Ciberseguridad: protocolos y procedimientos prácticos

Portada del libro Ciberseguridad: protocolos y procedimientos prácticos

Guía operativa ante los 19 incidentes más frecuentes en la empresa. Un manual de consulta escrito para el día en que el incidente ya está ocurriendo: qué hacer antes, qué hacer durante y qué hacer después, incidente por incidente.

La mayoría de la literatura de ciberseguridad explica cómo funcionan los ataques. Este libro parte de un supuesto distinto: usted ya sabe que existen y lo que necesita es un procedimiento que pueda abrir por el capítulo correspondiente el mismo día que le pasa.

Ficha del libro

  • Autores: Juan M. y Fernando Romero Urdiain
  • Editorial: FC Editorial · Fundación Confemetal
  • Páginas: 400
  • ISBN: 978-84-10315-58-7
  • Formato: papel

Qué resuelve

Cada uno de los diecinueve capítulos sigue la misma estructura: caracterización del ataque, acciones preventivas, acciones correctivas mientras el incidente está en curso y acciones posteriores, incluida la parte regulatoria. Esa repetición es deliberada: convierte el libro en un manual de consulta rápida y no en un ensayo que haya que leer entero.

Los procedimientos están alineados con el NIST Cybersecurity Framework 2.0 y con las obligaciones que de verdad afectan a una empresa española: RGPD, NIS2, DORA, el Esquema Nacional de Seguridad e ISO 27001. La selección de incidentes no es una opinión: procede de los informes anuales de ENISA, INCIBE-CERT, Verizon DBIR e IBM Cost of a Data Breach.

Y una advertencia que el propio libro hace explícita: no promete inmunidad. Promete que, cuando ocurra, usted sepa qué hacer en los primeros minutos, que es donde se decide el alcance.

Los 19 incidentes

  1. Ransomware con exfiltración de datos
  2. Brecha de seguridad con exfiltración de datos
  3. Uso de software pirata
  4. Backups: la última red de seguridad
  5. Denegación de servicio (DoS y DDoS)
  6. Phishing, ingeniería social y suplantación de identidad
  7. Hacking de contraseñas
  8. Ataques de fuerza bruta y de diccionario
  9. Ataques man-in-the-middle (software y hardware)
  10. Dispositivos infectados (USB, microSD y otros)
  11. Redes wifi públicas y trabajo en movilidad
  12. Amenazas internas (insiders)
  13. Dispositivos de ataque físico (Hak5 y similares)
  14. Secuestro de correo electrónico y Business Email Compromise
  15. Secuestro de redes sociales corporativas
  16. Pérdida o robo de smartphone
  17. Pérdida o robo de dispositivos de almacenamiento
  18. Plan de prevención de pérdida de datos (DLP)
  19. Madurez de ciberseguridad de la empresa

Para quién está escrito

  • Responsables de sistemas y de IT que son, de facto, los responsables de seguridad de su empresa.
  • Dirección y comités que necesitan entender qué decisiones les van a pedir durante un incidente.
  • Consultores y auditores que buscan procedimientos contrastados con los que trabajar.
  • Estudiantes y profesionales que quieren la parte operativa, no solo la teórica.

Dónde conseguirlo

El libro se vende directamente en la editorial: Ciberseguridad: protocolos y procedimientos prácticos — FC Editorial, donde además puede consultar el índice completo y las primeras páginas.

Del libro a su empresa

El libro explica el procedimiento. Si lo que necesita es que alguien lo ejecute, es exactamente a lo que nos dedicamos:

Puede escribirnos a info@jaymonsecurity.com o llamarnos al +34 686 250 244.

Los autores

Juan M.. Perito informático judicial, con más de quince años de experiencia en ciberseguridad. Ha dirigido operaciones de Red Team y de Blue Team, y firma y ratifica informes periciales en sede judicial.

Fernando Romero Urdiain. Ingeniero superior en informática por la Universidad Politécnica de Madrid y certificado PMP, con más de veinte años dirigiendo proyectos, principalmente en el sector público.

ESEN