En esta sección se ofrecen contenidos de interés para los profesionales que manejan en su actividad diferentes lenguajes de programación, entornos de desarrollo, herramientas para garantizar la seguridad, analistas y auditores de código, criptógrafos, o especialistas en ingeniería inversa y malware.

Analizadores de red en sistemas de control

Publicado el 10/02/2017, por
INCIBE (INCIBE)
La seguridad de un sistema se fundamenta en el conocimiento de las comunicaciones que en él se desarrollan. Por este motivo, los analizadores de red son elementos indispensables que permiten identificar la información intercambiada entre elementos y descubrir información relevante como implementaciones erróneas de la pila de algunos protocolos, posibles fugas de información, comunicaciones no definidas, etc.
Etiquetas

Seguridad en la actualización de un PLC

Publicado el 26/01/2017, por
INCIBE (INCIBE)
Seguridad en la actualización de un PLC
En ocasiones es necesario realizar ajustes sobre los dispositivos de los sistemas de control, lo que conlleva a una reprogramación de PLC, RTU y dispositivos similares. La reprogramación es un momento complicado, desde el punto de vista de seguridad, ya que si el proceso no se realiza de manera adecuada puede poner en riesgo todo el proceso del que forma parte el dispositivo.
Etiquetas

IEC 62443: Evolución de la ISA 99

Publicado el 25/08/2015, por
INCIBE (INCIBE)
IEC 62443
La normativa de los sistemas de control se está actualizando para dar soporte y regulación a las nuevas características que están surgiendo en estos entornos. La ISA99, una de las normas más consultadas y tomada como ejemplo dentro de los sistemas de control industrial, también ha evolucionado, ahora de la mano del IEC, para crear el conjunto IEC 62443.

Protocolos AAA y control de acceso a red: Radius

Publicado el 05/02/2015, por
Antonio López (INCIBE)
Protocolos AAA y control de acceso a red
En artículos anteriores se ha hablado de mecanismos de control de acceso básico y obligatorio (SELinux). También se han descrito las bases de la autenticación basada en contaseñas. En este nuevo artículo hablaremos de plataformas que aúnan autenticación y control de acceso en una sola tecnología.
Etiquetas

La «otra manera» de identificar malware

Publicado el 19/03/2014, por
Asier Martínez (INCIBE)
Indicadores de compromiso
Atendiendo a las cifras, la situación actual en el ámbito de la seguridad informática, en lo que a amenazas se refiere, resulta bastante inquietante: Hay alrededor de 170 millones de muestras de malware, de las cuales cerca de 70 millones han surgido en 2013. En el año 2012 el número de ficheros correspondientes a malware firmados digitalmente alcanzó los 2 millones. El cibercrimen...
Etiquetas

CTF: Entrenamiento en seguridad informática

Publicado el 26/02/2014, por
Rafael Pablos (INCIBE)
¿Quién no recuerda al mítico David Lightman en la película Wargames (Juegos de Guerra)? Un joven autodidacta experto en informática, capaz de evadir la seguridad de cualquier sistema mediante el uso de su ordenador. Hoy vamos a hablar sobre eventos Capture The Flag (en español, Captura la Bandera), una serie de desafíos informáticos enfocados a la seguridad, cada vez más populares en este...