Curso de especializacion en ciberseguridad - CIPFP Mislata
Introduccion a la ciberseguridad y planes de concienciacion
Manual interactivo que cubre la Unidad 1 (conceptos de seguridad, objetivos y perfiles de los
ciberatacantes, niveles de seguridad TCSEC, IoT/IT/OT y el SOC) y la Unidad 2 (principios generales, gestion
del riesgo, ingenieria social, normativa de proteccion del puesto de trabajo y plan de formacion). Incluye
esquemas, definiciones y un test con mas de 50 preguntas.
U1.01
Concepto de seguridad informatica
fundamentos
Vivimos en la era de las comunicaciones: trabajamos, estudiamos y compramos a traves de redes telematicas,
y cuanta mas informacion compartimos, mas necesario es protegerla. La ciberseguridad es el esfuerzo
constante por proteger sistemas de red y, sobre todo, los datos, frente al uso no autorizado o los danos.
La triada CIA y sus dos dimensiones adicionales
Fig. 1 - CIA (Confidencialidad, Integridad, Disponibilidad) + Autenticidad y Trazabilidad
Confidencialidad
La informacion solo debe ser conocida por personas autorizadas.
Integridad
El contenido debe permanecer inalterado salvo modificacion autorizada y registrada.
Disponibilidad
La informacion debe estar siempre accesible para el personal autorizado.
Autenticidad
Verifica que la informacion proviene de la fuente legitima y no ha sido falsificada.
Trazabilidad
Permite rastrear que acciones se han realizado dentro del sistema y quien las ejecuto.
Seguridad fisica vs. seguridad logica
Seguridad fisica Barreras fisicas y procedimientos de control ante desastres naturales y sabotajes internos o externos.
Seguridad logica Barreras y procedimientos que resguardan el acceso a los datos, permitiendolo solo a personas autorizadas.
U1.02
Objetivos y perfiles de los ciberatacantes
amenazas
Personas El eslabon mas debil: suelen pensar que sus dispositivos no contienen informacion de interes.
Companias Perdidas de informacion y economicas enormes por actividad de ciberdelincuentes.
Naciones Infraestructuras criticas (red electrica, agua) pueden ser objetivo de naciones enemigas.
Ciberdelitos contra empresas espanolas
% aprox.
Infeccion mediante malware (destaca ransomware)
68%
Accesos no autorizados
15%
Fraudes (contrasenas, cuentas bancarias)
11%
Resto: DoS, robo de identidad, phishing, acoso
6%
Perfiles de atacantes
Cibercriminales
Fraudes bancarios, vaciado de cuentas; fines economicos.
Hacktivistas
Protesta ideologica o social; Anonymous es el mas conocido.
Ciberespias
Roban informacion sensible para venderla; pueden ser actores internos.
Ciberterroristas / ciberyihadistas
Atacan gobiernos o paises, afectando servicios como salud o defensa.
Script kiddies
Poca habilidad tecnica; usan herramientas ya existentes; resultados a veces devastadores.
Actores internos
Alrededor del 25% de los incidentes; solo el 64% de empresas invierte para mitigarlos.
Que esperan obtener
Qué buscan
Objetivo
Credenciales
Venta en mercado negro, acceso a servicios de pago
Direcciones de correo
Venta, envio de spam o virus
Perfiles de usuario
Ayudar a planificar el ataque
Informacion confidencial
Suele formar parte de un APT
Recursos del sistema
Botnets, minado de criptomonedas
U1.03
Niveles de seguridad informatica (TCSEC)
estandares
El primer estandar de seguridad fue el TCSEC (Orange Book, 1982, Departamento de Defensa de EE.UU.),
base de estandares europeos (ITSEC) y despues ISO/IEC. Cada nivel exige todos los anteriores.
Nivel
Nombre
Caracteristica clave
D
Sin proteccion
No cumple ninguna especificacion de seguridad.
C1
Proteccion discrecional
Acceso mediante identificacion de usuarios.
C2
Acceso controlado
Auditoria de accesos e intentos fallidos.
B1
Seguridad etiquetada
Etiqueta de nivel y categoria por objeto.
B2
Proteccion estructurada
Etiquetado jerarquico de objetos.
B3
Dominios de seguridad
Conexion segura obligatoria del terminal.
A
Proteccion verificada
Maximo nivel; verificacion con metodos formales.
U1.04
IoT, IT y OT
tecnologia
IoT
Redes de objetos fisicos con conectividad para recolectar informacion.
IT
Equipos de telecomunicaciones y tratamiento de datos.
OT
Tecnologias para detectar o cambiar procesos fisicos mediante monitoreo de dispositivos.
SCADA / ICS
Tecnologia de control de datos de los sistemas de control industrial.
El gran problema del IoT es la falta de preparacion de los usuarios en materia de seguridad; la perdida economica global por ciberdelitos se estima en unos 400.000 millones de dolares al ano.
U1.05
SOC, NOC y SOAR
operaciones
SOC
Centro de Operaciones de Seguridad; enfoque estructurado a cargo de profesionales.
NOC
Centro de Operaciones de Red; enfoque reactivo orientado a cumplir SLAs.
SOAR
Gestion de casos, automatizacion de tareas y acceso centralizado a inteligencia de amenazas.
SIEM
Recopila, correlaciona y analiza eventos, gestiona registros y vulnerabilidades.
Rol SOC
Funcion
Nivel 1 - Analista de alertas
Monitoriza, verifica, reenvia
Nivel 2 - Respuesta a incidentes
Investiga en detalle, sugiere soluciones
Nivel 3 - SME / buscador
Busca amenazas, implementa deteccion
Administrador del SOC
Gestiona recursos, punto de contacto
U2.06
Principios generales y gestion del riesgo
gestion
Los auténticos protagonistas de la seguridad son los empleados. Ningun sistema garantiza el 100% de
seguridad; siempre existe un riesgo residual.
Privilegio minimo
Otorgar solo los permisos estrictamente necesarios.
Defensa en profundidad
Multiples capas de seguridad tecnicas, fisicas y humanas.
Segregacion de deberes
Ninguna persona con control exclusivo de un proceso critico.
Cerrado por defecto
Lo no explicitamente permitido esta prohibido.
Decalogo basico de seguridad
Mantener actualizados aplicaciones y sistema operativo.
Revisar regularmente configuracion, permisos y opciones.
Limitar la superficie de exposicion.
Borrado seguro de la informacion.
Copias de seguridad periodicas.
Cifrar la informacion sensible.
Contrasenas robustas y doble autenticacion.
Cultura de ciberseguridad como pilar.
No abrir enlaces ni adjuntos sospechosos.
Usar antivirus, antimalware y cortafuegos personal.
U2.07
Ingenieria social
amenaza n1
La ingenieria social es la manipulacion psicologica de personas para que revelen informacion o
realicen acciones; es la amenaza numero uno porque evita las barreras tecnologicas.
Phishing / Vishing / SmishingSuplantacion por correo, llamada o SMS. Dirigido a alguien concreto: spear phishing.
BaitingUSB infectado en lugares de paso, explota curiosidad o avaricia.
Shoulder surfingObtener informacion mirando por encima del hombro.
Dumpster divingBuscar en la basura documentos utiles.
Tailgating/PiggybackingSeguir a un empleado autorizado para acceder a un lugar.
Ingenieria social inversaEl atacante hace creer que puede resolver un problema de la victima.
Palancas psicologicas
Autoridad: se presenta como jefe, tecnico o auditor.
Urgencia y presion: amenaza inmediata, sin tiempo para pensar.
Confianza y amabilidad: empatia, lenguaje familiar.
Escasez: oportunidad limitada, miedo a perderse algo.
U2.08
Normativa de proteccion del puesto de trabajo
politica
Destruccion avanzada de documentacion: trituradoras, servicio externo seguro.
Bloqueo programado de sesion tras inactividad.
Deshabilitar por defecto los puertos USB.
Politica de mesas limpias: guardar documentacion al ausentarse.
Politica de contrasenas: minimo 8 caracteres, mayus/minus/numeros/simbolos.
Obligacion de notificar incidentes: malware, perdidas, accesos sospechosos.
U2.09
Plan de formacion en ciberseguridad
concienciacion
Perfil
Enfoque
Publico general
Correo, navegacion segura, contrasenas
Datos sensibles
RGPD y prevencion de fraude
Directivos
Spear phishing y fraude del CEO
TI/Desarrollo
Codificacion segura
Fases del ciclo: Evaluacion → Diseno → Implementacion → Medicion y mejora.
10
Glosario
referencia
Riesgo residualEl riesgo que siempre queda tras aplicar medidas de seguridad.
APTAtaque dirigido, sigiloso y sostenido en el tiempo.
RansomwareMalware que cifra datos y exige rescate.
BotnetRed de equipos zombi controlados remotamente.
Spear phishingPhishing dirigido a una persona concreta.
Clean deskGuardar documentacion al ausentarse del puesto.