Ir al contenido principal

Entradas

Mostrando entradas de agosto, 2023

YubiKey

YubiKey es una pequeña llave USB que contiene un modelo de seguridad avanzada para tus cuentas digitales. Esta innovadora herramienta desarrollada por la empresa Yubico se convierte en tu aliado al garantizarte el acceso seguro a tus cuentas en línea. Al insertarla en un puerto USB de tu dispositivo, el servicio en línea la puede reconocer para aplicar un nivel de seguridad más robusto que las contraseñas tradicionales. Si alguna vez has sentido la preocupación por la seguridad de tus cuentas en línea, la YubiKey es una de las opciones para disipar esas preocupaciones. ¿Vas a acceder a tu cuenta de correo electrónico, red social o incluso tu cuenta bancaria en línea? En lugar de depender solamente de una contraseña, simplemente conecta tu YubiKey. Este pequeño dispositivo no solo cumple con la autenticación de 2 factores, también ofrece una autenticación de factor múltiple, asegurando que solo tú puedas acceder a tus cuentas. La YubiKey también se destaca en entornos empresariales, si...

SANS Slingshot - Una distribución linux para pentesters

SANS Slingshot es una iniciativa innovadora de  SANS Institute   que combina las principales herramientas open source para realizar análisis de ciberseguridad. Entre estas herramientas encontramos nmap, metasploit, nikto, zap, SET, sql map, entre otras más con diferentes propósitos. E stá basado en Linux Ubuntu. Esta distribución ha sido elegida como base para la plataforma debido a su popularidad, facilidad de uso y amplia compatibilidad con una variedad de herramientas y aplicaciones utilizadas en el campo de la ciberseguridad. Al estar construido sobre Ubuntu, SANS Slingshot te proporciona un entorno familiar y estable para llevar a cabo diversas prácticas relacionadas con la ciberseguridad. Diseñado específicamente para especialistas en ciberseguridad, Slingshot te brinda la oportunidad de perfeccionar tus habilidades en un ambiente virtualizado seguro y controlado. Slingshot incluye las siguientes herramientas, con la facilidad de que puedes adicionar las que necesites. A...

7 sitios para tu ciberdefensa personal.

Cuando navegamos o usamos un servicio de cualquier tipo en internet, estamos expuestos riesgos cibernéticos causados por delincuentes, aplicaciones inseguras o inclusive por malas prácticas nuestras. Una manera de defendernos o conocer si algún dato nuestro ha sido mal habido, es aprovechar diversos sitios en internet que nos ayudan a verificar la identidad de un sitio, la fortaleza de una contraseña, si mis datos han sido robados, etc. Esta es una lista de 7 sitios fáciles de usar y gratuitos que puedes tener a mano para que puedas tú mismo hacer una revisión básica de tu ciberseguridad. ';--have i been pwned? Al visitar ';--have i been pwned? , puedes verificar si tus datos han sido comprometidos en brechas de seguridad en línea. Obtendrás información vital para proteger tus cuentas y tomar medidas necesarias si se han visto comprometidas. Conocerás los posibles riesgos y podrás fortalecer tus contraseñas y medidas de seguridad. Esta herramienta te empodera al mantenerte info...

¿Sabes que información personal compartes cuando das tu número de CLABE?

CLABE significa " CLA ve B ancaria E standarizada", y es el estándar utilizado en México para identificar de manera única las cuentas bancarias. La CLABE está compuesta por 18 dígitos numéricos que indican el banco, la región del país donde se aperturó la cuenta, el número de cuenta y un dígito verificador como se muestra en el gráfico anexo.  El número de plaza es constante y no cambia de un banco a otro. Con este número una persona interesada puede identificar tu banco, la región geográfica donde resides en caso de que hayas hecho la apertura en sucursal y por supuesto obtener tu número de cuenta. Por ejemplo, si los dígitos de la institución son 123, los dígitos de la plaza son 456, el número de cuenta es 78901234567 y el dígito verificador 0, entonces la CLABE sería: 123456789012345670. Es importante que ingreses la CLABE correctamente al realizar transacciones bancarias, ya que esta clave garantiza la identificación única de la cuenta a la que deseas transferir fondos. ...

¿Qué es CAPEC, CVE, CVSS, CWE?

CAPEC, CVE, CVSS y CWE  son diferentes términos utilizados en el ámbito de la ciberseguridad para describir y categorizar vulnerabilidades y amenazas en sistemas informáticos. CAPEC (Common Attack Pattern Enumeration and Classification): CAPEC es un diccionario de patrones y técnicas de ataques comunes. Proporciona una lista exhaustiva de formas en que los atacantes pueden explotar vulnerabilidades en sistemas de software y hardware. Cada entrada en el diccionario describe un patrón de ataque específico y cómo se lleva a cabo. Su objetivo principal es ayudar a los profesionales de seguridad a comprender mejor las tácticas de los atacantes y tomar medidas para mitigar esos riesgos. CVE (Common Vulnerabilities and Exposures) : CVE es un sistema de nomenclatura estándar utilizado para identificar y enumerar públicamente vulnerabilidades de seguridad en software y hardware. Cada CVE es un identificador único asociado a una vulnerabilidad específica. Por ejemplo, "CVE-2023-12345"...

¿Sabes que información personal compartes cuando das tu número de IMSS?

Tu número de IMSS , así como tu RFC y tu CURP , está formado por datos personales tuyos. El número de IMSS está formado por 11 dígitos, conforme al gráfico anexo. Es único, permanente e intransferible y se asigna para llevar un registro de los trabajadores y asegurados. Con este número una persona interesada puede saber, por supuesto, tu fecha de nacimiento, pero también deducir cuando iniciaste en tu primer trabajo formal y en que zona del país fue. Procura presentarlo únicamente cuando sea necesario y verificando que la institución que lo reciba tenga su Aviso de Privacidad visible y completo de acuerdo con la LFPDPPP o LGDPPPSO. Otros artículos similares: ¿Sabes que información personal compartes cuando das tu número de CLABE? ¿Sabes que información tiene tu tarjeta de crédito?  

Instituciones y Términos Financieros usados en México

La industria financiera en México está diversificada, regulada y es confiable, es práctico conocer los significados de algunos términos de uso general en nuestro país. Estos corresponden a dependencias de gobierno, asociaciones independientes, leyes y medios de pago. La siguiente relación puede ser un medio de consulta rápida para conocer o recordar los términos importantes en nuestra industria. ABM: Asociación de Bancos de México, A.C. AFIANZA: Asociación de Compañías Afianzadoras de México, A.C. AFICO: Asociación de Plataformas de Fondeo Colectivo, A.C. AFIRE: Asociación de Fintech Reguladas AFIRE, A.C. AFORE: Administradora de Fondos para el Retiro AMAFORE: Asociación Mexicana de Administradoras de Fondos de Ahorro para el Retiro, A.C. AMESP: Asociación Mexicana de Empresas de Seguridad Privada, A.C. AMFE: Asociación Mexicana de Entidades Financieras Especializadas, A.C. AMIB: Asociación Mexicana de Instituciones Bursátiles, A.C. AMIS: Asociación Mexicana de Instituciones de Seg...

CyBOK: Cybersecurity Book Of Knowledge

CyBOK es un acrónimo que significa “ Cy bersecurity B ody O f K nowledge” (Cuerpo de Conocimiento de Seguridad Cibernética). Es un proyecto que tiene como objetivo crear un estándar de buenas prácticas establecidas mediante la combinación de conocimientos de los principales expertos reconocidos internacionalmente para formar su cuerpo de estudio o Body Of Knowledge. Su primera versión fue publicada en octubre del 2019, siendo actualizada a CyBOK v1.1.0 en julio del 2021. CyBOK está organizado en 21 áreas de conocimiento (Knowledge Areas) divididas en 5 categorías de alto nivel. Human, Organizational & Regulatory Aspects Risk Management & Governance Law & Regulation Human Factors Privacy & Online Rights Attacks and Defenses Malware & Attack Technologies Adversarial Behaviors Security Operations & Incident Management Forensics Systems Security Cryptography Operating Systems & Virtualization Security Distributed Systems Security Formal Methods for Security Auth...