Ciberseguridad - C.T.P Hojancha

Ciberseguridad - C.T.P Hojancha Objetivo de nuestro sitio es compartir información relacionada a la especialidad técnica de Ciberseguridad impartida específicamente en el C.T.P de Hojancha.

05/11/2024
𝐏𝐮𝐞𝐫𝐭𝐨𝐬 𝐈𝐧𝐬𝐞𝐠𝐮𝐫𝐨𝐬𝟐𝟏 𝐅𝐓𝐏: El Protocolo de Transferencia de Archivos (FTP) envía el nombre de usuario y la contraseña en t...
30/09/2024

𝐏𝐮𝐞𝐫𝐭𝐨𝐬 𝐈𝐧𝐬𝐞𝐠𝐮𝐫𝐨𝐬

𝟐𝟏 𝐅𝐓𝐏: El Protocolo de Transferencia de Archivos (FTP) envía el nombre de usuario y la contraseña en texto plano desde el cliente al servidor.

𝟐𝟏 𝐅𝐓𝐏⠘ Toda la información hacia y desde el host en una conexión telnet se envía en texto plano y puede ser interceptada por un atacante.

𝟐𝟓 𝐒𝐌𝐓𝐏: El Protocolo Simple de Transferencia de Correo (SMTP) es el predeterminado para enviar mensajes de correo electrónico. Dado que no está cifrado, los datos contenidos en los correos electrónicos podrían ser descubiertos mediante la captura de red.

𝟑𝟕 𝐓𝐈𝐌𝐄: El Protocolo de Tiempo puede estar en uso por equipos antiguos y ha sido mayormente reemplazado por el puerto 123 para el Protocolo de Tiempo de Red (NTP).

𝟓𝟑 𝐃𝐍𝐒: El Servicio de Nombres de Dominio (DNS) todavía se utiliza ampliamente.

𝟖𝟎 𝐇𝐓𝐓𝐏: El Protocolo de Transferencia de Hipertexto (HTTP) es la base de casi todo el tráfico de los navegadores web en Internet. La información enviada a través de HTTP no está cifrada y es susceptible a ataques de captura de red.

𝟏𝟒𝟑 𝐈𝐌𝐀𝐏: El Protocolo de Acceso a Mensajes de Internet (IMAP) es un protocolo utilizado para recuperar correos electrónicos. El tráfico IMAP en el puerto 143 no está cifrado y es susceptible a la captura de red.

𝟑𝟖𝟗 𝐋𝐃𝐀𝐏: El Protocolo Ligero de Acceso a Directorios (LDAP) se usa para comunicar información de directorios entre servidores y clientes. Dado que LDAP no está cifrado, es susceptible a la captura y manipulación de ataques.

𝐏𝐮𝐞𝐫𝐭𝐨𝐬 𝐒𝐞𝐠𝐮𝐫𝐨𝐬

𝟐𝟐 𝐒𝐅𝐓𝐏: Usa cifrado para proteger las credenciales del usuario y los paquetes de datos que se transfieren.

𝟐𝟐 𝐒𝐞𝐜𝐮𝐫𝐞 𝐒𝐡𝐞𝐥𝐥 (𝐒𝐒𝐇): Secure Shell (SSH) en el puerto 22 usa cifrado para garantizar que el tráfico entre el host y el terminal no se envíe en formato de texto plano.

𝟓𝟖𝟕 𝐒𝐌𝐓𝐏: La alternativa segura es usar el puerto 587 para SMTP con Seguridad de la Capa de Transporte (TLS), lo que cifrará los datos entre el cliente de correo y el servidor de correo.

𝟏𝟐𝟑 𝐍𝐓𝐏: NTP en el puerto 123 ofrece mejores capacidades de manejo de errores, lo que reduce la probabilidad de errores inesperados.

𝟖𝟓𝟑 𝐃𝐨𝐓: Sin embargo, el uso de DNS a través de TLS (DoT) en el puerto 853 protege la información de DNS para que no sea modificada durante la transmisión.

𝟒𝟒𝟑 𝐇𝐓𝐓𝐏𝐒: HTTPS con cifrado TLS es preferido, ya que protege los datos en tránsito entre el servidor y el navegador.

𝟗𝟗𝟑 𝐈𝐌𝐀𝐏: La alternativa segura es usar el puerto 993 para IMAP, lo que agrega seguridad SSL/TLS para cifrar los datos entre el cliente de correo y el servidor de correo.

𝟔𝟑𝟔 𝐋𝐃𝐀𝐏𝐒: LDAP Seguro (LDAPS) agrega seguridad SSL/TLS para proteger la información mientras está en tránsito.

𝐇𝐞𝐫𝐫𝐚𝐦𝐢𝐞𝐧𝐭𝐚𝐬 𝐝𝐞 𝐈𝐧𝐟𝐨𝐫𝐦𝐚́𝐭𝐢𝐜𝐚 𝐅𝐨𝐫𝐞𝐧𝐬𝐞👌
29/09/2024

𝐇𝐞𝐫𝐫𝐚𝐦𝐢𝐞𝐧𝐭𝐚𝐬 𝐝𝐞 𝐈𝐧𝐟𝐨𝐫𝐦𝐚́𝐭𝐢𝐜𝐚 𝐅𝐨𝐫𝐞𝐧𝐬𝐞👌

𝟏𝟓 𝐓𝐢𝐩𝐨𝐬 𝐝𝐞 𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐂𝐢𝐛𝐞𝐫𝐧𝐞́𝐭𝐢𝐜𝐨𝐬𝐀𝐭𝐚𝐪𝐮𝐞 𝐌𝐚𝐧-𝐈𝐧-𝐓𝐡𝐞-𝐌𝐢𝐝𝐝𝐥𝐞 (𝐌𝐈𝐓𝐌): Este tipo de ataque ocurre cuando un hacker se introdu...
29/09/2024

𝟏𝟓 𝐓𝐢𝐩𝐨𝐬 𝐝𝐞 𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐂𝐢𝐛𝐞𝐫𝐧𝐞́𝐭𝐢𝐜𝐨𝐬

𝐀𝐭𝐚𝐪𝐮𝐞 𝐌𝐚𝐧-𝐈𝐧-𝐓𝐡𝐞-𝐌𝐢𝐝𝐝𝐥𝐞 (𝐌𝐈𝐓𝐌): Este tipo de ataque ocurre cuando un hacker se introduce entre tu conexión de red y el servidor.

𝐏𝐡𝐢𝐬𝐡𝐢𝐧𝐠 𝐲 𝐒𝐩𝐞𝐚𝐫𝐩𝐡𝐢𝐬𝐡𝐢𝐧𝐠: El ataque de phishing es donde los ciberterroristas te envían correos fraudulentos con enlaces clicables.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐃𝐫𝐢𝐯𝐞-𝐁𝐲:Los ciberterroristas frecuentemente utilizan ataques drive-by para propagar malware. Olvidan el sitio web inseguro.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐁𝐨𝐭𝐧𝐞𝐭𝐬: Las botnets son colecciones de redes de sistemas en las cuales los atacantes han inyectado malware.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐈𝐧𝐠𝐞𝐧𝐢𝐞𝐫𝐢́𝐚 𝐒𝐨𝐜𝐢𝐚𝐥: Estos ataques incluyen phishing por correo electrónico, que es probablemente el tipo más común de ataque de ingeniería social.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐈𝐧𝐲𝐞𝐜𝐜𝐢𝐨́𝐧 𝐒𝐐𝐋: SQL significa Lenguaje de Consulta Estructurado. Un ataque de inyección SQL ocurre cuando los ciberterroristas inyectan código malicioso en una consulta SQL.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐌𝐚𝐥𝐰𝐚𝐫𝐞: El software malicioso es cualquier software no deseado inyectado en tu sistema sin tu aprobación.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐂𝐫𝐨𝐬𝐬-𝐒𝐢𝐭𝐞 𝐒𝐜𝐫𝐢𝐩𝐭𝐢𝐧𝐠 (𝐗𝐗𝐒): Este tipo de ataque cibernético utiliza un sitio web de terceros para inyectar código JavaScript malicioso en el navegador web de la víctima.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐂𝐨𝐧𝐭𝐫𝐚𝐬𝐞𝐧̃𝐚𝐬: Los ciberterroristas se aprovechan de los mecanismos de autenticación por contraseña para obtener acceso a la información de los usuarios.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐝𝐞 𝐃𝐞𝐧𝐞𝐠𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐒𝐞𝐫𝐯𝐢𝐜𝐢𝐨 (𝐃𝐨𝐒): El ataque DoS es uno de los tipos de ataques cibernéticos más extendidos, que se realiza al hacer que un recurso no esté disponible para los usuarios.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐝𝐞 𝐃𝐞𝐧𝐞𝐠𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐒𝐞𝐫𝐯𝐢𝐜𝐢𝐨 𝐃𝐢𝐬𝐭𝐫𝐢𝐛𝐮𝐢𝐝𝐨 (𝐃𝐃𝐨𝐒): Este ataque ocurre cuando muchos dispositivos de red comprometidos en todo el mundo inundan el ancho de banda del sistema objetivo.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐈𝐧𝐭𝐞𝐫𝐧𝐨 𝐲 𝐁𝐫𝐞𝐜𝐡𝐚𝐬 𝐝𝐞 𝐃𝐚𝐭𝐨𝐬: Un ataque interno es uno de los más peligrosos. Esta amenaza ocurre a través de las actividades de empleados descontentos o exempleados.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐂𝐫𝐢𝐩𝐭𝐨𝐣𝐚𝐜𝐤𝐢𝐧𝐠: El criptojacking une el ancho de banda del equipo de un usuario y el poder de procesamiento para minar criptomonedas.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐝𝐞 𝐈𝐧𝐭𝐞𝐫𝐜𝐞𝐩𝐭𝐚𝐜𝐢𝐨́𝐧 (𝐄𝐚𝐯𝐞𝐬𝐝𝐫𝐨𝐩𝐩𝐢𝐧𝐠): Los ataques de interceptación ocurren cuando los atacantes interceptan el tráfico de red de los usuarios.

𝐀𝐭𝐚𝐪𝐮𝐞𝐬 𝐝𝐞 𝐌𝐚𝐥𝐰𝐚𝐫𝐞 𝐝𝐞 𝐌𝐢𝐧𝐞𝐫𝐢́𝐚 𝐝𝐞 𝐂𝐫𝐢𝐩𝐭𝐨𝐦𝐨𝐧𝐞𝐝𝐚𝐬:Los ataques de malware de minería de criptomonedas también apuntan a los mineros criptográficos y se apropian del poder de procesamiento de las computadoras.

-ciber

𝙂𝙡𝙤𝙨𝙖𝙧𝙞𝙤 𝙙𝙚 𝘼𝙙𝙫𝙞𝙚𝙣𝙩𝙤 (𝙎𝙚𝙜𝙪𝙧𝙞𝙙𝙖𝙙 𝘾𝙞𝙗𝙚𝙧𝙣𝙚́𝙩𝙞𝙘𝙖)Antivirus: Software diseñado para detectar, detener y eliminar virus y otro...
29/09/2024

𝙂𝙡𝙤𝙨𝙖𝙧𝙞𝙤 𝙙𝙚 𝘼𝙙𝙫𝙞𝙚𝙣𝙩𝙤 (𝙎𝙚𝙜𝙪𝙧𝙞𝙙𝙖𝙙 𝘾𝙞𝙗𝙚𝙧𝙣𝙚́𝙩𝙞𝙘𝙖)
Antivirus: Software diseñado para detectar, detener y eliminar virus y otros tipos de software malicioso.

𝐂𝐢𝐛𝐞𝐫𝐬𝐞𝐠𝐮𝐫𝐢𝐝𝐚𝐝: La protección de dispositivos, servicios y redes, así como la información que contienen, frente a robos o daños.

𝐂𝐨𝐫𝐭𝐚𝐟𝐮𝐞𝐠𝐨𝐬 (𝐅𝐢𝐫𝐞𝐰𝐚𝐥𝐥): Hardware o software que utiliza una regla definida para controlar el tráfico de red y prevenir accesos no autorizados a o desde una red.

𝐑𝐚𝐧𝐬𝐨𝐦𝐰𝐚𝐫𝐞: Software malicioso que hace que los datos o sistemas sean inutilizables hasta que la víctima realice un pago.

𝐀𝐮𝐭𝐞𝐧𝐭𝐢𝐜𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐝𝐨𝐬 𝐟𝐚𝐜𝐭𝐨𝐫𝐞𝐬 (𝟐𝐅𝐀): El uso de dos componentes diferentes para verificar la identidad de un usuario. También se conoce como autenticación multifactor.

𝐁𝐨𝐭𝐧𝐞𝐭: Una red de dispositivos infectados, conectados a Internet, utilizada para llevar a cabo ataques cibernéticos coordinados sin el conocimiento de sus propietarios.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐝𝐞 𝐃𝐞𝐧𝐞𝐠𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐒𝐞𝐫𝐯𝐢𝐜𝐢𝐨 (𝐃𝐨𝐒): Cuando a los usuarios legítimos se les niega el acceso a servicios o recursos informáticos, generalmente sobrecargándolos con solicitudes.

𝐈𝐧𝐭𝐞𝐫𝐧𝐞𝐭 𝐝𝐞 𝐥𝐚𝐬 𝐂𝐨𝐬𝐚𝐬 (𝐈𝐨𝐓): Se refiere a la capacidad de los objetos cotidianos (en lugar de las computadoras y dispositivos) para conectarse a Internet, como luces inteligentes, refrigeradores y televisores.

𝐒𝐨𝐟𝐭𝐰𝐚𝐫𝐞 𝐜𝐨𝐦𝐨 𝐒𝐞𝐫𝐯𝐢𝐜𝐢𝐨 (𝐒𝐚𝐚𝐒): Describe un modelo de negocio donde los consumidores acceden a software alojado centralmente a través de Internet.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐝𝐞 𝐖𝐚𝐭𝐞𝐫-𝐡𝐨𝐥𝐢𝐧𝐠 (𝐰𝐚𝐭𝐞𝐫𝐢𝐧𝐠 𝐡𝐨𝐥𝐞): Configurar un sitio web falso (o comprometer uno legítimo) para explotar a los visitantes.

𝐓𝐫𝐚𝐞 𝐭𝐮 𝐩𝐫𝐨𝐩𝐢𝐨 𝐝𝐢𝐬𝐩𝐨𝐬𝐢𝐭𝐢𝐯𝐨 (𝐁𝐘𝐎𝐃): Estrategia o política de una organización que permite a los empleados usar sus dispositivos personales para trabajar.

𝐇𝐮𝐞𝐥𝐥𝐚 𝐝𝐢𝐠𝐢𝐭𝐚𝐥: La 'huella' de la información digital que queda cuando la actividad en línea de un usuario deja rastro.

𝐌𝐚𝐜𝐫𝐨: Un pequeño programa que puede automatizar tareas en aplicaciones (como Microsoft Office) al que los atacantes pueden acceder para dañar un sistema.

𝐈𝐧𝐠𝐞𝐧𝐢𝐞𝐫𝐢́𝐚 𝐬𝐨𝐜𝐢𝐚𝐥: Manipulación de personas para que realicen acciones específicas o divulguen información confidencial útil para un atacante.

𝐖𝐡𝐚𝐥𝐢𝐧𝐠: Ataques de phishing altamente dirigidos (disfrazados de correos electrónicos legítimos) que están dirigidos a ejecutivos de alto nivel.

𝐍𝐮𝐛𝐞 (𝐂𝐥𝐨𝐮𝐝): Recursos compartidos de computación y almacenamiento a los que se accede como un servicio (generalmente en línea), en lugar de estar alojados localmente en servidores físicos.

𝐄𝐧𝐜𝐫𝐢𝐩𝐭𝐚𝐜𝐢𝐨́𝐧: Una función matemática que protege la información al hacerla ilegible para todos excepto para aquellos con la clave para descifrarla.

𝐀𝐜𝐭𝐮𝐚𝐥𝐢𝐳𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐩𝐚𝐫𝐜𝐡𝐞𝐬 (𝐏𝐚𝐭𝐜𝐡𝐢𝐧𝐠): Aplicación de actualizaciones a firmware o software para mejorar la seguridad y/o la funcionalidad.

𝐒𝐩𝐞𝐚𝐫-𝐩𝐡𝐢𝐬𝐡𝐢𝐧𝐠: Una forma más dirigida de phishing, donde el correo parece provenir de una persona conocida o confiable para la víctima.

𝐀𝐮𝐭𝐨𝐫𝐢𝐳𝐚𝐜𝐢𝐨́𝐧 𝐝𝐞 𝐥𝐢𝐬𝐭𝐚𝐬 𝐛𝐥𝐚𝐧𝐜𝐚𝐬 (𝐖𝐡𝐢𝐭𝐞𝐥𝐢𝐬𝐭𝐢𝐧𝐠): Autorizar aplicaciones aprobadas para su uso dentro de una organización para proteger los sistemas de aplicaciones potencialmente dañinas.

𝐀𝐭𝐚𝐪𝐮𝐞 𝐜𝐢𝐛𝐞𝐫𝐧𝐞́𝐭𝐢𝐜𝐨: Intentos maliciosos de dañar, interrumpir o ganar acceso no autorizado a servicios, redes o dispositivos informáticos mediante medios cibernéticos.

𝐃𝐢𝐬𝐩𝐨𝐬𝐢𝐭𝐢𝐯𝐨 𝐝𝐞𝐥 𝐮𝐬𝐮𝐚𝐫𝐢𝐨 𝐟𝐢𝐧𝐚𝐥 (𝐞𝐧𝐝𝐩𝐨𝐢𝐧𝐭): Término colectivo para describir teléfonos inteligentes, laptops y tabletas que se conectan a la red de una organización.

𝐏𝐡𝐢𝐬𝐡𝐢𝐧𝐠: Correos electrónicos masivos no dirigidos, que solicitan a las víctimas información confidencial o intentan persuadirlas para que visiten un sitio web falso.

𝐓𝐫𝐨𝐲𝐚𝐧𝐨 (𝐓𝐫𝐨𝐣𝐚𝐧): Un tipo de malware o software malicioso que se disfraza de software legítimo y se introduce en la computadora de la víctima.

𝐕𝐮𝐥𝐧𝐞𝐫𝐚𝐛𝐢𝐥𝐢𝐝𝐚𝐝 𝐝𝐞 𝐝𝐢́𝐚 𝐜𝐞𝐫𝐨 (𝐙𝐞𝐫𝐨-𝐝𝐚𝐲): Vulnerabilidades (o fallos) recién descubiertos, no conocidos por los proveedores de software, que los hackers pueden explotar.

-ciber

Así mismo es, aplica para cualquier área.
29/09/2024

Así mismo es, aplica para cualquier área.

29/09/2024

Intel me formó, y ahí aprendí las bases de lo que sé hoy. El mejor empleador que tuve y que probablemente tendré. Gran parte de mi formación se la debo a esta empresa. Soy y seguiré siendo Blue Badge 💙 y no dudo que viene una nueva etapa de éxito e innovación que cambiará las cosas. Hay empresas grandes y hay grandes empresas, Intel es una gran empresa, formada por grandes personas y en Intel solo conocí a los mejores, los límites para este tipo de organizaciones no existen. Adelante colegas que se viene lo mejor.

Dirección

Hojancha

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Ciberseguridad - C.T.P Hojancha publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Escuela/facultad

Enviar un mensaje a Ciberseguridad - C.T.P Hojancha:

Atajos

Compartir