
2. Actividad de lectura:
2.1 Lectura de Articulo digital: Blog SGSI. ISOTools Excellence (2017) ¿Qué es el CIA (Confidencialidad, Integridad, Disponibilidad) en la seguridad de la información? Disponible en:
https://www.pmg-ssi.com/2017/07/cia-confidencialidad-integridad -disponibilidad-seguridad-de-la-informacion/
2.2. Lectura del material complementario: Villalón Huerta, A. (2005) Seguridad de los Sistemas de Información. España, pág. 1 a 12. Disponible online para su descarga: http://www.criptored.upm.es/guiateoria/gt_m209f.htm
2.3 Lectura de Artículo digital: Erb, Markus Gestión de Riesgo en la Seguridad Informática. 7. Análisis de Riesgo. España Licence. Disponible en: https://protejete.wordpress.com/gdr_principal/analisis_riesgo/
2.4 Lectura de Artículo digital: Gestión de riesgo en la seguridad informática. Presentación. Disponible en:
https://protejete.files.wordpress.com/2009/07/gestion-de-riesgo-en-la-seguridad-informatica.pdf
Brand Phishing (Phishing de Marca):
El phishing de marca o phishing de suplantación de identidad es un tipo de ataque informático en el que un ciberdelincuente se hace pasar por una empresa conocida, como un banco, una tienda en línea o un proveedor de servicios, para obtener información confidencial de sus víctimas. El objetivo principal del phishing de marca es engañar a las personas para que revelen información personal o financiera, como contraseñas, números de tarjeta de crédito o datos bancarios, que luego pueden ser utilizados para cometer fraudes o robos de identidad.
El phishing de marca se realiza a menudo a través de correos electrónicos que parecen ser legítimos, pero que incluyen enlaces a sitios web falsos o engañosos. Estos sitios web suelen imitar el diseño y la marca de la empresa suplantada, pero en realidad son controlados por el atacante y se utilizan para recopilar información de sus víctimas.
¿Como Opera el ciberdelincuente utilizando nuestra practica?
En este video vimos como se lleva a cabo este ataque dentro de un entorno controlado que es una red local, pero para que el link que nos proporciona Zphisher este visible fuera de nuestra red, el malintencionado puede seleccionar la Opcion °2 Cloudflared, este servidor te proporciona 3 Urls que te redireccionan a la plantilla de Login (Facebook,Instagram,Twitter, etc) para que las puedas camuflar o modificar mediante servicios de acortamiento de Url comos Bitly o Tinyurl realizar ingenieria social a las personas a travez de Correos Electronicos, Mensajeria de Texto entre otras.
¿Como Protegernos?
Tenemos muchas formas de protegernos ante estos tipos de ataques:
Siempre y cuando la aplicacion nos permita debemos tener habilitada la autenticacion de dos factores (2FA), esta autenticacion te solicitara no solo las credenciales de tu Login, si no que tambien te enviara un mensaje incluyendo un codigo en el cual debemos incresar en la aplicacion para poder acceder. En caso de que el ciberdelincuente robe nuestras contraseñas y nombre de usuario, debera tener el codigo de seguridad enviado por 2FA en caso de que no lo tenga, no podra acceder de ninguna forma a nuestra cuenta.
De misma forma si la aplicacion utiliza reconocimiento por biometria, sea mediante huellas digitales, escaneo facial o reconocimiento por voz como autenticacion de dos factores tenerlo configurado y activado.
Token Fisico: Yubikey es un dispositivo que nos aporta una capa mas de seguridad a nuestras cuentas en linea. Es un dispositivo de autenticacion de hardware fabricado por Yubico que actua como llave fisica que necesitaremos para completar el acceso a nuestras cuentas en servicios que soportan la autenticacion de dos Factores o la MFA Autenticacion multifactor. Redes como Gmail, Facebook, Outlook, Twitter permiten el uso de Yubikey. Tambien permite la autenticacion sin contraseñas mediante los estandares FIDO2 y WebAuthn.
Verificar Links:Verificar la composicion del enlace, en caso de tener dudas respecto no hacer click en el o en su defecto si queremos verificar si es seguro abrir el enlace vamos a dirigirnos a Safe Web que nos proporciona Norton. Norton Safe Web es un servicio confiable y disponible en todo el mundo que analiza sitios web y te indica qué tan seguros son, para que puedas proteger tu dispositivo contra sitios web maliciosos o falsos.
MAN IN THE MIDDLE
Interceptación
En esta fase el atacante interfiere con la red legítima de la víctima interceptándola con una falsa antes de que la comunicación pueda llegar a su destino. Se trata básicamente de la forma en que la hacker consigue insertarse como “hombre en el medio”. Los delincuentes suelen conseguirlo creando un falso punto de acceso Wi-Fi en un espacio público que no requiere una contraseña. Si una víctima se conecta, el atacante obtiene acceso a cualquier intercambio de datos en línea que realiza el usuario.
Una vez que el hacker ha conseguido intervenir la comunicación entre la víctima y el destino deseado, puede emplear diversas técnicas para continuar el ataque:
Spoofing de IP: Cada dispositivo conectado a la red Wi-Fi tiene una dirección de protocolo de Internet (IP) necesaria para la comunicación de ordenadores y dispositivos en red. La suplantación de la IP implica que el hacker altera los paquetes de IP para hacerse pasar por el sistema informático de la víctima. Cuando la víctima intenta acceder a una URL conectada a ese sistema, es reenviada sin saberlo al sitio web del atacante.
Spoofing de ARP: cada dispositivo de una red recibe un identificador único, llamado dirección de control de acceso a medios (MAC), para comunicarse. Al suplantar el Protocolo de Resolución de Direcciones (ARP en inglés), el atacante utiliza mensajes ARP falsos para vincular su dirección MAC con la dirección IP legítima de la víctima. Esto supone que, al conectar tu dirección MAC con una dirección IP auténtica, el atacante obtiene acceso a cualquier dato enviado a la dirección IP del host.
Spoofing de DNS: la suplantación del servidor de nombres de dominio (DNS) también conocido como envenenamiento de la caché del DNS, sucede cuando un hacker altera un servidor DNS para redirigir el tráfico de la víctima a un sitio web fraudulento que se parece mucho al sitio web previsto. Si la víctima se conecta a lo que cree que es su cuenta, los atacantes pueden acceder a sus claves, datos personales y otras informaciones.
Este curso provee al profesional de Seguridad de la Informacion un conjunto de herramientas que le permitirán analizar los riesgos a los que la información está sometida, identificar las vulnerabilidades y evaluar el impacto sobre la organización que su pérdida o daño pueden acarrear.
Para la empresa y organización moderna, la información se ha convertido en un activo inestimable: ella le permite llevar adelante las actividades y tareas propias de la empresa, es decir, le permiten al negocio “continuar”. Por ello, el Área de Seguridad orgánicamente debe depender directamente de la alta gerencia u órgano de gobierno de la organización. Sin información, la empresa/organismo puede paralizar sus actividades. Por ello, el rol que lleva adelante el profesional de seguridad es vital para la organización. Competencias a Adquirir:
Específicas
● Entender e incorporar nociones básicas de gestión de un sistema de gestión de vulnerabilidades.
● Implementar controles y mecanismos de seguridad básicos en el nivel físico, lógico y de gestión.
● Reconocer los ataques más difundidos y los mecanismos para protegernos.
● Realizar Hardening en Servidores ante posibles ataques
Transversales
● Incrementar las capacidades de análisis de un sistema de información.
● Reconocer los principales riesgos y vulnerabilidades.
● Implementar de mecanismos de seguridad básicos y poder gestionarlos.
Básicas/Generales
● Reconocer las propiedades de la información a proteger.
● Identificar y evaluar riesgos, amenazas y vulnerabilidades de un sistema de información.
● Implementar mecanismos de seguridad de la información
● Comprender y contribuir al Sistema de Gestión de la Seguridad de la Información.