En resumen: Un CISO virtual es un líder de seguridad externo que planifica y gestiona programas de ciberseguridad. Los CISO virtuales ayudan a las startups y a los equipos más pequeños a acceder a la experiencia de expertos en seguridad sin necesidad de contratar a un líder a tiempo completo. El artículo abarca las funciones, los beneficios, el apoyo al cumplimiento normativo, los criterios de contratación y la comparación con el CISO tradicional. En un informe de IBM de 2023 sobre el coste de los datos…
TL,DR: Las pruebas de penetración identifican vulnerabilidades de seguridad mediante ataques simulados con las mismas herramientas y técnicas que los atacantes reales usarían contra redes, aplicaciones, API e infraestructura inalámbrica. Existen cinco tipos: pruebas de aplicaciones, pruebas de red, ingeniería social, pruebas de API y pruebas inalámbricas. Tres enfoques determinan el nivel de conocimiento del evaluador: caja negra (sin conocimiento previo), caja blanca…
En resumen: Para 2025, el mundo almacenará 200 zettabytes de datos en la nube. Las 8 principales amenazas a la seguridad en la nube incluyen el ransomware (el 90 % de las organizaciones atacadas en 2024), la mala configuración del sistema, las API comprometidas, los ataques DDoS y las amenazas internas. La mala configuración es el problema de seguridad en la nube más común y prevenible, que ocurre cuando se dejan sin cambios las configuraciones predeterminadas, los depósitos de almacenamiento...
En la reciente conferencia de seguridad Bsides Las Vegas, Roei Sherman, CTO de campo de Mitiga, y Adi Belinkov, director de TI y seguridad de Mitiga, transmitieron un mensaje aleccionador a los profesionales de la seguridad: “Atacar instancias en la nube es significativamente más fácil y defenderlas es mucho más difícil en comparación con las redes locales”. La ausencia de un perímetro claramente definido…
¿Sabías que el 60% de los datos corporativos del mundo se almacenan en la nube? Si bien las empresas actuales dependen en gran medida de la infraestructura en la nube debido a su capacidad para impulsar la agilidad empresarial a gran escala, hay un aspecto que puede resultar decisivo: la seguridad. Imagina que eres vendedor en una startup basada en la nube. ¿Cuál es la primera pregunta...?
¿Tienes dificultades con las pruebas de cumplimiento? ¿No sabes qué metodología usar? No te preocupes, esta guía te ayudará a completar el proceso con confianza. A diferencia de las auditorías, que suelen ser obligatorias por ley, las pruebas de cumplimiento son una autoevaluación proactiva. Son una herramienta valiosa para identificar y corregir deficiencias en tu programa de cumplimiento antes de una inspección oficial.