Áreas del Laboratorio


blue_muffin

Programación Segura

Los profesionales de TI entienden que cada tipo de tecnología tiene sus propias vulnerabilidades a una variedad de problemas de seguridad, incluidos ataques cibernéticos. Con esto en mente, el principio de codificación segura ayuda a anticipar estos desafíos y prepararse para estos problemas en el diseño.

La programación segura implica requisitos de seguridad estrictos, desarrolladores de aplicaciones con una sólida comprensión de los problemas de seguridad y una vision clara y concisa del panorama actual. En un sentido general, los desarrolladores buscan diseñar una interfaz de usuario segura que limite la cantidad de fallas y vulnerabilidades que pueden invitar a los ciberataques.

light_pink_muffin

Seguridad en Redes

Nuestro mundo se ha transformado actualmente por la digitalización, lo que ha provocado cambios en casi todas nuestras actividades diarias es por eso que es esencial que todas las organizaciones protejan sus redes si apuntan a entregar los servicios demandados por los empleados y clientes.

La seguridad en redes se refiere a cualquier actividad diseñada para proteger la usabilidad, integridad de su red y por ende sus datos. Incluye tecnologías tanto de hardware como de software. La seguridad efectiva de la red gestiona el acceso a la red y esta dirigida a una variedad de amenazas evitando que entren o se propaguen en su red.

light_pink_muffin

Hardening en servidores

Hardening es el proceso de asegurar un sistema mediante la reducción de vulnerabilidades en el mismo, esto se logra eliminando software, servicios y usuarios innecesarios en el sistema; así como cerrando puertos que tampoco estén en uso además de muchas otros métodos y técnicas todo con le fin de hacerle la vida mas dificil a un atacante.

Este proceso incluye la evaluación de arquitectura de seguridad de una empresa y la auditoría de la configuración de sus sistemas con el fin de desarrollar y implementar procedimientos de consolidación para asegurar sus recursos críticos.

white_muffin

Cyber threat intelligence

Cyber threat intelligence es un área de ciberseguridad que se centra en la recopilación y análisis de información sobre los ataques actuales y potenciales que amenazan la seguridad de una organización o sus activos. Su beneficio es que es una medida de seguridad proactiva, que previene las violaciones de datos y le ahorra los costos financieros de limpieza después de un incidente.

Una ventaja de esta area es brindar a las empresas un conocimiento profundo de las amenazas que representan el mayor riesgo para su infraestructura y decirles qué pueden hacer para proteger su negocio.


© 2019 Laboratorio de Seguridad Informática. Centro Tecnológico, FES Aragón. UNAM