Tabla de Contenidos

Up

Conceptos de Ciberseguridad y Ciberdefensa

Conceptos de Ciberseguridad

Confidencialidad, Integridad y Disponibilidad (CIA Triad)

Confidencialidad: Proteger la información contra accesos no autorizados. Solo las personas autorizadas deben tener acceso a ciertos datos.

Introduction to Confidentiality, Integrity, and Availability

Integridad: Asegurar que la información es precisa y no ha sido alterada de manera no autorizada.

What is Data Integrity? (IBM)

Disponibilidad: Garantizar que los sistemas y datos estén accesibles cuando se necesiten.

Ensuring System Availability (CISA)

Autenticación y Autorización

Autenticación: Verificar la identidad de un usuario o sistema.

Authentication Basics

Autorización: Determinar los permisos y niveles de acceso de un usuario una vez autenticado.

Authorization in Information Security

Control de Acceso

Control de acceso basado en roles (RBAC): Asignar permisos a roles en lugar de usuarios individuales.

Access Control Overview (CSO Online)

Listas de control de acceso (ACL): Definir qué usuarios o sistemas pueden acceder a ciertos recursos.

Access Control Models

Criptografía

Criptografía simétrica: Utiliza la misma clave para cifrar y descifrar información.

Criptografía asimétrica: Utiliza un par de claves, una pública y una privada, para cifrar y descifrar información.

Cryptography Basics (TutorialsPoint)

Hashing: Convertir información en una cadena de caracteres de longitud fija, utilizada para asegurar la integridad de los datos.

NIST Cryptography Standards

Seguridad en la Red

Firewalls: Dispositivos o software que filtran el tráfico de red para proteger sistemas internos de accesos no autorizados.

Sistemas de detección y prevención de intrusos (IDS/IPS): Monitorean y analizan el tráfico de red para detectar y prevenir actividades sospechosas.

Network Security Concepts (Cisco)

Introduction to Network Security (Khan Academy)

Seguridad de Aplicaciones

Seguridad en el ciclo de vida del desarrollo de software (SDLC): Integrar la seguridad en todas las etapas del desarrollo de software.

Pruebas de seguridad de aplicaciones: Identificar y mitigar vulnerabilidades en aplicaciones antes de su despliegue.

OWASP Top Ten

Gestión de Incidentes

Detección y respuesta: Identificar y responder a incidentes de seguridad para mitigar daños y restaurar la normalidad.

Análisis post-incidente: Evaluar el incidente para aprender y mejorar las defensas futuras.

Incident Management Guide (CISA)

Conceptos de Ciberdefensa

Defensa en Profundidad

Estrategia de ciberseguridad que utiliza múltiples capas de defensa para proteger los datos y sistemas. Cada capa debe proteger contra diferentes tipos de ataques.

Defense in Depth

Seguridad Proactiva

Proactive Cyber Defense (CISA)

Resiliencia Cibernética

Es la capacidad de un sistema o red para resistir y recuperarse rápidamente de ataques cibernéticos.

Cyber Resilience Guide (NIST)

Ciberguerra y Ciberdelincuencia

Cyber Warfare: Techniques, Tactics and Tools for Security Practitioners

Marco de Seguridad

Normas y mejores prácticas: Implementar normas como ISO/IEC 27001, NIST Cybersecurity Framework, y CIS Controls para establecer y mantener una postura de seguridad sólida.

NIST Cybersecurity Framework

ISO/IEC 27001 Information Security Management

Educación y Concienciación

Formación continua: Capacitar a los empleados regularmente sobre las mejores prácticas de seguridad y las últimas amenazas.

Campañas de concienciación: Realizar campañas para sensibilizar a los empleados sobre la importancia de la ciberseguridad.

Security Awareness Training

Recursos Adicionales

Libros y Guías Gratuitas

Websites y Blogs Gratuitos

Este desglose de conceptos de ciberseguridad y ciberdefensa proporciona una comprensión sólida de los fundamentos necesarios para proteger sistemas y datos en un entorno digital.