Ciberseguridad - monográfico

28
Ciberseguri dad MODULO DE CONTENIDO Por: Ramón E. Zorrilla / Asesor de monográfico Vulnerabilidad – Amenaza – Riesgo Cable USB - Juice Jacking - SOC

Transcript of Ciberseguridad - monográfico

Page 1: Ciberseguridad - monográfico

Ciberseguridad

MODULO DE CONTENIDO

Por: Ramón E. Zorrilla / Asesor de monográfico

Vulnerabilidad – Amenaza – RiesgoCable USB - Juice Jacking - SOC

Page 2: Ciberseguridad - monográfico

Ciberseguridad

¿QUE ES?VULNERABILIDAD

Page 3: Ciberseguridad - monográfico

Ciberseguridad

Es cualquier hecho que permita unaIntrusión sin autorización

VULNERABILIDAD

Page 4: Ciberseguridad - monográfico

Ciberseguridad

¿QUE ES?AMENAZA

Page 5: Ciberseguridad - monográfico

Ciberseguridad

AMENAZA Es una circunstancia que probablemente

cause algún daño o pérdida dando la posibilidad de convertir esta circunstancia

en un ataque.

Page 6: Ciberseguridad - monográfico

Ciberseguridad

¿QUE ES?RIESGO

Page 7: Ciberseguridad - monográfico

Ciberseguridad

RIESGOEs la probabilidad de que unaamenaza se vuelva materialllevando a cabo un ataque.

Page 8: Ciberseguridad - monográfico

Ciberseguridad

¿QUE ES?

CABLE USB

Page 9: Ciberseguridad - monográfico

Ciberseguridad

CABLE USB

“UNIVERSAL SERIAL BUS”.

Page 10: Ciberseguridad - monográfico

Ciberseguridad

¿? USBTraducción

Page 11: Ciberseguridad - monográfico

Ciberseguridad

Bus Universal en serie

UNIVERSAL SERIAL BUS

Page 12: Ciberseguridad - monográfico

Ciberseguridad

USBEs un estándar utilizado para conectar,

comunicar y proveer electricidad entre computadoras, periféricos y

dispositivos.

Page 13: Ciberseguridad - monográfico

Ciberseguridad

USB 2.0

Page 14: Ciberseguridad - monográfico

Ciberseguridad

USB 3.0

Page 15: Ciberseguridad - monográfico

Ciberseguridad

USB 3.0Pin Señal Descripción

1 VBUS POWER

2 D- Pares diferenciales de USB 2.03 D+

4 GND Tierra para el retorno de potencia

5 StdB_SSTX- Par diferencial emisor SuperSpeed6 StdB_SSTX+

7 GND_DRAIN Tierra para el retorno de señal

8 StdB_SSRX- Par diferencial receptor SuperSpeed9 StdB_SSRX+

Page 16: Ciberseguridad - monográfico

Ciberseguridad

JUICE JUICE JACKINGJACKING

Page 17: Ciberseguridad - monográfico

Ciberseguridad

Técnica hacking que aprovechauna vulnerabilidad del cable USB

JUICE JACKING

Page 18: Ciberseguridad - monográfico

Ciberseguridad

Se utiliza para:•Infectar con código malicioso•Robo de información•Robo de identidad

JUICE JACKING

Page 19: Ciberseguridad - monográfico

Ciberseguridad

Por qué es posible hacer esto JUICE JACKING

Page 20: Ciberseguridad - monográfico

Ciberseguridad

Todo esto es posible debido a queel cable USB a parte de suministrar

Electricidad también suministra DATA

JUICE JACKING

Page 21: Ciberseguridad - monográfico

Ciberseguridad

JUICE JACKINGEste par de cablespermite transferir

Data a la víctima sinpercatarse

Page 22: Ciberseguridad - monográfico

Ciberseguridad

Como se evita JUICE JACKING

Page 23: Ciberseguridad - monográfico

Ciberseguridad

JUICE JACKING

El USB CONDOMDetiene la sincroníaconvirtiendo el cable

en un simple cargador

Page 24: Ciberseguridad - monográfico

Ciberseguridad

¿QUE ES?SOC

Page 25: Ciberseguridad - monográfico

Ciberseguridad

Centro de operacionesde seguridad

Security Operations Center

Page 26: Ciberseguridad - monográfico

Ciberseguridad

Security Operations Center

Page 27: Ciberseguridad - monográfico

Ciberseguridad

Security Operations CenterPosee servidores, firewalls, IDS, antivirus. Con estos activos monitorea la actividad en la red en tiempo real, 24/7 para su análisis y rastreo por expertos calificados.

Page 28: Ciberseguridad - monográfico

Ciberseguridad

INTERESANTETODO

Por: Ramón E. Zorrilla / Asesor de monográfico