Informações:
Sinopse
Podcast sobre seguridad informática y su aplicación en entornos personales y empresariales. Hablaremos de técnicas y herramientas o sistemas de seguridad tanto desde el punto de vista del atacante como del defensor, sobre cuando son útiles y cuando es conveniente usarlas.
Episódios
-
Podcast – 23 – Let’s Encrypt
21/06/2017 Duração: 12minEn el capítulo de hoy revisaremos la autoridad de certificación Let's Encrypt y su protocolo de gestión automatizada de certificados digitales.
-
Podcast – 22 – Certificados digitales
12/06/2017 Duração: 12minLos certificados de claves públicas X.509 nacieron como estándar de la Unión Internacional de Telecomunicaciones en 1988, si bien han ido evolucionando y actualmente la versión 3 se definió en 2008. La seguridad se basa en que una autoridad de certificación en la que confiamos (en realidad confia nuestro navegador), indica que la web a la que accedemos es la que dice ser (se evalúa el dominio) y por lo tanto se puede usar esta clave pública para cifrar la información de tal forma que sólo el servidor web pueda leer la información enviada.
-
Podcast – 21 – Red DMZ
19/05/2017 Duração: 10minEn seguridad informática denominados redes DMZ (o zona desmilitarizada) a una red perimetral donde se alojan todos los servicios de una corporación que deben ser accesibles desde Internet (servidores web, correo electrónico, servicios FTP, etc.).
-
Podcast – 20 – Charla sobre el ransomware WannaCry con Bitacora de Ciberseguridad
14/05/2017 Duração: 01h26minras el ataque mundial del pasado viernes, que se convirtió en una noticia muy mediática, del ransomware WannaCry hablamos, con Sergio y Raúl de Bitacora de Ciberseguridad y Pedro de Ya Conoces las Noticias, sobre lo que sabemos qué ha pasado y elucubramos sobre aquella información que aún no se ha descubierto.
-
Podcast – 19 – Seguridad casera – Crossover con Frank de Bateria 2×100
10/05/2017 Duração: 01h04minCrossover con Frank, de Bateria 2x100, donde hablamos sobre WiFi en casa, la necesidad de copias de seguridad (¡que no es lo mismo que la sincronización de archivos!), protección de acceso, etc.
-
Podcast – 18 – Inyección SQL a ciegas
10/04/2017 Duração: 14minEn el capítulo de hoy hablaremos sobre los ataques por inyección SQL a ciegas: aquellas donde la base de datos no devuelve la información solicitada en el ataque.
-
Podcast – 17 – Inyección SQL
21/03/2017 Duração: 15minEn el capítulo de hoy intentaré explicar porqué aparecen las vulnerabilidades de Inyección SQL en las aplicaciones web, en base al funcionamiento general de dichas aplicaciones.
-
Podcast – 16 – Defensa perimetral y en profundidad
08/03/2017 Duração: 16minEn este capítulo del podcast hablo sobre dos concepciones de la seguridad, no sólo informática: la defensa perimetral y la defensa en profundidad.
-
Podcast – 15 – Categorización de Hackers
25/02/2017 Duração: 15minHoy vamos ha ver las diferentes categorizaciones de los atacantes externos, en función de su motivación, y cómo estas pueden hacer que las empresas modulen sus medidas de seguridad.
-
Podcast – 14 – Seguridad por oscuridad
14/02/2017 Duração: 13minEn el capítulo de hoy hablaré sobre el concepto de seguridad por oscuridad y sus implicaciones en la seguridad informática.
-
Podcast – 13 – DoS DHCP
06/02/2017 Duração: 17minEn el capítulo de hoy hablaré sobre el protocolo DHCP (Dynamic Host Configuration Protocol) y cómo podríamos realizar un ataque de denegación de servicio (DoS - Denial of Service) gracias a sus debilidades de funcionamiento y cómo podemos proteger el servicio.
-
Podcast – 12 – El atacante interno
25/01/2017 Duração: 14minAunque cuando hacemos referencia a un atacante la imagen que se nos viene a la cabeza, gracias a las películas, es la de un hacker malvado sentado en una habitación oscura, la verdad es que el principal peligro es más cercano y, precisamente por ello por más invisible: el atacante interno.
-
Podcast – 11 – Almacenar contraseñas de forma segura
16/01/2017 Duração: 21minTras varias noticias sobre robo de contraseñas en diferentes sistemas (Yahoo, Dropbox, LinkedIn, etc.), en el capítulo de hoy veremos cómo se almacenan estas contraseñas en un sistema seguro.
-
Podcast – 10 – Resumen y cómo bloquear la red Tor en nuestra empresa
29/12/2016 Duração: 18minlas diferentes estrategias y opciones que tenemos para detectar, y bloquear, el uso de la red Tor en una empresa: qué medidas y políticas de seguridad nos permitirán evitar que nuestra red corporativa forme parte de la red Tor sin nuestro conocimiento.
-
Podcast – 09 – Seguridad de la información
11/12/2016 Duração: 09minLa seguridad de la información, si bien es un concepto más amplío del meramente informático, es uno de los principales motivos de la aplicación de la seguridad informática en nuestra vida digital.
-
Podcast – 08 – Botnet Mirai
07/11/2016 Duração: 18minEn el capítulo de hoy hablaré sobre la botnet Mirai y cómo se ha hecho famosa a partir de los ataques DDoS contra Brian Kreb y la empresa especializada en servicios de DNS Dyn.
-
Podcast – 07 – Esteganografía
23/10/2016 Duração: 12minLa esteganografía es la ciencia que busca ocultar información a la vista de terceros. Se trata de una palabra compuesta de dos palabras griegas (stegano = oculto y grafia = escritura).
-
Podcast – 06A – Cifrado Signal
16/10/2016 Duração: 09minA petición de Emilio Rubio (@erubio0) amplío el último capítulo del podcast para revisar el protocolo de cifrado de las conversaciones de Signal.
-
Podcast – 06 – Cifrado Whatsapp vs Telegram
12/10/2016 Duração: 15minEn el capítulo de hoy mostraré las dos estrategias de cifrado utilizadas por los dos servicios de mensajería más utilizados en España: Whatsapp y Telegram.
-
Podcast – 05 – Antivirus corporativo
04/10/2016 Duração: 16minEn el capítulo de hoy, el quinto de la serie, veremos el funcionamiento de los antivirus corporativos, la diferencia entre los entornos corporativos y los que están diseñados para ser utilizados en casa.