<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Ciberseguridad by DIANA IVETH ENDAÑO BETANCOURT</title>
      <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8</link>
      <description>Modulo 1</description>
      <language>en-us</language>
      <pubDate>2024-02-26 19:46:41 UTC</pubDate>
      <lastBuildDate>2024-02-29 19:16:55 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4bb.png</url>
      </image>
      <item>
         <title>Seguridad Digital</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2896522056</link>
         <description><![CDATA[<p>La seguridad digital, también conocida como seguridad informática, ciberseguridad o seguridad de las tecnologías de la información, hace un énfasis en la protección de los sistemas de información, computadoras, las redes e infraestructura tecnológica. Además, asocia temas como: ataques informáticos, virus, Spam, análisis de vulnerabilidad, Firewall, contraseñas, etcétera. Es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta</p>]]></description>
         <enclosure url="https://www.infosecuritymexico.com/content/dam/sitebuilder/rxmx/infosecurity-mx/img/2020/ciberseguridad-1b.jpg/_jcr_content/renditions/original.image_file.375.141.file/845797516/ciberseguridad-1b.jpg" />
         <pubDate>2024-02-26 19:51:22 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2896522056</guid>
      </item>
      <item>
         <title>Políticas de seguridad</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901044813</link>
         <description><![CDATA[<p>Las políticas de seguridad consisten en una serie de normas y directrices que permiten garantizar la confidencialidad, integridad y disponibilidad de la información y minimizar los riesgos que le afectan.</p><p>La definición de una política de seguridad debe estar basada en una identificación y análisis previo de los riesgos a los que está expuesta la información y debe incluir todos los procesos, sistemas y personal de la organización u red compartida. Además, tiene que haber sido aprobada por la dirección de la organización y comunicada a todos.</p>]]></description>
         <enclosure url="https://emprendepyme.net/wp-content/uploads/2023/03/seguridad-informatica.jpg" />
         <pubDate>2024-02-29 18:48:52 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901044813</guid>
      </item>
      <item>
         <title>Política de uso aceptable (AUP)</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901047856</link>
         <description><![CDATA[<p>Es un acuerdo escrito que todas las partes de una red informática comunitaria prometen cumplir por el bien común. Una AUP define los usos previstos de la red, incluidos los usos inaceptables y las consecuencias del incumplimiento. Lo más común es que vea AUP cuando se registre en los sitios Web de la comunidad o cuando trabaje en una intranet corporativa.</p><p>Una buena Política de Uso Aceptable cubrirá las disposiciones para la etiqueta de la red, mencionará los límites en el uso de los recursos de la red, e indicará claramente el nivel de privacidad que un miembro de la red debe esperar. Las mejores AUPs incorporan escenarios de “qué pasaría si” que ilustran la utilidad de la política en términos del mundo real.</p>]]></description>
         <enclosure url="https://a.fbcpasorobles.org/internet/acceptable-use-policies-aup-on-the-internet-1.webp" />
         <pubDate>2024-02-29 18:51:23 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901047856</guid>
      </item>
      <item>
         <title>Alfabetización digital</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901049581</link>
         <description><![CDATA[<p>Una persona que no está familiarizada con la tecnología o el mundo digital es más susceptible o se convierte en un blanco fácil para recibir algún tipo de ataque cibernético.</p><p>Algunos de los riesgos a los que se enfrenta al navegar por internet son los siguientes</p><ul><li><p>Contenido inapropiado</p></li><li><p>Ciberacoso</p></li><li><p>Sexting</p></li><li><p>Grooming</p></li><li><p>Revelación de información</p></li></ul>]]></description>
         <enclosure url="https://i0.wp.com/www.lucaedu.com/wp-content/uploads/2022/01/iStock-1295413457.jpg?resize=1080,720&amp;ssl=1" />
         <pubDate>2024-02-29 18:52:40 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901049581</guid>
      </item>
      <item>
         <title>Ataques Informáticos </title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901051646</link>
         <description><![CDATA[<p><strong>¿Qué es un ataque informático?</strong></p><p>Un ataque informático consiste en aprovechar alguna debilidad o falla (vulnerabilidad) en el software, en el hardware, e incluso, en las personas que forman parte de un ambiente informático; a fin de obtener un beneficio, por lo general de índole económico, causando un efecto negativo en la seguridad del sistema, que luego repercute directamente en los activos de la organización.</p><p>Para minimizar el impacto negativo provocado por ataques, existen procedimientos y mejores prácticas que facilitan la lucha contra las actividades delictivas y reducen notablemente el campo de acción de los ataques.</p><p>Uno de los pasos más importantes en seguridad, es la educación. Comprender cuáles son las debilidades más comunes que pueden ser aprovechadas y cuáles son sus riesgos asociados, permitirá conocer de qué manera se ataca un sistema informático ayudando a identificar las debilidades y riesgos para luego desplegar de manera inteligente estrategias de seguridad efectivas.&nbsp;</p><p><br></p>]]></description>
         <enclosure url="https://www.caser.es/documents/473773/476206/1657708098062_ataque-informatico.jpg" />
         <pubDate>2024-02-29 18:54:31 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901051646</guid>
      </item>
      <item>
         <title>Ingeniería social</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901055526</link>
         <description><![CDATA[<p>Es un método utilizado para obtener acceso a datos, sistemas o redes, principalmente a través de falsificaciones. Está técnica está basada típicamente en la naturaleza confiada de la persona que está siendo atacada.</p><p>Para evitar los ataques de ingeniería social, recuerde las siguientes técnicas:</p><ul><li><p>Desconfíe: Llamadas telefónicas, correos electrónicos o visitantes que hacen preguntas acerca de información personal. Deben ser tratados con extrema desconfianza, y en caso de ser apropiado, reportados al personal de seguridad.</p></li><li><p>Verifique la identidad: Si recibe consultas acerca de las cuales no está seguro, verifique la identidad del solicitante. Si una persona que llama por teléfono hace preguntas que parecen extrañas, intente obtener su número telefónico para devolver la llamada.</p></li><li><p>Sea cauteloso: No proporcione información confidencial a menos que esté seguro, no únicamente de la identidad de la persona, sino también de su derecho de poseer la información.</p></li><li><p>No utilice el correo electrónico: El correo electrónico es inherentemente poco seguro y propenso a una variedad de técnicas de suplantación de direcciones. Por lo tanto, no revele información personal o financiera mediante un correo electrónico como compartir usuarios o cuentas bancarias.</p></li></ul>]]></description>
         <enclosure url="https://www.esystems.com.co/wp-content/uploads/definicion-de-ingenieria-social.jpg" />
         <pubDate>2024-02-29 18:57:33 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901055526</guid>
      </item>
      <item>
         <title>Tipos de ataques informáticos</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901063001</link>
         <description><![CDATA[<p><strong>Virus</strong></p><p>Es un código que infecta los archivos del sistema mediante un código maligno, necesita ser ejecutado por el usuario para actuar.</p><p><strong>Gusanos</strong></p><p>Es un programa que, una vez infectado el equipo, realiza copias de sí mismo y las difunde por la red. No necesita ser ejecutado por un usuario.</p><p><strong>Gusanos</strong></p><p>Es un programa que, una vez infectado el equipo, realiza copias de sí mismo y las difunde por la red. No necesita ser ejecutado por un usuario.</p><p><strong>Troyanos</strong></p><p>Lo que busca este tipo de programas es abrir una puerta trasera para favorecer la entrada de otros programas maliciosos.</p><p><strong>Spyware</strong></p><p>Es un programa espía para la obtención de información, suelen ser silencioso, sin dar muestra de su funcionamiento. Pueden instalar programas sin que el usuario se dé cuenta.</p><p><strong>Adware</strong></p><p>Muestra publicidad contaminada de forma invasiva y constante. Puede considerarse un tipo de Spyware que puede recopilar y transmitir datos para estudiar el comportamiento de los usuarios</p><p><strong>Rasomware</strong></p><p>Secuestra datos (los encripta) y el atacante pide un rescate para poder recuperar los archivos secuestrados.</p>]]></description>
         <enclosure url="https://winempresas.pe/storage/uploads/Cu%C3%A1les%20son%20las%20consecuencias%20de%20recibir%20un%20ciberataque%20y%20c%C3%B3mo%20prevenirlo.png" />
         <pubDate>2024-02-29 19:03:30 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901063001</guid>
      </item>
      <item>
         <title>Tipos de ataques de ingeniería social</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901065212</link>
         <description><![CDATA[<p><strong>Phishing</strong></p><p>Es una técnica basada en ingeniería social. Con el phishing, se les pide a los usuarios (normalmente a través de correos electrónicos o sitios Web) suministrar información personal en una de dos maneras:</p><p>Contestando a un correo electrónico en que se les pregunte su nombre de usuario, contraseña y otra información personal, como números de cuenta, PINs y números de Seguro Social.</p><p>Navegando a un sitio Web que parece convincente que les incita a suministrar su información personal, como contraseñas y números de cuenta.</p><p><strong>Pharming</strong></p><p>Es un ataque enfocado en redirigir el tráfico de un sitio Web a un sitio Web fraudulento. Esto normalmente se logra cambiando el archivo del servidor (un texto que provee la resolución del nombre para nombres de servidores o dominios a la dirección IP) en una computadora o explotando una vulnerabilidad en un servidor DNS.</p><p><strong>Vishing</strong></p><p>Se refiere al tipo de amenaza que combina una llamada telefónica fraudulenta con información previamente obtenida desde internet</p><p>Este método consta de dos pasos. Primero, el ciberdelincuente tiene que haber robado información confidencial a través de un correo electrónico o web fraudulenta (‘phishing’), pero necesita la clave SMS o token digital para realizar y validar una operación. Es en este momento en que se produce el segundo paso: el ciberdelincuente llama por teléfono al cliente identificándose como personal del banco y, con mensajes particularmente alarmistas, intenta de que el cliente revele el número de su clave SMS o token digital, que son los necesarios para autorizar cualquier tipo de movimiento.</p><p><strong>Suplantación de identidad</strong></p><p>Consiste en hacerse pasar por otra persona en Internet, aunque los motivos pueden ser varios, es habitual que se haga para fastidiar a la persona suplantada y ocasionarle algún daño</p><p><strong>Espiar por encima del hombro</strong></p><p>Esta técnica implica literalmente mirar por encima del hombro de la víctima para obtener una contraseña u otro dato confidencial.</p>]]></description>
         <enclosure url="https://www.esystems.com.co/wp-content/uploads/tipos-de-ataques-de-ingenieria-social.jpg" />
         <pubDate>2024-02-29 19:05:21 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901065212</guid>
      </item>
      <item>
         <title>Etapas de un ataque</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901073872</link>
         <description><![CDATA[<p><strong>Reconocimiento</strong></p><p>Involucra la obtención de información de una persona u organización.</p><p><strong>Exploración</strong></p><p>Se utiliza la información obtenida para tratar de obtener información sobre el sistema al que se intenta acceder. Los datos que se recolectan en esta fase son: dirección IP, nombre de host, datos de autenticación, entre otros.</p><p><strong>Obtener acceso</strong></p><p>Comienza el atacante a averiguar las vulnerabilidades de los dispositivos digitales apoyándose de la información recolectada en la fase 1 y 2</p><p><strong>Mantener el acceso</strong></p><p>En esta fase el atacante ya ha logrado ingresar al sistema e implantará herramientas que le permitan volver a acceder en el futuro desde cualquier lugar donde tenga acceso a internet. Para ello hace uso de virus, como troyanos, gusanos, Spyware, Rasomware, etcétera.</p><p><strong>Borrar huellas</strong></p><p>Una vez que el atacante logro obtener y mantener el acceso al sistema intentara borrar todo rastro de lo que ha realizado para evitar ser detectado.</p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://mitsloanreview.mx/wp-content/uploads/2023/07/las-cinco-etapas-de-un-ataque-ransomware.jpg" />
         <pubDate>2024-02-29 19:12:23 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901073872</guid>
      </item>
      <item>
         <title>Prácticas para evitar ataques informáticos o de ingeniería social</title>
         <author>2083143</author>
         <link>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901076278</link>
         <description><![CDATA[<p><strong>-Protección del vector de ataque más común</strong></p><p><strong>-Detección temprana de códigos o archivos maliciosos</strong></p><p><strong>-Tener visibilidad de las conexiones sospechosas a sus servicios públicos</strong></p><p><strong>-Monitorear las bases de datos y los servidores de archivos con información crítica y sensible</strong></p><p><strong>-Actualización de sistemas operativos</strong></p>]]></description>
         <enclosure url="https://academy.avast.com/hs-fs/hubfs/New_Avast_Academy/what_is_social_engineering_and_how_to_prevent_it_academy_refresh/Social_Engineering.png?width=1320&amp;name=Social_Engineering.png" />
         <pubDate>2024-02-29 19:14:21 UTC</pubDate>
         <guid>https://padlet.com/2083143/sl1cjm6p78l2p5k8/wish/2901076278</guid>
      </item>
   </channel>
</rss>
