30.03.2017 Views

Ciberseguridad Tendencias 2017

Informe-Ciberseguridad

Informe-Ciberseguridad

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME VIU<br />

<strong>Ciberseguridad</strong>: <strong>Tendencias</strong> <strong>2017</strong><br />

Figure 6: Sectores más atacados por Phishing durante 2016 (Fuente APWG.org)<br />

Vectores de mitigación:<br />

Las posibles contramedidas para evitar esta amenaza contienen<br />

los siguientes elementos:<br />

- Realización de cursos de entrenamiento y concientización<br />

dirigido al phishing.<br />

- Rendimiento del filtrado de correo electrónico seguro en las<br />

pasarelas.<br />

- Verificación de la identidad del remitente y de las URL, así como<br />

control de los DNS usados.<br />

- Detección y eliminación de archivos adjuntos maliciosos en las<br />

pasarelas de correo electrónico.<br />

- Escanear URL recibidas y clicadas buscando características<br />

maliciosas en servicios PROXY.<br />

- Implantación de detección de fraude y anomalías a nivel de red,<br />

tanto de entrada como de salida .<br />

59<br />

- Implementación de múltiples controles (incluyendo autenticación<br />

de doble factor) para las transacciones financieras críticas.<br />

59 https://www.ncbi.nlm.nih.gov/pmc/articles/PMC4701335/, https://eprint.iacr.<br />

org/2016/040.pdf,<br />

16

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!