Seguridad
Tenia pendiente el escribir una pequeña crónica de lo que ha sido mi paso por el ISMS Forum Euskadi de este año. Agradecer la invitación a Kerman Arcelay, a los organizadores por la excelente gestión del evento y a los ponentes por dedicar su tiempo en compartir tan preciado conocimiento. Creo importantes este tipo […]
Continue reading about II Foro de Ciberseguridad de ISMS Forum Euskadi
Parte 1 Mejores prácticas de preparación, prevención y mitigación del Ransomware y la extorsión de datos Me hago ECO de la actualización (Mayo 2023) de un documento muy interesante que publicó CISA (https://www.cisa.gov) en el 2020, en el que nos marcan una serie de pautas de como debiéramos prepáranos a fin de mitigar y […]
El año pasado Mapfre tuvo la mala fortuna de sufrir un incidente de Seguridad, pero al mismo tiempo supo gestionarlo de una forma diligente y transparente. Después de leer la resolución de la Agencia española de protección de datos del ciberincidente que sufrió, me tomo la libertad de resumir en un pequeño cronograma la información […]
Continue reading about Gestión Incidente de Seguridad MAPFRE
Desde diversos medios se advierte de una campaña muy agresiva del Ransomware «BitPaymer» que esta afectando a importantes empresas Españolas. Adjunto detalle de la incidencia publicada desde el Blog Segu-Info Varias empresas españolas infectadas con Ransomware (Cadena SER, Everis y Prisa Radio) Desde Hispasec nos advierten de la vulnerabilidades tanto de Microsoft Teams como de […]
Después de este periodo de inactividad cuyo único culpable ha sido el veranito, volvemos a la carga al igual que la moda en la temporada Otoño-Invierno, con ocasión de hablar sobre un programita llamado Tcpdump. Hablar de Tcpdump, es hablar de uno de los analizadores de paquetes de red más conocidos e importantes en lo […]
Continue reading about Tcpdump avanzado: El arte de capturar y analizar el tráfico de red.
Hablar de Nmap, es hablar de Gordon Lyon-Fyodor, y de una de las herramienta por excelencia en lo que a exploración de redes y puertos se refiere. Vamos a empezar definiendo diferentes tipos de escaneos que podemos realizar: Escaneos de redes :Este tipo de exploración nos va permitir conocer los dispositivos conectados en la red […]
Hoy vamos a dar una serie de consejillos para securizar nuestro Joomla. Es seguro todos sabéis que se trata de un gestor de contenidos (evolución de Mambo) programado sobre PHP, que nos va a permitir de una forma sencilla generar arquitecturas Web adaptadas a nuestras necesidades. Se trata de un entorno con mucho potencial a […]
Hoy vamos a empezar securizando, o al menos intentar convertirlo en algo más seguro, a nuestro tan querido y aclamado servidor HTTP Apache,. Quizás el escritorio se le resista al pinguino, pero donde si puede sacar pecho y estar orgullo es el la parte de los servidores. Como punto de partida vamos a tratar de […]
Vamos a empezar securizando un poco nuestro pinguino. Recordar que esto es un proceso diario, y las fuerzas del mal son muy oscuras y requieren de un trabajo diario. Debemos tener muy en cuenta aquello de que …. es mejor prevenir que curar. 1.- EMPEZAMOS PERSONALIZANDO NUESTRA SHELL. Editamos /etc/bash.bashrc, #vi /etc/bash.bashrc Y añadimos lo […]
Traceroute (traceroute6 en IPv6), se trata de una herramienta de diagnostico escrita originalmente por Van Jacobson la cual nos va a venir de lujo no solo para poder trazar mapas de red, sino para detectar diferentes problemas de red ( rutas, latencias…..). A través de este articulo vamos a poder comprobar como se comporta Traceroute […]
Continue reading about traceroute… seguimos buscando información


