<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Importancia de la Seguridad Lógica en los Centros de Cómputos by Angelica Maria Muñoz Gómez</title>
      <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-01-31 22:25:35 UTC</pubDate>
      <lastBuildDate>2025-02-01 01:10:59 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>De que se trata la seguridad Lógica</title>
         <author>angelicamariamunozgomez31</author>
         <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311749740</link>
         <description><![CDATA[<p><strong>La seguridad lógica</strong> es un conjunto de medidas y procedimientos diseñados para proteger los sistemas informáticos, redes y datos contra accesos no autorizados, ataques cibernéticos y otras amenazas digitales. Se enfoca en la protección del software, la información y los recursos tecnológicos mediante mecanismos como autenticación, control de accesos, cifrado y firewalls.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1731089626/e3873ce29c796a4a3d214eaefe146d05/image.png" />
         <pubDate>2025-02-01 00:31:09 UTC</pubDate>
         <guid>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311749740</guid>
      </item>
      <item>
         <title>Conocer cómo proteger los datos contra atacantes que lo hacen de forma remota</title>
         <author>angelicamariamunozgomez31</author>
         <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311752022</link>
         <description><![CDATA[<p>Para proteger los datos en un <strong>Centro de Cómputo</strong> contra atacantes remotos, se deben aplicar múltiples capas de seguridad en hardware, software y procedimientos. Aquí hay estrategias clave:</p><p><br/></p><p><strong>1. Seguridad en la Red</strong></p><p><strong> Firewalls</strong>:</p><ul><li><p>Configurar firewalls para bloquear tráfico no autorizado.</p></li><li><p>Utilizar reglas estrictas de acceso y segmentación de redes.</p></li></ul><p><strong>Sistemas de Detección y Prevención de Intrusos (IDS/IPS)</strong>:</p><ul><li><p>Implementar <strong>IDS</strong> (detección) y <strong>IPS</strong> (prevención) para monitorear tráfico sospechoso.</p></li></ul><p><strong>Segmentación de Red y VLANs</strong>:</p><ul><li><p>Separar las redes internas de las externas.</p></li><li><p>Implementar redes privadas virtuales (VPN) para accesos remotos seguros.</p></li></ul><p><strong>2. Protección contra Ataques Remotos</strong></p><p><strong>Protección contra DDoS</strong>:</p><ul><li><p>Usar servicios de mitigación de <strong>DDoS</strong> como Cloudflare o AWS Shield.</p></li></ul><p><strong>Restricción de Accesos Remotos</strong>:</p><ul><li><p>Prohibir acceso directo a sistemas críticos.</p></li><li><p>Usar <strong>Zero Trust</strong> y autenticación multifactor (<strong>MFA</strong>).</p></li></ul><p><strong>Endurecimiento de Servidores</strong>:</p><ul><li><p>Deshabilitar servicios innecesarios.</p></li><li><p>Aplicar parches de seguridad regularmente.</p></li></ul><p><br/></p><p><strong>3. Seguridad en la Autenticación y el Acceso</strong></p><p><strong>Autenticación Fuerte</strong>:</p><ul><li><p>Uso de <strong>MFA</strong> (autenticación multifactor) en cada acceso.</p></li><li><p>Implementar <strong>SSO</strong> (Single Sign-On) y políticas de <strong>contraseñas seguras</strong>.</p></li></ul><p><strong>Control de Privilegios</strong>:</p><ul><li><p>Aplicar el principio de <strong>mínimos privilegios</strong> (Least Privilege).</p></li><li><p>Usar herramientas de <strong>gestión de identidades y accesos (IAM)</strong>.</p></li></ul><p><br/></p><p><strong>4. Protección de los Datos</strong></p><p><strong>Cifrado</strong>:</p><ul><li><p><strong>En tránsito</strong>: TLS/SSL para datos enviados por la red.</p></li><li><p><strong>En reposo</strong>: AES-256 para bases de datos y discos duros.</p></li></ul><p><strong>Backups Seguros</strong>:</p><ul><li><p>Copias de seguridad <strong>offline y en la nube</strong>.</p></li><li><p>Proteger los backups con cifrado y accesos restringidos.</p></li></ul><p><br/></p><p><strong>5. Monitoreo y Respuesta</strong></p><p><strong>Monitoreo en Tiempo Real</strong>:</p><ul><li><p>SIEM (Security Information and Event Management) para detectar anomalías.</p></li><li><p>Registro y auditoría de accesos y cambios en sistemas críticos.</p></li></ul><p><strong>Plan de Respuesta a Incidentes</strong>:</p><ul><li><p>Simular ataques para probar la respuesta del equipo.</p></li><li><p>Tener un <strong>equipo de respuesta a incidentes (CSIRT o SOC)</strong> activo.</p></li></ul><p><strong>6. Actualizaciones y Concienciación</strong></p><p><strong> Parches de Seguridad</strong>:</p><ul><li><p>Aplicar actualizaciones periódicas en servidores y aplicaciones.</p></li><li><p>Escanear vulnerabilidades con herramientas como Nessus o OpenVAS.</p><p><strong>Capacitación del Personal</strong>:</p></li><li><p>Simulaciones de ataques de <strong>phishing</strong>.</p></li><li><p>Cursos sobre <strong>seguridad en la nube, redes y manejo de datos</strong>.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-02-01 00:40:02 UTC</pubDate>
         <guid>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311752022</guid>
      </item>
      <item>
         <title>Políticas de Seguridad</title>
         <author>angelicamariamunozgomez31</author>
         <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311754705</link>
         <description><![CDATA[<p><strong>1. Políticas Generales de Seguridad</strong></p><p><strong>Política de Seguridad de la Información</strong></p><ul><li><p>Define el marco de protección de datos, accesos y uso de los recursos.</p></li><li><p>Debe ser revisada periódicamente y comunicada a todo el personal.</p></li></ul><p><strong>Política de Control de Accesos</strong></p><ul><li><p>Define quién puede acceder a qué información y bajo qué condiciones.</p></li><li><p>Se basa en el principio de <strong>mínimos privilegios</strong>.</p></li><li><p>Uso obligatorio de <strong>MFA (Autenticación Multifactor)</strong> y contraseñas seguras.</p></li></ul><p><strong>Política de Uso Aceptable</strong></p><ul><li><p>Define lo que los usuarios pueden y no pueden hacer con los sistemas.</p></li><li><p>Restricción de acceso a sitios web o aplicaciones no autorizadas.</p></li><li><p>Prohibición de instalación de software no aprobado.</p></li></ul><p>🏰 <strong>2. Políticas de Seguridad en Infraestructura</strong></p><p><strong>Política de Segmentación de Red</strong></p><ul><li><p>Separación de redes internas, externas y de terceros mediante VLANs.</p></li><li><p>Uso de firewalls para restringir tráfico innecesario.</p></li><li><p>Implementación de redes <strong>Zero Trust</strong>.</p></li></ul><p><strong>Política de Gestión de Parches y Actualizaciones</strong></p><ul><li><p>Aplicación de actualizaciones de seguridad en servidores y aplicaciones.</p></li><li><p>Escaneo periódico de vulnerabilidades con herramientas como Nessus o OpenVAS.</p></li></ul><p><strong>Política de Protección contra Malware</strong></p><ul><li><p>Uso de antivirus y herramientas de detección de amenazas avanzadas (EDR/XDR).</p></li><li><p>Bloqueo de ejecución de programas sospechosos.</p></li><li><p>Prohibición de dispositivos USB no autorizados.</p></li></ul><p>🔑 <strong>3. Políticas de Protección de Datos</strong></p><p><strong>Política de Cifrado</strong></p><ul><li><p><strong>Cifrado en tránsito</strong> (TLS/SSL) y <strong>en reposo</strong> (AES-256) para bases de datos y discos.</p></li><li><p>Uso de <strong>cifrado de extremo a extremo</strong> en comunicaciones sensibles.</p></li></ul><p><strong>Política de Backup y Recuperación</strong></p><ul><li><p>Realización de copias de seguridad periódicas en entornos <strong>offline y en la nube</strong>.</p></li><li><p>Pruebas de restauración de backups para asegurar su integridad.</p></li></ul><p><strong>Política de Retención y Eliminación de Datos</strong></p><ul><li><p>Eliminación segura de datos sensibles después de su tiempo de vida útil.</p></li><li><p>Uso de técnicas como <strong>borrado seguro</strong> y <strong>destrucción de discos</strong>.</p></li></ul><p><strong>4. Políticas contra Amenazas y Ataques</strong></p><p><strong>Política de Protección contra DDoS</strong></p><ul><li><p>Implementación de servicios de mitigación como Cloudflare o AWS Shield.</p></li><li><p>Monitoreo de tráfico en tiempo real con herramientas IDS/IPS.</p></li></ul><p><strong>Política de Respuesta a Incidentes</strong></p><ul><li><p>Definición de roles y procedimientos en caso de ataque.</p></li><li><p>Creación de un equipo de respuesta a incidentes (CSIRT/SOC).</p></li><li><p>Simulaciones periódicas de ataques para evaluar tiempos de reacción.</p></li></ul><p><strong>Política de Concienciación y Capacitación</strong></p><ul><li><p>Cursos obligatorios sobre <strong>seguridad informática y ciberamenazas</strong>.</p></li><li><p>Simulaciones de <strong>phishing</strong> y <strong>ataques de ingeniería social</strong>.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1731089626/02bf5351c5805ed7e67396d7d102ef37/image.png" />
         <pubDate>2025-02-01 00:50:16 UTC</pubDate>
         <guid>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311754705</guid>
      </item>
      <item>
         <title>Amenazas</title>
         <author>angelicamariamunozgomez31</author>
         <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311758459</link>
         <description><![CDATA[<p>En un <strong>Centro de Cómputo</strong>, las amenazas pueden provenir de múltiples fuentes y afectar la disponibilidad, integridad y confidencialidad de los datos. Se pueden clasificar en <strong>amenazas externas, internas y físicas</strong>.</p><p><br></p><p><strong>1. Amenazas Externas</strong> (Ataques Remotos)</p><p>Son realizadas por atacantes fuera de la organización y suelen aprovechar vulnerabilidades en la red o software.</p><ul><li><p><strong>Ataques de Red:</strong></p><p><strong>Ataques DDoS (Denegación de Servicio Distribuida)</strong></p></li></ul><ul><li><p>Sobrecarga de tráfico para colapsar servidores.</p></li><li><p>Se mitiga con firewalls avanzados y servicios anti-DDoS (Cloudflare, AWS Shield).</p></li></ul><p><strong>Ataques Man-in-the-Middle (MitM)</strong></p><ul><li><p>Intercepción de comunicaciones no cifradas.</p></li><li><p>Se previene con TLS/SSL y VPN seguras.</p></li></ul><p><strong>Escaneo y Explotación de Vulnerabilidades</strong></p><ul><li><p>Uso de herramientas como <strong>Nmap, Metasploit</strong> para identificar debilidades.</p></li><li><p>Se evita con parches de seguridad y auditorías regulares.</p><p><br></p><p><strong>Malware y Software Malicioso:</strong><br>-<strong>Ransomware</strong></p></li><li><p>Secuestra archivos y exige pago por su liberación.</p></li><li><p>Se previene con backups cifrados y control de ejecución de archivos.</p></li></ul><p><strong>Troyanos y Spyware</strong></p><ul><li><p>Acceden y extraen información sin autorización.</p></li><li><p>Se bloquean con antivirus avanzados y segmentación de red.</p></li></ul><p> <strong>Exploits y Zero-Day</strong></p><ul><li><p>Ataques que aprovechan vulnerabilidades desconocidas.</p></li><li><p>Se mitigan con actualizaciones rápidas y monitoreo de amenazas emergentes.</p><p><br></p></li><li><p><strong> Ingeniería Social y Phishing:</strong><br><strong>Correos Electrónicos Falsos (Phishing)</strong></p></li></ul><ul><li><p>Engañan a empleados para robar credenciales.</p></li><li><p>Se mitiga con capacitación y filtrado de correos sospechosos.</p></li></ul><p><strong>Suplantación de Identidad (Spear Phishing)</strong></p><ul><li><p>Ataques dirigidos a altos cargos para obtener accesos privilegiados.</p></li><li><p>Se evita con autenticación multifactor (MFA).</p></li></ul><p><strong>2. Amenazas Internas</strong> (Empleados y Sistemas)</p><p>Son causadas por usuarios con acceso legítimo o errores humanos.</p><p><strong>Usuarios con Privilegios Abusivos (Insider Threats)</strong></p><ul><li><p>Empleados descontentos o sobornados que roban datos.</p></li><li><p>Se mitiga con <strong>registros de auditoría y monitoreo de actividades inusuales</strong>.</p></li></ul><p><strong>Errores Humanos y Mala Configuración</strong></p><ul><li><p>Uso de contraseñas débiles o malas configuraciones de seguridad.</p></li><li><p>Se previene con <strong>políticas de contraseñas seguras y automatización de configuraciones</strong>.</p></li></ul><p><strong>Fuga de Información (Data Leakage)</strong></p><ul><li><p>Descarga o copia de datos sin autorización.</p></li><li><p>Se controla con <strong>DLP (Data Loss Prevention) y monitoreo de archivos sensibles</strong>.</p></li></ul><p><strong>Uso de Dispositivos No Autorizados (USBs, BYOD)</strong></p><ul><li><p>Posible infección con malware o robo de datos.</p></li><li><p>Se restringe con <strong>políticas de control de dispositivos</strong>.</p></li></ul><p><strong>3. Amenazas Físicas y Ambientales</strong></p><p>Pueden dañar la infraestructura y afectar la disponibilidad de los sistemas.</p><p><strong>Cortes de Energía o Fallos en Equipos</strong></p><ul><li><p>Se mitigan con UPS y generadores de respaldo.</p></li></ul><p><strong>Desastres Naturales (Incendios, Inundaciones, Terremotos)</strong></p><ul><li><p>Se previenen con <strong>centros de datos redundantes</strong> y planes de recuperación (DRP).</p></li></ul><p><strong>Intrusión Física y Robo de Equipos</strong></p><ul><li><p>Se evita con <strong>controles biométricos, cámaras y seguridad perimetral</strong>.</p></li></ul><p><strong>Temperaturas Extremas y Falta de Ventilación</strong></p><ul><li><p>Se maneja con <strong>sensores de temperatura y sistemas de enfriamiento eficientes</strong>.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1731089626/399609a10e3d38000ba3e1181fd00674/image.png" />
         <pubDate>2025-02-01 01:04:05 UTC</pubDate>
         <guid>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311758459</guid>
      </item>
      <item>
         <title>Prevención de las amenazas</title>
         <author>angelicamariamunozgomez31</author>
         <link>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311760203</link>
         <description><![CDATA[<p>La prevención de amenazas en un <strong>Centro de Cómputo</strong> requiere una <strong>estrategia multicapa</strong>, combinando seguridad en redes, datos, accesos y control físico. </p><p><br/></p><p>Para prevenir amenazas en un <strong>Centro de Cómputo</strong>, se recomienda</p><ul><li><p><strong>Seguridad en la red con firewalls, IDS/IPS y segmentación.</strong></p></li><li><p><strong>Protección contra malware con EDR, backups y cifrado de datos.</strong></p></li><li><p><strong>Capacitación y políticas de acceso con MFA y auditorías.</strong></p></li><li><p><strong>Monitoreo en tiempo real y respuesta a incidentes con SIEM.</strong></p></li><li><p><strong>Control físico y planes de recuperación ante desastres.</strong></p></li></ul><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1731089626/d10c0450e5c8dd224a24ab22bc13924b/image.png" />
         <pubDate>2025-02-01 01:10:13 UTC</pubDate>
         <guid>https://padlet.com/angelicamariamunozgomez31/kt2hzwpylxyyqn4j/wish/3311760203</guid>
      </item>
   </channel>
</rss>
