Blog de Ciberseguridad

Guías prácticas de seguridad digital

Cifrado de datos en la empresa: qué cifrar y cómo hacerlo
Seguridad Empresarial

Cifrado de datos en la empresa: qué cifrar y cómo hacerlo

Cifrar los datos de tu empresa significa convertirlos en un galimatías ilegible para cualquiera que no tenga la clave. Punto. Si te roban un portátil, revientan un servidor o interceptan un correo, se llevan ruido en lugar de la contabilidad, los dat...

Leer →
Cómo detectar un email de phishing: guía definitiva
Phishing y Estafas

Cómo detectar un email de phishing: guía definitiva

Un email de phishing se detecta mirando tres cosas antes que el contenido: el dominio real del remitente, el destino verdadero de los enlaces y la urgencia artificial del mensaje. Si el correo te mete prisa, pide credenciales y viene de un dominio qu...

Leer →
Plan Director de Seguridad: cómo crear uno para tu empresa
Seguridad Empresarial

Plan Director de Seguridad: cómo crear uno para tu empresa

Un plan director de seguridad (también llamado PDSI, Plan Director de Seguridad de la Información) es el documento que ordena, prioriza y calendariza todas las medidas de ciberseguridad de una empresa durante un periodo determinado, normalmente entre...

Leer →
Guía de seguridad en iPhone/iOS: protege tu dispositivo Apple
Guías de Seguridad

Guía de seguridad en iPhone/iOS: protege tu dispositivo Apple

La forma más rápida de proteger tu iPhone es activar el código de acceso de 6 dígitos, encender la autenticación de dos factores del Apple ID y actualizar iOS a la última versión. Tres ajustes, cinco minutos, y ya dejas fuera a la mayoría de los ataq...

Leer →
ISO 27001: guía completa para implementar la norma de seguridad
Seguridad Empresarial

ISO 27001: guía completa para implementar la norma de seguridad

ISO 27001 es la norma internacional que define cómo montar un sistema de gestión de seguridad de la información (SGSI) y certificarlo ante un auditor. La publican ISO e IEC, y la versión vigente es la de 2022. Sirve para una cosa muy concreta: demost...

Leer →
YARA: cómo escribir reglas para detectar malware
Herramientas de Seguridad

YARA: cómo escribir reglas para detectar malware

YARA es la herramienta que usan analistas de malware y equipos de seguridad para escribir patrones que identifican familias enteras de software malicioso. Las reglas YARA funcionan como firmas flexibles: describes cadenas de texto, secuencias de byte...

Leer →