Abrir sesión
logo

DEFENSA FRENTE A LAS CIBERAMENAZAS

barra-separadora

ANA

Automatización y normalización de auditorías

CARMEN

Defensa de ataques avanzados/APT

CCNDroid

Seguridad para Android

CLARA

Auditoría de Cumplimiento ENS/STIC en Sistemas Windows

GLORIA

Gestor de logs para responder ante incidentes y amenazas

INES

Informe de Estado de Seguridad en el ENS

LORETO

Almacenamiento en la nube

LUCIA

Gestión de Ciberincidentes

MARIA

Sistema Multiantivirus

MARTA

Análisis avanzados de ficheros

PILAR

Análisis y Gestión de Riesgos


REYES

Intercambio de Información de Ciberamenazas

ROCIO

Inspección de Operación. Auditoría de configuraciones de dispositivos de red

VANESA

Grabaciones y emisiones online

CURSOS CCN-STIC

X Curso STIC. Herramienta PILAR

Fase online: del 8 al 12 de abril

Fase presencial: del 22 al 26 de abril

 

XXIX Curso Especialidades Criptológicas (CEC)

Fase online: del 6 de mayo al 7 de junio

Fase presencial: del 10 al 28 de junio

 

INFORMES

Informes de Código Dañino (ID)

CCN-CERT ID-01/19 Wapomi

Informes de Buenas Prácticas (BP)

CCN-CERT BP/12 Cryptojacking

VULNERABILIDADES

Vulnerabilidad:
CCN-CERT-1904-26855

Linux kernel vulnerability CVE-2018-16882

EMPRESAS

Catálogo de Servicios

Sistema de Alerta Temprana, SAT de Internet 

Detección en tiempo real de amenazas e incidentes existentes en el tráfico que fluye entre la red interna a Internet

Detección de patrones de distintos tipos de ataque y amenazas mediante el análisis de tráfico y sus flujos.

Guías SCADA

Los sistemas SCADA o sistemas de Supervisión, Control y Adquisición de Datos, comprenden todas aquellas soluciones de aplicación que recogen medidas y datos operativos de equipos de control locales y remotos. Los datos se...

Seguridad al día

El CCN-CERT ofrece su apoyo institucional a Mundo Hacker Day 2019

  • La sexta edición del Congreso se celebrará el próximo 24 de abril en Kinépolis Ciudad de la Imagen (Madrid) de 9:00 h. a 20:00 h.
  • El apoyo ofrecido por el CCN-CERT se encuentra dentro de las acciones de promoción del Centro Criptológico Nacional para fomentar el intercambio de conocimientos entre profesionales de la ciberseguridad.
  • Expertos en el sector mostrarán a los asistentes, a través de diferentes ponencias, demos, tracks y mesas redondas, las amenazas que esconde el mundo digital.

El próximo 24 de abril se celebra, en Kinépolis Ciudad de la Imagen (Madrid), la sexta edición del evento Mundo Hacker Day. El Congreso contará con el apoyo institucional del CCN-CERT del Centro Criptológico Nacional (CCN), principal patrocinador de este evento.

Durante la nueva edición de Mundo Hacker Day, expertos en ciberseguridad enseñarán en directo demos técnicas de seguridad informática y hacking donde ver las amenazas que esconde el mundo digital. Además, esta edición contará con diversos tracks y mesas redondas con las grandes empresas del sector de las tecnologías de la información y la comunicación (TIC), en las que se abordarán los temas de mayor actualidad del sector de la seguridad digital.

Por otro lado, este evento, que dará comienzo a las 9:00 h. y concluirá a las 20:00 h, supone una gran oportunidad para conectar con grandes expertos y empresas, así como con el resto de asistentes.

Todo aquel interesado en no perderse el congreso tendrá la opción de asistir presencialmente o seguirlo vía streaming. Para ambos casos, será necesaria el registro previo. Además, las primeras 800 personas que accedan al evento recibirán una camiseta Mundo Hacker Day.

CCN-CERT (22/04/2019)

Más información

 

Guía CCN sobre procedimiento de empleo seguro de los diodos PSTDiode

  • La Guía CCN-STIC-1408 está disponible en la parte pública del portal del CCN-CERT.
  • La arquitectura de los diodos PSTdiode y la fase de aplicación, de despliegue e instalación, así como la de explotación, son los apartados más destacados del documento.
  • El objeto de esta guía es recoger el procedimiento de empleo seguro para los servicios de entrada de ficheros y de entrada de UDP.

El CCN-CERT, del Centro Criptológico Nacional (CCN), ha publicado la Guía CCN-STIC-1408 Procedimiento de empleo seguro Diodo Autek Ingeniería en la parte pública del portal. En ella se recoge el procedimiento de empleo seguro para el servicio entrada de ficheros (DIF) y el servicio entrada de UDP (DIUP).

Los servicios DIF y DIUP están soportados por los diodos de datos PSTdiode, diseñados para transferir información en un único sentido entre dos dominios de seguridad aislados con garantía física de transmisión unidireccional. Además, PSTdiode proporciona otras funciones básicas de seguridad, como la separación de redes y el filtrado de contenidos.

Esta nueva guía está organizada en función de las diferentes medidas de seguridad requeridas para el empleo seguro del producto. En este sentido, el documento recoge medidas requeridas en la fase de Planificación (capítulo 4), en la fase de Despliegue e instalación (capítulo 5), así como en la fase de Mantenimiento (capítulo 6).

Por último, la Guía CCN-STIC-1408 contiene, en el Anexo A, unas listas de comprobaciones para realizar un control sobre el nivel de implantación de las medidas de seguridad en la fase de despliegue e instalación del diodo PSTdiode. Estas comprobaciones se pueden llevar a cabo para evaluar la seguridad física, el dominio origen y el dominio destino.

CCN-CERT (17/04/2019)

Guía CCN-STIC-1408 Procedimiento de empleo seguro Diodo Autek Ingeniería

 

Volver

Este sitio web utiliza cookies propias y de terceros para el correcto funcionamiento y visualización del sitio web por parte del usuario, así como la recogida de estadísticas. Si continúa navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información. Modificar configuración