OWASP publica el Top 10 – 2017 de Riesgos de Seguridad en Aplicaciones Web

Publicado el 05/12/2017, por
Juan Delfín Peláez y Alejandro Díez
OWASP publica el Top 10 2017
El proyecto abierto de seguridad en aplicaciones Web OWASP, ha publicado los 10 riesgos más críticos en Aplicaciones Web, edición 2017, en el que los ataques de inyección vuelven a ser el mayor riesgo de seguridad, al igual que en las dos ediciones anteriores de 2013, y 2010.

Iniciativas y mejores prácticas de seguridad para el IoT

Publicado el 04/12/2017, por
Miriam Puente García (INCIBE)
Iniciativas y mejores prácticas de seguridad para el IoT
Tomando en consideración las amenazas y los riesgos detallados anteriormente queda de manifiesto la necesidad de desarrollar acciones o modelos de protección para mitigar las vulnerabilidades que surgen del tratamiento de los datos de los usuarios así como prácticas de seguridad en la funcionalidad y el despliegue de tecnologías IoT.
Etiquetas

Diseño y configuración de IPS, IDS y SIEM en Sistemas de Control Industrial

Publicado el 09/11/2017, por
INCIBE (INCIBE)
IPS, IDS y SIEM en Sistemas de Control Industrial
Los IDS, IPS y SIEM son equipamientos originalmente diseñador para entornos TI pero cuya adaptación a los entornos TO se ha visto obligada en los últimos años debido a una proliferación de los ataques sobre entornos industriales.

Cómo evaluar mi nivel de capacidades en ciberseguridad según C4V

Publicado el 03/11/2017, por
INCIBE (INCIBE)
Después de haber analizado el porqué de un modelo de evaluación de capacidades de ciberseguridad en la primera entrada de esta serie dedicada al modelo C4V y de haber explicado cómo llevar a cabo una adecuada gestión de riesgos en la cadena de valor en la segunda, esta tercera entrada está dedicada a cómo realizar una evaluación sobre nosotros mismos.

Los conocimientos del personal de seguridad industrial

Publicado el 18/10/2017, por
INCIBE (INCIBE)
Los conocimientos del personal de seguridad industrial
La industria demanda cada vez más expertos en seguridad, y el mundo empresarial no es capaz de atajar la demanda por la falta de profesionales capacitados. Este no es un problema que afecte solo a España, sino que es algo que afecta a toda Europa y también a EE.UU. Pero ¿Qué es lo que se le pide a un experto en seguridad industrial?
Etiquetas

Ciberseguridad en las Comunicaciones Inalámbricas en Entornos Industriales

Publicado el 28/09/2017, por
INCIBE (INCIBE)
Ciberseguridad en las Comunicaciones Inalámbricas SCI
Las tecnologías inalámbricas están cobrando más y más protagonismo en todos los ámbitos, incluido el industrial, que se ve influenciado por la inercia del resto de ámbitos donde el uso de comunicaciones inalámbricas está más extendido.

SNMP ¿Es tan Simple como el nombre indica?

Publicado el 14/09/2017, por
INCIBE (INCIBE)
Engranaje
El protocolo SNMP, usado en la mayoría de los dispositivos industriales, ha pasado de un protocolo de intercambio de información referente a la configuración de los dispositivos, a un verdadero protocolo de control de configuraciones. Los fabricantes añaden demasiadas funcionalidades para SNMP en sus dispositivos. Estas funcionalidades muchas veces son desconocidas por los operadores, por lo que no le dan la suficiente importancia al bastionado de este protocolo.
Etiquetas

Cortafuegos transparentes, ladrillos de cristal

Publicado el 31/08/2017, por
INCIBE (INCIBE)
Cortafuegos
Las arquitecturas de redes de nuestros sistemas de control industrial no son tan estáticas como hace años. La adaptación a las nuevas normativas, o simplemente intentar mejorar la seguridad de nuestras redes industriales, crea la necesidad de introducir uno o varios cortafuegos dentro de nuestra red. Pensar en cambiar la arquitectura de red, IP de nuestros dispositivos, pruebas, etc., al introducir un nuevo cortafuegos, muchas veces lleva a la mala decisión de no instalarlo. Pero, ¿conocemos los cortafuegos transparentes y cómo estos pueden ser instalados con un impacto en nuestra red casi nulo? Estas soluciones han avanzado mucho en la industria y pueden ser un verdadero plus a nuestra seguridad.
Etiquetas