Categoría: Hack & News

"Analizando los comportamientos de nuestros adversarios" artículo de Miguel Angel Arroyo en la sección "Hack & News" de la edición de Julio de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Analizando los comportamientos de nuestros adversarios

En artículos anteriores de esta sección ya hemos mencionado la importancia de contar con un programa de inteligencia en amenazas dentro de la organización ya que es la única forma de poder hacer una evaluación eficaz del riesgo e implantar medidas de seguridad que reduzcan la probabilidad de que una amenaza se materialice o que,…
Leer más

"Necesitamos un SIEM, ¿por dónde empezamos?" artículo de Miguel Ángel Arroyo Moreno en la seccion "Hack & News" de la edición de Junio de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Necesitamos un SIEM, ¿por dónde empezamos?

En esta sección ya hemos nombrado en varias ocasiones cómo está aumentando considerablemente el número de amenazas emergentes y la complejidad que supone identificarlas, protegerse ante ellas y detectarlas. Afortunadamente, las organizaciones disponen también de un amplio catálogo que ofrecen los fabricantes de productos de seguridad para seleccionar e implantar medidas de seguridad que les…
Leer más

"Evaluando la eficacia de nuestro SGSI" artículo de Miguel Ángel Arroyo en la seccion "Hack & News" de la edición de Mayo de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Evaluando la eficacia de nuestro SGSI

En anteriores artículos ya hemos visto la importancia de hacer un seguimiento y llevar un control del SGSI (Sistema de Gestión de Seguridad de la Información) para verificar que estamos alcanzando los objetivos de seguridad marcados. Como en otros ámbitos de la vida, no todo es sí o no, blanco o negro, aprobado suspenso… Desde…
Leer más

"Seguridad en aplicaciones móviles con OWASP MAS" artículo de Miguel Angel Arroyo en la seccion "Hack & News" de la edición de Abril de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Seguridad en aplicaciones móviles con OWASP MAS

En nuestra revista ya se ha hablado alguna vez de OWASP (Open Web Application Security Project), un proyecto sin ánimo de lucro que tiene como objetivo ofrecer a la comunidad una serie de recursos para ayudar a las organizaciones a que sus aplicaciones sean más seguras, para ello ofrece diferentes recursos tanto para desarrolladores como…
Leer más

"La tecnología frente a las personas y procesos" artículo de Miguel Angel Arroyo Moreno en la seccion "Hack & News" de la edición de marzo de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

La tecnología frente a las personas y procesos

Ya en otros artículos de esta sección hemos hablado sobre la importancia de considerar el tridente personas, procesos y tecnología a la hora de gestionar la seguridad de la información en nuestras organizaciones. No se trata solo una cuestión de seguridad, la gestión adecuada, y coordinada, de estos tres elementos favorecerá la eficacia y eficiencia…
Leer más

"Cumpliendo con la inteligencia en amenazas" artículo de Miguel Ángel Arroyo en la seccion "Hack & News" de la edición de febrero de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Cumpliendo con la inteligencia en amenazas

En esta sección de Hack&News ya hemos hablado en varias ocasiones de la inteligencia en amenazas, y de la importancia de implementarla en la organización para ayudar a que el proceso de gestión de riesgos, concretamente la evaluación, sea más eficaz, a través del conocimiento profundo de las amenazas, con información de valor, que permitan…
Leer más

"Reflexiones de un CISO" artículo de Miguel Angel Arroyo Moreno en la seccion "Hack & News" de la edición de enero de 2024 de la Revista Tecnología y Sentido Común TYSC a Revista Líder de Audiencia de la Alta Dirección y los Profesionales en Gestión de Proyectos, Servicios, Procesos, Riesgos y por supuesto Gobierno de Tecnologías de la Información

Reflexiones de un CISO

Siendo el último artículo del año me ha parecido oportuno enfocarlo desde la reflexión, desde la reflexión de un CISO en base a lo vivido durante este 2023, en cuanto a preocupaciones, sensaciones y recomendaciones. Preocupaciones Como la gran mayoría de los que estáis leyendo este artículo, la mayor preocupación como CISO es que la…
Leer más

"Perfiles profesionales en el mundo de la ciberseguridad" artículo de Miguel Angel Arroyo en la seccion "Hack & News" de la edición de diciembre de la Revista Mensual Tecnología y Sentido Común TYSC

Perfiles profesionales en el mundo de la ciberseguridad

Introducción No es la primera vez, ni será la última, que hablamos de la complejidad de la situación actual en referencia a las amenazas cibernéticas y al cibercrimen en general. El hecho de que el cibercrimen mueva tantísimo dinero supone una motivación más para los ciberdelincuentes. Unos grupos de ciberdelincuentes cada vez más profesionalizados, con…
Leer más

"Ransomware: Del perfilado a la protección" artículo de Miguel Ángel Arroyo Moreno en la seccion "Hack & News" de la edición de noviembre de la Revista Mensual Tecnología y Sentido Común TYSC

Ransomware: Del perfilado a la protección

Introducción Tal y como ya hemos mencionado en otros artículos de esta sección todo gira en torno a la gestión de riesgos, y para que este proceso sea lo más eficaz y eficiente posible, tendremos que volcar muchos esfuerzos en la evaluación de riesgos, y concretamente en entender las amenazas que nos rodean y pueden…
Leer más

Estructurando nuestras contramedidas con D3FEND

Comenzamos una nueva temporada en Hack&News, con nuevos contenidos que espero que disfrutéis tanto como yo he disfrutado creándolos. Durante la temporada pasada se habló mucho sobre gestión de riesgos, lo que para mí es la piedra angular del proceso de gestión de la seguridad de la información en cualquier organización, independientemente de su tamaño…
Leer más

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Ver
Privacidad