Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Vulnerabilidades, Ataques, Técnicas y Amenazas
Actividad 1
Un día en la vida de un empleado
¡Bienvenido!
Bienvenidos a nuestra sesión sobre escenarios de amenaza y prevención de amenazas. Hoy hablaremos de cómo entender los posibles escenarios de amenazas en el lugar de trabajo. Empecemos.
Los escenarios de amenaza pueden ser cualquier situación o acción que suponga un riesgo para la seguridad del lugar de trabajo. Es importante identificar estos escenarios y tomar las medidas necesarias para prevenirlos. Comprender los tipos de amenazas que pueden producirse es el primer paso para mejorar la seguridad en el lugar de trabajo.
Riesgos de seguridad en la zona de trabajo
Entre los comportamientos de riesgo más comunes que pueden dar lugar a violaciones de la seguridad en el lugar de trabajo se encuentran dejar los ordenadores desbloqueados, hacer clic en enlaces o archivos adjuntos sospechosos y manejar incorrectamente la información confidencial. Es importante identificar estos comportamientos y tomar medidas para prevenirlos con el fin de minimizar el riesgo de una brecha de seguridad.
Comportamientos arriesgados comunes
Las mejores prácticas para prevenir las brechas de seguridad en el lugar de trabajo incluyen la aplicación de políticas de contraseñas seguras, el uso de cifrado para los datos confidenciales, la restricción del acceso a la información confidencial y la actualización periódica del software de seguridad. Estas estrategias pueden ayudar a prevenir las brechas de seguridad y proteger el lugar de trabajo de posibles amenazas.
Estrategias de prevención de amenaza
Mantener la seguridad en el lugar de trabajo no es sólo responsabilidad del departamento informático o del personal de seguridad. Todos los empleados tienen un papel que desempeñar en la seguridad del lugar de trabajo. Siguiendo las mejores prácticas y estando atentos a posibles amenazas, los empleados pueden ayudar a prevenir brechas de seguridad y mantener un entorno de trabajo seguro.
Responsabilidad Personal
Ahora, abróchate el cinturón y escucha atentamente la historia que voy a compartir contigo. Toma nota e intenta detectar el mayor número de acciones inseguras en las que participó este empleado.
¡Adelante!
Escuchas y analiza
¡GRACIAS!
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Vulnerabilidades, Ataques, Técnicas y Amenazas
Actividad 2
Detecta la amenaza
¡Bienvenido!
Bienvenidos a nuestra sesión sobre concienciación en materia de seguridad. Hoy hablaremos de cómo, en un mundo cada vez más digital, es más importante que nunca ser conscientes de las amenazas a la seguridad que pueden afectarnos tanto personal como profesionalmente. Empecemos.
La concienciación en materia de seguridad es el conocimiento y la comprensión de los posibles riesgos y amenazas para la seguridad, así como de las medidas que podemos tomar para prevenirlos. Se trata de ser proactivos y tomar medidas para protegernos a nosotros mismos y a nuestras organizaciones de los ciberataques.
¿Qué es la consciencia de seguridad?
La falta de concienciación sobre la seguridad puede acarrear graves consecuencias, como filtraciones de datos, robos de identidad y pérdidas económicas. Si somos conscientes de las amenazas potenciales y tomamos medidas para prevenirlas, podemos reducir la probabilidad de que se produzcan estos resultados negativos y protegernos mejor a nosotros mismos y a nuestras organizaciones.
¿Por qué es importante?
Para mejorar nuestra concienciación sobre la seguridad, podemos tomar una serie de medidas proactivas, como utilizar contraseñas seguras y únicas, actualizar periódicamente el software y las aplicaciones, ser precavidos con el correo electrónico y los archivos adjuntos, e informar de cualquier actividad sospechosa al personal informático o de seguridad.
Mejores prácticas
Vamos a analizar tu capacidad de detección de amenazas. No tendrás mucho tiempo, así que tendrás que ser rápido.
¡Vamos allá!
Detectar rápidamente amenazas
¡GRACIAS!
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Vulnerabilidades, Ataques, Técnicas y Amenazas
Actividad 3
Encuentra el phish
¡Bienvenido!
Bienvenido a nuestra sesión sobre phishing por correo electrónico. Hoy hablaremos de los conceptos básicos del phishing por correo electrónico y de cómo protegerse contra este ciberataque tan común. Empecemos.
El phishing es un tipo de ataque de ingeniería social cuyo objetivo es engañar a las personas para que revelen información confidencial.
Suele presentarse en forma de correo electrónico, mensaje de texto o llamada telefónica que parece proceder de una organización legítima.
En esta sesión nos centraremos en el phishing por correo electrónico.
What is Phishing?
El phishing por correo electrónico es un ciberataque común en el que el atacante envía un correo electrónico que parece proceder de una organización legítima con el fin de engañar a la víctima para que revele información confidencial, como contraseñas o números de tarjetas de crédito.
Para evitar ser víctima del phishing por correo electrónico, es importante ser precavido al abrir los correos electrónicos, comprobar la información del remitente y evitar hacer clic en enlaces o descargar archivos adjuntos de fuentes desconocidas.
Phishing por correo
Phishing a través de imitación
¿Qué es la suplantación de identidad?
La suplantación de identidad es una técnica utilizada en los ciberataques para engañar y manipular a las víctimas.
En el caso del phishing por correo electrónico, la técnica de suplantación utilizada se denomina Email Spoofing, en la que los atacantes envían correos electrónicos que parecen proceder de una fuente de confianza, pero que en realidad son falsos.
Phishing a través de imitación
¿Qué es un engaño?
Los bulos son un tipo de ataque de ingeniería social en el que un atacante utiliza el engaño para hacer creer a la gente información falsa.
Entre los distintos tipos de bulos que se pueden encontrar se encuentran las falsas advertencias sobre virus informáticos inexistentes, conocidas como bulos de virus, los correos electrónicos en los que se pide que se reenvíe el mensaje a otras personas, conocidos como cadenas de correos electrónicos, las falsas advertencias sobre catástrofes naturales o atentados terroristas, conocidas como bulos de catástrofes, las falsas afirmaciones sobre tratamientos médicos o enfermedades, conocidas como bulos de salud, y las falsas oportunidades de inversión o estafas de lotería, conocidas como bulos financieros.
Veremos algunos ejemplos de phishing por correo electrónico durante la actividad, y después debatiremos sobre los tipos de intentos de phishing que encontraste y las estrategias que utilizaste para identificarlos.
¡Pongámonos en marcha!
Ejemplos
¡GRACIAS!
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668