Aquesta és una revisió antiga del document


Ethical Hacker : sesión 1

  • importancia de los datos: confidencialidad, integridad, disponibilidiad, autenticidad, no-repudio
  • EXAM:
    Attacks = Motive (Goal) + Method (TTP) + Vulnerability
    • TTP: Tácticas, técnicas y procedimientos
      • cada grupo tiene su compendio de TTP
  • Ataques
    • pasivos
    • activos
    • close-in (cercanos)
    • internos (50%)
    • distribuidos
  • Guerras entre estados
  • lackrack
  • atención legislaciones: México, modificación o reparación dispositivos.
  • White Hat Hackers: Siempre por permiso del propietario y por escrito
  • IA, herramienta de ayuda
    • ChatGPT + API = shellgpt (Lab 0)
      • API de pago, por petición
  • EXAM: CyberKill Chain Methodology
  • Asegurar los datos
  • Estrategia continua/adaptativa de seguridad
  • Defensa en profundidad
  • Riesgo
    • medir el riesgo (matrix)
    • elimiar algunos riesgos, mitigar otros (no se pueden eliminar)
    • gestión del riesgo
  • Ciber seguridad en la empresa
    • estratégica
    • tácticas
    • técnica
    • operacional
  • Estandard ISO
  • info/cursos/pue/ethical-hacker/sesion1.1739793407.txt.gz
  • Darrera modificació: 17/02/2025 03:56
  • per mate