martes, 31 de marzo de 2026
sábado, 14 de marzo de 2026
Aplicar inteligencia de amenazas para mejorar la seguridad de la organización (8)
Introducción
Este capítulo explica cómo usar la inteligencia de amenazas y la caza de amenazas (threat hunting) para que la seguridad de una organización sea más efectiva y menos reactiva. La idea central es pasar de “apagar fuegos” continuamente a anticiparse a los ataques, entendiendo mejor a los adversarios y cómo operan.
domingo, 1 de marzo de 2026
Fundamentos de la inteligencia de amenazas (7)
Introducción
La inteligencia de amenazas (Threat Intelligence) consiste en aprender cómo piensan y actúan los atacantes para poder defender mejor una organización. No es solo tener herramientas, sino recopilar información, entenderla y usarla para tomar decisiones de seguridad más inteligentes.
Idea clave: datos + contexto = inteligencia. Un dato suelto (por ejemplo, una IP sospechosa) no aporta mucho valor. Pero si añadimos contexto (“pertenece a una campaña de phishing”), entonces ya podemos actuar.
Actividades posteriores a un incidente (15)
Introducción Cuando ocurre un incidente de ciberseguridad (malware, intrusión, fuga de datos, etc.), solemos pensar: “ya está, lo hemos cont...
-
En mi ruta para la certificación del CWAP me he encontrado con el punto que hace referencia a la agregación de tramas. He leído la guía ofic...
-
Este capítulo profundiza en Cisco ISE después de haber cubierto genéricamente conceptos como AAA, gestión de identidad y EAP/802.1X. Se c...
-
El Capítulo 3 de las fuentes cubre el Protocolo de Autenticación Extensible (EAP) sobre LAN , conocido como 802.1X . Este estándar fue cr...