miércoles, 9 de mayo de 2018

Comprobar si la conexión está en una red botnet

Para comprobar si estamos dentro de una red botnet, es tan fácil como acceder a la página del INCIBE a través del siguiente enlace: http://www.osi.es/es/servicio-antibotnet.

Una vez hemos accedido, seleccionamos la opción "chequea tu conexión" y esperamos unos segundos a que se analice. 




Comprobar un archivo con Virus Total

Para saber si un archivo tiene algún tipo de malware, es tan fácil como analizarlo a través de la página web www.virustotal.com. 






Lo primero es escoger el archivo que queremos analizar, pinchamos en "analizar" y esperamos a que el archivo sea analizado. 

Una vez comprobado, si el archivo está libre de virus, deberá aparecer una pantalla igual a esta. 





¡Y ya está! Análisis finalizado. Archivo libre de virus. 

martes, 1 de mayo de 2018

Medidas concretas de cifrado

El dominio de cifrado hace referencia al domino que se compone de un objetivo de control que son los controles criptográficos. Este objetivo se compone de dos controles: la política de uso de los controles criptográficos y la gestión de claves. 

Con respecto a la política de uso de controles criptográficos estableceremos quiénes son los encargados de hacer uso o vigilar esos controladores criptográficos para garantizar que la información esté segura. 

Sin embargo, con respecto a la gestión de claves, decidiremos qué formato tendrán que tener las claves y contraseñas que tendrán los empleados para acceder a su usuario dentro de la empresa. Así pues, podemos establecer que las contraseñas posean un mínimo de 8 caracteres, conteniendo letras, números, símbolos, mayúsculas y minúsculas, y que además de estas medidas, cada cierto tiempo la contraseña deberá ser cambiada para aumentar su nivel de seguridad. En caso contrario, la contraseña quedará bloqueada. 







Hoja de cálculo de seguridad ligada a los RRHH

Una vez que hemos realizado la tabla se puede apreciar que los recursos son muy importantes y que a partir de ellos se podrá establecer la contratación de los empleados, ya que así nos evitamos tener problemas futuros. 


Número de medidas de cada dominio de la norma ISO/IEC 27002:2013


Hoja de cálculo basada en la norma ISO/IEC 27002/2013







Diferencia entre la norma ISO/IEC 27002:2005 e ISO/IEC 27002:2013

La norma ISO/IEC 27002:2005 y la norma ISO/IEC 27002:2013 se diferencia en el número de dominios, los objetivos de control y los controles. 

Con respecto a la norma ISO/IEC 27002:2005, tiene 11 dominios, 39 objetivos de control y 133 controles. 

Sin embargo, la norma ISO/IEC 27002:2013 tiene 14 dominios, 35 objetivos de control y 114 controles. 

Por tanto, podemos concluir que la nueva norma tiene 3 dominios más, pero sin embargo ha disminuido en 4 sus objetivos de control y también disminuyó notablemente sus controles, pasando de 133 a 114, una disminución de 19 controles.