Ir al contenido principal

Entradas

Mostrando entradas de diciembre, 2023

ISO 27001, COBIT 2019, ITIL 4

ISO 27001, COBIT e ITIL son estándares y marcos de referencia para la Gestión de Seguridad de la Información, Gobierno y Gestión de TI y Gestión de Servicios de TI correspondientemente. Podemos implementar los 3 en nuestra organización, al aprovechar las buenas prácticas indicadas en ellos optimizamos nuestra gestión y gobierno de Seguridad de la Información y Tecnologías de la información, contando además con la certeza de estar tomando las mejores decisiones en nuestras responsabilidades. Aspecto ISO 27001 COBIT 2019 ITIL 4 Enfoque Gestión de la seguridad de la información Gobierno y gestión de la tecnología de la información Gestión de servicios de TI Alcance Organizaciones que quieren implementar, mantener y mejorar un sistema de gestión de la seguridad de la información Organizaciones que quieren alinear sus objetivos de negocio con sus capacidades de TI, optimizar el valor de la TI, gestionar los riesgos y cumplir con las normativas Organizaciones que quieren ofrecer servicios de...

Fedora Silverblue

Seguro, confiable, eficiente. Fedora Silverblue es una variante inmutable del sistema operativo Fedora, nos ofrece varias ventajas para los administradores de TI, usuarios y desarrolladores.  Un sistema inmutable es un sistema de solo lectura, en el que el sistema operativo esta diseñado para restringir cambios que puedan afectar su operación. Esta distribución de Fedora utiliza GNOME (GNU Object Model Environment), por lo que su uso es muy sencillo para los usuarios familiarizados con este Desktop Environment. Algunas de las ventajas de una distribución Linux inmutable son: Confiabilidad : Cada versión se actualiza por aproximadamente 13 meses, y cada actualización se aplica en el próximo reinicio, manteniendo el sistema consistente. Atomicidad : Todo el sistema se actualiza de una sola vez, y una actualización no se aplicará si algo sale mal, lo que significa que siempre tendrás una computadora funcional. Seguridad : El sistema base es inmutable, lo que significa que no se puede ...

Propósitos ciberseguros de Año Nuevo

3 propósitos ciberseguros para el Año Nuevo Los propósitos de año nuevo son una tradición que generalmente incluye metas o nuevos hábitos que las personas nos proponemos para mejorar nuestra vida en el año que está por iniciar. Algunos de los propósitos de año nuevo más comunes son: Hacer ejercicio Ahorrar dinero Aprender nuevas habilidades Dejar algún mal hábito Viajar Tu mundo digital también puede ser incluido en los buenos propósitos del año 2024, 3 buenas recomendaciones pueden ser las siguientes: Utiliza contraseñas largas, complejas y diferentes para cada sitio web o aplicación que uses. Cambia tus contraseñas cada tres meses y evita guardarlas en el navegador. Puedes usar un gestor de contraseñas para facilitar este proceso, como  LastPass  o  Keeper  entre otras opciones. Implementa un doble factor de autenticación en tus cuentas de correo electrónico, redes sociales y aplicaciones de mensajería. Así, además de tu contraseña, necesitarás un código que se t...

La navidad de los hackers

Era la noche del 24 de diciembre, y alrededor del mundo la gente se preparaba para celebrar la Navidad. Algunos adornaban sus casas con luces y guirnaldas, otros cocinaban deliciosos platillos, y otros más se reunían con sus familias y amigos para compartir regalos y buenos deseos. Pero en una oscura habitación, un grupo de hackers éticos trabajaba afanosamente en sus computadoras. Ellos no tenían tiempo para festejar, pues estaban a punto de realizar la operación más audaz y arriesgada de sus vidas: enviar un mensaje en todas las redes sociales, invitando a la gente a vivir en paz entre ellos y con los animales y plantas. Este mensaje no era una simple frase o un meme. Era un video de alta calidad, con imágenes impactantes, música emotiva y una voz en off que narraba un poderoso discurso. El video había sido creado por los hackers éticos, usando inteligencia artificial y técnicas de edición avanzadas. El objetivo era conmover a los espectadores y hacerles reflexionar sobre el estado d...

Los riesgos de usar passwords hard-coded

El uso de passwords  hardcodeados  o  hardcoded,  escritos directamente en el código fuente de una aplicación, es una mala práctica que compromete la seguridad y privacidad de los datos y los usuarios.  Veamos los principales riesgos de esta práctica y algunos ejemplos de cómo evitarla. ¿Qué son los passwords hardcodeados y por qué se usan? Los passwords hardcodeados  o hardcoded  son aquellos que se escriben directamente en el código fuente de una aplicación web, sin usar ningún mecanismo de cifrado, almacenamiento seguro o configuración externa. Por ejemplo, si una aplicación web necesita conectarse a una base de datos, se podría usar un password hardcodeado de la siguiente forma: Python # Ejemplo de password hardcodeado en Python import mysql.connector # Conexión a la base de datos usando un password hardcodeado conn = mysql.connector.connect( host= "localhost" , user= "admin" , password= "123456" # Password hardcodeado ) Los pass...