar el acceso no autorizado a sus dispositivos, debería considerar el uso de frases de
contraseña en lugar de contraseñas. Por lo general, una frase de contraseña adopta la forma de
una oración ('Acat th @tlov3sd0gs. '), lo que hace que sea más fácil recordarla. Y dado que es más
larga que una contraseña típica, es menos vulnerable a los ataques de diccionario o de fuerza
bruta.

Estos son algunos consejos para crear una buena frase de contraseña.
3.1.8 Guías para las contraseñas

El Instituto Nacional de Normas y Tecnología (NIST) de los Estados Unidos publicó requisitos de
contraseña mejorados. Las normas del NIST están destinadas a aplicaciones del gobierno, pero
también pueden servir como normas para otras.

Haga clic aquí para obtener más información sobre estos requisitos de contraseña del NIST.

3.1.9 Verificación de contraseña

En base a toda esta información, está listo para actualizar su contraseña de red. Usted está
considerando varias opciones posibles.

Eche un vistazo a cada una de las contraseñas y decida si cree que es una opción fuerte o débil.
Hágalo bien y mejorará su configuración de privacidad.

Seleccione Comenzar para empezar.


A continuación...

Aunque el acceso a sus computadoras y dispositivos de red sea seguro, también es importante
proteger y preservar sus datos.

3.2 Mantenimiento de datos

¿Está listo para mostrar todas sus fotos y documentos a extraños? ¿Su información financiera con
sus amigos? ¿Sus contraseñas de correo electrónico con el público en general? ¿No? Entonces, sus
datos deben estar cifrados.

3.2.1 ¿Qué es la cifrado?


La encriptación o cifrado es el proceso de conversión de la información a un formato que una parte
no autorizada no puede leer. Solo una persona de confianza autorizada con la contraseña o clave
secreta puede descifrar los datos y acceder a ellos en su formato original.

Note que la encriptación en sí misma no evita que una persona intercepte los datos. Solo puede
evitar que una persona no autorizada vea o acceda al contenido. De hecho, algunos delincuentes
pueden decidir simplemente encriptar sus datos y hacer que sean inutilizables hasta que usted
pague un rescate,

3.2.2 ¿Cómo se cifran sus datos?

Se utilizan programas de software para cifrar archivos, carpetas e incluso unidades enteras.

El sistema de encriptación de archivos (EFS, Encrypting File System) es una característica de


Windows que permite encriptar datos. Está directamente vinculado a una cuenta de usuario
específica y solo el usuario que encripta los datos podrá acceder a él después de haber sido
encriptados usando EFS.

Seleccione los encabezados para descubrir cómo cifrar datos mediante EFS en todas las versiones
de Windows.
Tenga en cuenta la cantidad de datos valiosos que ha almacenado en su teléfono móvil o portátil.
¡Probablemente tenga documentos importantes, información de contacto y fotos familiares!

Imagínese si le robaron su teléfono móvil o si perdió su computadora portátil. Toda esa


información se perdería... ¡a menos que la respalde!

3.2.3 Realice un reslpado de sus datos

Tener un respaldo o copia de seguridad puede evitar la pérdida de datos irreemplazables, como
fotos familiares. Para hacer un respaldo correcto de los datos, necesitará una ubicación de
almacenamiento adicional para los datos y deberá copiar los datos en dicha ubicación periódica y
automáticamente.

Seleccione los pines para explorar algunas de estas ubicaciones de almacenamiento adicionales.

Red doméstica

Almacenar sus datos localmente significa que tiene el control total de los mismos.

Ubicación secundaria

Puede copiar todos sus datos en un dispositivo de almacenamiento conectado a la red (NAS), un
disco duro externo simple o puede seleccionar solo algunas carpetas importantes para hacer un
respaldo en unidades de memoria USB, CD/DVD o incluso cintas. En dicho escenario, usted es el
propietario y es totalmente responsable del costo y el mantenimiento de los equipos del
dispositivo de almacenamiento.

La nube

Puede suscribirse a un servicio de almacenamiento en la nube, como Amazon Web Services (AWS).
El costo de este servicio dependerá de la cantidad de espacio de almacenamiento que necesite,
por lo que es posible que deba ser más selectivo en cuanto a los datos de los que hace una copia
de seguridad. Tendrá acceso a la copia de respaldo siempre y cuando tenga acceso a su cuenta.

Uno de los beneficios de usar un servicio de almacenamiento en la nube es que sus datos están
seguros en caso de que falle un dispositivo de almacenamiento o si experimenta una situación
extrema, como un incendio o un robo.

3.2.4 ¿Realmente se han ido?

Has iniciado sesión en tu portátil pero contiene algunas fotos que pertenecen al usuario anterior,
que ya no trabaja en @Apollo. Su gerente de línea le pide que los elimine. Arrastras las fotos a la
papelera de reciclaje, abres la papelera de reciclaje, las selecciona y hace clic en «Eliminar» una vez
más. ¡Eso debería bastar!

¿Cree que las fotos se han ido del portátil?

Seleccione la respuesta correcta y, luego, Enviar.

Sí, las fotos ya no se pueden recuperar

No, las fotos son simplemente inaccesibles desde el sistema operativo

Es correcto!

Cuando mueve un archivo a la papelera de reciclaje y lo elimina de manera permanente, no se


puede acceder al archivo solo desde el sistema operativo. Cualquier persona con las herramientas
forenses adecuadas puede recuperar el archivo debido al rastro magnético que deja en el disco
duro.

Entonces, ¿cómo se asegura de que los datos borrados ya no se puedan recuperar? ¡Veamos!

3.2.5 ¿Cómo se eliminan sus datos de forma permanente?

¿Alguna vez ha tenido que eliminar datos o deshacerse de un disco duro? Si es así, ¿ha tomado
alguna medida de precaución para proteger los datos y evitar que caigan en malas manos?

Seleccione las imágenes para saber qué debe hacer para asegurarse de eliminar sus archivos de
forma segura y permanente.
No se olvide de los datos que se pueden almacenar en línea en la nube. Dichas copias también
deberán eliminarse.

A continuación...

Tómese un momento para considerar dónde guarda sus datos. ¿Está respaldado y encriptado?
¿Por qué no poner en práctica parte de la información de este tema y mantener su valiosa
información segura y protegida?

También debe saber cómo se tratarán sus datos personales cuando celebre un acuerdo de servicio
con un proveedor de servicios en línea.

3.3.1 Términos del servicio

Se le ha pedido que configure una cuenta de almacenamiento y uso compartido de fotos en línea
para utilizarla en la colaboración creativa con el departamento de diseño y otros equipos de
@Apollo.

Al registrarse, se le solicitará que firme un acuerdo de servicio con el proveedor. No lo piensas


demasiado y aceptas todos los términos sin leerlos.

Acaba de firmar un acuerdo de Términos de servicio. Pero, ¿sabe qué es esto? Considere las
siguientes opciones y elija la que considere que mejor describe un acuerdo de Términos de
servicio.

Seleccione la respuesta correcta y, luego, Enviar.


 Un contrato que describa los servicios que espera recibir del proveedor de servicios y
cómo utilizará su servicio
 Un acuerdo informal que establece las reglas de la relación entre usted, el proveedor de
servicios y otras personas que usan el servicio
 Un contrato legalmente vinculante que rige las reglas de la relación entre usted, el
proveedor del servicio y otras personas que utilizan el servicio.

¡Es correcto!

Los Términos de servicio, también conocidos como Términos de uso o Términos y condiciones, son
un contrato de vinculación legal que rige las reglas de la relación entre usted, su proveedor, y otras
personas que utilizan el servicio.

Desplace hacia abajo para obtener más información sobre lo que se incluye en los Términos de
servicio.

3.3.2 Comprenda los términos

Los Términos de servicio incluirán una serie de secciones, desde los derechos y responsabilidades
del usuario hasta las exenciones de responsabilidad y los términos de modificación de la cuenta.

- La política de uso de datos describe cómo el proveedor de servicios recopilará, usará y compartirá
sus datos.

- La configuración de privacidad le permite controlar quién ve información sobre usted y quién


puede acceder a los datos de su perfil o cuenta.

- La política de seguridad describe lo que la empresa está haciendo para proteger los datos que
obtiene de usted.

3.3.3 ¿Qué está aceptando?

Ha creado correctamente la cuenta @Apollo y ha aceptado los Términos de servicio de la empresa


para compartir fotos en línea. Pero, ¿sabe realmente a qué se ha apuntado?

Veamos esto más detalladamente.

3.3.4 Política de uso de datos

La política de uso de datos de la empresa que utilizó para configurar la cuenta establece que para
cualquier contenido que publique: «nos otorga una licencia no exclusiva, transferible,
sublicenciable, libre de regalías y mundial para alojar, usar, distribuir, modificar, ejecutar, copiar,
ejecutar o mostrar públicamente, traducir, y crear trabajos derivados de su contenido (de acuerdo
con su configuración de privacidad y aplicación)».

¿Qué significa realmente esta afirmación?


Seleccione la respuesta correcta y, luego, Enviar.

 Usted ya no es el propietario de su contenido y la empresa para compartir fotos puede


reutilizar cualquiera de sus contenidos, pero solo en circunstancias específicas.
 El contenido es suyo, pero la empresa puede reutilizar cualquiera de su contenido para
cualquier propósito.
 Usted es propietario de su contenido y la empresa para compartir fotos debe obtener
permiso para reutilizar tu contenido

Así es.

Esto significa que, si bien usted es el propietario del contenido, la empresa podría reutilizar
cualquier contenido que haya compartido para cualquier propósito.

3.3.5 Configuración de privacidad

Como no estableció la configuración de privacidad antes de aceptar los términos, se aplicó la


configuración predeterminada.
¿Cuál de las siguientes opciones cree que es más probable?

Seleccione la respuesta correcta y, luego, Enviar.

 Nadie podrá ver información sobre usted ni acceder a su perfil hasta que cambie las
preferencias en la configuración de privacidad
 Cualquier persona podrá ver información sobre usted y acceder a su perfil hasta que
cambie la configuración de privacidad

Así es.

Aceptar la configuración de privacidad predeterminada generalmente significa que cualquier


persona puede ver información sobre usted y acceder a su perfil.

Ahora que lo ha analizado más de cerca, ¿todavía está de acuerdo con todos estos términos?

3.3.6 Antes de registrarse

¿Qué factores debe tener en cuenta antes de suscribirse a un servicio en línea?


3.3.7 Proteja sus datos

Siempre debe tomar las medidas adecuadas para proteger sus datos y salvaguardar su cuenta.

Pensando en los ejemplos de Términos de servicio descritos anteriormente, ¿qué puede hacer para
protegerse cuando celebra un acuerdo con un proveedor de servicios en línea? ¿Qué puede hacer
para proteger su cuenta y proteger sus datos?

Escriba sus ideas en el cuadro a continuación, luego envíe. Selecciona Mostrar respuesta para
comprobar tu respuesta.

Mi respuesta: Revisar que los derechos de los datos sean siempre míos y no [Link]
solicitar una copia de los datos en caso de ser [Link] los datos que cargue siempre estén
encriptados y disponibles en mi [Link] ceder a terceros el acceso a [Link] al cierre de la
cuenta se eliminen los datos. Que no sean de libre acceso a [Link] proveedor no puede
usar,distribuir,modificar,ejecutar,copiar,ejecutar o mostrar públicamente,traducir, y crear trabajos
derivados de su contenido

Respuesta del sistema: Para proteger sus datos y proteger su cuenta, debe: * leer siempre los
Términos de servicio cuando se registre para un nuevo servicio y decida si vale la pena renunciar a
sus derechos sobre sus datos por el servicio * seleccionar su configuración de privacidad en lugar
de aceptar la configuración predeterminada * limitar el grupo de personas con las que compartes
contenido * revisar la política de seguridad del proveedor de servicios para comprender lo que
están haciendo para proteger sus datos * cambiar sus contraseñas periódicamente, usar una
contraseña compleja y una autenticación de dos factores para proteger su cuenta

Análisis de IA:

¡Interesante comparación!

Tu respuesta fue más estratégica y contractual (perspectiva de auditor/compliance):

 Enfoque en derechos de propiedad y uso de datos

 Cláusulas específicas de protección contractual

 Eliminación segura y portabilidad

Respuesta de Cisco es más operativa y práctica (perspectiva de usuario final):

 Acciones concretas que puede hacer cualquier usuario

 Configuraciones técnicas básicas

 Gestión cotidiana de la cuenta

Ambas son correctas y complementarias:

 La tuya: "¿QUÉ debe garantizar el contrato?"


 Cisco: "¿QUÉ debe hacer el usuario día a día?"

A continuación...

Prestar atención a los Términos y condiciones antes de registrarse es solo una forma de proteger
sus datos. Veamos qué más puede hacer para ayudar a proteger su privacidad en línea.

3.4 Protección de la privacidad en línea

3.4.1 Autenticación en Dos Factores

Los servicios en línea más populares, como Google, Facebook, Twitter, LinkedIn, Apple y Microsoft,
utilizan la autenticación de dos factores para agregar una capa adicional de seguridad para los
inicios de sesión de la cuenta.

Además del nombre de usuario y la contraseña, o un patrón o número de identificación personal


(PIN), la autenticación de dos factores requiere un segundo token para verificar tu identidad. Esto
puede ser:

 objeto físico como una tarjeta de crédito, teléfono móvil o llavero

 escaneo biométrico como huellas digitales o reconocimiento de voz o de rostro

 código de verificación enviado por SMS o correo electrónico.

Haga clic aquí para obtener más información sobre la autenticación de dos factores.

¡Tenga cuidado!

Incluso con la autenticación de dos factores, los hackers aún pueden obtener acceso a sus cuentas
en línea mediante ataques tales como suplantación de identidad o phishing, malware e ingeniería
social.
3.4.2 Autorización abierta

Open Authorization (OAuth) es un protocolo de estándar abierto que permite que las credenciales
de los usuarios finales tengan acceso a aplicaciones de terceros sin exponer las contraseñas de los
usuarios.

Seleccione las flechas para ver lo que esto significa en la práctica.

Está deseando inscribirse en «Cybersecurity


Essentials» de Cisco, el próximo curso de esta
serie, que lo ayudará a desarrollar su carrera.
Sin embargo, debe iniciar sesión en el portal
de eLearning para hacerlo.

No puedes recordar tus datos de inicio de


sesión, pero está bien. El portal le da la opción
de iniciar sesión con sus credenciales de un
sitio web de redes sociales como Facebook o a
través de otra cuenta como Google.

Por lo tanto, en lugar de tener que restablecer


sus datos de inicio de sesión, usted inicia
sesión en el portal de aprendizaje electrónico
con sus cuentas de redes sociales existentes y
se registra en su próximo curso con facilidad.
¡No puede esperar para empezar!

3.4.3 Social Sharing (compartir en redes sociales)

Decide actualizar su nuevo puesto de trabajo en sus redes sociales. Al hacerlo, uno de los sitios le
pide que actualice la información de su perfil para asegurarse de recibir el contenido que
realmente no quiere perderse.

Echa un vistazo a los campos que faltan. ¿Cuáles llena? Recuerde que responder correctamente
mejorará su configuración de privacidad, así que piense detenidamente en la información que
desea compartir en línea.

Seleccione las dos respuestas correctas y, a continuación, Enviar.

 Nombre e información de contacto de su gerente


 Nombre de la organización
 Su foto de perfil
 Fecha de nacimiento
 Número de teléfono celular
 Dirección de correo electrónico
 Los nombres y la información de contacto de sus colegas

¡Es correcto!

Compartió la cantidad justa de información y mejoró su configuración de privacidad en línea. Haga


clic en el icono en la esquina superior derecha para comprobar su progreso.

Para proteger su privacidad en las redes sociales, es importante compartir la menor cantidad de
información personal posible. Debe verificar las configuraciones de sus redes sociales para permitir
que solo las personas que conoce vean sus actividades o participen en sus conversaciones.

Mientras más información personal comparta en línea, más fácil será para alguien crear un perfil
sobre usted y aprovecharse de usted en linea o fuera de ella.

3.4.4 No se deje engañar

Un simple correo electrónico falsificado puede provocar una violación masiva de datos y quizás
causar un daño irreversible a su reputación.

VIDEO:

Transcripción

16px (por defecto)

Español

 00:00(música de suspenso intensa)

 00:06¿Cómo decidiste convertirte en hacker?

 00:09(risas) Bueno, no estoy muy seguro

 00:10de lo que significa convertirse en hacker.

 00:13Es como un tipo con capucha que escribe muy rápido

 00:16y se queda despierto toda la noche escribiendo código y descifrando contraseñas.

 00:20Ese no soy yo.

 00:23Solo espío a la gente y veo qué les hace hacer clic.

 00:28No es un mal trabajo.

 00:33[Presentador de noticias masculino 1] Mark Hanning, CEO de Qualicart

 00:35se dice que reportan ganancias después de su propiedad intelectual de gran éxito-
 00:38(música de suspenso intensa)

 00:40Entonces, ¿lo consideras un trabajo?

 00:41He trabajado mucho en esto.

 00:44No soy vago.

 00:45Se necesita investigación para determinar los actores clave

 00:48y aprender todo sobre ellos,

 00:49sus familias, sus amigos,

 00:51qué les interesa.

 00:53Tienes que entender la organización de la empresa.

 00:56Recibo mucha de mi información del departamento de ventas

 00:58porque siempre son rápidos y ansiosos,

 01:01tienen deseos de lograr más.

 01:03La gente confía con demasiada facilidad.

 01:05No miran los detalles.

 01:07Lo sé.

 01:08(música de suspenso intensa)

 01:14Los detalles importan, eso es lo que se me da bien.

 01:16Tiene que parecer completamente creíble.

 01:19Tiene que resultar familiar.

 01:20Aquí es donde la investigación es importante.

 01:23No es una pieza genérica de spam,

 01:25es un correo electrónico de su jefe

 01:27con la firma de su empresa.

 01:29(música de suspenso intensa)

 01:31Está escrito con la voz del jefe.

 01:33Es lo que él diría si escribiera esto.

 01:37¿Qué pasa con el malware en sí?

 01:38¿Cómo funciona eso?

 01:39Alguien más por ahí ya escribió todo el código


 01:42que realiza el ataque,

 01:44Solo lo uso en el archivo adjunto.

 01:46Mi habilidad está en mi capacidad para hacer que un montón de personas hagan clic

 01:49en ese archivo adjunto.

 01:51Siempre me pregunto cómo es

 01:52cuando todo empieza a suceder desde el otro lado,

 01:55cuando comienza el pánico.

 01:56[Contestador automático] Por favor, deje su mensaje

 01:57después de la señal. (la máquina emite un pitido)

 01:58Hola, este es Rajeed de finanzas,

 02:00llámame en cuanto oigas esto,

 02:01pasa algo con mi portátil.

 02:03No puedo--

 02:03Oye, ¿vas de camino a la oficina?

 02:04Algo pasa con nuestros servidores de archivos.

 02:06Soy Karen de RRHH,

 02:07nuestro panel de monitoreo está muy lento,

 02:10estamos recibiendo llamadas de los usuarios en él.

 02:12¿Puedes llamarme cuando oigas esto?

 02:13Uniéndose a la conferencia ahora.

 02:14Aparentemente, hay un parche de malware

 02:16apuntando a nuestra sede--

 02:17Es ransomware, nos tienen como rehenes.

 02:19Estamos bloqueados todo,

 02:20ni siquiera puedo comprobar mi teléfono.

 02:21¿Qué pasa con las copias de seguridad?

 02:22Eso llevará días.

 02:23¡Necesitamos que lo arreglen ahora!

 02:24Solo paga el rescate, no tenemos opción,


 02:26estamos reportando las ganancias en dos horas.

 02:27Pero, ¿cómo sabemos que van a—

 02:28¡Solo págalo!

 02:29Ponga a cada persona para que podamos volver a ponernos en funcionamiento.

 02:31Ahora es la única prioridad.

 02:33De acuerdo, está hecho.

 02:35Tengo la clave de descifrado.

 02:36(música de suspenso intensa)

 02:47Mark, tenemos un gran problema.

 02:49El ransomware solo era para distraernos.

 02:51Entraron, lo tienen todo.

 02:53¡Datos de clientes, finanzas, todo!

 02:55[Presentador de noticias masculino 2] Qualicart se tambalea hoy

 02:56de la noticia de que los hackers han publicado

 02:57la información personal de casi dos millones—

 02:59[Presentadora de noticias femenina] El NASDAQ cerró a la baja hoy

 03:01liderados por Qualicart, que bajó un 14%

 03:03debido a las noticias de que su reciente vulneración de datos puede ser mucho peor

 03:06de lo que la empresa reconoció originalmente.

 03:08[Presentador de noticias masculino 3] Las acciones cayeron a un nuevo mínimo


histórico

 03:09en las noticias de que el CEO, Mark Hanning, dejará el cargo

 03:12tras lo que resulta ser una de los peores vulneraciones

 03:15de información personal en la historia reciente.

 03:17(música de suspenso intensa)

 03:18¿Te sientes mal

 03:19sobre la divulgación de la información personal?

 03:21Todas las finanzas, todo el dinero que se perdió.

 03:25Todo lo que hice fue conseguir los archivos.


 03:27No soy el que decidió liberarlos,

 03:30no soy el que vendió las acciones en corto.

 03:32Alguien más tenía sus razones para eso,

 03:35está por encima de mi nivel salarial.

 03:38Me pagaron para hacer un trabajo y lo hice bien.

 03:42Y eso es lo que se espera de todos, ¿no?

 03:45De todos modos, los mercados rebotan.

 03:48(música de suspenso intensa)

Internet es una gran herramienta no solo para acceder a la información de forma rápida y fácil,
sino también para comunicarse con amigos, familiares y colegas. Pero, ¿sabía que cualquier
persona con acceso físico a su dispositivo o enrutador puede ver los sitios web que ha visitado? ¿Y
que cada vez que envía un correo electrónico, puede leerlo cualquier persona que tenga acceso a
la cadena digital entre usted y su destinatario?

Entonces, ¿qué puedes hacer?

3.4.5 Privacidad de correo electrónico y navegadores web

Estos problemas pueden minimizarse habilitando el modo de navegación privada en el navegador


web. La mayoría de los exploradores web populares tienen un nombre propio para el modo de
navegación privada:

 Microsoft Internet Explorer: InPrivate

 Google Chrome: Incognito

 Mozilla Firefox: Pestaña privada o ventana privada

 Safari: Navegación privada

A continuación...
Por último, es su responsabilidad proteger sus datos, su identidad y sus dispositivos informáticos.
Por lo tanto, la próxima vez que vaya a enviar un correo electrónico o navegar por Internet, ¿por
qué no verifica que sigue todas las pautas descritas en este módulo? Solo algunas precauciones
pueden ahorrarle problemas en el futuro.

Veamos si puedes reconocer un comportamiento arriesgado en línea.

3.5.1 Escenario 1

¿Sabe qué información es segura para compartir en los sitios de redes sociales?

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español

 00:03Limite siempre la cantidad de información que comparte en línea.

 00:06Piense en los datos que va a compartir sobre usted.

 00:09¿Podría ser una amenaza?

 00:10Publicar algo que contenga tu dirección combinada con una foto tuya reciente en
vacaciones

 00:15podría ser una invitación para que los delincuentes apunten a su casa.

 00:18Recuerda que una publicación en las redes sociales puede difundirse rápidamente

 00:21ya que se puede compartir una y otra vez con personas que no conoces.

¡Sorprende lo que la gente publica en las redes sociales sin pensar! ¿Cuál de las siguientes
opciones cree que representa un riesgo si se publica en las redes sociales?

Seleccione tres respuestas correctas y, a continuación, Enviar.


¡Es correcto!

Las fotos que muestran datos bancarios o información valiosa sobre bienes y vacaciones siempre lo
ponen en riesgo, especialmente cuando ya ha dado pistas sobre dónde vive o dónde va a visitar.
Siempre deténgase y piense en lo que está a punto de publicar, ¿se lo diría a un completo extraño?

3.5.2 Escenario 2

Al crear una nueva cuenta en un servicio en línea, ¿qué contraseña utiliza? ¿Es seguro?

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español

 00:03Para cada servicio en línea que utilice, debe usar una contraseña segura y única.

 00:07Memorizar muchas contraseñas puede convertirse en un desafío

 00:10pero escribirlas sería una pesadilla para la seguridad si alguien tuviera acceso a ellas.

 00:15En su lugar, debería empezar a utilizar algunas aplicaciones de gestión de


contraseñas.
En sus propias palabras, describa qué es una aplicación de gestión de contraseñas, cómo funcionan
y por qué son beneficiosas. Si ya has utilizado un administrador de contraseñas, describe algunos
detalles y comparte tu experiencia.

Escriba sus ideas en el recuadro y luego envíe. Seleccione Mostrar respuesta para comprobar tu
respuesta.

Las aplicaciones de gestión de contraseñas pueden proteger las contraseñas guardándolas en un


formato cifrado seguro. Permiten generar y administrar contraseñas aleatorias fácilmente,
evitando la necesidad de que los usuarios tengan la misma contraseña para varias cuentas, lo que
presenta un riesgo de seguridad.

3.5.3 Escenario 3

Conectarse a un punto de acceso Wi-Fi abierto puede hacer que su sistema y sus datos sean
vulnerables a un ataque.

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español

 00:03Estar en línea se ha convertido en una parte esencial de nuestra vida diaria.

 00:06Sin embargo, todos debemos pensarlo dos veces antes de conectarnos a Internet a
través de un punto de acceso Wi-Fi público abierto.

 00:11Puede que esté gestionado por un atacante que tendrá acceso a los datos que está
transfiriendo.

 00:16Intente usar un acceso VPN para proporcionar una capa de seguridad sobre la
insegura red Wi-Fi abierta,

 00:21y solo acceda a sitios web a través de HTTPS.

El gerente de ventas de @Apollo viaja para encontrarse con un cliente. Se olvidó de descargar el
contrato del servidor de @Apollo para llevarlo a la reunión con ella. El tren tiene una red WiFi
abierta. Se pone en contacto con usted para preguntarle qué debe hacer. ¿Qué le aconsejaría?

 Debe esperar hasta que llegue a la oficina del cliente y solicitar el código de acceso a su red
Wi-Fi, luego acceder al servicio de @Apollo directamente en su computadora portátil de
trabajo.
 Debería usar la conexión 4G de su teléfono para encontrar una red Wi-Fi abierta
alternativa.
 Debería acceder a la red Wi-Fi abierta del tren y conectarse a los servidores @Apollo
usando la conexión VPN en su computadora portátil de trabajo.
 Debería olvidarse del contrato para la reunión y ponerse al día con otros trabajos en línea
utilizando el Wi-Fi abierto del tren para acceder a los sitios web https que necesita.

¡Es correcto!

El gerente de ventas puede usar la conexión VPN en su computadora portátil para crear un canal
seguro y encriptado de vuelta a @Apollo, además de la red Wi-Fi abierta que no es de confianza.
De esta manera, todo el tráfico de su portátil se transferirá de forma segura a través del túnel VPN
seguro.

3.5.4 Escenario 4

¿Conoce los riesgos que conlleva descargar una versión de prueba de un programa?

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español

 00:03La instalación de aplicaciones en su dispositivo desde fuentes que no son de


confianza supone un enorme riesgo para la seguridad.

 00:09¿Cómo sabes que la aplicación no viene con malware?

 00:12¿Puedes correr el riesgo?

 00:15¿Su organización puede correr el riesgo?

Un diseñador de @Apollo necesita instalar algún software de manipulación de imágenes. La


aplicación principal es realmente cara y solo se necesita para una pequeña parte de un proyecto
único. El gerente de diseño dice que no sería una compra rentable y menciona que se instale una
aplicación gratuita alternativa; al gerente no le importa si proviene de una fuente que no es de
confianza, ya que cree que los riesgos son bajos. ¿Debe el diseñador seguir el consejo del gerente?

Seleccione la respuesta correcta y, luego, Enviar.

 No, el diseñador debe comprar la aplicación de confianza del proveedor de software


convencional y pagarla con su propio dinero.
 No, el diseñador debe consultar con un miembro del equipo de TI antes de instalar
cualquier aplicación de una fuente que no sea de confianza.
 Por supuesto, el gerente le ha dado instrucciones al diseñador, por lo que está bien instalar
la aplicación gratuita. ¡Le ahorrará algo de dinero a la empresa!
 Sí, el gerente de diseño considera que el riesgo es bajo, ¡así que debe ser correcto!

¡Es correcto!

El diseñador debe consultar con un miembro del equipo de TI antes de instalar cualquier aplicación
de una fuente que no sea de confianza, incluso si un gerente lo recomendó. Ninguna organización
puede permitirse correr el riesgo de un ciberataque al instalar aplicaciones de una fuente que no
sea de confianza.

3.5.5 Escenario 5

¿Alguna vez ha recibido un mensaje de advertencia que le indica que descargue un programa de
diagnóstico que garantice la seguridad de su equipo? Debe ser consciente de los riesgos.

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español

 00:03Puede que los hayas visto en el pasado.

 00:06Estás navegando por la web y, de repente, aparece una ventana emergente con una
advertencia aterradora.

 00:10Dice que su computadora está infectada con un virus

 00:13y le recomienda descargar un software antivirus especial.

 00:17¡Nunca debes seguir ninguna de estas instrucciones!

 00:20La mayoría de estas ventanas emergentes solo intentan convencerte

 00:23de descargar una nueva aplicación potencialmente maliciosa en el equipo.

 00:27En su lugar, simplemente cierre la ventana emergente o el navegador

 00:29y para estar seguro, ejecute un análisis de seguridad del sistema con su software
antivirus de confianza en su computadora.
Este mensaje aparece mientras estás en línea.
¿Cuál de las siguientes medidas debe tomar?
Seleccione la respuesta correcta en cada lista
desplegable y, a continuación, Enviar.

1. Cierre la ventana emergente o el navegador:

Seleccione una opción  Haciendo clic en «X»

2. Proteja su sistema, que aún no se ha dañado, de la siguiente manera:

Seleccione una opción  Ejecutando un análisis de seguridad del sistema con su software antivirus
de confianza

3. Compruebe si se necesita una actualización de la aplicación legítima de una fuente de confianza:

Seleccione una opción  Comprobando si tiene la aplicación ACCESOSOCIALAHORA y, de ser así,


visite su sitio web oficial

¡Es correcto!

Haciendo clic en cualquier cosa que no sea el icono de cerrar podría poner en riesgo su sistema.

Para estar seguro, debe ejecutar un análisis de seguridad del sistema con su software antivirus de
confianza en su computadora. Y siempre debe rechazar o cancelar los recordatorios de
actualizaciones, a menos que esté seguro de que provienen de una fuente oficial y confiable.

3.5.6 Escenario 6

Hacer clic en los enlaces de un correo electrónico puede parecer seguro, pero a menudo no todo
es lo que parece. ¡Asegúrese de conocer las señales a las que debe prestar atención!

Pulsa el botón de reproducción para ver el vídeo.

Transcripción

16px (por defecto)

Español
 00:03Acaba de recibir un correo electrónico que parece que es de su departamento de TI.

 00:06Está escrito en un español incorrecto

 00:08y le solicita que haga clic en un enlace para volver a activar su cuenta.

 00:12Suena bastante sospechoso.

 00:14Si la URL del enlace está fuera del dominio de su organización,

 00:17probablemente sea un correo electrónico de phishing.

 00:19Bórralo.

 00:21Sin embargo, incluso si se ve bien, antes de hacer clic en cualquier enlace,

 00:25primero debe consultar con su departamento de TI para asegurarse de que


realmente enviaron este correo electrónico.

@Apollo ha visto un aumento en la cantidad de correos electrónicos de phishing recibidos por su


personal. Ellos deciden implementar un ejercicio de capacitación rápido para ayudar a los
empleados a detectar las señales de un correo electrónico inseguro. ¡Inténtalo tú mismo!

Al hacer clic en Inicio, se le presentarán algunas secciones diferentes de correos electrónicos que
dicen provenir de @Apollo. Para cada uno, haga clic en «SEGURO» si cree que indica que el
correo electrónico es seguro o haga clic en «NO SEGURO» si cree que el correo electrónico es
sospechoso.
¡Es correcto!

Los indicios clave de un posible correo electrónico de phishing son señales de que se ha enviado
desde fuera de la organización.

Recuerde que incluso si cree que el correo electrónico es seguro, siempre debe consultar con su
departamento de TI antes de hacer clic en los enlaces para descargar cualquier cosa.

A continuación...

Este módulo está casi completo. Pero antes de que sigas adelante, revisemos tus conocimientos
con un breve cuestionario.

Obtuve un 100%

Transcripción

16px (por defecto)

Spanish Lat

 NaN:NaN¡Todos somos objetivos!

 00:03Los ciberdelincuentes buscan obtener nuestra información personal

 00:07y explotarán cualquier debilidad en nuestros dispositivos informáticos o cuentas en


línea para obtenerlo.

 00:13Realizar algunos pequeños cambios en su comportamiento en línea

 NaN:NaNpuede reducir sus posibilidades de ser víctima de un delito cibernético.

 NaN:NaN¡Ya has tenido un buen comienzo!

 NaN:NaNResponder correctamente a las actividades a lo largo de este módulo ha


mejorado su configuración de privacidad.

 00:29Asegúrate de revisar tu configuración haciendo clic en el icono en la esquina superior


derecha de la pantalla.

 NaN:NaNAhora que sabe cómo protegerse de los ciberataques

 NaN:NaNestá listo para dar el próximo paso.

 00:42Es hora de analizar qué puede hacer para proteger a @Apollo de los delitos
cibernéticos.

 NaN:NaN¿Puede ayudar a proteger el negocio antes de que sea demasiado tarde?

 NaN:NaNPasemos directamente al siguiente módulo, 'Protección de la organización'.


4.1. Dispositivos de Ciberseguridad y Tecnología

No existe un solo dispositivo de seguridad o pieza de tecnología que resuelva todas las necesidades
de seguridad de la red en una organización. Debe considerar qué herramientas serán más efectivas
como parte de su sistema de seguridad.

4.1.1 Dispositivos de seguridad

Los dispositivos de seguridad pueden ser dispositivos independientes como un enrutador o


herramientas de software que se ejecutan en un dispositivo de red. Se dividen en seis categorías
generales.

4.1.2 ¿Cuál es?

¡Eso es interesante! Se pregunta qué sistema de seguridad se está implementando en @Apollo.

Pregúntele al director de tecnología (CTO), quien le explica que los siguientes dispositivos de
seguridad están instalados. ¿Puede identificar en qué categoría se encuentra cada uno de estos?
Tiene la oportunidad de ganar algunos puntos de defensor, así que elija sus respuestas con
cuidado.

Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.
Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.

El ISR 4000 de Cisco proporciona enrutamiento, filtrado y cifrado en una sola plataforma

Seleccione una opción

La serie Firepower 4100 de Cisco muestra lo que sucede en la red para que pueda actuar más
rápido ante un ciberataque

Seleccione una opción

AnyConnect Secure Mobility Client de Cisco brinda a los trabajadores remotos un acceso altamente
seguro a la red de @ Αpollo desde cualquier dispositivo, en cualquier momento y en cualquier
lugar

Seleccione una opción

AMP de Cisco proporciona protección de terminales de próxima generación, análisis y monitoreo


constante de archivos en busca de comportamiento malicioso

Seleccione una opción

¡Bien hecho, eso ha sido complicado!

Pero logró identificar correctamente los dispositivos de seguridad en su lugar y ha garantizado la


seguridad de @Apollo contra el ciberataque... ¡por ahora!

En resumen, los dispositivos de seguridad implementados son:

 Enrutador de servicios integrados de Cisco (ISR) 4000. Estos enrutadores tienen muchas
capacidades, incluido el filtrado de tráfico, la capacidad de ejecutar un sistema de
prevención de intrusiones (IPS), capacidades de cifrado y VPN para un túnel cifrado seguro.

 La serie Firepower 4100 de Ciscoes un firewall de próxima generación que tiene todas las
capacidades de un enrutador ISR, así como administración y análisis de red avanzados.
Puede ayudarlo a ver lo que sucede en la red para que pueda detectar los ataques antes.

 El cliente de movilidad segura AnyConnect de Cisco es un sistema VPN que permite a los
trabajadores remotos utilizar un túnel cifrado seguro desde su computadora móvil para
volver a conectarse de forma segura a la red de la organización. Todos los dispositivos de
seguridad de Cisco están equipados con un servidor VPN y tecnología de cliente, diseñados
para la tunelización cifrada segura.
 Advanced Malware Protection (AMP) de Cisco se instala en enrutadores, firewalls,
dispositivos IPS y dispositivos de seguridad web y de correo electrónico de Cisco de
próxima generación. También se puede instalar como software en equipos host.

4.1.3 Cortafuegos (firewalls)

En las redes de computadoras, un firewall está diseñado para controlar o filtrar qué
comunicaciones se permiten dentro y cuáles se permiten fuera de un dispositivo o red. Se puede
instalar un firewall en una sola computadora con el propósito de proteger esa computadora
(firewall basado en host) o puede ser un dispositivo de red independiente que protege una red
completa de computadoras y todos los dispositivos host en esa red (firewall basado en red).

A medida que los ataques informáticos y de red se han vuelto más sofisticados, se han
desarrollado nuevos tipos de cortafuegos que sirven para diferentes propósitos.

Seleccione los encabezados para obtener más información sobre los tipos de cortafuegos
comunes.

Cortafuegos de la capa de red

Esto filtra las comunicaciones según las direcciones IP de origen y destino.

Cortafuegos de la capa de transporte

Filtra las comunicaciones según los puertos de datos de origen y destino, así como los estados de
conexión.

Cortafuegos de la capa de aplicación

Filtra las comunicaciones en función de una aplicación, programa o servicio.

Cortafuegos de capa sensible al contexto

Filtra las comunicaciones según el usuario, el dispositivo, la función, el tipo de aplicación y el perfil
de amenaza

Servidor proxy

Filtra las solicitudes de contenido web, como URL, nombres de dominio y tipos de medios.
Servidor proxy inverso

Colocados frente a servidores web, los servidores proxy inversos protegen, ocultan, descargan y
distribuyen el acceso a los servidores web.

Cortafuegos de traducción de direcciones de red (NAT)

Este cortafuegos oculta o enmascara las direcciones privadas de los hosts de la red.

Firewall basado en el host

Filtra puertos y llamadas de servicio del sistema en un solo sistema operativo de computadora.

4.1.4 ¿Cuál?

El CTO se olvidó de mencionar que @Apollo tiene algunos cortafuegos (firewalls) instalados. En
función de las siguientes afirmaciones, ¿puede identificar qué categoría de cortafuegos son?
Responda correctamente para ganar valiosos puntos de defensor que ayudarán a proteger a
@Apollo del ataque.

Seleccione una opción de cada una de las listas desplegables y, a continuación, Enviar.

Una pequeña red de área local interna con computadoras requiere acceso a Internet mediante una
sola conexión a Internet

Seleccione una opción  Firewall NAT

De forma predeterminada, Windows intenta bloquear el acceso a las aplicaciones que se ejecutan
en equipos con Windows desde otros equipos de la red

Seleccione una opción  Firewall basado en el host

A los empleados que usan computadoras en la red no se les permite el acceso a URL específicas,
como sitios de juegos de apuestas

Seleccione una opción  Servidor proxy

¡Es correcto!

¡Ha identificado correctamente los tipos de cortafuegos y ha ganado algunos puntos de defensor!
Compruebe su progreso haciendo clic en el icono del escudo en la esquina superior derecha de la
pantalla.
Recuerde:

 Un firewall NAT filtra las comunicaciones en función de las direcciones IP de origen y


destino.

 Un servidor proxy filtra las solicitudes de contenido web, como las URL, los nombres de
dominio y los tipos de medios.

 El firewall basado en hostfiltra los puertos y las llamadas de servicio del sistema en un solo
sistema operativo de computadora.

4.1.5 Análisis de puertos

En redes, a cada aplicación que se ejecuta en un dispositivo se le asigna un identificador llamado


número de puerto. Este número de puerto se utiliza en ambos extremos de la transmisión para
asegurar que los datos estén llegando a la aplicación correcta. El escaneo de puertos es un proceso
de comprobación de una computadora, un servidor u otro host de red para conocer los puertos
abiertos. Puede usarse maliciosamente como una herramienta de reconocimiento para identificar
el sistema operativo y los servicios que se ejecutan en una computadora o host, o un
administrador de red puede usarlo de manera inofensiva para verificar las políticas de seguridad
de la red.

Seleccione las flechas para averiguar cómo llevar a cabo un análisis de puertos en un equipo de
su red doméstica local.

Descargue e inicie una


herramienta de escaneo de
puertos como Zenmap. Ingrese la
dirección IP de su computadora,
elija un perfil de escaneo
predeterminado y presione
«escanear».
El escaneo reportará cualquier
servicio que se esté ejecutando,
como servicios web o de correo
electrónico, y sus números de
puerto.
El análisis también reportará una
de las siguientes respuestas:
1. «Abierto» o «Aceptado»
significa que otros
dispositivos de red
pueden acceder al puerto
o servicio que se ejecuta
en la computadora.
2. «Cerrado», «Denegado»
o «Sin escuchar» significa
que el puerto o servicio
no se está ejecutando en
el equipo y, por lo tanto,
no se puede explotar.
3. «Filtrado», «Eliminado» o
«Bloqueado» significa
que el acceso al puerto o
servicio está bloqueado
por un firewall y, por lo
tanto, no se puede
explotar.

Para ejecutar un análisis de


puertos desde fuera de su red,
deberá ejecutarlo en la dirección
IP pública de su firewall o
enrutador.
Ingrese la consulta «¿cuál es mi
dirección IP?» en un motor de
búsqueda como Google para
encontrar esta información.
Vaya al escáner de puertos en
línea de Nmap, ingrese su
dirección IP pública en el cuadro
de entrada y presione «Escaneo
rápido de Nmap». Si la respuesta
está abierta para los puertos 21,
22, 25, 80, 443 o 3389, lo más
probable es que el reenvío de
puertos se haya habilitado en su
enrutador o firewall y tenga
habilitados los servidores en su
red privada.
4.1.6 ¿Qué significa?

Su gerente de línea le pide que evalúe el firewall y la seguridad del puerto de la red informática de
@Apollo. Ejecuta un escaneo de puertos, que devuelve una respuesta de estado «abierto».

Complete la siguiente oración rellenando los espacios en blanco de cada uno de los menús
desplegables para entender lo que esto significa.

El escaneo de puertos informó una respuesta de estado "abierto". Esto significa que el servicio que
se ejecuta en la red

se puede acceder por otros dispositivos de red. Por lo tanto, si el servicio contiene una
vulnerabilidad,

puede ser explotado por una atacante.

Así es.

Una respuesta de estado «abierto» significa que otras redes pueden acceder al servicio que se
ejecuta en la red y, si el servicio contiene una vulnerabilidad, podría ser aprovechado por un
atacante que podría obtener acceso a los equipos de la red.

Es importante tener en cuenta que el escaneo de puertos debe verse como un precursor de un
ataque a la red y, por lo tanto, nunca debe llevarse a cabo en servidores públicos en Internet o en
la red de una organización sin permiso.

4.1.7 Sistemas de detección y prevención de intrusiones

Los sistemas de detección de intrusiones (IDS) y los sistemas de prevención de intrusiones (IPS) son
medidas de seguridad implementadas en una red para detectar y prevenir actividades maliciosas.

Seleccione las imágenes para saber más.


El software no es perfecto. Y más que nunca, los hackers aprovechan las fallas del software
antes de que los creadores tengan la oportunidad de solucionarlas. Cuando lo hacen, ¡se dice que
los hackers llevaron a cabo un ataque de día cero!

La capacidad de detectar estos ataques en tiempo real y detenerlos de inmediato, o en cuestión de


minutos, es el objetivo final.

4.1.8 Detección en tiempo real

Hoy en día, muchas organizaciones no pueden detectar ataques hasta días o incluso meses
después de que ocurran.

La detección de ataques en tiempo real requiere un análisis activo de ataques mediante el uso de
firewall y dispositivos de red IDS / IPS. También se debe utilizar la detección de malware de
servidor y cliente de próxima generación con conexiones a centros de amenazas globales en línea.
En la actualidad, el software y los dispositivos de análisis activos deben detectar anomalías de red
mediante la detección de comportamientos y el análisis basado en el comportamiento.

DDoS es una de las mayores amenazas de ataque que requiere detección y respuesta en tiempo
real. Para muchas organizaciones, los ataques DDoS que ocurren regularmente paralizan los
servidores de Internet y la disponibilidad de la red. Es extremadamente difícil defenderse de estos
ataques porque se originan en cientos, incluso miles, de hosts zombies, y los ataques aparecen
como tráfico legítimo.

4.1.9 Protección contra software malicioso

Una forma de defenderse contra los ataques de día cero y las amenazas persistentes avanzadas
(APT) es utilizar una solución de detección de malware avanzada de nivel empresarial, como la Red
de amenazas de protección contra malware avanzada (AMP) de Cisco.

Este es un software de cliente / servidor que se puede implementar en puntos finales de host,
como un servidor independiente o en otros dispositivos de seguridad de red. Analiza millones de
archivos y los correlaciona con cientos de millones de otros artefactos de malware analizados en
busca de comportamientos que revelen una APT. Este enfoque proporciona una visión global de los
ataques de malware, las campañas y su distribución.

Seleccione los encabezados para obtener más información sobre los beneficios de Threat Grid de
Cisco.

Equipo del Centro de operaciones seguras

Threat Grid permite al equipo de Cisco Secure Operations Center recopilar datos más precisos y
procesables.

Equipo de respuesta a incidencias

Por lo tanto, el equipo de respuesta a incidentes tiene acceso a información forense sólida a partir
de la cual puede analizar y comprender más rápidamente los comportamientos sospechosos.
Equipo de inteligencia de amenazas

Con este análisis, el equipo de inteligencia de amenazas puede mejorar de manera proactiva la
infraestructura de seguridad de la organización.

Equipo de ingeniería de infraestructura de seguridad

En general, el equipo de ingeniería de infraestructura de seguridad puede consumir y actuar sobre


la información de amenazas más rápido, a menudo de forma automatizada.

4.1.10 Mejores prácticas de seguridad

Muchas organizaciones nacionales y profesionales han publicado listas de buenas prácticas de


seguridad. Algunas de las pautas más útiles se encuentran en repositorios organizacionales como
el Centro de recursos de seguridad informática del Instituto Nacional de Estándares y Tecnología
(NIST).

Seleccione los encabezados a continuación para obtener más información sobre algunos de ellos.

Realizar una evaluación de riesgos

Conocer y comprender el valor de lo que está protegiendo ayudará a justificar los gastos de
seguridad.

Crea una política de seguridad

Cree una política que describa claramente las reglas, los roles laborales y las responsabilidades y
expectativas de los empleados de la organización.

Medidas de seguridad físicas

Restrinja el acceso a los armarios de redes y a ubicaciones del servidor, así como a la extinción de
incendios.

Medidas de seguridad de recursos humanos

Las verificaciones de antecedentes deben completarse para todos los empleados.

Realice y pruebe copias de seguridad

Realice copias de seguridad de la información con regularidad y pruebe la recuperación de datos a


partir de copias de seguridad.
Mantenga actualizaciones y parches de seguridad

Actualice periódicamente los programas y sistemas operativos de servidor, cliente y dispositivo de


red.

Emplee controles de acceso

Configure los roles de usuario y los niveles de privilegio, así como una autenticación de usuario
sólida.

Pruebe regularmente la respuesta a incidentes

Utilice un equipo de respuesta ante incidentes y pruebe los escenarios de respuesta ante
emergencias.

Implemente una herramienta de administración, análisis y monitoreo de redes

Elija una solución de monitoreo de seguridad que se integre en otras tecnologías.

Implemente dispositivos de seguridad de red

Utilice enrutadores, firewalls y otros dispositivos de seguridad de próxima generación.

Implemente una solución integral de seguridad para endpoints

Utilice software antivirus y antimalware en el nivel de la empresa.

Eduque a los usuarios

Proporcione capacitación a los empleados en procedimientos de seguridad.

Una de las organizaciones más conocidas y respetadas para la capacitación en ciberseguridad es el


SANS Institute. Haga clicaquípara obtener más información sobre SANS y los tipos de capacitación
y certificaciones que ofrecen.

Cifrar datos

Cifre todos los datos organizativos confidenciales, incluido el correo electrónico.

A continuación...

Hay otras formas de detectar ciberamenazas además de buscar firmas maliciosas.

Una forma cada vez más común es la seguridad basada en el comportamiento, que se centra en
detectar comportamientos sospechosos de redes o usuarios.
4.2 Comportamiento a seguir en la ciberseguridad

¡Buen trabajo hasta ahora! Está empezando a comprender la composición del sistema de
seguridad implementado en la empresa de aprendizaje electrónico @Apollo.

Vamos a seguir adelante...

4.2.1 Seguridad basada en el comportamiento

La seguridad basada en el comportamiento es una forma de detección de amenazas que implica


capturar y analizar el flujo de comunicación entre un usuario en la red local y un destino local o
remoto. Cualquier cambio en los patrones normales de comportamiento se considera anomalía y
puede indicar un ataque.

Seleccione las imágenes para obtener más información sobre dos herramientas de detección
basadas en el comportamiento.

4.2.2. NetFlow

La tecnología NetFlow se utiliza para recopilar información sobre los datos que fluyen a través de
una red, incluidos quiénes y qué dispositivos están en la red, y cuándo y cómo los usuarios y los
dispositivos acceden a la red.
NetFlow es un componente importante del análisis y la detección basados en el comportamiento.
Los conmutadores, enrutadores y firewalls equipados con NetFlow pueden reportar información
sobre la entrada, salida y viaje de datos a través de la red.

Esta información se envía a los recopiladores de NetFlow que recopilan, almacenan y analizan
datos de NetFlow, que se pueden utilizar para establecer comportamientos de referencia en más
de 90 atributos, como la dirección IP de origen y destino.

4.2.3 Pruebas de Penetración

Las pruebas de penetración, son el acto de evaluar un sistema informático, una red o una
organización en busca de vulnerabilidades de seguridad. Una prueba de penetración busca violar
los sistemas, las personas, los procesos y el código para descubrir vulnerabilidades que podrían
explotarse. Esta información se utiliza para mejorar las defensas del sistema y garantizar que pueda
resistir mejor los ciberataques en el futuro.

Paso 1: Planificación

El probador de lápiz recopila la mayor cantidad de información posible sobre un sistema o red de
destino, sus posibles vulnerabilidades y exploits para usarlo en su contra. Esto implica llevar a cabo
un reconocimiento pasivo o activo (huella) e investigación de vulnerabilidad.

Paso 2: Escaneo

La prueba de penetración lleva a cabo un reconocimiento activo para sondear un sistema o red
objetivo e identificar posibles debilidades que, si se explotan, podrían dar acceso a un atacante. El
reconocimiento activo puede incluir:

 escaneo de puertos para identificar puntos de acceso potenciales en un sistema de destino


 análisis de vulnerabilidades para identificar posibles vulnerabilidades explotables de un
objetivo en particular

 establecer una conexión activa con un destino (enumeración) para identificar la cuenta de
usuario, la cuenta del sistema y la cuenta de administrador.

Paso 3: Obtener acceso

La prueba de penetración intentará obtener acceso a un sistema de destino y rastreará el tráfico de


la red, utilizando varios métodos para explotar el sistema, que incluyen:

 lanzar un exploit con una carga útil en el sistema

 traspasar las barreras físicas a los activos

 ingeniería social

 explotar las vulnerabilidades del sitio web

 explotar vulnerabilidades o configuraciones incorrectas de software y hardware

 violación de los controles de acceso de seguridad

 descifrar Wi-Fi encriptado débil.

Paso 4: Mantener el acceso

La prueba mantendrá el acceso al objetivo para averiguar qué datos y sistemas son vulnerables a la
explotación. Es importante que permanezcan sin ser detectados, por lo general, utilizando puertas
traseras, caballos de Troya, rootkits y otros canales encubiertos para ocultar su presencia.

Cuando esta infraestructura esté en su lugar, la prueba procederá a recopilar los datos que
considere valiosos.

Paso 5: Análisis y reportes

La prueba de penetración proporcionará comentarios a través de un informe que recomienda


actualizaciones de los productos, las políticas y la capacitación para mejorar la seguridad de la
organización.

4.2.4 Su turno

Se le ha encomendado la tarea de llevar a cabo una prueba de lápiz interno para comprobar si hay
vulnerabilidades en la red informática de @Apollo. ¿Cómo va a realizar su prueba? Hágalo bien y
gane algunos puntos de defensa que tanto necesita.

Ponga los siguientes pasos en el orden correcto y, a continuación, Envíe.


  1.-Huella en la red para encontrar formas de intrusión

  2.-Identificar posibles vulnerabilidades explotables

  3.-Aproveche cualquier vulnerabilidad identificada en la red simulando un ataque


  4.- Reúna toda la información que pueda sin que lo detecten
  5.-Informe sus hallazgos al equipo

¡Excelente trabajo! Ha identificado correctamente cómo llevar a cabo una prueba de pluma:

1. El uso de huellas en la red para encontrar formas de intrusión le da la oportunidad de


recopilar la información que necesita para planificar un ataque simulado.

2. El escaneo de un objetivo le permite identificar posibles debilidades explotables.

3. Deberá obtener acceso a una red para aprovechar cualquier vulnerabilidad y simular un
ataque.

4. Mantener el acceso, sin ser detectado, significa que puede recopilar más información
sobre las vulnerabilidades de un objetivo.

5. Sus hallazgos se informarán a la organización para que se puedan realizar mejoras de


seguridad.

Ha conseguido algunos puntos de defensa para @Apollo. Haga clic en el icono del escudo en la
esquina superior derecha para comprobar su progreso.

4.2.5 Reducción del impacto

Si bien la mayoría de las organizaciones actuales son conscientes de las amenazas de seguridad
comunes y hacen un esfuerzo considerable para prevenirlas, ningún conjunto de prácticas de
seguridad es infalible. Por lo tanto, las organizaciones deben estar preparadas para contener el
daño si se produce una violación de la seguridad. ¡Y deben actuar rápido!

Seleccione los encabezados para obtener más información sobre las medidas que las
organizaciones deben tomar cuando se identifica una violación de la seguridad.

Comunicar el problema

La comunicación genera transparencia, que es crucial para este tipo de situación.

Internamente, se debe informar a todos los empleados y comunicar una llamada a la acción clara.

Externamente, todos los clientes deben ser informados a través de comunicación directa y
anuncios oficiales.
Ser sincero y responsable

Responda a la infracción de manera honesta y genuina, asumiendo la responsabilidad cuando la


organización tenga la culpa.

Proporcione los detalles

Sea abierto y explique por qué se produjo la infracción y qué información se vio comprometida. En
general, se espera que las organizaciones se hagan cargo de los costos de los clientes asociados con
los servicios de robo de identidad requeridos como resultado de una violación de seguridad.

Encuentre la causa

Tome medidas para comprender qué causó y facilitó la infracción. Esto puede implicar la
contratación de expertos forenses para investigar y conocer los detalles.

Aplicar lecciones aprendidas

Asegúrese de que las lecciones aprendidas de las investigaciones forenses se apliquen para evitar
que se produzcan infracciones similares en el futuro.

Compruebe y vuelva a comprobar

Los atacantes con frecuencia probarán dejar una puerta trasera para facilitar las infracciones
futuras. Para evitar que esto suceda, asegúrese de que todos los sistemas estén limpios, no haya
puertas traseras instaladas y nada más se haya visto comprometido.

¡Eduque!

Sensibilice, capacite y eduque a los empleados, socios y clientes sobre cómo prevenir futuras
infracciones.

No olvide que el impacto de una violación de seguridad va más allá del aspecto técnico de los
datos robados o la propiedad intelectual dañada. ¡Puede tener un efecto devastador en la
reputación de una organización!

4.2.6 ¿Qué es la gestión de riesgos?

La gestión de riesgos es el proceso formal de identificar y evaluar continuamente el riesgo en un


esfuerzo por reducir el impacto de las amenazas y las vulnerabilidades. No puede eliminar el riesgo
por completo, pero puede determinar los niveles aceptables sopesando el impacto de una
amenaza con el costo de implementar controles para mitigarla. El costo de un control nunca debe
superar el valor del activo que está protegiendo.

Seleccione las imágenes para obtener más información sobre el proceso de gestión de riesgos.

A continuación...

La experiencia en ciberseguridad tiene una gran demanda. La mayoría de las grandes


organizaciones tienen Equipos de Respuesta a Incidentes de seguridad informática (CSIRT)
dedicados para protegerlos de los ataques cibernéticos. Echemos un vistazo a cómo funciona esto
en Cisco.

4.3 Enfoque de Cisco para la ciberseguridad

La ciberseguridad se está convirtiendo en una preocupación empresarial importante. Por lo tanto,


las organizaciones deben tener planes para prepararse, lidiar y recuperarse de una brecha de
seguridad.

En @Apollo utilizamos la tecnología de Cisco. Vamos a ver esto.

4.3.1 CSIRT de Cisco

Muchas organizaciones grandes tienen un Equipo de respuesta a incidentes de seguridad


informática (CSIRT) para recibir, revisar y responder a los informes de incidentes de seguridad
informática. Cisco CSIRT va un paso más allá y proporciona evaluación proactiva de amenazas,
planificación de mitigación, análisis de tendencias de incidentes y revisión de la arquitectura de
seguridad en un esfuerzo por evitar que ocurran incidentes de seguridad.

El CSIRT de Cisco adopta un enfoque proactivo, colaborando con el Foro de equipos de seguridad y
respuesta a incidentes (FIRST), el Intercambio de información de seguridad nacional (NSIE), el
Intercambio de información de seguridad de defensa (DSIE) y el Centro de análisis e investigación
de operaciones de DNS (DNS-OARC) para asegurarnos de estar al día con los nuevos desarrollos.

Hay varias organizaciones CSIRT nacionales y públicas, como la División CERT del Instituto de
Ingeniería de Software de la Universidad Carnegie Mellon, que están disponibles para ayudar a las
organizaciones y CSIRT nacionales a desarrollar, operar y mejorar sus capacidades de gestión de
incidentes.
4.3.2 Libro de estrategias de seguridad

Una de las mejores formas de prepararse para una infracción de seguridad es prevenirla. Las
organizaciones deben brindar orientación sobre:

 cómo identificar el riesgo de ciberseguridad para los sistemas, los activos, los datos y las
capacidades

 la aplicación de salvaguardias y la capacitación del personal

 un plan de respuesta flexible que minimiza el impacto y el daño en caso de una violación
de la seguridad

 medidas y procesos de seguridad que deben ponerse en marcha después de una violación
de la seguridad.

Toda esta información se debe recopilar en un libro de estrategias de seguridad.

Seleccione la imagen para obtener más información sobre este documento.


4.3.3 Herramientas para la prevención y la detección de incidentes

Estas son algunas de las herramientas utilizadas para detectar y evitar incidentes de seguridad.

Seleccione las imágenes para obtener más información sobre dos de ellas.

Definir e implementar todas estas diversas políticas de seguridad puede llevar mucho tiempo y ser
un desafío. Pero Cisco ha encontrado una solución.

4.3.4 ISE y TrustSec de Cisco

Cisco Identity Services Engine (ISE) y TrustSec aplican el acceso de los usuarios a los recursos de red
mediante la creación de políticas de control de acceso basadas en roles

Pulse el botón de reproducción para ver un vídeo breve y obtener más información sobre cómo
funciona.

Pulse el botón grande de reproducción para ver el vídeo.


Transcripción

12px

Español

 00:00Hoy en día las redes están bajo

 00:01más presión que nunca.

 00:03Presión para manejar más usuarios, más dispositivos,

 00:06acceso móvil, nube,

 00:09y presión para manejar una avalancha de ciberataques.

 00:12A medida que su red crece,

 00:14es más difícil ver quién está en ella

 00:15y detectar cuando te han vulnerado.

 00:17Hoy, necesita un nivel de visibilidad completamente nuevo,

 00:21para que pueda ver el tráfico malicioso y detenerlo de inmediato.

 00:25Ese es el poder de Cisco Network Visibility

 00:27and Segmentation para NVS.

 00:30NVS utiliza las soluciones avanzadas de seguridad de red de Cisco

 00:34que trabajan en conjunto para identificar y contener las amenazas.

 00:37StealthWatch usa aprendizaje automático

 00:39para analizar el tráfico de red para la detección eficaz de amenazas

 00:43incluso cuando este fue encriptado.

 00:44Cisco Identity Services Engine, o (ISE)

 00:48profundiza esa visibilidad con gran detalle

 00:51sobre los usuarios y dispositivos que actúan como un administrador de políticas


central.

 00:55Cisco TrustSec trabaja con ISE para simplificar el control de acceso,

 00:59aplicando automáticamente la política de segmentación

 01:01en su red para poner en cuarentena las amenazas.

 01:04StealthWatch, junto con ISE y TrustSec,

 01:08te dan la visibilidad, el control y la automatización que necesitas


 01:11para proteger su red en tiempo real.

 01:14Todo el tiempo.

 01:15Cisco Network Visibility and Segmentation

 01:18transforma su red para la era digital

 01:21para que puedas crecer y seguir creciendo

 01:23a la velocidad de los negocios.

4.3.5 Predicar con el ejemplo

Este módulo contiene mucha información técnica y jerga que necesitará saber para desarrollar su
carrera en ciberseguridad. Por lo tanto, antes de continuar, comprobemos su comprensión de
algunos de estos términos clave. Es su última oportunidad de ganar puntos de defensor, así que
piense detenidamente antes de tomar decisiones.

Haga coincidir las siguientes descripciones con el término de ciberseguridad correcto y, a


continuación, Envíe.

Bloquea o niega el tráfico de acuerdo a una regla positiva o una coincidencia de firmas.

Seleccione una opción  IPS

Un sistema diseñado para evitar que se roben o escapen datos confidenciales de una red

Seleccione una opción  DLP

Un sistema que recopila y analiza alertas de seguridad, registros y otros datos históricos y en
tiempo real de los dispositivos de seguridad en la red

Seleccione una opción SIEM

Analiza datos contra una base de datos de reglas o firmas de ataques, registra cualquier detección
y crea una alerta para el administrador de la red.

Seleccione una opción IDS

¡Es correcto!

Ha hecho coincidir con éxito cada término con su descripción y ha ganado algunos puntos que lo
ayudarán a proteger a @Apollo de un ciberataque.

Recuerde:

 Un IPS puede bloquear o denegar el tráfico según una regla positiva o una coincidencia de
firma.
 Un IDS analiza los datos en una base de datos de reglas o firmas de ataques en busca de
tráfico malicioso.

 Un sistema DLP está diseñado para evitar que se roben o escapen datos confidenciales de
una red.

 El sistema SIEMrecopila y analiza alertas de seguridad, registros y otros datos históricos y


en tiempo real de los dispositivos de seguridad de la red.

A continuación...

La ciberseguridad es fundamental para proteger a todas las organizaciones, grandes y pequeñas,


de los ciberataques y puede abarcar una amplia gama de herramientas, estructuras, políticas y
procesos.

Está progresando mucho, pero antes de continuar, probemos un breve cuestionario para
comprobar que comprende toda la información cubierta en este módulo.

Transcripción

12px

Spanish Lat

 NaN:NaNLa tecnología cambia constantemente.

 NaN:NaNEsto significa que la ciberdelincuencia también está evolucionando.

 00:07Continuamente se descubren nuevas vulnerabilidades y métodos de ataque.

 00:12La seguridad se está convirtiendo en una preocupación importante

 00:15a medida que más y más organizaciones tienen que hacer frente a las consecuencias
financieras, jurídicas y de reputación de una vulneración de la seguridad.

 NaN:NaNSin embargo, muchas organizaciones aún no están preparadas para prevenir,


detectar o responder a un ciberataque.

 NaN:NaNSolo es cuestión de tiempo antes de que los atacantes intenten explotar sus
debilidades.

 NaN:NaNPor lo tanto, no es sorprendente que la demanda de profesionales de


ciberseguridad siga creciendo.

 NaN:NaNSolo tienes que echar un vistazo a los puntos de defensor que has ganado
haciendo clic en el ícono del escudo en la esquina superior derecha de la pantalla.

 00:48Tus acciones han ayudado a @Apollo a mantenerse a salvo.


 NaN:NaNY ha demostrado que tiene las habilidades que necesitará para una carrera en
ciberseguridad.

 NaN:NaNEntonces, ¿qué te detiene?

 01:00Dirígete al módulo final para descubrir cómo dar el siguiente paso.

Transcripción

12px

Spanish Lat

 NaN:NaNLa tecnología cambia constantemente.

 NaN:NaNEsto significa que la ciberdelincuencia también está evolucionando.

 00:07Continuamente se descubren nuevas vulnerabilidades y métodos de ataque.

 00:12La seguridad se está convirtiendo en una preocupación importante

 00:15a medida que más y más organizaciones tienen que hacer frente a las consecuencias
financieras, jurídicas y de reputación de una vulneración de la seguridad.

 NaN:NaNSin embargo, muchas organizaciones aún no están preparadas para prevenir,


detectar o responder a un ciberataque.

 NaN:NaNSolo es cuestión de tiempo antes de que los atacantes intenten explotar sus
debilidades.

 NaN:NaNPor lo tanto, no es sorprendente que la demanda de profesionales de


ciberseguridad siga creciendo.

 NaN:NaNSolo tienes que echar un vistazo a los puntos de defensor que has ganado
haciendo clic en el ícono del escudo en la esquina superior derecha de la pantalla.

 00:48Tus acciones han ayudado a @Apollo a mantenerse a salvo.

 NaN:NaNY ha demostrado que tiene las habilidades que necesitará para una carrera en
ciberseguridad.

 NaN:NaNEntonces, ¿qué te detiene?

 01:00Dirígete al módulo final para descubrir cómo dar el siguiente paso.

5.1 Cuestiones legales y éticas

5.1.1 Cuestiones legales en Ciberseguridad


Con el fin de protegerse contra los ataques, los profesionales de la ciberseguridad deben tener las
mismas habilidades que los atacantes. Sin embargo, los profesionales de la ciberseguridad utilizan
sus habilidades dentro de los límites de la ley.

Selecciona las flechas para obtener más información.

Asuntos legales personales

En su vida privada, puede tener la oportunidad y las habilidades de hackear la computadora o la


red de otra persona. Pero hay un viejo refrán que dice: «Solo porque puedas no significa que debas
hacerlo». La mayoría de los hacks dejan huellas que se pueden rastrear hasta ti.

Los profesionales de la ciberseguridad desarrollan muchas habilidades que se pueden utilizar para
bien o mal. Siempre hay una gran demanda para aquellos que optan por hacer un buen uso de sus
habilidades cibernéticas dentro de los límites legales.

Asuntos legales corporativos

La mayoría de los países cuentan con leyes de ciberseguridad que las empresas y las
organizaciones deben cumplir.

En algunos casos, si infringe las leyes de ciberseguridad mientras realiza su trabajo, la empresa
podría ser castigada y usted podría perder su trabajo. En otros casos, podría ser procesado,
multado y posiblemente condenado.

Generalmente, si tiene dudas sobre si una acción o un comportamiento pueden ser ilegales,
suponga que son ilegales y no los lleve a cabo. Consulte siempre con el departamento legal o de
recursos humanos de la organización.

Derecho internacional y ciberseguridad

El derecho internacional de ciberseguridad es un campo en constante evolución. Los ciberataques


tienen lugar en el ciberespacio, un espacio electrónico creado, mantenido y propiedad tanto de
entidades públicas como privadas. No existen fronteras geográficas tradicionales en el
ciberespacio. Para complicar aún más los problemas, es mucho más fácil enmascarar el origen de
un ataque en la guerra cibernética que en la guerra convencional.

La sociedad global todavía está debatiendo cuál es la mejor manera de lidiar con el ciberespacio. La
práctica del país, la opinio juris (un sentido en nombre de un país de que está obligado a la ley en
cuestión) y cualquier tratado redactado darán forma a la ley internacional de ciberseguridad.

5.1.2 Cuestiones éticas en ciberseguridad

Piense en la prueba de vulneración que llevó a cabo para @Apollo. Esta prueba reveló que uno de
sus colegas, que comenzó al mismo tiempo que usted, era responsable de una fitración de datos.
Está pensando en no incluir esto en su informe ya que podrían traerle problemas.

Hágase las siguientes preguntas para ayudarlo a decidir cuál es el mejor curso de acción.

 ¿Es legal?
 ¿Su acción cumple con la política de @Apollo?

 ¿Su acción será favorable para @Apollo y sus partes interesadas?

 ¿Estaría bien si todos en @Apollo tomaran esta medida?

 ¿El resultado de su acción mostraría a @Apollo de manera positiva en un titular de


noticias?

5.1.3 ¿Cómo respondiste?

5.1.4 Cuestiones éticas corporativas

Muchas organizaciones profesionales de TI, como la Asociación de Seguridad de los Sistemas


de Información (AISS) han publicado Códigos de Ética para ayudar a guiar las acciones y los
comportamientos de los empleados.

Cisco también cuenta con un equipo dedicado exclusivamente a la conducta empresarial ética y
un Código de conducta empresarial para ayudar a los empleados a tomar decisiones comerciales y
resolver cualquier problema que puedan surgir.

5.2 Educación y carreras

5.2.1 Conviértase en un gurú de la Ciberseguridad

Se ha destacado en su papel como analista de seguridad principiante en @Apollo, pero hay


muchos trabajos de ciberseguridad que considerar.

Incluso si acaba de comenzar su carrera en ciberseguridad, es una buena idea comenzar a buscar
en los motores de búsqueda de empleo, como Indeed, LinkedIn, Monster y CareerBuilder, para
tener una idea de qué tipo de trabajos están disponibles ¡en todo el mundo!

5.2.2 Certificaciones profesionales

Las certificaciones de ciberseguridad son una excelente manera de verificar sus habilidades y
conocimientos y también pueden impulsar su carrera.
Seleccione los encabezados para obtener más información sobre algunas de las certificaciones
más comunes.

Técnico de soporte certificado de Cisco (CCST) Ciberseguridad

Esta certificación está dirigida a estudiantes de secundaria y de la universidad temprana, así como
a aquellos interesados en un cambio de carrera.

CompTIA Security+

Esta es una certificación de seguridad de nivel principiante que cumple con los requisitos de la
Directiva 8570.01-M del Departamento de Defensa de los EE. UU., que es un elemento importante
para cualquier persona que busque trabajar en seguridad de TI para el gobierno federal.

EC Council Certified Ethical Hacker (CEH)

Esta certificación pone a prueba su comprensión y conocimiento de cómo buscar debilidades y


vulnerabilidades en los sistemas de destino utilizando los mismos conocimientos y herramientas
que un hacker malintencionado pero de manera legal y legítima.

Profesional certificado en seguridad de los sistemas informáticos (CISSP)


Esta es la certificación de seguridad más reconocida y popular. Para poder realizar el examen debe
tener al menos cinco años de experiencia en la industria relevante.

Cisco Certified CyberOps Associate

Esta certificación valida las habilidades requeridas de los analistas de ciberseguridad de nivel
asociado dentro de los centros de operaciones de seguridad

5.2.3 Trayectorias profesionales en ciberseguridad

CyberSeek es una herramienta que proporciona datos detallados sobre la oferta y la demanda en
el mercado laboral de ciberseguridad para ayudar a cerrar la brecha de habilidades en
ciberseguridad. Haga clic aquí para ver la trayectoria profesional interactiva que muestra la gama
de trabajos en ciberseguridad, así como información detallada sobre los salarios, las credenciales y
los conjuntos de habilidades asociados con cada trabajo.
A continuación...

Es hora de comprobar sus conocimientos de este módulo con un breve cuestionario.

100%

También podría gustarte