Ingeniería social, extorsiones y controles preventivos

EPISODE · Sep 22, 2020 · 45 MIN

Ingeniería social, extorsiones y controles preventivos

from Ciberseguridad Sin Censura · host Jesus Alejandro Rizo Rivera

La ingeniería social es el intento de obtener información, acceder o introducir software no autorizado en el entorno mediante la manipulación de los usuarios finales – Estándar PCI DSS Técnicas de ingeniería social – No tecnológico Dumpster diving o Urgar en la basura Shoulder surfing o Espiar sobre el hombro Tailgating o Acceder sin autorización a costa de alguien que si tiene autorización Conversación – Si no es con la víctima, puede ser a un allegado – Extorsión Técnicas de ingeniería social – con base tecnológica Redes sociales o internet Tipos de ataques de ingeniería social Phishing y derivados en correo y páginas - Spear phishing Suplantación de correo ( por falta de registros SPF y DKIM) Fraude de CEO Tirar USB Extorsión Prevención En todas estas metodologías hay 3 factores que son vitales y decisivos, Factor sorpresa Falta de información Desequilibrio emocional por el momento La Norma ISO 27032 nos hace mención de diversos controles de seguridad que podemos implementar para prevenir los efectos de la ingeniería social. Políticas y procedimientos Pruebas Controles técnicos: AntiSpam Uso de Credenciales y dobles factores de autenticación Sensibilización y formación Este no es un tema de expertos en tecnología, es un tema del que todos debemos conocer y principalmente educar, educar sobre el uso seguro y responsable de las tecnologías, no se trata de estar todo el tiempo paranoico, sino estar alerta, no se trata de asustar, prohibir; o instalar mucha tecnología en los dispositivos, las cosas que son Anti, tienen un punto n especial, los Anti malware, no son Anti vulneraciones o Anti usuarios no capacitados, “educar para proteger”. Y nosotros les podemos ayudar a generar estas estrategias de educación preventiva.

NOW PLAYING

Ingeniería social, extorsiones y controles preventivos

0:00 45:19

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Politica empelota Politica empelota ¿Alguna vez se han preguntado por qué es de mala educación hablar de política en la mesa? En este podcast queremos acabar con este tabú. Hablamos sin agarrarnos, sin tintes, ni bandos de cómo funciona y por qué es importante la política colombiana. En cada episodio vamos a escoger un tema de importancia nacional y empelotarlo. Bienvenidxs al striptease político.Instagram: @Politica.empelota Twitter: @PEmpelota Explicit sin city milee let's be real here, teenage is a BITCH. I mean unless you're from like 1980 or live under a rock, teenage really kicked us, threw us off, smacked us right in the face, had us cry for like 1/4th of our lives, wiped off the entire concept of a sleep schedule, and really what a journey; and we still somehow managed to romanticize it??? like okay talk about teenage angst. but like, don't we still somehow love it? let's steer through teenage and adulting with the entire range of mental health, uncertainty, shitty internet stuff, emotional rollercoasters because why not ;) Explicit Nada Que Ganar Cristina Carrascosa, Javier G. Recuenco, Jaime Rodríguez de Santiago Un podcast en el que unos inconscientes nos jugamos la poca reputación que tenemos opinando alegremente. Porque la vida sin arriesgar es mucho más aburrida Explicit Bibliotequeando Ricardo Lugo Bibliotequeando explora obras de la literatura, historia y filosofía para discutir lo que casi nadie quiere pensar del presente. El anfitrión, Ricardo Lugo, no se limita a contarte sobre los libros: los interroga y los analiza para entender su contexto histórico y social, por qué fueron escritos, qué mundo revelan y qué verdades incómodas intentan decir sin permiso. De los clásicos a obras contemporáneas, después de escuchar este podcast, no verás el mundo de la misma manera.Club de lectura: patreon.com/Bibliotequeando Explicit
URL copied to clipboard!