Descubre este podcast y mucho más

Los podcasts se pueden disfrutar de forma gratuita sin necesidad de una suscripción. También ofrecemos libros electrónicos, audiolibros y mucho más por solo $11.99 al mes.

Ingeniería social, extorsiones y controles preventivos

Ingeniería social, extorsiones y controles preventivos

DeCiberseguridad Sin Censura


Ingeniería social, extorsiones y controles preventivos

DeCiberseguridad Sin Censura

valoraciones:
Longitud:
45 minutos
Publicado:
22 sept 2020
Formato:
Episodio de podcast

Descripción

La ingeniería social es el intento de obtener información, acceder o introducir software no autorizado en el entorno mediante la manipulación de los usuarios finales – Estándar PCI DSS

Técnicas de ingeniería social – No tecnológico

Dumpster diving o Urgar en la basura
Shoulder surfing o Espiar sobre el hombro
Tailgating o Acceder sin autorización a costa de alguien que si tiene autorización
Conversación – Si no es con la víctima, puede ser a un allegado – Extorsión

Técnicas de ingeniería social – con base tecnológica

Redes sociales o internet


Tipos de ataques de ingeniería social

Phishing y derivados en correo y páginas
- Spear phishing
Suplantación de correo ( por falta de registros SPF y DKIM)
Fraude de CEO
Tirar USB
Extorsión

Prevención
En todas estas metodologías hay 3 factores que son vitales y decisivos,

Factor sorpresa
Falta de información
Desequilibrio emocional por el momento

La Norma ISO 27032 nos hace mención de diversos controles de seguridad que podemos implementar para prevenir los efectos de la ingeniería social.

Políticas y procedimientos
Pruebas
Controles técnicos:
AntiSpam
Uso de Credenciales y dobles factores de autenticación
Sensibilización y formación

Este no es un tema de expertos en tecnología, es un tema del que todos debemos conocer y principalmente educar, educar sobre el uso seguro y responsable de las tecnologías, no se trata de estar todo el tiempo paranoico, sino estar alerta, no se trata de asustar, prohibir; o instalar mucha tecnología en los dispositivos, las cosas que son Anti, tienen un punto n especial, los Anti malware, no son Anti vulneraciones o Anti usuarios no capacitados,
“educar para proteger”. Y nosotros les podemos ayudar a generar estas estrategias de educación preventiva.

---

Support this podcast: https://anchor.fm/iciberseguridad/support
Publicado:
22 sept 2020
Formato:
Episodio de podcast

Títulos en esta serie (31)

Ciberseguridad sin censura, es el podcast del Instituto de ciberseguridad en el que tocamos los temas relacionados a la tecnología y seguridad, de forma objetiva y sin remordimiento. A través de nuestro podcast encontrarás noticias, entrevistas temas de tecnología y seguridad en general todo desde un punto de vista completamente imparcial. Complementa el aprendizaje en las diversas redes sociales, youtube, linkedin, facebook y nuestra plataforma. Support this podcast: https://anchor.fm/iciberseguridad/support