Gestió d’incidents de seguretat: Com respondre eficaçment a una bretxa de seguretat

Checklist

Gestió d’incidents de seguretat: Com respondre eficaçment a una bretxa de seguretat Gestió d’incidents de seguretat Com respondre eficaçment a una bretxa de seguretat La gestió d’incidents de seguretat és un component crucial de qualsevol estratègia de ciberseguretat. Malgrat els esforços preventius, és possible que una organització sofreixi una bretxa de seguretat en algun moment. […]

Tecnicismes V: Firewall

Què és un FIREWALL? Tecnicismes informàtics Hi ha una gran varietat de termes informàtics que alguna vegada hem sentit i que ens han generat dubtes, confusió i fins i tot arribar a preguntar-se com he arribat aquí? . En aquesta i en seccions futures, presentarem aquests conceptes i explicant com s’han d’interpretar per estar sempre […]

Analisis de phishing – cas 1

Phishing a l’Agència Tributària: Com identificar i evitar les estafes en línia Què ha passat? Com molts saben, l’Agència Tributària és l’organisme encarregat de la recaptació d’impostos a Espanya, i és responsable de mantenir la informació financera dels ciutadans i les empreses del país.   Desafortunadament, l’agència s’està sent afectada per un atac de phishing que […]

Vulnerabilitat crítica Fortinet – CVE-2022-42475

Vulnerabilitat crítica Fortinet – CVE-2022-42475 Afectació Productes amb FortiOS FortiOS versió 7.2.0 a 7.2.2 FortiOS versió 7.0.0 a 7.0.8 FortiOS versió 6.4.0 a 6.4.10 FortiOS versió 6.2.0 a 6.2.11 FortiOS-6K7K versió 7.0.0 a 7.0.7 FortiOS-6K7K versió 6.4.0 a 6.4.9 FortiOS-6K7K versió 6.2.0 a 6.2.11 FortiOS-6K7K versió 6.0.0 a 6.0.14 Fortinet va emetre dilluns pedaços d’emergència […]

La fi de l’autenticació bàsica

Microsoft ho va avisar fa temps i ara ja la tenim aqui, validació OAuth forçada i el sistema clàssic d’inici de sessió marcat com obsolet!

Implementant l’ENS – Part I

L’Esquema Nacional de Seguretat és complicat d’implementar, en el transcurs de tota aquesta sèrie t’anirem presentant l’ENS i com preparar-se per adoptar-ho.

Internet explorer desapareix, però no tot està perdut!

Internet explorer desapareix, però no tot està perdut! Internet explorer Presentat l’any 1995, ha sigut el navegador amb més presència fins al dia d’avui en tots els equips amb entorns Windows. Com és habitual en qualsevol programari utilitzat de forma massiva, necessita evolucionar i en aquest cas no ha sigut possible a causa del mateix […]

Tecnicismes IV: DRP

Disposar d’un sistema DRP et permet restablir el funcionament digital en cas de desastre dels sistemes principals.

El rol de l’usuari en la ciberseguretat

La forma més senzilla per al ciberdelinqüent per a accedir a la nostra infraestructura, no és la realització d’atacs tècnics altament sofisticats. Els ciberdelinqüents fan anar la part més dèbil en l’àmbit de seguretat d’una empresa: l’usuari. Enganyen i utilitzen l’usuari final de la infraestructura perquè sigui el mateix usuari, que de forma directa o indirecta, els doni un punt d’entrada a partir del qual expandir l’atac.