Ir al contenido principal

Entradas

Mostrando entradas de octubre, 2024

nmap. La herramienta de ciberseguridad de usos múltiples

La navaja suiza es la mejor herramienta de bolsillo. Versátil, útil para el artesano, el profesionista, el viajero, el casero, y por supuesto al geek. Sin dificultad, llevas con ella: Saca corchos para el brindis. Destapador para los amigos. Lupa para el aprendizaje. Desarmador para el trabajo. Navaja para el campo. Y los usos que la imaginación te brinde. Con ella en el bolsillo, en casa y fuera de ella, estás preparado para tareas e imprevistos, desde una reparación a una cena. Por supuesto, una navaja suiza no sustituye a las herramientas especializadas, es solo una excelente herramienta alternativa. Podemos hacer de este modo una analogía con una herramienta de ciberseguridad: nmap . Nmap  es un software de código abierto que se utiliza para explorar redes y encontrar vulnerabilidades en ellas. Es una herramienta muy ágil para escanear puertos, detectar sistemas operativos y servicios, y mucho más.  Puedes utilizarlo como una herramienta rápida de diagnóstico y obtener res...

Baseline vs Hardening

En ciberseguridad, baseline  y hardening  son dos conceptos importantes relacionados con la configuración segura de sistemas, pero tienen enfoques distintos. Aquí tienes la diferencia: Baseline ( Línea Base) Es una configuración estándar mínima aceptable para un sistema o dispositivo que garantiza un nivel básico de seguridad. La línea base define los requisitos de seguridad que deben aplicarse de manera uniforme  en todos los sistemas de una organización. Propósito: Establecer una referencia consistente para que todos los equipos cumplan un nivel mínimo de seguridad. Ejemplos: Requerir que las contraseñas tengan al menos 8 caracteres. Activar el firewall por defecto en todas las computadoras. Configurar actualizaciones automáticas del sistema operativo. Enfoque: Define qué es obligatorio  en todos los sistemas de forma estándar. Es un punto de partida. Hardening (Endurecimiento) Es el proceso de reforzar  un sistema o dispositivo más allá de la línea base para ...

Downdetector. Monitoreando la disponibilidad de los servicios en Internet

En un mundo donde cada vez más preferimos los servicios por Internet, la disponibilidad de todas plataformas es muy importante para los usuarios.  Cuando no podemos acceder a nuestros sitios web importantes, no tenemos la certeza de la causa del problema. ¿Será mi conexión o será el sitio web? En estos casos podemos usar  Downdetector.mx  para saber si es un problema con mi equipo o conexión o si es una falla en el sitio web. ¿Qué es Downdetector.mx? Downdetector.mx es una plataforma que recopila informes sobre interrupciones y problemas técnicos en servicios en línea, como redes sociales, aplicaciones, proveedores de internet y plataformas de streaming. A través de la colaboración de los usuarios, el sitio ofrece una gráfica actualizada de la disponibilidad de estos servicios, como se muestra en la siguiente imagen. ¿Cómo usar el sitio downdetector.mx? Acceso al Sitio Web: https://downdetector.mx/ . La interfaz es intuitiva y fácil de navegar. Buscar un Servicio Específi...

SBOM: Software Bill of Materials

SBOM (Software Bill of Materials) es la lista detallada de todos los componentes, frameworks, bibliotecas y dependencias que se utilizan en el desarrollo de un software. Es de utilidad para evaluar la seguridad de una aplicación ya que es valioso considerar las vulnerabilidades que pueden traer al conjunto cada uno de sus componentes. Introducción al SBOM En el mundo del desarrollo de software, la transparencia y la seguridad son aspectos cruciales. Un Software Bill of Materials (SBOM) es una herramienta esencial que ayuda a lograr estos objetivos. Un SBOM es, en esencia, una lista detallada de todos los componentes, bibliotecas y dependencias que se utilizan en un software. Esta lista incluye información sobre las versiones de cada componente, sus licencias y cualquier vulnerabilidad conocida. ¿Por qué es importante elaborar el SBOM de una aplicación crítica? Seguridad : Con un SBOM, los desarrolladores y las organizaciones pueden identificar rápidamente las vulnerabilidades en los co...