<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>cisco en la ciberseguridad by Aldhair Huamani de la Cruz</title>
      <link>https://padlet.com/aldhairhdlc/Bookmarks</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-03-03 19:27:24 UTC</pubDate>
      <lastBuildDate>2026-03-10 02:03:11 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f929.png</url>
      </image>
      <item>
         <title>Herramientas para la prevención y detección de incidentes.

Las herramientas de respuesta a incidentes son vitales para que las organizaciones puedan identificar y abordar rápidamente ciberataques, vulnerabilidades, malware y otras amenazas de seguridad internas y externas.

Por lo general, estas herramientas funcionan junto con las soluciones de seguridad tradicionales, como antivirus y cortafuegos, para analizar, alertar y, en ocasiones, ayudar a detener los ataques.
1. ManageEngine
La Analizador de registro de eventos ManageEngine es una herramienta SIEM que se enfoca en analizar los diversos registros y extrae información de rendimiento y seguridad de ellos.
2. IBM QRadar
IBM QRadar SIEM es una gran herramienta de detección que permite a los equipos de seguridad comprender las amenazas y priorizar las respuestas.
3. SolarWinds
Vientos solares tiene una amplia capacidad de gestión de registros y generación de informes, respuesta a incidentes en tiempo real.
4. Sumo Logic
Lógica de sumo es una plataforma de análisis de seguridad inteligente y flexible basada en la nube que funciona por sí sola o junto con otras soluciones SIEM en entornos de múltiples nubes e híbridos.
5. AlientVault
AlienVault USM es una herramienta integral que combina la detección de amenazas, la respuesta a incidentes, así como la gestión de cumplimiento para proporcionar una supervisión y reparación de seguridad integrales para entornos locales y en la nube.</title>
         <author>silvasuarezalexafernanda9</author>
         <link>https://padlet.com/aldhairhdlc/Bookmarks/wish/2117635021</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-03-28 17:09:45 UTC</pubDate>
         <guid>https://padlet.com/aldhairhdlc/Bookmarks/wish/2117635021</guid>
      </item>
      <item>
         <title>¿Qué es la encriptación de archivos?</title>
         <author>aldhairhdlc</author>
         <link>https://padlet.com/aldhairhdlc/Bookmarks/wish/2121826445</link>
         <description><![CDATA[<div>La criptografía es el arte de alterar la representación de un mensaje (en este caso un archivo) de tal forma que, sin la respectiva clave o conocimiento del cifrador utilizado, sea ininteligible e indistinguible (idealmente) de un mensaje aleatorio para un tercero.</div><div>&nbsp;</div><div><strong>Los cifradores en general se dividen en dos tipos:</strong></div><div>&nbsp;</div><div><strong>Cifradores de secuencia:</strong> cifran byte a byte.&nbsp;</div><div>&nbsp;</div><div><strong>Cifradores de bloque:</strong> dividen el mensaje entero en bloques de X bytes y cifran de bloque en bloque en vez de bytes individuales. Son los más seguros y ampliamente utilizados.<br><br>Sabiendo que los cifradores de bloque son mucho más seguros que los de secuencia, tenemos que el algoritmo estándar hoy día es el AES (Advanced Encryption Standard). AES Utiliza tamaños de bloque de 16/32 bytes, y claves de los mismos bytes.</div><div>&nbsp;</div><div>Siendo un algoritmo tan complejo, AES tiene diferentes implementaciones, que usan diferentes tamaños de bloque o clave, pero producen el mismo resultado.</div><div>&nbsp;</div><div>Es muy importante aclarar que, por supuesto puedes cifrar un archivo ya cifrado, pero esto no te dará seguridad extra si usas la misma clave con el mismo cifrador. De esta forma podemos, en vez de usar un único cifrado, diseñar una cadena de cifrado con diferentes cifradores y diferentes claves, para obtener mayor seguridad a la hora de encriptar<strong>.</strong></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1610760614/622588c693faf0bcbb1473b1d82c5dea/image.png" />
         <pubDate>2022-03-30 16:10:32 UTC</pubDate>
         <guid>https://padlet.com/aldhairhdlc/Bookmarks/wish/2121826445</guid>
      </item>
      <item>
         <title>Libro de estrategias de ciberseguridad.</title>
         <author>1429937</author>
         <link>https://padlet.com/aldhairhdlc/Bookmarks/wish/2122604149</link>
         <description><![CDATA[<div>Cuando la tecnología avanza, avanza también los ciberataques, se descubren nuevas formas vulnerabilidades y métodos de ataque. Esto genera preocupación e impacto financiero a las empresas, los ataques están dirigidos a redes críticas y datos confidenciales. Se debe tener rápidamente pautas para identificar riesgos en los sistemas, activos y datos, añadir protección y detección; Para que cuando se detecte una violación de seguridad, se tomen las acciones necesarias para evitar o reducir daños. Luego, que estas se actualicen e incluyan las lecciones aprendidas al momento del ataque.<br><br>Esta información debe ser recopilada en un libro de estrategias de seguridad, es un conjunto de consultas repetidas de fuentes de datos de eventos de seguridad conduciendo a la detección y respuesta a los incidentes. Un libro de estrategias debe cumplir lo siguiente:&nbsp;</div><ul><li>Detectar equipos infectados con malware.</li><li>Detectar actividad de red sospechosa.</li><li>Detectar intentos de autenticación irregulares.</li><li>Describir y entender el tráfico entrante y saliente.</li><li>Proporcionar información de resumen que incluya tendencias, estadísticas y recuentos.</li><li>Proporcionar acceso rápido y utilizable a estadísticas y métricas.</li><li>Establecer una correspondencia de eventos en todas las fuentes de datos relevantes.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2022-03-31 01:44:30 UTC</pubDate>
         <guid>https://padlet.com/aldhairhdlc/Bookmarks/wish/2122604149</guid>
      </item>
      <item>
         <title>4:PUESTOS DE TRABAJO EN LA CIBERSEGURIDAD:</title>
         <author></author>
         <link>https://padlet.com/aldhairhdlc/Bookmarks/wish/2122817162</link>
         <description><![CDATA[<div><strong><em><mark>¿Donde puede trabajar un experto en ciberseguridad?<br><br>los lugares donde puede trabajar son:<br></mark></em></strong><br></div><ul><li><strong><mark>Sector legal:</mark></strong> Son todos aquellos referidos al ámbito de la justicia. Puede ser desde un juzgado estatal hasta un despacho de abogados.&nbsp;</li><li><strong><mark>Organizaciones financieras:</mark></strong> El dinero suele ser uno de los elementos que está en jaque continuamente en el mundo informático. Por este motivo, los profesionales en ciberseguridad suelen tener una amplia salida laboral en las distintas organizaciones financieras como por ejemplo las tarjetas de crédito o los bancos privados.</li><li><strong><mark>Áreas de Marketing y Comunicación</mark></strong><mark>: </mark>Los sectores que trabajan en comunicación suelen estar en constante búsqueda de estos profesionales ya que necesitan de personas especialistas en este ámbito para estructurar los mensajes que conectan la oferta de servicios de la compañía con la demanda del cliente.</li><li><strong><mark>Organismos políticos:</mark></strong> Aunque existen reconocidos casos de sectores políticos que utilizaron los datos digitales en pos de su propio beneficio, con el tiempo se ha logrado regular ciertas acciones del manejo informático. Por este motivo, la presencia de los expertos en ciberseguridad es crucial para los diferentes organismos políticos. Tanto en momentos de campaña como en el resto del año, mantener en resguardo la información es crucial.</li></ul><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1649533042/84c6cf7b8472bdd57a0fa468529a20b8/EDR.jpg" />
         <pubDate>2022-03-31 04:24:29 UTC</pubDate>
         <guid>https://padlet.com/aldhairhdlc/Bookmarks/wish/2122817162</guid>
      </item>
      <item>
         <title>Cuestiones legales en la ciberseguridad</title>
         <author></author>
         <link>https://padlet.com/aldhairhdlc/Bookmarks/wish/2124098655</link>
         <description><![CDATA[<div>Los profesionales de la ciberseguridad deben ser muy habilidosos para ofrecer protección contra los ataques además debe trabajar dentro de los límites legales.<br><br></div><div><strong>Asuntos legales personales</strong>:</div><div>Todos estamos sujetos a las leyes de la ciberseguridad. La mayoría de los hackers dejan huellas y estas se pueden usar para rastrearlos.&nbsp;<br><br></div><div><strong>Asuntos legales corporativos:</strong></div><div>La mayoría de los países tienen algunas leyes de ciberseguridad con relación a la infraestructura crítica, las redes, y la privacidad corporativa e individual y las empresas deben cumplir estas leyes. Infringir las leyes podría terminar en ser procesado, multado y condenado.</div><div><strong><br>Derecho internacional y ciberseguridad:</strong></div><div>El área de la ley de ciberseguridad es mucho más nueva que la ciberseguridad en sí. Como se mencionó anteriormente, la mayoría de los países tienen algunas leyes, y habrá más leyes por venir.<br><br></div><div><strong><em>Cuestiones éticas en ciberseguridad<br></em></strong><br></div><div>Además de trabajar dentro de los límites de la ley, los profesionales de la ciberseguridad también deben demostrar un comportamiento ético.</div><div><strong><br>Asuntos éticos personales:</strong></div><div>Una persona puede actuar de manera no ética y no someterse a un proceso legal, ya que es posible que la acción no haya sido técnicamente ilegal pero eso no significa que el comportamiento sea aceptable.&nbsp;<br><br></div><div><strong>Cuestiones éticas corporativas:<br></strong>La ética representa los códigos de comportamiento que se aplican a veces por las leyes. Existen muchas áreas en ciberseguridad que no están cubiertas por las leyes, debido a eso muchas organizaciones profesionales de TI han creado códigos de ética, a continuación, mencionare tres de estas organizaciones:<br><br></div><div>· El Instituto de ciberseguridad (CSI, por sus siglas en inglés)&nbsp;</div><div>· La Asociación de seguridad de sistemas de información (ISSA, por sus siglas en inglés)&nbsp;</div><div>· La Asociación de profesionales de la tecnología de la información (AITP, por sus siglas en inglés)&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1637035337/4432e9dc0561b5984adaae03eaddecb9/image.png" />
         <pubDate>2022-03-31 17:51:55 UTC</pubDate>
         <guid>https://padlet.com/aldhairhdlc/Bookmarks/wish/2124098655</guid>
      </item>
   </channel>
</rss>
