<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Consejos seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de Consejos seguridad • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/consejos-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/consejos-seguridad/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Sun, 03 Oct 2021 01:27:43 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Consejos seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de Consejos seguridad • ENTER.CO</title>
	<link>https://www.enter.co/noticias/consejos-seguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Convivir con la inseguridad creyendo que estás seguro</title>
		<link>https://www.enter.co/empresas/seguridad/consejos-seguridad-columna/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Sun, 03 Oct 2021 19:09:11 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=515755</guid>

					<description><![CDATA[Tenemos que ver más allá de inversiones en infraestructura física en seguridad, si queremos avanzar. ]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Adelantarse a el COVID y lo que su efecto ha causado al país, sería como hacer una predicción del clima en Bogotá. Podemos creer que será un día soleado, pero al cabo de unas horas, tendremos lluvia o temperaturas bajas; cuando miramos 13 meses hacia atrás, recordamos como se hablaba en las organizaciones de hacer planes controlados de adopción tecnológica, de acelerar el uso de las herramientas colaborativas, de pensar en movilidad para los empleados, logrando generar planes de “transformación con grandes éxitos” que nunca llegaron. ¿Pero dónde queda la seguridad?</span></p>
<p><span id="more-515755"></span></p>
<h2><b>Transformación </b><b>&amp; </b><b>Seguridad</b></h2>
<p><span style="font-weight: 400;">Hoy llevando más de 5 meses del año 2021, hemos aprendido que trabajar desde casa si era posible, esto pudo ser para algunas organizaciones fácil pero para otras traumáticas, dejando en entredicho qué tan preparados estaremos para una situación similar en el futuro; si hacemos un ejercicio de retrospectiva y vemos qué tipo de organizaciones éramos en marzo y abril del 2020 versus qué tipo de organizaciones somos en los mismos periodos de tiempo, nos damos cuenta que hemos aprendido de avances en tecnología más de lo que pudimos adoptar en los últimos 5 años.</span></p>
<p><span style="font-weight: 400;">Esto nos lleva a tomarnos unos minutos y pensar en </span><span style="font-weight: 400;">seguridad</span><span style="font-weight: 400;">, si reflexionamos un poco de cómo la tecnología <a href="https://revistaempresarial.com/tag/ciberseguridad/" target="_blank" rel="noopener noreferrer">ha aportado medidas para estar más seguros</a>, esta misma tecnología ha sido usada por personas para mejorar sus herramientas para obtener lo más valioso por nuestros días, los datos; la seguridad se ha convertido algo tan relevante en nuestro día a día que hasta nuestros exploradores nos generan alertas de bases de datos y sitios web que han sufrido robos masivos de información y han capturado nuestros datos como lo son correos electrónicos, claves, direcciones, gustos, etc. </span></p>
<p><span style="font-weight: 400;">Si trasladamos estos escenarios a nuestras organizaciones y pensamos por un momento, “</span><b>qué tan seguros estamos hoy</b><span style="font-weight: 400;">” sabiendo que tuvimos que salir de nuestro sitio seguro que era la oficina, adaptamos nuestro hogar como una oficina y no cumplíamos con los estándares mínimos de seguridad para trabajar desde casa, sin contar que en nuestro afán de mantenernos conectados con los nuestros empezamos a usar todo tipo de herramienta de tecnología que no siempre era segura y nos pusimos a nosotros mismos en riesgo, </span><b>sin pensar que ahora puede ser que nuestro registro facial está siendo vendido en bases de datos en deepweb por $1,00 USD</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Pensemos un momento en este escenario, si hiciéramos una evaluación en nuestras organizaciones y preguntamos a los colaboradores, ¿</span><b><i>usted se siente seguro con las herramientas de trabajo que brinda la organización</i></b><span style="font-weight: 400;">? ¿</span><b>Creen ustedes que sus resultados estarían arriba 90% de respuestas positivas</b><span style="font-weight: 400;">?</span></p>
<h2><b>¿</b><b>Tenemos Datos Vulnerados</b><b>?</b></h2>
<p><span style="font-weight: 400;">Ahora la pregunta correcta para este escenario que vivimos hoy en día es, ¿están ustedes seguros que no hay datos suyos o de sus colaboradores vulnerados? Y esta pregunta conlleva diversos escenarios; si evaluamos lo que implica más allá que no existe “información” de la organización, tenemos que considerar que nuestros colaboradores también son la parte más importante de ella y sus registros faciales, sus correos personales, sus gustos de libros, comidas o música, también hacen parte de la organización, pues esto compone el ecosistema de nuestras empresas.</span></p>
<h3><strong>Te puede interesar: 1<a href="https://www.enter.co/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">0 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p><span style="font-weight: 400;">Hoy nosotros como responsables de la continuidad de nuestros negocios en tecnología estamos llamados a considerar diferentes escenarios para mantener “seguros” nuestros ambientes de trabajo, esto implica ver más allá de inversiones en infraestructura física en seguridad, </span><a href="https://www.softlinelatinoamerica.com/soluciones/necesita-licenciar-software"><span style="font-weight: 400;">software</span></a><span style="font-weight: 400;"> que se autogestione solo y nos genere patrones de ataques o que tengamos la última actualización de nuestro endpoint o políticas de control de accesos a nuestros sistemas; si bien es cierto todo esto es altamente necesario para mantener un ambiente seguro, no es todo lo que debemos considerar hoy en día.</span></p>
<h2><b>Modo de Trabajo Seguro</b></h2>
<p><span style="font-weight: 400;">Nuestra misión desde la tecnología es llevar un ambiente amigable y de fácil entendimiento para nuestros usuarios, quienes al final son los que más necesitan tener claro el nivel de exposición que tienen al no tener un modo de trabajo seguro. Pero qué significa un modo de trabajo seguro, ¿es restringir a nuestros usuarios el uso de aplicaciones fuera del catálogo de software que ha definido la organización o tal vez es tener un proxy que haga un filtro de su navegación para que no acceda a portales no permitidos? Realmente esto no hace más que reafirmar nuestra manera “tradicional” de trabajar desde el frente de seguridad.</span></p>
<p><span style="font-weight: 400;">Para estar un poco más preparados debemos considerar hacer ejercicios como lo son assessment de red, actividades que nos permiten evaluar multi frentes (externos, internos, reputacionales) donde luego de ejecutar tendremos una vista completa de cuan vulnerados estamos, si estamos siendo usados como un punto de extracción de información (esto no siempre significa que nos secuestren información) y estemos siendo monitoreados y no lo sepamos, pues nunca recibimos un ataque que nos lleve a considerar que tenemos una posición de “zombie” la cual es usada para analizar el comportamiento de la organización o pueda que no tengan secuestrada información de nuestros equipos de la oficina, pero si han vulnerado los dispositivos móviles de nuestros colaboradores, los cuales consumen nuestros servicios empresariales.</span></p>
<p><span style="font-weight: 400;">Es por esto, que soluciones como Microsoft 365 nos puede ayudar a mitigar este tipo de riesgos con el uso de sus herramientas de monitoreo, laboratorios, bases de datos y funcionalidades de EDR (Endpoint Detection and Response). Con la suite de Microsoft Enterprise Mobility + Security (EMS) tendremos un conjunto completo de herramientas que nos permitirán generar un ecosistema seguro y así donde podremos educar a nuestros usuarios finales en cómo seguir haciendo su trabajando, pero de manera segura.</span></p>
<h2><b>Liderar con el Ejemplo</b></h2>
<p><span style="font-weight: 400;">Por último, siempre recomiendo desde las áreas de tecnología involucrar a los ejecutivos de la organización en la estrategia de seguridad, siendo ellos quienes lideren con ejemplo como acatar y cumplir con las normas establecidas para hacer de la organización un lugar seguro basado en entrenamiento, fortaleciendo el conocimiento de los usuarios finales, haciendo así más fuerte la cadena de información de la organización; es pensar desde las personas y mirar hacia las herramientas.</span></p>
<p>Imágenes: <a href="https://www.pexels.com/es-es/foto/logotipo-de-seguridad-60504/" target="_blank" rel="noopener noreferrer">Pexels </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia artificial en pentesting: pensando como los cibercriminales</title>
		<link>https://www.enter.co/empresas/seguridad/inteligencia-artificial-en-pentesting-pensando-como-los-cibercriminales/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 08 Jun 2021 16:30:12 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ART2SEC]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad empresaríal]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=508947</guid>

					<description><![CDATA[La Inteligencia artificial en el pentesting es el futuro de las herramientas de diagnóstico y protección digital de las empresas.]]></description>
										<content:encoded><![CDATA[<p>Las empresas hoy entienden que no <a href="https://www.enter.co/empresas/seguridad/participe-en-la-encuesta-de-seguridad-de-la-informacion-2020/">pueden subestimar la protección de su presencia digital.</a> Si algo, ha dejado claro la crisis del COVID-19 es que muchas compañías necesitan invertir en mayores garantías para que sus sitios e información no caigan en las manos de los cibercriminales. Una de las estrategias y herramientas más valiosas en los últimos años es el pentesting (que es una reducción de la palabra Penetration Testing o test de penetración).  Con este método se busca encontrar brechas de seguridad a través de ataques a activos en situaciones controladas.</p>
<p><span id="more-508947"></span></p>
<p>Sin embargo, hoy esta misma estrategia está evolucionando. El uso de la Inteligencia Artificial (IA por sus siglas en inglés) promete cambiar la manera en la que se realiza pentesting, así como la facilidad con la que muchas empresas pueden utilizar estas herramientas.</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/luoJxSWaVwk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2><strong>Imagine que tiene una nueva habitación…</strong></h2>
<p>Para entender mejor los diferenciales de una herramienta de pentesting que hace uso de inteligencia artificial, vamos a proponer un ejemplo.</p>
<p>Imagine que usted contrata a dos compañías de seguridad para evaluar una nueva habitación que mandó a construir en su casa. La habitación se encuentra vacía, pero usted quiere estar seguro de que está acorde a los esquemas del resto de su hogar.</p>
<p>La primera compañía envía un asesor que revisa la habitación y le dice que debería poner candados extras en las ventanas, pues no cuentan con los seguros necesarios, pero que además de esto su nueva habitación está al día.</p>
<p>El segundo asesor, en cambio, primero entra a la habitación por la ventana y descubre que hay un problema con el seguro. Pero luego, en vez de quedarse ahí, se acerca a la pared y descubre que al lado está un cuarto de seguridad con una caja fuerte que puede ser accedida. Tres meses después regresa a verificar cómo usted ha adaptado esta nueva habitación y descubre que la persona encargada de la limpieza no cierra con llave la puerta del pasillo al salir a almorzar, así que puede ingresar por otro lugar, no necesariamente la ventana.</p>
<p>De hecho, el asesor de seguridad ha estado aflojando el marco de la ventana un poco cada semana, debido a que la última vez descubrió que no hay una cámara que guarde los registros. También encuentra que estos nuevos muebles que puso después de la primera revisión son el lugar perfecto para esconder una cámara.</p>
<p>¿Cuál es la diferencia entre ambos análisis? Que el primero se encargó de analizar los riesgos de seguridad desde los estándares tradicionales. El segundo, pensó como un cibercriminal y no se limitó a revisar lo básico, sino que buscó las mismas vulnerabilidades que un ladrón.</p>
<h2><strong>Ridgebot: pensando como los cibercriminales en pentesting</strong></h2>
<p>Ridgebot es una de las soluciones creadas a partir de Inteligencia Artificial que operan de la misma manera en la que lo hizo el segundo experto en nuestro ejemplo: pensando como los cibercriminales. Lo que supone una enorme ventaja, al menos si se compara frente a las herramientas tradicionales de pentesting, en especial para una compañía que esté buscando en reforzar su seguridad.</p>
<p>La más obvia es que permiten un análisis más exhaustivo de las verdaderas amenazas presentes. Esto es porque no solo se limita a las vulnerabilidades más obvias, sino que gracias a la inteligencia artificial opera de manera similar a un criminal. Por ejemplo, usualmente un ataque a una red no se limita a un solo intento, sino que suelen haber varias iteraciones que buscan debilitar o encontrar nuevos puntos débiles de una red.</p>
<p>La otra ventaja enorme que ofrece es la capacidad de realizar estos análisis y test por demanda. Por supuesto, siempre se necesitará de cierta intermediación humana (alguien que ejecute la herramienta y pueda dar cuenta de los resultados), pero el mayor problema que presentan muchos pentest es que requieren de expertos que precisamente piensen de la manera en la que lo hacen los criminales.</p>
<h3><strong>Te puede interesar: </strong><a href="https://www.enter.co/empresas/seguridad/apple-desmiente-el-mito-de-seguridad-de-los-mac/"><strong>Apple desmiente el mito de seguridad de los Mac</strong></a></h3>
<p>Para una compañía mediana, o incluso algunas grandes, los costos de contratar a estos expertos y ejecutar estos exámenes puede ser muy altos. Pero herramientas como Ridgebot reducen estos costos, al convertir a la inteligencia artificial en el aliado experto para realizar estas pruebas de forma constante.</p>
<p>Lo que nos lleva a la última ventaja: la capacidad de aprendizaje. El problema de los pentest aislados es que estos ignoran los cambios y comportamientos de las redes. Pero los cibercriminales, precisamente, utilizan esta información para ejecutar sus ataques (de nuevo, pensando en nuestro ejemplo, el empleado que no cierra la puerta del pasillo al momento de almorzar). La inteligencia artificial se adapta a los comportamientos de su red conforme más análisis realiza, lo que al mismo tiempo permite generar reportes más certeros de posibles fallas que no podrían ser realizadas con análisis aislados de comportamiento.</p>
<p>Si desea conocer más sobre herramientas como Ridgebot y este nuevo paradigma de los pentest y la seguridad digital, en ENTER.CO lo invitamos a esta charla organizada por ART2SEC, Líderes en Soluciones de Ciberseguridad Innovadoras donde con un experto en Pentesting se explicará el cambio de este paradigma que se realizará el 24 de junio de 2021 a las 10:00 AM (hora Colombia). <a href="https://us06web.zoom.us/meeting/register/tZUld-yvqDkvGNUViIPeRoZ7YLCNcU9rNx_0">Puedes registrarte en este enlace.</a></p>
<h2><strong>Ridge Security</strong></h2>
<p>es el único fabricante que ofrece RidgeBot, una solución automatizada de pentesting que puede trabajar de la mano y complementar el trabajo de los equipos de seguridad reduciendo el tiempo de una prueba de penetración de semanas a horas, generando <a href="http://ridgesecurity.ai" target="_blank" rel="noopener noreferrer">informes consistentes en tiempo real. </a></p>
<h2>ART2SEC</h2>
<p>Compañía Colombiana de Ciberseguridad, que desde hace más de cinco (5) años brinda soluciones innovadoras a sus clientes, quienes a través de su Ciberseguridad AAA las compañías sabrán como actuar bajo un ataque cibernético, gracias a su CiberCentro de Inteligencia y un<a href="//art2sec.com/" target="_blank" rel="noopener noreferrer"> equipo sólido de Ingeniería. </a></p>
<p><em>Imágenes: </em><a href="https://pixabay.com/es/photos/ordenador-seguridad-candado-1591018/">Pixabay</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Podcast ENTER.CO: el Día del Internet Seguro y algunos consejos</title>
		<link>https://www.enter.co/empresas/seguridad/podcast-enterco-dia-internet-seguro/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Wed, 06 Feb 2019 18:30:47 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Consejos Internet seguro]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<category><![CDATA[día del Internet Seguro]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Internet Seguro]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[Podcast ENTER.CO]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=444156</guid>

					<description><![CDATA[El 5 de febrero fue el Día del Internet seguro; en la Redacción de ENTER.CO estuvimos hablando de cosas curiosas, no tan graciosas, que nos han pasado mientras navegamos por la Web. Nos dimos cuenta de que así como lo dice el Índice de civismo digital de Microsoft, los tres principales riesgos (recibir mensajes obscenos, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El 5 de febrero fue el Día del Internet seguro; en la Redacción de ENTER.CO estuvimos hablando de cosas curiosas, no tan graciosas, que nos han pasado mientras navegamos por la Web. Nos dimos cuenta de que así como lo dice <a href="https://www.enter.co/cultura-digital/colombia-digital/colombianos-internet-seguro/" target="_blank" rel="noopener">el Índice de civismo digital de Microsoft</a>, los tres principales riesgos (recibir mensajes obscenos, noticias falsas y que extraños soliciten información personal) son un factor común y que probablemente no todos somos tan responsables como deberíamos serlo cuando hacemos publicaciones, compartimos nuestra información o navegamos por Internet.<span id="more-444156"></span></p>
<p><img fetchpriority="high" decoding="async" class="alignleft size-large wp-image-444181" src="https://www.enter.co/wp-content/uploads/2019/02/matrix-2503236_1920-1024x768.jpg" alt="Internet" width="1024" height="768" /></p>
<p>Por eso, para volver con nuestro podcast ENTER.CO, decidimos contarles algunas anécdotas y de paso darles unos consejos para que no seamos un objetivo fácil de los criminales cibernéticos.</p>
<p><strong>Si quieres escuchar otros episodios de nuestro podcast, <a href="https://www.enter.co/noticias/podcast-enter-co/">visita este enlace</a>. </strong></p>
<h2>Escucha nuestro podcast ENTER.CO sobre el Día del Internet Seguro</h2>
<p>Hay varias maneras en que puedes escucharnos. Por Youtube&#8230;</p>
<p><iframe title="Podcast ENTER.CO: Episodio 8. Día del Internet seguro" width="1104" height="621" src="https://www.youtube.com/embed/FFIVo_eKKx8?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p>También estamos en iVoox:</p>
<p><iframe id="audio_32326942" style="border: 1px solid #EEE; box-sizing: border-box; width: 100%;" src="https://co.ivoox.com/es/player_ej_32326942_4_1.html?c1=ff6600" height="200" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<p>Además, puedes seguir nuestro podcast en <a href="https://open.spotify.com/episode/36jujw7YwviIBgnLTLL2tZ?si=0OdbgP4xQ1GZ5YvSlcX7LQ" target="_blank" rel="noopener">Spotify</a> o en <a href="https://itunes.apple.com/co/podcast/podcast-enter-co/id1438021040?l=en&amp;mt=2" target="_blank" rel="noopener">iTunes</a>.</p>
<p><em>Imagen: <a href="https://pixabay.com/en/matrix-binary-security-code-2503236/" target="_blank" rel="noopener">Geralt</a> (Vía Pixabay).</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
