Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Presentando el soporte OAuth para el servidor AWS MCP
CYBERSECURITY

Presentando el soporte OAuth para el servidor AWS MCP

Ahora puede conectar sus agentes con el servidor AWS MCP utilizando las mismas credenciales y métodos de inicio de sesión que ya utiliza para conectarse al AWS Management Console o a la AWS Command Line Interface (AWS CLI) a través de una experiencia familiar basada en navegadores, impulsada por OAuth estándar de la industria. Este nuevo método de inicio de sesión es compatible con AWS Identity and Access Management

1 MIN DE LECTURA arrow_forward
Cómo cumplir con un SLA de remediación de 3 días y cumplir con la directiva CISA 26-04
CYBERSECURITY

Cómo cumplir con un SLA de remediación de 3 días y cumplir con la directiva CISA 26-04

El CISA BOD 26–04 exige que las organizaciones aborden vulnerabilidades de alto riesgo que son conocidas y están siendo explotadas dentro de un plazo de tres días. La directiva utiliza un enfoque basado en el riesgo que considera factores como la exposición y el potencial de automatización. Muchas de estas vulnerabilidades se encuentran en dispositivos no críticos, lo que las convierte en candidatos ideales para la reparación automática. Además, el uso de métodos de reparación sin parches puede reducir aún más la exposición a estos riesgos.

1 MIN DE LECTURA arrow_forward
Vulnerabilidades en WolfSSL, GeoVision, VTK
CYBERSECURITY

Vulnerabilidades en WolfSSL, GeoVision, VTK

El equipo de descubrimiento y investigación de vulnerabilidades de Cisco Talos reveló recientemente tres vulnerabilidades en WolfSSF, catorce en GeoVision y una vulnerabilidad en VTK-DICOM. Las vulnerabilidades mencionadas en esta entrada de blog han sido parcheadas por sus respectivos proveedores, de acuerdo con la política de divulgación de vulnerabilidades de terceros de Cisco.

1 MIN DE LECTURA arrow_forward
Ganando el 54% de las veces
CYBERSECURITY

Ganando el 54% de las veces

Gracias a Wimbledon, Hazel argumenta en contra del mito popular de que los atacantes solo necesitan tener razón una vez, pero los defensores deben tener razón el 100% de las veces.

1 MIN DE LECTURA arrow_forward
Implementación de CCM: Controles universales de gestión de dispositivos finales
CYBERSECURITY

Implementación de CCM: Controles universales de gestión de dispositivos finales

La Matriz de Control para la Nube (CCM) es un marco de seguridad clave desarrollado por la Alianza de Seguridad en la Nube (CSA) para la computación en la nube. Se alinea con las mejores prácticas de la CSA, ayudando a evaluar y mejorar la postura de seguridad de los servicios en la nube. La CCM ofrece orientación sobre qué controles deben implementar los diferentes participantes dentro de la cadena de suministro de la nube, beneficiando tanto a los clientes de servicios en la nube (CSCs) como a los proveedores de servicios en la nube (CSPs). Contiene 197 controles organizados en 17 dominios.

1 MIN DE LECTURA arrow_forward
'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA
CYBERSECURITY

'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA

El artículo refleja una conversación con un responsable de seguridad de una importante empresa minorista sobre un incidente de seguridad importante que ocurrió hace seis meses. A pesar de que no hubo robo de credenciales, malware o violaciones de firewalls, el proceso de reconciliación crítico falló, lo que atrajo la atención de los reguladores. La causa raíz fue un agente de automatización impulsado por IA que había sido correctamente autorizado, lo que destaca la complejidad y los riesgos potenciales de depender de la IA en los procesos de seguridad.

1 MIN DE LECTURA arrow_forward
Cómo GitHub proporcionó a cada repositorio un propietario duradero
CYBERSECURITY

Cómo GitHub proporcionó a cada repositorio un propietario duradero

GitHub tenía más de 14.000 repositorios. Menos de la mitad tenían un propietario claro. Aquí está cómo dimos a cada repositorio activo un propietario validado en menos de 45 días, archivamos el resto y convertimos la propiedad en la base para todo lo que siguió. El artículo Cómo GitHub dio a cada repositorio un propietario duradero apareció originalmente en el blog de GitHub.

1 MIN DE LECTURA arrow_forward
GigaWiper: Anatomía de un backdoor destructivo ensamblado a partir de múltiples malware
CYBERSECURITY

GigaWiper: Anatomía de un backdoor destructivo ensamblado a partir de múltiples malware

GigaWiper, también conocido como BLUERABBIT, es un malicioso de tipo backdoor que integra funciones destructivas de borrado y características similares a las de ransomware. Una entrada reciente en un blog analiza su estructura, destacando cómo sintetiza código de diversas familias de malware existentes. El artículo no solo analiza las capacidades del malware, sino que también ofrece estrategias para que los profesionales de ciberseguridad puedan identificar y defenderse eficazmente de estas amenazas en evolución.

1 MIN DE LECTURA arrow_forward