Tests Pruebas de Seguridad – Guías – Manuales

La realización de Tests Pruebas de Seguridad sobre software que se estaba desarrollando, se solía llevar a cabo en la etapa de testing del proyecto (conjuntamente con las pruebas funcionales y operativas). Con el transcurso de los años y el crecimiento exponencial de las ciberamenazas,  la seguridad ha pasado a incorporarse a todas las etapas del ciclo de vida de desarrollo del software,  puesto que la mayoría de las vulnerabilidades no son debidas a errores en la codificación, sino a defectos en

Seguir leyendoTests Pruebas de Seguridad – Guías – Manuales

Guía de Gestión de Ciberincidentes

La gestión correcta de los ciberincidentes no es una tarea sencilla, dada la variada metodología que se debe utilizar en el tratamiento de los mismos y la criticidad que supone una posible pérdida de información o interrupción del servicio. Para ayudar en este sentido y permitir un adecuado, eficaz y eficiente tratamiento de los cinberincidentes, el CCN-CERT del Centro Criptológico Nacional ha publicado la Guía de Gestión de Ciberincidentes CCN-STIC 817 Puedes acceder al documento con este enlace.

Guía forense para Windows – Toma de evidencias

El equipo de INCIBE ha publicado una fantástica guía forense para Windows, enfocada en la fase de toma de evidencias. En la misma, inicialmente se indica de manera resumida, las directrices para llevar a cabo la recolección de pruebas (volátiles y no volátiles), así como el almacenamiento de las mismas. Posteriormente se aborda en detalle el proceso de toma de evidencias, fase fundamental para llevar a buen termino una pericia informática forense.