[[hack_roadmap-0|Up]] ====== Conceptos de Ciberseguridad y Ciberdefensa ====== ===== Conceptos de Ciberseguridad ===== ==== Confidencialidad, Integridad y Disponibilidad (CIA Triad) ==== **Confidencialidad:** Proteger la información contra accesos no autorizados. Solo las personas autorizadas deben tener acceso a ciertos datos. [[https://www.sans.org/white-papers/confidentiality-integrity-availability-information-security-cia-triad/|Introduction to Confidentiality, Integrity, and Availability]] **Integridad:** Asegurar que la información es precisa y no ha sido alterada de manera no autorizada. [[https://www.ibm.com/docs/en/zos-basic-skills?topic=SSLTBW_2.2.0/com.ibm.zos.v2r2.csfb400/csfb400_what_is_integrity.htm|What is Data Integrity?]] (IBM) **Disponibilidad:** Garantizar que los sistemas y datos estén accesibles cuando se necesiten. [[https://www.cisa.gov/publication/confidentiality-integrity-and-availability|Ensuring System Availability]] (CISA) ==== Autenticación y Autorización ==== **Autenticación:** Verificar la identidad de un usuario o sistema. [[https://auth0.com/docs/authenticate|Authentication Basics]] **Autorización:** Determinar los permisos y niveles de acceso de un usuario una vez autenticado. [[https://www.owasp.org/index.php/Authorization|Authorization in Information Security]] ==== Control de Acceso ==== **Control de acceso basado en roles (RBAC):** Asignar permisos a roles en lugar de usuarios individuales. [[https://www.csoonline.com/article/3215169/what-is-access-control-a-key-component-of-data-security.html|Access Control Overview]] (CSO Online) **Listas de control de acceso (ACL):** Definir qué usuarios o sistemas pueden acceder a ciertos recursos. [[https://www.sans.org/white-papers/access-control-models-1209/|Access Control Models]] ==== Criptografía ==== **Criptografía simétrica:** Utiliza la misma clave para cifrar y descifrar información. **Criptografía asimétrica:** Utiliza un par de claves, una pública y una privada, para cifrar y descifrar información. [[https://www.tutorialspoint.com/cryptography/cryptography_tutorial.pdf|Cryptography Basics]] (TutorialsPoint) **Hashing:** Convertir información en una cadena de caracteres de longitud fija, utilizada para asegurar la integridad de los datos. [[https://csrc.nist.gov/Projects/Cryptographic-Standards-and-Guidelines|NIST Cryptography Standards]] ==== Seguridad en la Red ==== **Firewalls:** Dispositivos o software que filtran el tráfico de red para proteger sistemas internos de accesos no autorizados. **Sistemas de detección y prevención de intrusos (IDS/IPS):** Monitorean y analizan el tráfico de red para detectar y prevenir actividades sospechosas. [[https://www.cisco.com/c/en/us/solutions/small-business/resource-center/networking/network-security.html|Network Security Concepts]] (Cisco) [[https://www.khanacademy.org/computing/computer-science/informationsecurity/network-security-protocols/a/what-is-network-security|Introduction to Network Security]] (Khan Academy) ==== Seguridad de Aplicaciones ==== **Seguridad en el ciclo de vida del desarrollo de software (SDLC):** Integrar la seguridad en todas las etapas del desarrollo de software. **Pruebas de seguridad de aplicaciones:** Identificar y mitigar vulnerabilidades en aplicaciones antes de su despliegue. [[https://owasp.org/www-project-top-ten/|OWASP Top Ten]] ==== Gestión de Incidentes ==== **Detección y respuesta:** Identificar y responder a incidentes de seguridad para mitigar daños y restaurar la normalidad. **Análisis post-incidente:** Evaluar el incidente para aprender y mejorar las defensas futuras. [[https://www.cisa.gov/sites/default/files/publications/Incident_Response_Guide.pdf|Incident Management Guide]] (CISA) ===== Conceptos de Ciberdefensa ===== ==== Defensa en Profundidad ==== Estrategia de ciberseguridad que utiliza múltiples capas de defensa para proteger los datos y sistemas. Cada capa debe proteger contra diferentes tipos de ataques. **Capas de Defensa:** * **Perímetro:** Firewalls y sistemas de detección de intrusos. * **Red:** Segmentación de red y monitoreo de tráfico. * **Host:** Sistemas operativos seguros y controles de acceso. * **Aplicación:** Pruebas de seguridad y codificación segura. * **Datos:** Encriptación y controles de acceso. [[https://www.sans.org/white-papers/defense-in-depth-1624/|Defense in Depth]] ==== Seguridad Proactiva ==== * Monitoreo y análisis continuo:** Utilizar sistemas de monitoreo para identificar comportamientos anómalos en tiempo real. * Simulaciones y ejercicios:** Realizar pruebas de penetración y ejercicios de simulación para evaluar la preparación ante incidentes. [[https://www.cisa.gov/proactive-cyber-defense|Proactive Cyber Defense]] (CISA) ==== Resiliencia Cibernética ==== Es la capacidad de un sistema o red para resistir y recuperarse rápidamente de ataques cibernéticos. **Elementos Clave:** * **Planificación de la continuidad del negocio (BCP):** Estrategias para mantener las operaciones durante y después de un incidente. * **Recuperación ante desastres (DR):** Procedimientos para restaurar sistemas críticos en caso de interrupciones. [[https://www.nist.gov/publications/guide-cyber-resilience|Cyber Resilience Guide]] (NIST) ==== Ciberguerra y Ciberdelincuencia ==== * **Ciberguerra:** Uso de tecnologías digitales para realizar ataques en infraestructuras críticas de un estado o nación. Estos ataques son usualmente patrocinados por gobiernos. * **Ciberdelincuencia:** Actividades ilegales realizadas por individuos o grupos para obtener beneficios financieros o causar daños. [[https://www.elsevier.com/books/cyber-warfare/liu/978-1-59749-637-7|Cyber Warfare: Techniques, Tactics and Tools for Security Practitioners]] ==== Marco de Seguridad ==== **Normas y mejores prácticas:** Implementar normas como ISO/IEC 27001, NIST Cybersecurity Framework, y CIS Controls para establecer y mantener una postura de seguridad sólida. [[https://www.nist.gov/cyberframework|NIST Cybersecurity Framework]] [[https://www.iso.org/isoiec-27001-information-security.html|ISO/IEC 27001 Information Security Management]] ==== Educación y Concienciación ==== **Formación continua:** Capacitar a los empleados regularmente sobre las mejores prácticas de seguridad y las últimas amenazas. **Campañas de concienciación:** Realizar campañas para sensibilizar a los empleados sobre la importancia de la ciberseguridad. [[https://www.sans.org/security-awareness-training/|Security Awareness Training]] ===== Recursos Adicionales ===== ==== Libros y Guías Gratuitas ==== * [[https://github.com/docbook/webappsec|"The Web Application Hacker's Handbook" de Dafydd Stuttard y Marcus Pinto]] * [[https://www.exploit-db.com/books/29506/|"Hacking: The Art of Exploitation" de Jon Erickson]] * [[https://kali.training/downloads/Kali-Linux-Revealed-1st-edition.pdf|Kali Linux Revealed - Mastering the Penetration Testing Distribution]] * [[https://www.isaca.org/bookstore/bookstore-mgt_cyber-digital-portfolio/wcbscf|Cybersecurity Fundamentals Study Guide]] (ISACA) ==== Websites y Blogs Gratuitos ==== * **OWASP:** [[https://owasp.org/|OWASP]] * **SANS Internet Storm Center:** [[https://isc.sans.edu/|SANS ISC]] * **Krebs on Security:** [[https://krebsonsecurity.com/|Krebs on Security]] Este desglose de conceptos de ciberseguridad y ciberdefensa proporciona una comprensión sólida de los fundamentos necesarios para proteger sistemas y datos en un entorno digital.