Seguridad para Empresas


474 artículos

Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte III)

Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte III)

Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte III)

Los diferentes modelos para la gestión de la seguridad se basan en los mismos principios, relacionados con la inteligencia militar.

Camilo Gutiérrez Amaya24 Nov 2014


¿En qué consisten las auditorías al SGSI?

¿En qué consisten las auditorías al SGSI?

¿En qué consisten las auditorías al SGSI?

Una auditoría es un proceso sistemático, independiente y documentado para revisar el Sistema de Gestión de Seguridad de la Información. Veamos sus rasgos.

Miguel Ángel Mendoza20 Nov 2014


Business Impact Analysis (BIA) y la importancia de priorizar procesos

Business Impact Analysis (BIA) y la importancia de priorizar procesos

Business Impact Analysis (BIA) y la importancia de priorizar procesos

El Business Impact Analysis permite a empresas estimar el impacto operacional y financiero de interrupciones. Revisaremos sus características y desarrollo.

Miguel Ángel Mendoza06 Nov 2014


Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte II)

Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte II)

Cyber Kill Chain: gestionando la seguridad con un enfoque militar (parte II)

Conocer como es el terreno utilizado por los atacantes puede brindar opciones de diseño ventajosas para el éxito de la gestión de la seguridad.

Camilo Gutiérrez Amaya04 Nov 2014


CSC: Controles de Seguridad Críticos para la ciberdefensa

CSC: Controles de Seguridad Críticos para la ciberdefensa

CSC: Controles de Seguridad Críticos para la ciberdefensa

Los Controles de Seguridad Críticos (CSC) para la ciberdefensa, una propuesta inicialmente coordinada por SANS Institute y que luego fue transferida al Consejo de Ciberseguridad, pueden ser utilizados como una opción más de medidas para la protección.

Miguel Ángel Mendoza03 Nov 2014


¿En qué consiste un Plan de Recuperación ante Desastres (DRP)?

¿En qué consiste un Plan de Recuperación ante Desastres (DRP)?

¿En qué consiste un Plan de Recuperación ante Desastres (DRP)?

El enfoque proactivo de seguridad en las empresas busca evitar o reducir riesgos. A tales fines, el Plan de Recuperación ante Desastres es una opción.

Miguel Ángel Mendoza14 Oct 2014


¡Atención SysAdmins! Octubre llega con muchos parches de Windows

¡Atención SysAdmins! Octubre llega con muchos parches de Windows

¡Atención SysAdmins! Octubre llega con muchos parches de Windows

En octubre son nueve los parches de seguridad de Microsoft que los administradores de sistemas deberán revisar para actualizar las plataformas correspondientes, y así corregir fallas.

Ilya Lopes13 Oct 2014


Incidentes de seguridad crecen 48% en 2014: reporte de PwC

Incidentes de seguridad crecen 48% en 2014: reporte de PwC

Incidentes de seguridad crecen 48% en 2014: reporte de PwC

Según la consultora PwC, los incidentes de seguridad a nivel global alcanzaron los 40 millones en 2014. Sin embargo, la inversión en seguridad cayó.

Sabrina Pagnotta06 Oct 2014


Ofuscación de redes informáticas: dificultando ataques exploratorios

Ofuscación de redes informáticas: dificultando ataques exploratorios

Ofuscación de redes informáticas: dificultando ataques exploratorios

El término ofuscación es habitualmente relacionado a fines ilegítimos, pero puede ser igualmente utilizado como una herramienta para mejorar la seguridad de sistemas, aplicando las técnicas asociadas, por ejemplo, a la protección frente ataques en entornos de redes.

Denise Giusto Bilić29 Sep 2014