1. Consejos y oportunidades en ciberseguridad
Fernando Tricas Garcı́a
ftricas@unizar.es
Cátedra Telefónica - Universidad de Zaragoza de Ciberseguridad
https://catedraciberseguridad.i3a.es/ – @catedra_tef_uz
Zaragoza, 16 de septiembre de 2022
Consejos de Seguridad, nosotros y oportunidades 1
2. Índice
Las noticias y la realidad
Media docena de consejos (+1)
La ciberseguridad y nosotros
Consejos de Seguridad, nosotros y oportunidades 2
3. A cualquiera, en cualquier momento
https://twitter.com/vxunderground/status/1570595933641113601
https://twitter.com/hacker_/status/1570582547415068672
“ One of the powershell scripts contained the username and password
for a admin user in Thycotic (PAM) Using this i was able to extract
secrets for all services, DA, DUO, Onelogin, AWS, GSuite”
Consejos de Seguridad, nosotros y oportunidades 3
15. ¿Vı́ctimas o clientes?
(No es nada personal)
https://www.genbeta.com/seguridad/
asi-funciona-atencion-al-cliente-cibercriminales-pagas-rescate-sigues-teniendo-problemas-para-recuperar-
Consejos de Seguridad, nosotros y oportunidades 15
16. Antes de empezar. . . (Consejo #0)
Consejos de Seguridad, nosotros y oportunidades 16
17. Antes de empezar. . . (Consejo #0)
. . . compartimentalizar.
https://flickr.com/photos/photographingtravis/19800475490/
Consejos de Seguridad, nosotros y oportunidades 16
22. Las contraseñas
I Claves largas
(Si sólo vas a seguir un
consejo)
I Que contenga sı́mbolos,
dı́gitos, mayúsculas
I En lugares no predecibles.
I ¡Cuidado con las polı́ticas!
Consejos de Seguridad, nosotros y oportunidades 20
23. Consejo #2
Usar un gestor de contraseñas
Consejos de Seguridad, nosotros y oportunidades 21
24. Consejo #2
Usar un gestor de contraseñas
Y dejarle ‘elegir’ la clave.
Consejos de Seguridad, nosotros y oportunidades 21
25. Puede ser buena idea...
I Activar la autentificación en dos pasos
Consejos de Seguridad, nosotros y oportunidades 22
26. Consejo #3. Actualizar el sistema y los programas
Consejos de Seguridad, nosotros y oportunidades 23
28. ¿Qué hacer?
I Disponer de un antivirus (y utilizarlo, y actualizarlo).
I Nunca ejecutar programas ni abrir ficheros del exterior (sin
cuidado).
I Utilizar los perfiles de usuario.
Consejos de Seguridad, nosotros y oportunidades 25
29. ¿Qué hacer?
I Disponer de un antivirus (y utilizarlo, y actualizarlo).
I Nunca ejecutar programas ni abrir ficheros del exterior (sin
cuidado).
I Utilizar los perfiles de usuario.
¿Dónde buscar?
https://www.osi.es/es/herramientas
http://www.osi.es/es/actualidad/blog
Consejos de Seguridad, nosotros y oportunidades 25
30. Todo es muy rápido pero no pasa nada por ir despacio
http://www.flickr.com/photos/pagedooley/3631795699/
Consejos de Seguridad, nosotros y oportunidades 26
32. Consejo #4. Conectarnos a sitios confiables
Consejos de Seguridad, nosotros y oportunidades 28
33. Consejo #4. Conectarnos a sitios confiables
Y estar atentos
http://www.yorokobu.es/en-el-ojo-ajeno-la-publicidad-sin-humos/
Consejos de Seguridad, nosotros y oportunidades 28
34. Cuando todo falla
I Estar preparados para lo peor (Consejo #5. Hacer copias
de seguridad).
Consejos de Seguridad, nosotros y oportunidades 29
35. Cuando todo falla
I Estar preparados para lo peor (Consejo #5. Hacer copias
de seguridad).
I Automáticas
I En un sitio diferente
I Si no hemos comprobado nunca la copia, es probable que no
la tengamos.
Consejos de Seguridad, nosotros y oportunidades 29
36. Consejo #6. Estar en la red.
Consejos de Seguridad, nosotros y oportunidades 30
37. Consejo #6. Estar en la red.
¿Qué sale en el buscador
cuando escribimos nuestro
nombre?
Consejos de Seguridad, nosotros y oportunidades 30
38. Nosotros y la ciberseguridad.
La Universidad y las empresas.
Consejos de Seguridad, nosotros y oportunidades 31
39. En los tı́tulos
Materia transversal
Grado en Ingenierı́a de Tecnologı́as y Servicios de Telecomunicación
Grado en Ingenierı́a Informática
Consejos de Seguridad, nosotros y oportunidades 32
40. Y otras oportunidades. . .
Iniciativas que apoyamos desde la cátedra
Escuela de retos de ciberseguridad
Liga Española de Debate Universitario (STEM)
30 de septiembre al 2 de octubre, Zaragoza.
Consejos de Seguridad, nosotros y oportunidades 33
41. Red de Cátedras de Telefónica
24 Cátedras en 26 universidades españolas
I “Open Innovation Campus”: la conexión entre innovación y
negocio
I Programa Tutorı́a
I Becas Talentum
I La colaboración Universidad-empresa
I La importancia de las habilidades ‘blandas’
I Humanismo digital
¿Colaboramos?
Consejos de Seguridad, nosotros y oportunidades 34
42. Oportunidades
I Talento.
I Formación
I y concienciación.
I Servicios/Acompañamiento a las empresas del entorno.
(Técnico, social, legal, económico, . . . )
I Desarrollos relacionados con la ciberseguridad.
I Pasar de un sistema reactivo a uno proactivo.
Consejos de Seguridad, nosotros y oportunidades 35
43. Conclusiones
I Siempre de actualidad. Pero últimamente más.
I Oportunidades
I Colaboración
Consejos de Seguridad, nosotros y oportunidades 36