Triaje

Herramientas de ciberseguridad para análisis, detección y el posterior triaje

  • Security Onion se distribuye como una plataforma de monitorización de seguridad totalmente gratuita; su versión open‑source incluye todas las capacidades de detección, threat hunting y gestión de casos sin restricciones de funcionalidad .
  • Zeek (antes llamado Bro) es un framework de análisis de red liberado bajo la licencia BSD, lo que lo convierte en software libre y de código abierto .
  • Suricata es un motor de detección y prevención de intrusiones desarrollado por la Open Information Security Foundation (OISF) y publicado bajo licencia GPLv2, por lo que también es open source .

Grassmarlin, Cyberlens y Sophia son herramientas de código abierto (open source/free).

  • Grassmarlin es una aplicación basada en software libre, liberada por la NSA, disponible para Windows y Linux y cuyo código fuente se puede descargar desde su repositorio en GitHub .
  • Cyberlens y Sophia aparecen listadas en la guía del INCIBE como herramientas open source y libres dentro del apartado de inventario de activos, lo que indica que su código fuente es accesible y pueden utilizarse de manera gratuita .

NIS2

Lista de referencias útiles sobre la NIS2 en España

#ReferenciaURL correcta (verificada)Comentario
1Directiva (UE) 2022/2555 – texto oficialhttps://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32022L2555Versión consolidada en español del Diario Oficial de la Unión Europea boe.
2Reglamento de Ejecución (UE) 2024/2690 – disposiciones de aplicación<https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX:32024R2690>Reglamento que detalla los requisitos técnicos y metodológicos de la NIS2 boe.
3Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad (fase de audiencia e información pública)<https://www.interior.gob.es/opencms/es/servicios-al-ciudadano/participacion-ciudadana/participacion-publica-en-proyectos-normativos/audiencia-e-informacion-publica/>Página del Ministerio del Interior donde se publica el anteproyecto y se pueden presentar alegaciones [hasta su tramitación].
4Portal del CCN – información sobre la NIS2<https://www.plataformanacionalciber.gob.es/index.php/nis-2>Sección del Centro Criptológico Nacional dedicada a la Directiva NIS2, con FAQ, infografías y servicio de consultas plataformanacionalciber.
5Portal INCIBE – guía NIS2<https://www.incibe.es/incibe-cert/sectores-estrategicos/NIS2-necesitas-saber>Recurso del INCIBE-CERT que explica qué es la NIS2, quiénes están obligados y qué medidas deben adoptarse [contenido obtenido previamente].

Notas sobre los enlaces

  • El enlace al Anteproyecto de Ley que proporcionaste dirige a la página de participación pública, que es precisamente donde se encuentra el documento en tramitación; por tanto es la referencia correcta para consultar el texto y presentar comentarios.
  • En el Portal del CCN la operativa y actual referida es la sección de la Plataforma Nacional de Incidentes (plataformanacionalciber.gob.es/index.php/nis-2), que sí está accesible y contiene la información oficial del CCN sobre la NIS2.
  • El Portal INCIBE es accesible y contiene la guía “NIS2: lo que necesitas saber”

Con estas referencias podrás acceder a los textos legales, los borradores nacionales y las guías de los organismos españoles encargados de la transposiciones y la aplicación de la NIS2.

más info en https://blog.isecauditors.com/directiva-nis2-transposicion-en-espana-y-anteproyecto-de-ley

Sin límites en el mundo irreal

ANGÉLICA GONZÁLEZ

Diario de Burgos

 – martes, 20 de agosto de 2024

El grupo de investigación de la Universidad de Burgos que hace accesible la tecnología a las personas con discapacidad incorpora la realidad virtual a sus proyectos para evitar los obstáculos, que también los hay, en esos entornos ficticios

Foto de Sara Ibáñez, Diario de Burgos

Enlace a la versión digital de Diario de Burgos en la WEB: https://www.diariodeburgos.es/noticia/z36a4cbbd-d960-a5c1-f47f1937c746821a/202408/sin-limites-en-el-mundo-irreal

#DINper #UniversidadDeBurgos #Sinlimitesenelmundoirreal #realidadvirtual #realidadvirtualinclusiva #VRiRV #islaNemo #unaAventuraInclusiva

NIST SP 800‑82

NIST SP 800‑82 es la guía de referencia del NIST para seguridad en sistemas industriales / OT.

Qué es NIST SP 800‑82

  • Es una Publicación Especial del NIST titulada “Guide to Operational Technology (OT) Security” (antes “Guide to Industrial Control Systems (ICS) Security”).
  • Proporciona recomendaciones para mejorar la seguridad de sistemas OT/ICS: SCADA, DCS, PLC, automatización de edificios, etc., teniendo en cuenta sus requisitos especiales de disponibilidad, tiempo real y seguridad física.

Versión actual

  • Desde septiembre de 2023 la versión vigente es NIST SP 800‑82 Revision 3, que actualiza amenazas, arquitecturas recomendadas y controles específicos para OT.

Contenido clave

  • Describe el entorno OT/ICS y topologías típicas de red.
  • Identifica amenazas y vulnerabilidades habituales en OT.
  • Recomienda arquitecturas de red seguras (segmentación, DMZ, etc.) y controles técnicos/organizativos alineados con NIST SP 800‑53.

otros pasos = mapear NIST SP 800‑82r3 con Purdue o con los requisitos de NIS2 para entornos ICS/OT.


  1. Construir una matriz NIS2 ↔ ENISA ↔ NIST OT
    • Columnas mínimas:
      • Requisito NIS2/Reglamento (ID + texto breve).
      • Tema ENISA (uno de los 13 bloques).enisa.
      • Controles OT relevantes de NIST 800‑82 (referenciando familias de 800‑53 adaptadas).smartsuite+2
      • Evidencias específicas que vais a mantener (docs, configuraciones, registros, resultados de pruebas).
  2. Priorizar por riesgo OT
    • Empieza por: procesos de mayor impacto físico/operacional.
    • Para cada uno, aplica el ciclo de NIST 800‑82 (asset → threats → vulnerabilities → safeguards) y mapea las salvaguardas a requisitos NIS2.
  3. Reutilizar todo lo que ya tengas de ISO 27001
    • ENISA mapea NIS2 ↔ ISO 27001 ↔ otros frameworks.advisera+2
    • Lo “horizontal” (riesgos, política, concienciación, incidentes, proveedores) puedes cubrirlo con ISO 27001; lo “vertical OT” lo bajas con 800‑82.
  4. Definir un “OT Security Baseline” alineado con NIS2
    • Documento breve que diga: “Estos son los mínimos técnicos OT que aplicamos para cumplir NIS2”, con referencias cruzadas a NIST 800‑82.

Siguiente paso esbozar una tabla sencilla (en markdown) con 5–6 requisitos NIS2 típicos y ejemplos concretos de control OT según 800‑82 + evidencia que deberías guardar para una auditoría.


PAM o IAM

PAM (Privileged Access Management o Gestión de Accesos Privilegiados) es una solución de ciberseguridad que protege, controla y supervisa las cuentas con permisos elevados (administradores, raíz) dentro de una organización. Evita el uso no autorizado de estas “llaves del reino” para reducir robos de credenciales y brechas de datos. 

Componentes clave de PAM:

  • Gestión de contraseñas: Automatiza y rota credenciales complejas.
  • Principio de mínimo privilegio (PoLP): Limita el acceso de los usuarios a solo lo necesario para su trabajo.
  • Monitoreo y grabación de sesiones: Registra en tiempo real qué hacen los usuarios privilegiados.
  • Acceso “Justo a Tiempo” (JIT): Concede privilegios solo cuando son necesarios y por un tiempo limitado. 

¿Por qué es necesario PAM?

  • Previene el robo de credenciales: Protege las cuentas más valiosas contra ataques.
  • Cumplimiento normativo: Ayuda a cumplir normas de seguridad mediante auditorías detalladas.
  • Protección de la red: Reduce el impacto de amenazas internas y externas.
  • Gestión de terceros: Controla el acceso seguro de proveedores externos a sistemas críticos. 

PAM vs. IAM
Mientras que IAM (Identity and Access Management) gestiona el acceso de todos los usuarios de la empresa, PAM se especializa en asegurar las cuentas con altos privilegios.