Medidas de protección frente ataques de denegación de servicio (DoS)

Publicado el 26/01/2018, por
Alejandro Fernández Castrillo
imagen decorativa
Los ataques de denegación de servicio son un tipo de ataque informático a través del cual se reduce o anula la capacidad de servidores o recursos informáticos de ofrecer servicio. Existen diferentes escenarios en los que se aplica, como por ejemplo la saturación de servicios online mediante el envío masivo de peticiones o la explotación de vulnerabilidades de programas o servicios que dejan de funcionar total o parcialmente. En la mayoría de estos ataques, los atacantes emplean una gran variedad de técnicas y herramientas con las que ocultar su identidad, por lo que resulta un gran problema para capturar a los responsables.

Seguridad industrial 2017 en cifras

Publicado el 18/01/2018, por
INCIBE (INCIBE)
Seguridad industrial 2017
El año 2017 ha finalizado y, manteniendo la tendencia de años anteriores, se ha producido un incremento en el número de vulnerabilidades publicadas que afectan a los sistemas de control industrial. Por suerte, los esfuerzos de las empresas son cada vez mayores para prevenir ataques y mitigar los riesgos. Para este nuevo año 2018, se espera un panorama similar en el que la ciberseguridad industrial siga aumentando su importancia.
Etiquetas

Convergencia TI-TO

Publicado el 02/01/2018, por
INCIBE (INCIBE)
Convergencia TI-TO
La constante presión de los costes de operación y el parón en las inversiones debido a la crisis han hecho que los sistemas industriales hayan tenido que mejorar la administración de sus activos para abaratar el producto, recurriendo a soluciones de TI. El resultado es que la industria está experimentando un cambio en la manera de administrar y operar sus procesos para integrarlos en la empresa.

Riesgos y retos de ciberseguridad y privacidad en IoT

Publicado el 22/12/2017, por
Miriam Puente García (INCIBE)
Riesgos y retos de ciberseguridad y privacidad en IoT
El Intenet of Things (IoT) o Internet de las Cosas ha comenzado a formar parte de la vida cotidiana de la sociedad: hogares inteligentes, la educación inteligente, el cuidado de la salud inteligente, los wearables, el Internet de los Vehículos (IoV) y otras industrias, hacen gran uso de esta tecnología jugando un papel fundamental en su transformación digital y en la hiperconexión de sus elementos.
Etiquetas

OWASP publica el Top 10 – 2017 de Riesgos de Seguridad en Aplicaciones Web

Publicado el 05/12/2017, por
Juan Delfín Peláez y Alejandro Díez
OWASP publica el Top 10 2017
El proyecto abierto de seguridad en aplicaciones Web OWASP, ha publicado los 10 riesgos más críticos en Aplicaciones Web, edición 2017, en el que los ataques de inyección vuelven a ser el mayor riesgo de seguridad, al igual que en las dos ediciones anteriores de 2013, y 2010.

Iniciativas y mejores prácticas de seguridad para el IoT

Publicado el 04/12/2017, por
Miriam Puente García (INCIBE)
Iniciativas y mejores prácticas de seguridad para el IoT
Tomando en consideración las amenazas y los riesgos detallados anteriormente queda de manifiesto la necesidad de desarrollar acciones o modelos de protección para mitigar las vulnerabilidades que surgen del tratamiento de los datos de los usuarios así como prácticas de seguridad en la funcionalidad y el despliegue de tecnologías IoT.
Etiquetas

Diseño y configuración de IPS, IDS y SIEM en Sistemas de Control Industrial

Publicado el 09/11/2017, por
INCIBE (INCIBE)
IPS, IDS y SIEM en Sistemas de Control Industrial
Los IDS, IPS y SIEM son equipamientos originalmente diseñador para entornos TI pero cuya adaptación a los entornos TO se ha visto obligada en los últimos años debido a una proliferación de los ataques sobre entornos industriales.