Ciberseguridad - Curso monográfico

45
Ciberseguri dad MODULO DE CONTENIDO Por: Ramón E. Zorrilla / Asesor de monográfico Cifrado – Tipos de cifrado – Hash SIEM - SGSI

Transcript of Ciberseguridad - Curso monográfico

Page 1: Ciberseguridad - Curso monográfico

Ciberseguridad

MODULO DE CONTENIDO

Por: Ramón E. Zorrilla / Asesor de monográfico

Cifrado – Tipos de cifrado – HashSIEM - SGSI

Page 2: Ciberseguridad - Curso monográfico

Ciberseguridad

¿QUE ES?

CIFRADO Y/O

CRIPTOGRAFIA

Page 3: Ciberseguridad - Curso monográfico

Ciberseguridad

CIFRADO / CRIPTOGRAFIA

Técnica utilizada para ocultar mensajes de un destinatario no deseado.

Page 4: Ciberseguridad - Curso monográfico

Ciberseguridad

CIFRADO / CRIPTOGRAFIA

El mensaje solo lo puede visualizar que posee la

clave utilizada para el cifrado.

Page 5: Ciberseguridad - Curso monográfico

Ciberseguridad

CIFRADO / CRIPTOGRAFIA

La clave o método decifrado no es más que

la técnica en sí usada para cifrar

Page 6: Ciberseguridad - Curso monográfico

Ciberseguridad

TIPOS DE

CIFRADO

Page 7: Ciberseguridad - Curso monográfico

Ciberseguridad

TIPOS DE CIFRADO

SimétricoAsimétrica

Segúnsus claves:

Page 8: Ciberseguridad - Curso monográfico

Ciberseguridad

SIMETRICO

TIPOS DE CIFRADO

Es cuando se utiliza la mismaClave tanto para cifrar como

para descifrar

Page 9: Ciberseguridad - Curso monográfico

Ciberseguridad

ASIMETRICO

TIPOS DE CIFRADO

Es cuando se utiliza unaClave cifrar y otra para descifrar

Page 10: Ciberseguridad - Curso monográfico

Ciberseguridad

TIPOS DE CIFRADO

Cifrado en flujoCifrado por bloques

Segúnsu algoritmo:

Page 11: Ciberseguridad - Curso monográfico

Ciberseguridad

CIFRADO EN FLUJOTIPOS DE CIFRADO

Utilizando este algoritmo el cifrado es bit a bit aumentando

según su uso

Page 12: Ciberseguridad - Curso monográfico

Ciberseguridad

CIFRADO POR BLOQUESTIPOS DE CIFRADO

Utilizando este algoritmo el mensaje se descompone en bloques del mismo

tamaño para así convertirlos en bloques cifrados

Page 13: Ciberseguridad - Curso monográfico

Ciberseguridad

¿QUE ES?

HASH

Page 14: Ciberseguridad - Curso monográfico

Ciberseguridad

HASHEs un algoritmo matemático que

transforma cualquier bloque arbitrario de datos en una nueva serie de caracteres

con una longitud fija.

Page 15: Ciberseguridad - Curso monográfico

Ciberseguridad

HASHIndependientemente de la longitud de los datos de entrada, el valor hash de salida tendrá siempre la

misma longitud.

Page 16: Ciberseguridad - Curso monográfico

Ciberseguridad

¿QUE ES?

SIEM

Page 17: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEM Security Information

and Event Management

Page 18: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEM Sistema de Gestión de Eventos de Seguridad

de la Información

Page 19: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEM

Page 20: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEMMonitoriza el estado de la seguridad, debe estar integrado con todos los

sistemas para entender el comportamiento de toda la

infraestructura TIC. 

Page 21: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEMComo monitoriza el estado de la

seguridad ¿? ¿?

Page 22: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEMUtiliza la recopilación de eventos

de logins, acceso a BBDD, logs de firewall, proxy, IPS, logs de

aplicaciones.

Page 23: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEMPuede monitorizar y predecir el

comportamiento de la plataforma, así que cuando surge algo sospechoso genera

alertas para realizar acciones determinadas.

Page 24: Ciberseguridad - Curso monográfico

Ciberseguridad

SIEM

Page 25: Ciberseguridad - Curso monográfico

Ciberseguridad

¿QUE ES?

CSIRT

Page 26: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTComputer Security

Incident Response Team

Page 27: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTEquipo de Respuesta ante Incidencias de Seguridad

Page 28: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTEste es un centro de respuesta a incidentes de seguridad en tecnologías de la información

Page 29: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTCuenta con expertos capaces de

desarrollar métricas preventivas y reactivas ante incidencias de seguridad en los sistemas de

información

Page 30: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTSe encarga de estudiar el estado de seguridad global en las redes

y computadoras

Page 31: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTProporciona servicios de respuesta ante incidentes a las víctimas de ataques en la red, publica alertas sobre amenazas y vulnerabilidades

Page 32: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRTOfrece información para

ayudar a mejorar la seguridad

Page 33: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRT

Page 34: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRT

Page 35: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRT

Page 36: Ciberseguridad - Curso monográfico

Ciberseguridad

CSIRT

Page 37: Ciberseguridad - Curso monográfico

Ciberseguridad

¿QUE ES?

SGSI

Page 38: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSI Sistema de Gestión de

la Seguridad de la Información

Page 39: Ciberseguridad - Curso monográfico

Ciberseguridad

Su misión es diseñar, implantar y mantener un conjunto de procesos

para gestionar eficientemente la accesibilidad de la información

SGSI

Page 40: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSIBusca asegurar la confidencialidad,

integridad y disponibilidad de los activos de información minimizando a la vez los riesgos de seguridad de la

información

Page 41: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSINormativas de gestión

Page 42: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSI Describe cómo gestionar la seguridad de la información en una empresa u

organización

ISO 27001

Page 43: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSIISO 27002

Proporciona recomendaciones de las mejores prácticas en la gestión de

la seguridad de la información

Page 44: Ciberseguridad - Curso monográfico

Ciberseguridad

SGSI

Page 45: Ciberseguridad - Curso monográfico

Ciberseguridad

INTERESANTETODO

Por: Ramón E. Zorrilla / Asesor de monográfico