soc-analista
Curso de especializacion en ciberseguridad - CIPFP Mislata

Introduccion a la ciberseguridad
y planes de concienciacion

Manual interactivo que cubre la Unidad 1 (conceptos de seguridad, objetivos y perfiles de los ciberatacantes, niveles de seguridad TCSEC, IoT/IT/OT y el SOC) y la Unidad 2 (principios generales, gestion del riesgo, ingenieria social, normativa de proteccion del puesto de trabajo y plan de formacion). Incluye esquemas, definiciones y un test con mas de 50 preguntas.

U1.01

Concepto de seguridad informatica

fundamentos

Vivimos en la era de las comunicaciones: trabajamos, estudiamos y compramos a traves de redes telematicas, y cuanta mas informacion compartimos, mas necesario es protegerla. La ciberseguridad es el esfuerzo constante por proteger sistemas de red y, sobre todo, los datos, frente al uso no autorizado o los danos.

La triada CIA y sus dos dimensiones adicionales

Confidencialidad solo personas autorizadas Integridad no alterada sin autorizacion Disponibilidad accesible cuando se necesita + Autenticidad + Trazabilidad
Fig. 1 - CIA (Confidencialidad, Integridad, Disponibilidad) + Autenticidad y Trazabilidad
Confidencialidad
La informacion solo debe ser conocida por personas autorizadas.
Integridad
El contenido debe permanecer inalterado salvo modificacion autorizada y registrada.
Disponibilidad
La informacion debe estar siempre accesible para el personal autorizado.
Autenticidad
Verifica que la informacion proviene de la fuente legitima y no ha sido falsificada.
Trazabilidad
Permite rastrear que acciones se han realizado dentro del sistema y quien las ejecuto.

Seguridad fisica vs. seguridad logica

Seguridad fisica
Barreras fisicas y procedimientos de control ante desastres naturales y sabotajes internos o externos.
Seguridad logica
Barreras y procedimientos que resguardan el acceso a los datos, permitiendolo solo a personas autorizadas.
U1.02

Objetivos y perfiles de los ciberatacantes

amenazas
Personas
El eslabon mas debil: suelen pensar que sus dispositivos no contienen informacion de interes.
Companias
Perdidas de informacion y economicas enormes por actividad de ciberdelincuentes.
Naciones
Infraestructuras criticas (red electrica, agua) pueden ser objetivo de naciones enemigas.
Ciberdelitos contra empresas espanolas% aprox.
Infeccion mediante malware (destaca ransomware)68%
Accesos no autorizados15%
Fraudes (contrasenas, cuentas bancarias)11%
Resto: DoS, robo de identidad, phishing, acoso6%

Perfiles de atacantes

Cibercriminales
Fraudes bancarios, vaciado de cuentas; fines economicos.
Hacktivistas
Protesta ideologica o social; Anonymous es el mas conocido.
Ciberespias
Roban informacion sensible para venderla; pueden ser actores internos.
Ciberterroristas / ciberyihadistas
Atacan gobiernos o paises, afectando servicios como salud o defensa.
Script kiddies
Poca habilidad tecnica; usan herramientas ya existentes; resultados a veces devastadores.
Actores internos
Alrededor del 25% de los incidentes; solo el 64% de empresas invierte para mitigarlos.

Que esperan obtener

Qué buscanObjetivo
CredencialesVenta en mercado negro, acceso a servicios de pago
Direcciones de correoVenta, envio de spam o virus
Perfiles de usuarioAyudar a planificar el ataque
Informacion confidencialSuele formar parte de un APT
Recursos del sistemaBotnets, minado de criptomonedas
U1.03

Niveles de seguridad informatica (TCSEC)

estandares

El primer estandar de seguridad fue el TCSEC (Orange Book, 1982, Departamento de Defensa de EE.UU.), base de estandares europeos (ITSEC) y despues ISO/IEC. Cada nivel exige todos los anteriores.

NivelNombreCaracteristica clave
DSin proteccionNo cumple ninguna especificacion de seguridad.
C1Proteccion discrecionalAcceso mediante identificacion de usuarios.
C2Acceso controladoAuditoria de accesos e intentos fallidos.
B1Seguridad etiquetadaEtiqueta de nivel y categoria por objeto.
B2Proteccion estructuradaEtiquetado jerarquico de objetos.
B3Dominios de seguridadConexion segura obligatoria del terminal.
AProteccion verificadaMaximo nivel; verificacion con metodos formales.
U1.04

IoT, IT y OT

tecnologia
IoT
Redes de objetos fisicos con conectividad para recolectar informacion.
IT
Equipos de telecomunicaciones y tratamiento de datos.
OT
Tecnologias para detectar o cambiar procesos fisicos mediante monitoreo de dispositivos.
SCADA / ICS
Tecnologia de control de datos de los sistemas de control industrial.
El gran problema del IoT es la falta de preparacion de los usuarios en materia de seguridad; la perdida economica global por ciberdelitos se estima en unos 400.000 millones de dolares al ano.
U1.05

SOC, NOC y SOAR

operaciones
SOC
Centro de Operaciones de Seguridad; enfoque estructurado a cargo de profesionales.
NOC
Centro de Operaciones de Red; enfoque reactivo orientado a cumplir SLAs.
SOAR
Gestion de casos, automatizacion de tareas y acceso centralizado a inteligencia de amenazas.
SIEM
Recopila, correlaciona y analiza eventos, gestiona registros y vulnerabilidades.
Rol SOCFuncion
Nivel 1 - Analista de alertasMonitoriza, verifica, reenvia
Nivel 2 - Respuesta a incidentesInvestiga en detalle, sugiere soluciones
Nivel 3 - SME / buscadorBusca amenazas, implementa deteccion
Administrador del SOCGestiona recursos, punto de contacto
U2.06

Principios generales y gestion del riesgo

gestion

Los auténticos protagonistas de la seguridad son los empleados. Ningun sistema garantiza el 100% de seguridad; siempre existe un riesgo residual.

Privilegio minimo
Otorgar solo los permisos estrictamente necesarios.
Defensa en profundidad
Multiples capas de seguridad tecnicas, fisicas y humanas.
Segregacion de deberes
Ninguna persona con control exclusivo de un proceso critico.
Cerrado por defecto
Lo no explicitamente permitido esta prohibido.

Decalogo basico de seguridad

  1. Mantener actualizados aplicaciones y sistema operativo.
  2. Revisar regularmente configuracion, permisos y opciones.
  3. Limitar la superficie de exposicion.
  4. Borrado seguro de la informacion.
  5. Copias de seguridad periodicas.
  6. Cifrar la informacion sensible.
  7. Contrasenas robustas y doble autenticacion.
  8. Cultura de ciberseguridad como pilar.
  9. No abrir enlaces ni adjuntos sospechosos.
  10. Usar antivirus, antimalware y cortafuegos personal.
U2.07

Ingenieria social

amenaza n1

La ingenieria social es la manipulacion psicologica de personas para que revelen informacion o realicen acciones; es la amenaza numero uno porque evita las barreras tecnologicas.

Phishing / Vishing / SmishingSuplantacion por correo, llamada o SMS. Dirigido a alguien concreto: spear phishing.
BaitingUSB infectado en lugares de paso, explota curiosidad o avaricia.
Shoulder surfingObtener informacion mirando por encima del hombro.
Dumpster divingBuscar en la basura documentos utiles.
Tailgating/PiggybackingSeguir a un empleado autorizado para acceder a un lugar.
Ingenieria social inversaEl atacante hace creer que puede resolver un problema de la victima.

Palancas psicologicas

U2.08

Normativa de proteccion del puesto de trabajo

politica
U2.09

Plan de formacion en ciberseguridad

concienciacion
PerfilEnfoque
Publico generalCorreo, navegacion segura, contrasenas
Datos sensiblesRGPD y prevencion de fraude
DirectivosSpear phishing y fraude del CEO
TI/DesarrolloCodificacion segura

Fases del ciclo: Evaluacion → Diseno → Implementacion → Medicion y mejora.

10

Glosario

referencia
Riesgo residualEl riesgo que siempre queda tras aplicar medidas de seguridad.
APTAtaque dirigido, sigiloso y sostenido en el tiempo.
RansomwareMalware que cifra datos y exige rescate.
BotnetRed de equipos zombi controlados remotamente.
Spear phishingPhishing dirigido a una persona concreta.
Clean deskGuardar documentacion al ausentarse del puesto.
11

Test de autoevaluacion

interactivo
Puntuacion:0 / 0