Mostrando entradas con la etiqueta Seguridad Jabalí. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Jabalí. Mostrar todas las entradas

jueves, 9 de enero de 2025

Historial de Microsoft Copilot

Una de las grandes revoluciones de este momento es la Inteligencia Artificial, las repercusiones en casi todos los ámbitos de nuestra sociedad se están empezando a ver, aunque seguro que habrá muchas innovaciones que ni siquiera hoy, podemos imaginar.

En la actualidad la I.A. de Microsoft Copilot se esta integrando con toda la tecnología disponible en la nube de Azure y M365, en estas soluciones profesionales es necesario comprender cómo afecta esta nueva tecnología a la seguridad, privacidad y cumplimiento de los datos de una organización.  

Microsoft 365 Copilot Seguridad en I.A. Privacidad y Cumplimiento Normativo

Copilot responde que no almacena datos sobre las consultas realizadas en M365, algo que parece contradictorio, al ver en la parte izquierda un historial de consultas, que no se elimina al cerrar la sesión.

 

Aunque es sabido que una I.A. puede darte respuestas incorrectas, las primeras respuestas de Copilot a la pregunta: ¿Almacenas las consultas que se realizan a Copilot? era que No, y al preguntar por el historial de consultas indicaba que habría que cerrar sesión o eliminar cookies y datos del navegador. Algo poco convincente....

La explicación actual de Copilot sobre el almacenamiento de las consultas realizadas a la I.A. de Microsoft es ahora un poco más coherente...


En la imagen se muestra la explicación de la propia Copilot, la información de las conversaciones se almacena en tu propia cuenta de Teams, Copilot no tiene acceso a esa información, ni la almacena.

Para eliminar el historias de actividad de Copilot puedes ir a la Configuración de Privacidad de tu Cuenta de Microsoft 365

Seguridad a lo Jabalí para Todos!!

miércoles, 4 de diciembre de 2024

Microsoft 365 Copilot Seguridad en I.A. Privacidad y Cumplimiento Normativo

La Inteligencia Artificial ha venido para quedarse, en Microsoft se llama Copilot y esta integrada en varias soluciones como Office, Azure o Microsoft 365. Hay varias preguntas que surgen en el momento que una I.A. se integra con un servicio empresarial, más aún si estas en España con el Reglamento General de Protección de Datos RGPD y en la Unión Europea, con una reglamentación estricta sobre datos personales y el derecho a la privacidad.

Así que le pregunte al propio Copilot, en mi caso "La Guaja",  sobre este tema y qué sucede con las consultas que hacen los usuarios de una empresa con M365 a Copilot....

 


Una de las repuestas que me da, es que los datos de esas peticiones no se utilizan para entrenar los modelos generales de ChatGPT, y las consultas son anónimas. Bueno, no esta mal, pero el uso de Copilot cumple con las normativas de privacidad y protección de datos personales de la Unión Europea o por el contrario, si los usuarios de la organización lo usan pueden estar vulnerando alguna ley o normativa.

Y como funciona exactamente el proceso de peticiones de Copilot, para asegurarme de que estos datos son correctos, la siguiente imagen muestra el sistema de peticiones de la I.A. de Microsoft...

En los siguientes enlaces puedes ampliar la información del uso de Copilot en Microsoft 365:

Copilot en el ecosistema de Microsoft 365
https://learn.microsoft.com/es-es/microsoft-365-copilot/extensibility/ecosystem

Datos, privacidad y seguridad para Microsoft 365 Copilot
https://learn.microsoft.com/es-es/copilot/microsoft-365/microsoft-365-copilot-privacy

Filtrado de contenido en Azure OpenAI Service
https://learn.microsoft.com/es-es/azure/ai-services/openai/concepts/content-filter

Seguridad en el Uso de Copilot

Los administradores pueden configurar la seguridad de los agentes de Copilot como aplicaciones en la sección Aplicaciones integradas del Centro de administración de M365, ver la lista de aplicaciones disponibles, implementadas o bloqueadas para su organización. Las opciones disponibles son:

  • Configurar un agente de Copilot disponible para usuarios o grupos específicos.
  • Bloquear o desbloquear los agentes de Copilot para toda la organización.
  • Implementar o quitar agentes de Copilot para toda la organización, usuarios o grupos específicos.

Aun así, Microsoft reconoce que existe la posibilidad de manipular una respuesta de Copilot en escenarios específicos....

"En tiempo de ejecución, Microsoft 365 Copilot motivos por una combinación de la solicitud del usuario, instrucciones personalizadas que forman parte del agente declarativo y datos proporcionados por acciones personalizadas. Todos estos datos pueden influir en el comportamiento del sistema y este procesamiento conlleva riesgos de seguridad, en concreto, que si una acción personalizada puede proporcionar datos de orígenes que no son de confianza (como correos electrónicos o vales de soporte técnico), un atacante podría ser capaz de crear una carga de mensaje que haga que el agente se comporte de una manera que controlan, respondiendo incorrectamente a preguntas o incluso invocando acciones personalizadas."

Fuente: Administración de agentes de Copilot en aplicaciones integradas
https://learn.microsoft.com/es-es/microsoft-365/admin/manage/manage-copilot-agents-integrated-apps

¿Los próximos ataques informáticos serán alteraciones en las respuestas de Inteligencia Artificial, que puedan influir en decisiones, configuraciones o acciones de los usuarios o procesos automatizados? 

Seguridad a lo Jabalí para Todo@s!!

domingo, 17 de noviembre de 2024

Old School Karate

Ahora que tenemos nuevos episodios de Cobra Kai no puedo evitar recordar mi experiencia con el Karate y cómo viví en aquel momento la película The Karate Kid, con el paso del tiempo hago una lectura totalmente distinta de la película. Todos recordamos esa película con Daniel San haciendo la postura de la grulla en la final del campeonato, pero esa no es la historia ......

Y es que lo primero que hace el maestro Miyagi cuando un pobre niño, que sufre acoso escolar le pide ayuda para defenderse, no es  ponerle el traje de karate, es ponerlo a trabajar.....

 

Y luego lo pone a trabajar, un poquito más, y después le da algo más de trabajo, y esto se llama Cultura del esfuerzo, es tan básico, que sin esa capacidad no se consigue nada, en ningún aspecto de la vida, y si has hecho artes marciales, sabes de que te estoy hablando.....

 

 

En este proceso de aprendizaje, es muy interesante ver cómo Daniel San, piensa que esta realizando un enorme esfuerzo, y Miyagi le da "mucho más trabajo" la mítica frase: "Toda la Cerca....." donde le hace pintar un enorme vallado, eso hace que aumente tu capacidad de trabajo, de esfuerzo, y ese aprendizaje en un regalo muy bueno. Cuando creemos que no podemos hacer y hacemos un poquito más, eso se convierte en un motor de evolución personal increíble, para cualquier desafío de la vida....

 


Y al final, el alumno no solo aprende  Karate, aprende Karate-Do, porque Do significa "El Camino" y la cultura del esfuerzo, la enseñanza de no rendirse, superar tus limites y conseguir terminar el trabajo, un trabajo bien hecho es una de las mejores recompensas de la vida, es algo que te hace crecer, que te hace sentir orgullo y te da felicidad porque sabes que es el resultado de un trabajo honesto.  

Este video muestra de lo que estoy hablando, cómo el alumno entiende, que el trabajo duro, el trabajo honesto, da buenos resultados, de eso va The Karate Kid


Y qué tiene que ver todo esto con la seguridad informática y el hacking, pues todo y nada, porque al final el espíritu del hacker no es "romper todo" es "saber todo", estudiar cómo funciona algo, un protocolo, un dispositivo, el comportamiento humano, y llevar ese estudio a su máxima expresión, a un conocimiento profundo adquirido por un trabajo duro y constante a lo largo del tiempo y eso es lo que hace te convierte en un buen profesional, en un verdadero hacker.... y lo demás son tonterías.

Hace muchos años hice Karate-Do, enseñe Karate-Do, pero es solo mi opinión, igual son tonterías de uno que ya va para viejo, así que disfrutar de la serie de Cobra Kai y no me hagáis mucho caso, o sí.

Seguridad a lo Jabalí para Todos!!


 

martes, 22 de octubre de 2024

El Retorno del Rey

Era un 10 de Agosto del año 2011 cuando se publico el primer post en Seguridad Informática a lo Jabalí, en aquel momento, una comunidad de profesionales de la seguridad y el hacking compartía sus investigaciones y experiencias, de forma desinteresada, mediante posts en varios blogs.

La calidad de la información publicada y el alto nivel técnico de algunos de los post nos permitía a muchos apasionados de la seguridad y el hacking aprender muchísimo sobre protocolos, herramientas, tecnologías y también algún buen "truco". Luego la informática fue extendiéndose a casi todos los ámbitos y muchas personas tenían la necesidad de aprender a utilizar esta nueva tecnología y hacerlo de forma segura era más complicado para alguien que no tenia conocimientos informáticos.

Ese fue el principal motivo para la creación del blog Seguridad Jabalí, explicar la seguridad informática de una manera sencilla y para todos los públicos. Con el paso del tiempo este cuaderno de bitácora, se fue adaptando a cada una de las locas ideas que se nos fueron ocurriendo y publicamos artículos mas técnicos, guías, noticias y alguna sección de humor. Después surgió el Boom de la Ciberseguridad y poco a poco la mayor parte de aquellos blogs de seguridad y hacking dejaron de publicar.

Es posible que los blogs ya no sean necesarios, que la gente se haya cansado de leer, la tendencia es a consumir información rápidamente y si puede ser una IA la que piense, todavía mejor..... 

Así que con este panorama, a nosotros que nos gusta ir a contracorriente, venimos de vuelta, con más fuerza que nunca, muchas novedades y dos propósitos: haceros leer y si puede ser, pensar.

Estamos en el comienzo de una nueva revolución, se avecinan tiempos emocionantes, todos conectados como nunca antes en la historia y ahora con una serie de tecnologías que permiten utilizar todos esos millones de toneladas de datos, con inteligencia artificial aprendiendo a la velocidad de la luz y nuevos descubrimientos apasionantes cada momento del día. ¿Es seguro todo esto? ¿Quién gobierna todos esos datos? ¿Qué pasa con la ética de esta nueva Era, avanzaremos socialmente o solo nos gobernara el dinero? ¿Quién sabe? Nosotros estaremos por aquí comentando, pero siempre ..... ¡A lo Jabalí!!

Seguridad a lo Jabalí para Todos!!

 

jueves, 2 de febrero de 2023

Curso de Redes Presencial Certificado de Profesionalidad IFCT0110 Operación de redes departamentales

Muchas veces me han preguntado cómo empezar, si te quieres dedicar a la administración de sistemas, la seguridad informática o el hacking, y mi respuesta es siempre la misma: 

"Aprende el funcionamiento de los sistemas y redes de comunicación"

Quizás mi respuesta está condicionada por como empecé yo en Seguridad y Hacking, en un curso de programación que estaba haciendo para actualizarme (había terminado informática en el 97 y estaba en el 2009), me recomendaron realizar un CCNA de Cisco, y fue mi perdición, porque me enganche a esto de las redes, sistemas, seguridad informática y hacking, y ya no pare de aprender, de estudiar y de trabajar en este entorno.

Ahora empezamos un nuevo curso de redes, presencial en horario de mañana en Asturias, así que si te apetece empezar en este mundo de las redes, la seguridad y el hacking, vente con nosotros porque tendremos muchas horas para aprender, investigar y disfrutar de los secretos de los sistemas y la seguridad informática.

IFCT0110 Operación de redes departamentales
Relación de módulos formativos
  • MF0220_2: Implantación de los elementos de la red local.
  • MF0955_2: Monitorización de la red local.
  • MF0956_2: Interconexión de redes privadas y redes públicas.
  • MP0285: Módulo de prácticas profesionales no laborales Operación de Redes Departamentales.
https://sede.sepe.gob.es/es/portaltrabaja/resources/pdf/especialidades/IFCT0110.pdf
 
Tienes toda la información disponible en inadeco@inadeco.es o el teléfono de la imagen, el equipo de INADECO estará encantado de asesorarte, además hay otras formaciones de informática disponibles, como se aprecia en la siguiente imagen...


¡Dale un buen empujón a tu carrera profesional y vente con nosotros a disfrutar de una de las profesiones con más demanda laboral del mercado!! 

¡Te esperamos!!

Seguridad a lo Jabalí para Todos!!

viernes, 13 de enero de 2023

1000 Posts en Seguridad Jabalí

Hace un tiempo desde ese 10 de Agosto del 2011cuando se publicó el primer post en Seguridad Informática a lo Jabalí, seguimos por aquí, manteniendo la estética original del blog (seguro que en algún momento, se considera Vintage, y se pone de moda, jajajajaja..) y aunque los blogs están pasados de moda, hablábamos de ello en Seguridad Jabalí: Mueren Los Blogs en el 2016. En este post se comenta la idea de la perdida de influencia por los sitios de referencia, las comunidades de un determinado tema (seguridad y hacking, por ejemplo) y como las redes sociales y la inversión de las empresas en posicionamiento y redes sociales han monetizado las búsquedas en Internet en bien del "dólar" más que de la transmisión del conocimiento. Y ese post sigue más vigente que nunca... y aquí estamos nosotros, con 1000 Posts en Seguridad a lo Jabalí y dando Guerra...

"No sé si estoy en lo cierto, Lo cierto es que estoy aquí.
Otros por menos se han muerto. Maneras de vivir."
Rosendo Mercado


Así que no hay mucho más que decir (nada puede superar a nuestro Maestro Rosendo), muchas gracias a tod@s los que siguen por aquí leyendo Seguridad Jabalí, amenazamos con seguir publicando!!! ¡¡Un abrazo GRANDE!!

Seguridad a lo Jabalí para Todos!!

domingo, 1 de enero de 2023

Experto en CiberSeguridad

Hace unos cuantos años que estoy con temas de seguridad informática y hacking, no soy ni mucho menos, un pionero en este campo, todo lo contrario, me considero muy afortunado de haber comenzado a estudiar temas de seguridad y hacking en un momento en el que investigadores, y grandes profesionales de estas materias compartían en blogs y redes sociales sus conocimientos, investigaciones y también sus dudas.

Hace de todo esto, más de 12 años y todavía se tardaría en escuchar el término "Ciber" unos cuantos años; En este tiempo en el que la seguridad y la tecnología se ha difundido tanto y cada vez esta más integrada en nuestra vida cotidiana, han ido surgiendo varios términos sin otro propósito que validar el perfil profesional de alguien o justificar un evento o una organización.

Experto: Este término define una persona con muchos conocimientos en una determinada materia, pero no se puede ser experto, como profesión, en caso contrario, que alguien me indique donde se estudia, título oficial, grado académico, etc. Personalmente es una palabra que siempre me ha impuesto mucho respeto, hay que ser muy bueno y tener una carrera profesional muy dilatada para aceptar esa medalla.

Hacker: Lo mismo sucede con la palabra, hacker (Jáquer, en Español), no se puede ser hacker profesional, no hay ningún ciclo formativo, carrera universitaria o máster con esa denominación, entre la comunidad de apasionados sobre el tema, el apelativo de hacker era muy respetado y no estaba bien visto autodenominarse hacker sin habértelo ganado, normalmente eran otros compañeros los que se referían a ti con esa distinción.

Pero cuando la seguridad informática empezó a profesionalizarse (monetizarse), entonces empezaron a aparecer en el panorama público, una serie de profesionales que se auto nombraban Hackers en su perfil profesional, algo muy interesante porque al no ser una profesión es un poco ridículo.

El 28 de Marzo del año de Nuestro Señor del 2014, se explicaba nuestro parecer en Seguridad Jabalí: Hacker Definición.

Y aparece el término CiberSeguridad y en Seguridad Informática a lo Jabalí nos subíamos por las paredes, comenzó una proliferación de consultores, empresas, congresos y formaciones en ciberseguridad, por todas partes sonaba el término y lo mejor de todo es que muchos de los profesionales se presentan como Expertos en CiberSeguridad, no solo la palabra experto no debería ser un elemento asociado a una profesión, es que ciberseguridad como tal, no existe en el diccionario.

Un poco de seriedad, por favor, intentemos que la seguridad de la información, la seguridad informática sea una profesión rigurosa, y dejemos que sean otros los que nos premien refiriéndose a nosotros con palabras como Experto o Hacker.

Seguridad a lo Jabalí para Todos!!

sábado, 31 de diciembre de 2022

Fin de Año 2022

En Seguridad Jabalí no despedíamos el año desde el 2019, y es que han sido unos años extraños, durante este tiempo han sucedido muchas cosas, a nivel profesional y personal, proyectos que se han cumplido, otros que no funcionaron como se esperaba y muchos nuevos proyectos e ilusiones para este año que llega.

Pero sobre todo ha sido una época de aprendizaje, quizás en los tiempos duros es cuando mas reflexionamos, paramos de correr por un momento y nos detenemos a pensar.

En mi caso personal, me he detenido a pensar, a plantearme muchas decisiones, a escoger como quiero que sea mi vida, y después de todo este periodo, no quiero hablar hoy de proyectos profesionales, de metas o aficiones, solo quiero desearos lo mejor para estas fiestas, que disfrutéis de vuestros seres queridos, amigos y familia, y que os aferréis a esos momentos compartidos,.....tiempo habrá después para todo lo demás.

 


¡Que este 2023 sea vuestro mejor Año!!


Seguridad a lo Jabalí para Todos!!

domingo, 28 de noviembre de 2021

10 de los Mejores Blogs de Hacking y Seguridad Informática

Hubo un tiempo donde algunos Hackers, dejaron las Sombras y salieron a la Luz, comenzaron a desvelar los Secretos de La Red y compartían sus más preciados conocimientos de forma altruista con todos aquellos que quisieran aprender. En aquellos tiempos, esto era muy importante, porque no había la oferta de cursos, formaciones, masters que tenemos en la actualidad; Y aun así, El Saber era más respetado y valorado que hoy en día.

No estaba de moda la seguridad informática, el hacking era un total desconocido, ni siquiera existía la palabra "CiberSeguridad" y los profesionales del marketing vendían sus conocimientos de posicionamiento en la web a precio de oro.

Y llegaron los Hackers como un Tsunami, publicando verdaderas perlas de conocimiento sobre protocolos, informática, seguridad y hacking, retorciendo los códigos hasta el límite, desafiando las Reglas y alguna que otra Ley, compartiendo ideas, experiencias y aventuras con otros compañeros y apasionados de la tecnología.

La comunidad Hacker advirtió a las empresas y usuarios de la necesidad de invertir en seguridad, de mejorar los protocolos, de contratar profesionales para proteger una sociedad cada vez más dependiente de la tecnología, el paso del tiempo les ha dado la razón, ha puesto de moda el hacking, la ciberseguridad, como se dice ahora... ... y aparecieron los Gurús de la ciberseguridad y los Hackers dejaron de publicar.

Hubo un tiempo donde los Hacker volvieron a las Sombras...

Hoy en este Blog quiero dejar constancia de diez de los mejores blogs que he visto, leído y seguido, y que a día de hoy siguen siendo auténticas bibliotecas del conocimiento sobre seguridad y hacking.

El Lado del Mal: Un blog de referencia donde El Maligno ha publicado todo tipo de artículos sobre tecnología, hacking, pero donde Chema Alonso también ha compartido experiencias, opiniones y consejos. Un sitio donde se han forjado proyectos increíbles de profesionales del más alto nivel y donde muchos hemos aprendido, nos hemos reído y también emocionado.

DaboBlog: David Hernández es uno de los Grandes, un Hacker, en toda la extensión de la palabra, un verdadero hacker y además tengo la fortuna de poder llamarlo amigo, si algún día quieres pertenecer a este mundo de los apasionados del hacking es obligatoria la lectura de sus blogs, que son varios.

Security By Default: Hablando de Grandes, llegaron los 4 fantásticos, el nivel de calidad técnica de los artículos publicados en este blog no tiene comparación, personalmente he aprendido cosas increíbles leyendo los post de SBD y además de compartir todos esos conocimientos han publicado herramientas geniales para infinidad de tareas relacionadas con la seguridad informática o el hacking.

Una al Día: Hipasec publica noticias sobre seguridad y vulnerabilidades todos los días, con explicaciones detalladas de cómo funciona este ataque o aquel protocolo, una suscripción indispensable para todo hacker o profesional de la seguridad, algunos de sus integrantes han cambiado de organización, otros nos han dejado, a todos se les echa de menos....

DragonJAR: Es en sí misma una comunidad de profesionales y apasionados del hacking y la seguridad, La Biblioteca de Alejandría, una fuente inagotable de conocimientos, cursos y sitios de la mejor calidad.

Hackplayers: Un blog indispensable para mantenerse actualizado, con un grupo de colaboradores de calidad publicando muy buenos artículos sobre el tema, otro feed obligatorio.

Flu Project: Qué puedo de decir de Pablo González y Juan Antonio Calles, dos genios de la seguridad y el hacking, dos profesionales de primer nivel publicando excelentes posts y compartiendo herramientas con la comunidad, un blog de referencia.

El Blog de Angelucho: En esta lista no podía faltar mi archienemigo del alma, Angelucho, un auténtico Samurái, que siempre defendió la palabra Hacker y supo, como nadie, llevar la seguridad informática a todos los públicos.

INCIBE: En aquella época se llamaba Inteco, un organismo oficial que publica información de altísima calidad sobre seguridad a todos los niveles, las guías de Incibe son un básico si te interesa aprender seguridad y hacking.

Criptored: Otra referencia indispensable sobre seguridad y criptografía, una fuente de conocimiento excelente, herramientas, comunidad, otra biblioteca imprescindible donde consultar sobre hacking y seguridad informática.

En esta lista faltan blogs, amigos y profesionales, que han publicado excelentes artículos, guías o libros, como Borja Merino, otro profesional de referencia y otros como Nico o Román con sus conferencias No cON Name y RootedCON respectivamente, sentando las bases de una comunidad de investigadores sobre seguridad y hacking que necesitaban reunirse para organizar proyectos y compartir descubrimientos.

Esta es mi lista con 10 de los mejores blogs de seguridad y hacking, las habrá mejores, pero esta es la mía, quizás porque extraño aquellos tiempos donde todos los días aprendía en estos sitios, quizás porque solo quería dejar constancia de diez de los mejores blogs de hackers de una época.

Seguridad a lo Jabalí para Todos!!

sábado, 11 de abril de 2020

Los nuevos escenarios

Las nuevas tecnologías están cambiando el panorama de negocio, la informática y los servicios de información están en constante evolución, nuevos protocolos y servicios se desarrollan cada día para resolver los desafíos de los nuevos entornos y proporcionar soluciones a los modelos de negocio actuales.

En muchos casos las soluciones de infraestructura tradicionales no pueden afrontar las necesidades de muchas organizaciones y es necesario evolucionar, en ese proceso todos los departamentos de una empresa deben formar parte del cambio y utilizar los nuevos recursos para que jueguen a su favor...


Los nuevos modelos de infraestructura están basados en La Nube, ofrecen multitud de soluciones para cada aspecto de una organización, pero también es necesario entender esos nuevos sistemas, donde las tradicionales fronteras entre desarrollo e infraestructura, ejecutivos y técnicos, recursos internos o externos, son cada vez mas difusas, y este tipo de escenarios requiere una perfecta integración de todos estos aspectos para un uso eficiente.


En muchos casos es posible integrar soluciones de infraestructura local para planificar un transito progresivo y adecuado hacia los nuevos modelos de infraestructura.


Pero lo que es realmente importante, es entender, que para mantener la eficiencia de muchos modelos de negocio, es necesario adaptarse, entender las nuevas tecnologías, ver como podemos aprovecharlas para revalorizar nuestro modelo de negocio y aplicarlas de forma eficaz.

Uno de los elementos clave es la administración de identidades, en los nuevos entornos la frontera de seguridad y privacidad es la gestión de estas identidades, las soluciones de gestión de estas para empleados, socios y clientes es la pieza clave para mantener la seguridad de la información en limites de riesgo aceptables.


Otro de los recursos imprescindibles es el análisis de información y la gestión de decisiones de forma ágil y eficiente, el desarrollo y uso de tecnología que nos permita adaptarnos a los cambios de forma eficaz en marketing, seguridad y toma de decisiones va a marcar la tendencia de los negocios que van a liderar los mercados.


Todos los profesionales y empresas que pretendan anclarse en los viejos modelos de desarrollo, infraestructura, marketing o toma de decisiones tradicionales y procesos ejecutivos lentos sin tener en cuenta las tendencias de actuales están avocados al fracaso.
 
Usa las nuevas tecnologías a tu favor y convierte en un profesional valioso o convierte tu empresa en la líder de tu mercado de negocio.

Seguridad a lo Jabalí para Todos!!

viernes, 10 de abril de 2020

Los Viejos Tercios de Flandes

Hoy no han cambiando muchas cosas por España, a pesar de lo que pueda parecer, nos dicen que somos Europeos, que los políticos y los poderosos se preocupan de nosotros, pero la realidad es que tenemos un ejercito de profesionales en primera linea de guerra con mas coraje que medios y muy poco apoyo, de los políticos, los poderosos y los Europeos....

Hoy tenemos la guerra en casa, los profesionales de la salud, luchando casi desarmados ven morir una persona tras otra, mientras los políticos discuten, se recriminan, intentan sacar ventaja y se olvidan que al final todos estamos en el mismo saco.
 
Hoy Los Viejos Tercios de Flandes vuelven a luchar solos, sin medios pero con coraje, apretando los dientes para seguir vivos, para salvar a uno mas entre muchos que siguen muriendo, con el orgullo de saber bien hecho su trabajo, y el dolor de saber que si otros quisieran.... ¡¡se podría haber hecho mejor!! 
 
 
Y que no olviden los Holandeses que tiene muy poca memoria, o quizás demasiada, que también los viejos tercios de Flandes...
 
"Eran tipos pequeños, morenos, barbudos, con mucha mala leche, temidos y odiados pero muy disciplinados bajo el fuego enemigo. Adornados también por el orgullo y la crueldad propia de la raza"
Pérez-Reverte
 
 
 
Al menos decirle a Los Viejos Tercios de Flandes...
¡¡Gracias!!                 
 

martes, 7 de abril de 2020

Fast Identity Online FIDO

Las claves de seguridad Fast Identity Online FIDO están basadas en un estándar abierto para la autenticación sin contraseña, permite iniciar sesión sin nombre de usuario o contraseña mediante una clave de seguridad externa o una clave de plataforma integrada en un dispositivo.

Los usuarios pueden iniciar sesión en Windows, Azure AD, entornos híbridos, incluso en exploradores compatibles; Las claves FIDO son una excelente opción para los entornos que no quieren o no pueden usar un teléfono como un segundo factor de autenticación.

Aunque hay muchas claves certificadas como FIDO2 por FIDO Alliance, Microsoft necesita que el proveedor implemente algunas extensiones opcionales de la especificación Client-to-Authenticator Protocol (CTAP) FIDO2 para garantizar la máxima seguridad y la mejor experiencia.


Los siguientes proveedores ofrecen claves de seguridad FIDO2 o diferentes factores de forma que permiten iniciar sesión sin contraseña.

Yubico https://www.yubico.com/support/contact/
Feitian https://www.ftsafe.com/about/Contact_Us
HID https://www.hidglobal.com/contact-us
Ensurity https://www.ensurity.com/contact
eWBM https://www.ewbm.com/support
AuthenTrend https://authentrend.com/about-us/#pg-35-3

La autenticación multifactor MFA es una excelente manera de proteger la organización, junto con los métodos de autenticación sin contraseña, la contraseña se reemplaza por algo que se tiene más algo que se es o se sabe, se obtiene una forma segura y eficiente de autenticación.


Seguridad a lo Jabalí para Todos!!

jueves, 26 de marzo de 2020

Azure Security Center The Cyber Kill Chain

La cadena de eliminación fue creada por Lockheed Martin y se modeló a partir de un marco militar establecido para identificar y atacar objetivos enemigos. Este modelo consta de ocho fases, cada fase tiene asociados diferentes tipos de ataques y se dirige a distintos subsistemas. Están contemplados todos los vectores de ataque, desde inicios de sesión de fuerza bruta a virus y gusanos, representan la actividad en la cadena de eliminación.

Las alertas de Azure Security Center intentan detectar y reconocer comportamientos conocidos en cada fase de la cadena de eliminación y proporcionar al equipo de operaciones de seguridad la oportunidad de detener un ciberataque en curso. Security Center puede proporcionar los detalles necesarios para identificar la filtración y cerrar los sistemas en peligro. La alertas contienen información útil sobre qué ha desencadenado la alerta, los recursos atacados y el origen del ataque. La información incluida en una alerta varía según el tipo de análisis que se use para detectar la amenaza.

 

Las alertas de seguridad recopiladas se ven directamente en Azure Security Center en la página Información general, a través de herramientas de línea de comandos o mediante la API REST. El portal es la forma más fácil de ver las alertas: muestra un gráfico de las alertas actuales, coloreado por el nivel de gravedad: alto, medio o bajo.

Seguridad a lo Jabalí para Todos!!

lunes, 16 de marzo de 2020

MVP Global Summit 2020

Microsoft realizara el MVP Global Summit 2020 en formato Online, una experiencia que promete ser espectacular, así que esta semana los MVP de Microsoft nos vamos a pasar muchas horas disfrutando de excelentes charlas técnicas de la mano de los mejores profesionales del sector!!!


¡¡¡Estamos Impacientes.....!!!
 

Seguridad a lo Jabalí para Todos!!

jueves, 12 de marzo de 2020

Microsoft Vs Covid-19 Virus or Coronavirus

En los últimos días varias empresas y colectivos, debido al Virus Covid-19 o Coronavirus, nos están consultando sobre las opciones disponibles para organizar reuniones Online y Teletrabajo.

Microsoft proporciona su plataforma de teletrabajo Microsoft Teams para ayudar a luchar contra la expansión del Virus Covid-19 también llamado Coronavirus. La herramienta Microsoft Teams esta disponible para su descarga en https://products.office.com/es-ES/microsoft-teams

"Al hilo de la recomendación del Ministerio de Sanidad de establecer medidas de teletrabajo en las empresas para evitar la propagación del COVID-19, Microsoft está colaborando con las administraciones públicas y empresas privadas españolas facilitando el uso de su solución de comunicación y colaboración, Microsoft Teams, de manera gratuita durante seis meses. De este modo, las organizaciones que lo requieran pueden ofrecer de manera rápida y sencilla opciones de teletrabajo a sus empleados minimizando las inversiones necesarias."

"Asimismo, como parte de nuestro compromiso con las instituciones educativas, Microsoft continúa ofreciendo Office 365 A1 y Microsoft Teams sin coste y sin límite de tiempo, para facilitar el desarrollo de modelos de colaboración y aprendizaje remoto."

"La compañía también está reforzando sus equipos de ingeniería para aumentar su capacidad de soporte en los proyectos de implantación de soluciones de teletrabajo."

Pilar López, presidenta de Microsoft España


Puedes hacer click en cualquier imagen para ampliar....



Los servicios disponibles en la suscripción gratuita se detallan en la siguiente imagen:


 Click en la imagen para aumentar

La comunidad de Microsoft MVP esta organizando varios eventos para la difusión del uso de tecnologías de teletrabajo disponibles y opciones en este tipo de escenarios.

Ademas la comunidad Educativa de Microsoft también se ha puesto a trabajar duro para ayudar a los centros educativos a enfrentar este desafió. Consulta con el programa Educativo de Microsoft para cualquier duda...

Materiales y cursos disponibles en nuestro Microsoft Education Center (MEC)

Introducción a Office 365 para el trabajo en remoto
http://www.aka.ms/Office365EnRemoto


Seguridad a lo Jabalí para Todos!!

sábado, 22 de febrero de 2020

10010 Contactos en LinkedIn

Las relaciones sociales siempre han sido importantes en el ámbito laboral, mi padre siempre decía que "el trabajo se encontraba en los bares...." las nuevas tecnologías han cambiado totalmente el panorama social, conoces a personas de todo el planeta, puedes compartir experiencias y opiniones, de múltiples formas (chat, video, fotos, etc), en casi cualquier parte del mundo, y esto tenia que terminar teniendo un impacto importante en el tema laboral.

Fomentar una red social para asuntos profesionales tiene un impacto directo en tu perfil como profesional, en los proyectos a los que puedes tener acceso o en las iniciativas en las que podrías participar,  y te guste o no, es importante que, en mayor o menor medida, dediques un poco de tiempo a incentivar tus relaciones sociales en el ámbito laboral.

En mi caso personal dedico cuando dispongo de tiempo, unos minutos a revisar mis redes sociales profesionales, en las que trato de mantener actualizado mi perfil profesional y los proyectos en los que voy colaborando. Ahora cuento con más de 10.000 contactos en LinkedIn y esta red social me proporciona a menudo propuestas para participar en proyectos de diferente ámbito, oportunidades laborales que no conocería si no fuera por este tipo de medios.

En mi opinión es importante utilizar todos los medios a tu alcance para mejorar como profesional y potenciar tus relaciones laborales es un buena forma de hacerlo.

Encuentra mi perfil de LinkedIn en (y si quieres puedes agregarme a tu red profesional): https://www.linkedin.com/in/angel-a-nunez

Seguridad a lo Jabalí para Todos!!

viernes, 21 de febrero de 2020

Necesitamos más Hackers

La palabra hacker tiene muchas connotaciones, a nosotros en Seguridad Jabalí nos gusta quedarnos con la idea de que un hacker es un apasionado de su campo, con muchos conocimientos de su profesión, pero sobre todo con la capacidad de buscar nuevas soluciones para resolver un problema o desafío, incluso cuando esas soluciones van un paso mas allá de las reglas o los protocolos...

En la Sociedad actual hay muchos desafíos de todo tipo para nuestra forma de vida, nuestro futuro y la realidad que dejaremos a la siguiente generación y los hacker desde mi punto de vista tendrán un papel critico en los próximos años.


Keren Elazari lo explicaba perfectamente en esta charla TED


Espero que os haya gustado, buen Fin de Semana!!!

Seguridad a lo Jabalí para Todos!!

viernes, 7 de febrero de 2020

Programación AMIGABLE con el Usuario

Uno de los desafíos de los informáticos, sobre todo en el ámbito del desarrollo de software, es la comunicación entre los informáticos (programadores) y los usuarios...

En ambas partes, siempre hay quejas, "que se programa pensando en que los usuarios son informáticos", " que no se consulta con los usuarios que van a utilizar la tecnología", "que el usuario no se molesta en aprender a utilizar el software...."


Afortunadamente, cada día hay mas iniciativas para acortar la distancia y comunicarnos con mas claridad, como se demuestra en la imagen.

¡Buen Fin de Semana a Tod@s!!

Seguridad a lo Jabalí para Todos!!

miércoles, 15 de enero de 2020

The Last Windows Phone User

La primera vez que escuche que Microsoft estaba desarrollando un sistema operativo para móviles muy similar al propio Windows y que ademas estaría disponible en teléfonos Nokia me pareció una noticia muy interesante, en seguida me pase a Windows Phone y en mi caso particular estaba muy contento con el sistema operativo, a pesar de no tener muchas Apps, todas las aplicaciones de Windows funcionaban perfectamente y algunas características de seguridad estaban muy bien diseñadas.

Después de mucho intentar mantener una cifra aceptable de usuarios, Microsoft anunciaba el final de soporte para Windows Phone y con ello algunos como Facebook o WhatsApp publicaban el fin de la compatibilidad de las aplicaciones.


Al final WhatsApp dejo de funciona hoy día 15 de enero del año 2020, no el 31 de diciembre como se publico en algunos medios...


Yo el El Último Usuario de Windows Phone tendré que cambiar de teléfono, pero de momento no tengo activo WhatsApp, podéis comunicaros conmigo por Telegram, o los tradicionales SMS o una simple llamada. ¡Estamos hablando!!

Seguridad a lo Jabalí para Todos!!

martes, 31 de diciembre de 2019

Fin de Año 2019

En nada empezamos el año 2020 y seguimos ¡sin patinetes voladores!, habrá que seguir esperando... al igual que en la Saga de Star Wars se cierra un ciclo, otro vuelve a empezar y a los que ya tenemos unos añitos cada vez se nos pasa mas rápido. Nos hacemos mayores....


Este año ha sido de vértigo, esta profesión es así, con muchísimos proyectos y bastante trabajo (por suerte), seguimos renovando certificaciones, preparando nuevos temas y esforzándonos por aprender cada día un poquito mas, aunque a veces terminemos la semana, el mes o el año ... agotados.


En lo profesional ha habido de todo, proyectos muy interesantes, cosas que han salido muy bien, otras que se pueden mejorar para el siguiente año y también algunas que nos han dejado boquiabiertos, y es que a día de hoy la gente todavía me sorprende...


Mi deseo para este nuevo año, no parar, seguir aprendiendo, seguir haciendo cosas, fijar objetivos y trabajar un poquito para alcanzar esas nuevas metas... es lo que os deseo a todos, de momento se acaba este 2019, ¡¡cerramos un año!!

¡¡Preparados para la lucha, que el año 2020 sea aun mejor!!


Desde Seguridad Jabalí os deseamos  ..... ¡Que la fuerza os Acompañe!!


 ¡Que 2020 sea vuestro mejor Año!!

Seguridad a lo Jabalí para Todos!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias