Segmentados Desarrollo

Contenido Segmentados Desarrollo

 
Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

En esta sección se ofrecen contenidos de interés para los profesionales que manejan en su actividad diferentes lenguajes de programación, entornos de desarrollo, herramientas para garantizar la seguridad, analistas y auditores de código, criptógrafos, o especialistas en ingeniería inversa y malware.

Cómo evaluar mi nivel de capacidades en ciberseguridad según C4V

Publicado el 03/11/2017, por
INCIBE (INCIBE)
Después de haber analizado el porqué de un modelo de evaluación de capacidades de ciberseguridad en la primera entrada de esta serie dedicada al modelo C4V y de haber explicado cómo llevar a cabo una adecuada gestión de riesgos en la cadena de valor en la segunda, esta tercera entrada está dedicada a cómo realizar una evaluación sobre nosotros mismos.

Los conocimientos del personal de seguridad industrial

Publicado el 18/10/2017, por
INCIBE (INCIBE)
Los conocimientos del personal de seguridad industrial
La industria demanda cada vez más expertos en seguridad, y el mundo empresarial no es capaz de atajar la demanda por la falta de profesionales capacitados. Este no es un problema que afecte solo a España, sino que es algo que afecta a toda Europa y también a EE.UU. Pero ¿Qué es lo que se le pide a un experto en seguridad industrial?
Etiquetas

SNMP ¿Es tan Simple como el nombre indica?

Publicado el 14/09/2017, por
INCIBE (INCIBE)
Engranaje
El protocolo SNMP, usado en la mayoría de los dispositivos industriales, ha pasado de un protocolo de intercambio de información referente a la configuración de los dispositivos, a un verdadero protocolo de control de configuraciones. Los fabricantes añaden demasiadas funcionalidades para SNMP en sus dispositivos. Estas funcionalidades muchas veces son desconocidas por los operadores, por lo que no le dan la suficiente importancia al bastionado de este protocolo.
Etiquetas

Cortafuegos transparentes, ladrillos de cristal

Publicado el 31/08/2017, por
INCIBE (INCIBE)
Cortafuegos
Las arquitecturas de redes de nuestros sistemas de control industrial no son tan estáticas como hace años. La adaptación a las nuevas normativas, o simplemente intentar mejorar la seguridad de nuestras redes industriales, crea la necesidad de introducir uno o varios cortafuegos dentro de nuestra red. Pensar en cambiar la arquitectura de red, IP de nuestros dispositivos, pruebas, etc., al introducir un nuevo cortafuegos, muchas veces lleva a la mala decisión de no instalarlo. Pero, ¿conocemos los cortafuegos transparentes y cómo estos pueden ser instalados con un impacto en nuestra red casi nulo? Estas soluciones han avanzado mucho en la industria y pueden ser un verdadero plus a nuestra seguridad.
Etiquetas

PRP y HSR: Protocolos redundantes

Publicado el 03/08/2017, por
INCIBE (INCIBE)
PRP y HSR: Protocolos redundantes
La evolución de los sistemas industriales hacia una automatización casi completa implica nuevos retos en las comunicaciones. Nuevas funcionalidades adquiridas por el proceso, como el uso de relés digitales para gestión de las interrupciones de emergencia son transmitidas por la red de comunicaciones y ésta no puede fallar. Ante esta necesidad de tolerancia “cero” a fallo, la redundancia ofrecida por los protocolos HSR y PRP puede ser clave.
Etiquetas

Hardware Hacking en Sistemas de Control Industrial

Publicado el 29/06/2017, por
INCIBE (INCIBE)
Hardware Hacking en Sistemas
Los accesos remotos a dispositivos de control desde redes externas a la propia empresa son un gran problema pero, ¿qué hay de los accesos directos que se realizan gracias a la accesibilidad del dispositivo? En este artículo se explicará qué es el hardware hacking y los peligros que supone para la industria.
Etiquetas

CrashOverride: El malware para SCI ataca de nuevo

Publicado el 15/06/2017, por
INCIBE (INCIBE)
CrashOverride: El malware para SCI ataca de nuevo
Las alarmas han vuelto a saltar: un nuevo malware amenaza las redes industriales. Después del ataque sufrido en Ucrania con BlackEnergy y de los fallos producidos a primeros de año, otro nuevo malware se suma a la lista de atacantes de los sistemas de control industrial inaugurada por Stuxnet.
Etiquetas