Guía

Estudio sobre Pentesting 2024

Introducción Las prácticas ofensivas de Ciberseguridad, como el pentesting, se distinguen de otros métodos de Seguridad. A diferencia de las medidas defensivas tradicionales, que a menudo se ven obligadas a reaccionar ante las amenazas cuando surgen, la Seguridad ofensiva puede aprovechar la calma y la concentración que aporta la planificación y la adopción de medidas antes de que se haya lanzado...
Guía

Gestión de la Superficie de Ataque

La superficie de ataque abarca todos los potenciales puntos de entrada en la infraestructura de una organización que podrían ser utilizados por atacantes como un camino hacia los activos críticos para el negocio. Aunque no existe una forma de eliminar completamente su superficie de ataque, sí es posible reducirla y fortalecerla proactivamente con el fin de reducir el riesgo organizativo y la...
Blog

Lo que debe saber sobre CVE 2023-30990: la vulnerabilidad que explota el DDM

El 30 de junio de 2023, IBM comunicó oficialmente la existencia de una vulnerabilidad relacionada con el DDM – un servicio muy conocido de red nativo del IBM i - y publicó además el parche correspondiente. La vulnerabilidad en cuestión afecta a los Sistemas Operativos IBM i 7.2, 7.3, 7.4 y 7.5. Originalmente, el riesgo de la vulnerabilidad fue evaluado en un nivel 5.6, pero posteriormente se elevó...