Podcast
Questions and Answers
¿Qué es seguridad?
¿Qué es seguridad?
Actuaciones que permitan defenderme y asegurarme.
¿Los ciberataques no representan una amenaza para la sociedad?
¿Los ciberataques no representan una amenaza para la sociedad?
False (B)
¿Los ciberataques pueden comprometer la vida de las personas?
¿Los ciberataques pueden comprometer la vida de las personas?
True (A)
¿Los ciberataques no afectan al sector industrial?
¿Los ciberataques no afectan al sector industrial?
¿Los ciberataques no son una amenaza para las empresas?
¿Los ciberataques no son una amenaza para las empresas?
¿Los robots aspiradora pueden ser una amenaza a la privacidad?
¿Los robots aspiradora pueden ser una amenaza a la privacidad?
¿Cuáles son los dos principales tipos de amenazas en ciberseguridad?
¿Cuáles son los dos principales tipos de amenazas en ciberseguridad?
¿Qué debe incluir el gobierno de la ciberseguridad?
¿Qué debe incluir el gobierno de la ciberseguridad?
¿Qué debe incluir la ciberseguridad tecnológica?
¿Qué debe incluir la ciberseguridad tecnológica?
Flashcards
¿Qué es seguridad?
¿Qué es seguridad?
Acciones para defendernos (disminuir incidentes) y asegurarnos (reducir consecuencias de incidentes).
Aspectos clave en ciberseguridad
Aspectos clave en ciberseguridad
Conocer las amenazas, planificación y gobierno, tecnologías de ciberseguridad y operación.
Amenazas de ciberseguridad
Amenazas de ciberseguridad
Entender actores, motivos y técnicas de los atacantes.
Amenazas humanas
Amenazas humanas
Signup and view all the flashcards
Amenazas tecnológicas
Amenazas tecnológicas
Signup and view all the flashcards
Mejor estrategia contra amenazas
Mejor estrategia contra amenazas
Signup and view all the flashcards
Gobierno de Ciberseguridad
Gobierno de Ciberseguridad
Signup and view all the flashcards
Componentes del gobierno de ciberseguridad
Componentes del gobierno de ciberseguridad
Signup and view all the flashcards
Tecnologías de Ciberseguridad
Tecnologías de Ciberseguridad
Signup and view all the flashcards
Activos a proteger
Activos a proteger
Signup and view all the flashcards
Operación de Ciberseguridad
Operación de Ciberseguridad
Signup and view all the flashcards
Procesos clave en la operación de seguridad
Procesos clave en la operación de seguridad
Signup and view all the flashcards
Importancia de entender al atacante
Importancia de entender al atacante
Signup and view all the flashcards
¿Qué es la Ingeniería Social?
¿Qué es la Ingeniería Social?
Signup and view all the flashcards
¿Qué es GDPR?
¿Qué es GDPR?
Signup and view all the flashcards
¿Qué implica el Análisis de Riesgos?
¿Qué implica el Análisis de Riesgos?
Signup and view all the flashcards
¿Qué son los Estándares SGSI?
¿Qué son los Estándares SGSI?
Signup and view all the flashcards
¿Qué es la Resiliencia en Ciberseguridad?
¿Qué es la Resiliencia en Ciberseguridad?
Signup and view all the flashcards
¿Qué es el Hacking Ético?
¿Qué es el Hacking Ético?
Signup and view all the flashcards
¿Qué es la Ingeniería Inversa?
¿Qué es la Ingeniería Inversa?
Signup and view all the flashcards
¿Qué es la Inteligencia de Amenazas?
¿Qué es la Inteligencia de Amenazas?
Signup and view all the flashcards
¿Qué es un SOC?
¿Qué es un SOC?
Signup and view all the flashcards
¿Qué implica la Monitorización de Eventos?
¿Qué implica la Monitorización de Eventos?
Signup and view all the flashcards
¿Qué es un Plan de Contingencia?
¿Qué es un Plan de Contingencia?
Signup and view all the flashcards
¿Qué es la Infraestructura IT?
¿Qué es la Infraestructura IT?
Signup and view all the flashcards
¿Qué son los Dispositivos IoT?
¿Qué son los Dispositivos IoT?
Signup and view all the flashcards
Pasos de la Planificación de la Seguridad
Pasos de la Planificación de la Seguridad
Signup and view all the flashcards
Objetivos principales de seguridad
Objetivos principales de seguridad
Signup and view all the flashcards
Pilares de la formación en ciberseguridad
Pilares de la formación en ciberseguridad
Signup and view all the flashcards
Elementos clave en la política de ciberseguridad
Elementos clave en la política de ciberseguridad
Signup and view all the flashcards
Study Notes
Introducción a la Seguridad
-
Seguridad permite defenderme y asegurarme contra incidentes dañinos
-
Defenderse: disminuir la probabilidad de incidentes lesivos
-
Asegurarse: disminuir las consecuencias negativas cuando se produce un incidente lesivo
Ciberataques como amenaza
-
Los ciberataques son una creciente amenaza para la sociedad, con ejemplos como ataques a infraestructuras críticas y ransomware.
-
Ciberataque a una central nuclear de tecnología Schneider por medio de un software malicioso llamado Tritón.
-
La ciudad de Johannesburgo, en 2019, se queda sin luz debido a un ataque de ransomware.
Amenazas a la vida y la industria
-
Los ciberataques pueden comprometer dispositivos médicos como marcapasos, así como vehículos conectados.
-
La FDA retiró 465,000 marcapasos que podían ser hackeados en 2017.
-
Hackers consiguen controlar un vehículo conectado a distancia.
-
China utiliza tecnología robada del caza estadounidense F-35 en su nuevo J-20.
-
Washington acusó a cinco militares chinos de ciberespionaje industrial, infiltrándose en empresas del sector energético.
Amenazas a empresas y privacidad
-
Los ciberataques son también una amenaza a las empresas:
-
Hackean los datos de más de 100 millones de clientes del banco Capital One.
-
El ciberataque mundial del 27-J costó a la naviera Maersk 255 millones.
-
Los dispositivos cotidianos, como aspiradoras robot, pueden ser utilizados para robar datos y espiar.
-
El FBI advierte que los juguetes conectados podrían invadir la privacidad familiar.
Competencias en Ciberseguridad
-
Aspectos claves para la formación en Ciberseguridad:
-
Amenazas: Conocer las amenazas y a los atacantes, objetivos de ataque, mecanismos tecnológicos/humanos y consecuencias.
-
Planificación y Gobierno: Diseño de una política de ciberseguridad y un plan director.
-
Tecnologías de Ciberseguridad: Entender fundamentos, objetivo y funcionamiento, elegir la tecnología para tu política, no al revés.
-
Operación de Ciberseguridad: Despliegue de procesos y procedimientos (SOC), Monitorización, reacción.
Elementos clave para la formación en ciberseguridad
- Habilidades horizontales: Dirección y liderazgo y Fundamentos.
Amenazas de Ciberseguridad
-
Entender los actores, motivos, técnicas y herramientas usadas por los atacantes.
-
Dos tipos de amenazas: Humanas y las Tecnológicas
-
Las Amenazas Humanas: La persona es el eslabón más débil, a través de Técnicas de Ingeniería Social.
-
Las Amenazas Tecnológicas: Aprovechando fallos del software o de sus configuraciones.
-
Estrategias: evitarlas, formación de usuarios y seguridad en el ciclo de vida del software.
Gobierno de Ciberseguridad
- Diseño de una completa Política de Ciberseguridad con:
- Análisis y Gestión de Riesgos
- Cumplimiento Legal: GDPR, etc.
- Organización, procesos y procedimientos
- Estándares de SGSI
- Continuidad de Negocio
- Formación, etc.
- Plan Director de Ciberseguridad
Tecnologías de Servicios de Ciberseguridad
- El objetivo es entender la tecnología actual de servicios de Ciberseguridad, que se adapte a tu política y necesidades (y no al revés).
- Se debe proteger la infraestructura IT asi como las comunicaciones, recursos en la nube y dispositivos Industriales/IoT.
Operación de Ciberseguridad
- Despliegue de los procesos de ciberseguridad a través de:
- Monitorización completa de eventos e incidentes
- Inteligencia de Amenazas: Compartición de conocimiento
- Análisis de situación (awareness)
- Planes de Respuesta a Incidentes
- Planes de Recuperación (resiliencia)
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
La ciberseguridad es crucial para defendernos contra incidentes dañinos y mitigar las consecuencias negativas de los ciberataques. Los ciberataques representan una creciente amenaza para la sociedad, afectando infraestructuras críticas y dispositivos médicos. Ejemplos incluyen ataques a centrales nucleares y el control remoto de vehículos conectados.