Jose Rojas
BLUE TEAM SIN MORIR EN EL INTENTO
Este es un espacio dedicado al Blue Team, donde exploraremos estrategias, experiencias, métodos e iniciativas para fortalecer tu postura de seguridad y ampliar tu conocimiento en el tema. Disfruta de entrevistas, consejos y recomendaciones de expertos. Hosted on Acast. See acast.com/privacy for more information.
Autor
Jose Rojas
Categoría
Web del podcast
Último episodio
29 de ene. de 2026
¿Dónde escuchar?
Podcasts en la app Replaio Radio Muy prontoLos podcasts llegarán muy pronto a la app. Instálala ahora y sé el primero en descubrir una forma totalmente nueva de vivir los podcasts
Episodios
Capitulo 29 - Innovación en educación y difusión de seguridad (Awareness) 29.01.2026 53:49
Innovación en formación en seguridad: técnicas prácticas para cambiar conductas y medir su impacto. Qué encontrarás en el capítulo: Resumen de diseño de gamificación con micro-misiones, badges y leaderboards (SSO + LMS + validación de time-on-task). Cómo planificar simulaciones de phishing y ejercicios “red-team light” con pipeline ético (aprobaciones, política no-punitiva e integración con SIEM/A...
Capitulo 28 - Medición de efectividad y roi de seguridad 29.01.2026 46:18
Este capítulo explica cómo convertir actividades de gobernanza en KPIs accionables y en valor económico que la junta pueda entender —incluye plantilla mínima de KPI, método simple para calcular ROI / costo evitado y el diseño de un dashboard ejecutivo preparado para evidencia verificable. Qué encontrarás (puntos clave) Objetivo: justificar inversión en gobernanza mostrando reducción de riesg...
IPGR Investigación 8 - Ransomware INC 31.12.2025 1:09:43
INC Ransom (GOLD IONIC) es un grupo de ransomware activo desde 2023 que evolucionó rápidamente a un modelo RaaS, con más de 450 organizaciones afectadas hasta finales de 2025. Tras vender su código fuente en 2024, surgieron variantes y afiliados que ampliaron su alcance y agresividad. Opera principalmente mediante explotación de vulnerabilidades expuestas, phishing dirigido y uso de credenciales v...
Capitulo 27 - Continuidad del negocio & recuperación ante desastres (BCP/DRP) 02.12.2025 29:11
Temporada: Gobernanza de seguridad de la información Capitulo 27 - Continuidad del negocio & recuperación ante desastres (BCP/DRP) ¿Sabes exactamente cuánto dinero pierde tu organización por cada hora que sus sistemas están caídos? En este episodio dejamos de lado la burocracia del BCP (Continuidad del Negocio) y el DRP (Recuperación ante Desastres) para centrarnos en lo único que importa cuan...
Capitulo 26 - Auditoría, monitoreo continuo y cumplimiento: del control a la evidencia 26.11.2025 58:23
En este episodio desmontamos la idea de que “tener un control” es suficiente. Hoy lo que importa es poder demostrar que un control funciona: la evidencia es el nuevo lenguaje del aseguramiento. Conversamos de forma práctica —sin jerga vacía— sobre cómo pasar de revisiones puntuales a un modelo de aseguramiento vivo, automatizado y reproducible. ¿Qué encontrarás? Por qué un control sin evidencia de...
Capitulo 25 - Cultura, cambio y capacitación en seguridad de la información 26.11.2025 58:19
Qué escucharás (resumen ejecutivo) Por qué la cultura es la primera línea de defensa y cómo detectarla (señales, frenos y facilitadores). Diferencia práctica entre concienciación, capacitación y cambio cultural sostenido; métricas para cada nivel. Cómo mapear actividades formativas a controles y marcos (acciones rápidas Día 0–30). Gestión del cambio aplicada a seguridad (Kotter + ADKAR): tácticas...
IPGR Investigación 7 - Ransomware Qilin 26.10.2025 1:58:45
Investigación Profunda de Grupos de Ransomware Investigación 7 - Ransomware Qilin Qilin es un RaaS detectado en 2022 (rebrand de “Agenda”). Migró de Go a Rust/C para aumentar portabilidad y resistencia. Opera mediante un panel de afiliados que compila muestras configurables, administra objetivos y facilita pagos y servicios auxiliares (negociación automatizada, apoyo legal y prensa). Modelo y alca...
Capitulo 24 - Cómo integrar seguridad de la información con la estrategia del negocio 08.08.2025 38:28
Tema: Gobernanza de seguridad de la información Capitulo 24 - Como integrar seguridad de la información con la estrategia del negocio Bienvenida y objetivos Propósito: Presentar un modelo práctico de alineación inmediato. Resultados: Esqueleto de roadmap de integración adaptable a cada organización. Panorama actual Tendencias: APTs, ransomware (5–10 % de facturación) y regulación creciente (GDPR,...
Capitulo 23 - Gestión de datos y protección de la privacidad 04.08.2025 42:36
Tema: Gobernanza de seguridad de la información Capitulo 23 - Gestión de datos y protección de la privacidad 1. Fase 0 – Preparación y Diagnóstico Equipo y Gobernanza: Designación formal del DPO y de “Privacy Champions” en cada área, con perfil, funciones y canales de comunicación definidos. Se establece un RACI y reuniones quincenales para seguimiento. Inventario y Clasificación: Mapeo exhaustivo...
Capitulo 22 - Entrevista - Gobernanza 360° Seguridad más allá del perímetro 23.07.2025 1:00:48
Tema: Gobernanza de seguridad de la información Capitulo 22 - Entrevista - Gobernanza 360° Seguridad más allá del perímetro Antecedentes y trayectoria Inicios en seguridad de la información a mediados de los 90 como practicante, configurando y atacando de forma “prueba y error” los primeros firewalls en Linux. Paso por banca y telecomunicaciones, especializándose primero en aspectos técnicos (arqu...
IPGR Investigación 6 - Ransomware Play 22.07.2025 50:15
Investigación Profunda de Grupos de Ransomware Investigación 6 - Ransomware Play Identificación Desde junio de 2022, el grupo Play (alias Balloonfly, PlayCrypt) ha afectado a más de 950 organizaciones. Su método: robar datos antes de cifrarlos (extensión .PLAY), dejar nota de rescate y amenazar con filtrar la lista de víctimas en la red TOR. Origen y Perfil Se sospecha conexión con operadores ruso...
Capitulo 21 - Gestión de proveedores y la cadena de valor 04.07.2025 45:55
Tema: Gobernanza de seguridad de la información Capitulo 21 - Gestión de proveedores y la cadena de valor 1. Política TPRM Documento aprobado por alta dirección (Consejo o CEO) que define reglas para gestionar riesgos de terceros. Cubre alcance (tipos de proveedores), objetivos (ej. proteger datos sensibles) y roles: CISO: define seguridad y excepciones. Legal: revisa contratos. Compras: asegura c...
Capitulo 20 - Controles y herramientas de seguridad para la GSI 22.06.2025 1:44:40
Tema: Gobernanza de seguridad de la información Capitulo 20 - Controles y herramientas de seguridad para la GSI Noticias: https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/ Email leaked: https://haveibeenpwned.com/ 1. Fundamentos de los Controles de Seguridad Los controles de seguridad son mecanismos que previenen, detectan, corrigen o disuaden amenazas...
Capitulo 19 - Gestión de riesgos y análisis de amenazas 18.06.2025 1:00:19
Tema: Gobernanza de seguridad de la información Capitulo 19 - Gestión de riesgos y análisis de amenazas Link de las noticias: https://blog.cloudflare.com/cloudflare-service-outage-june-12-2025/ https://status.cloud.google.com/incidents/ow5i3PPK96RduMcb1SsW 1. Gestión de Riesgos – NIST SP 800-37 Rev. 2 Este marco establece un proceso sistemático para incorporar la gestión de riesgos en...
IPGR Investigación 5 - Ransomware Funksec 10.06.2025 50:12
Investigación Profunda de Grupos de Ransomware Investigación 5 - Ransomware Funksec Redes Sociales blueteam.smi@hotmail.com https://shows.acast.com/blueteam-sin-morir-en-el-intento https://linkedin.com/company/blue-team-smi https://x.com/blueteam_smi https://www.youtube.com/@BlueTeamSMI Donativo https://buymeacoffee.com/btsmi 1. Identificación Aparición: Octubre de 2024. Origen: Presuntamente Arge...
Capitulo 18 - El rol del liderazgo en la gobernanza de seguridad de la información 31.05.2025 1:02:10
Tema: Gobernanza de seguridad de la información Capitulo 18 - El rol del liderazgo en la gobernanza de seguridad de la información 1. Contexto CISM e ISACA CISM valida competencias en gobernanza, gestión de riesgos, programas de seguridad y respuesta a incidentes, y se apoya en marcos como COBIT e ISO 27014. El Dominio 1 enfatiza la cultura y la estructura organizacional para integrar la seguridad...
Capitulo 17 - Políticas y estrategias de seguridad digital 28.05.2025 1:08:42
Tema: Gobernanza de seguridad de la información Capitulo 17 - Políticas y estrategias de seguridad digital I. Gobernanza y Liderazgo Se establece la necesidad de un compromiso activo del liderazgo mediante comités de seguridad, definición de visión estratégica y KPIs claros. La gestión de riesgos es fundamental, utilizando modelos como ISO 27005 o FAIR para priorizar controles. II. Identidad y Acc...
Capitulo 16 - Marco legal, regulatorio y normativo 22.05.2025 1:06:32
Tema: Gobernanza de seguridad de la información Capitulo 16 - Marco legal, regulatorio y normativo 1. Definiciones Marco Legal: Leyes obligatorias como el GDPR, que definen derechos y obligaciones en protección de datos. Marco Regulatorio: Normas secundarias que detallan procedimientos y sanciones. Marco Normativo: Estándares y buenas prácticas (ISO, NIST, COBIT), usados para auditorías y gestión...
IPGR Investigación 4 - Ransomware LockBit 11.05.2025 1:59:03
Investigación Profunda de Grupos de Ransomware Investigación 4 - Ransomware LockBit 1. Identificación y Origen LockBit es un Ransomware-as-a-Service (RaaS) detectado en septiembre de 2019, originado en Rusia. Hasta la fecha ha atacado a más de 2 500 organizaciones en 120 países (1 800 en EE. UU.). Su rasgo inicial fue un cifrado rápido con extensión “.abcd”, evolucionando en 2021 hacia esquemas de...
Capitulo 15 - Marco conceptual y modelos de gobernanza de seguridad de la información 01.05.2025 1:02:39
Tema: Gobernanza de seguridad de la información Capitulo 15 - Marco conceptual y modelos de gobernanza de seguridad de la información 1. Enfoque y propósito La gobernanza de la seguridad de la información se apoya en principios corporativos sólidos y un ciclo continuo de mejora (PDCA) alineado con los objetivos del negocio. Para desplegarla existen diversos esquemas organizativos (centralizado, de...
Capitulo 14 - Introducción a la gobernanza de seguridad de la información 21.04.2025 1:14:21
Tema: Gobernanza de seguridad de la información Capitulo 14 - Introducción a la gobernanza de seguridad de la información Principios y marcos normativos Principios : seguridad organizacional; enfoque por riesgos; alineación de inversiones al negocio; conformidad; cultura de seguridad; medición por desempeño. Marcos : ISO/IEC 27014 (supervisión de seguridad); NIST CSF ID.GV (gobernanza ci...
Capitulo 13 - Marcos de seguridad de la información | Alternativos 16.04.2025 50:08
Tema: Gobernanza de seguridad de la información Capitulo 13 - Marcos de seguridad de la información | Alternativos El Capitulo 13 se centra en una visión comparativa de diversos marcos y estándares utilizados en la gestión y seguridad de la información. A continuación, se presenta un resumen de los aspectos más importantes: • Cobit 2019: - Enfocado en la gobernanza y gestión de TI, asegurando la a...
Capitulo 12 - Marcos de seguridad de la información | Familia NIST 07.04.2025 33:21
Tema: Gobernanza de seguridad de la información Capitulo 12 - Marcos de seguridad de la información | Familia NIST Introducción a NIST y su Rol en la Seguridad de la Información: Se explica que el National Institute of Standards and Technology (NIST) es una agencia del Departamento de Comercio de EE. UU. que desarrolla estándares, guías y mejores prácticas para la seguridad de la información. Orig...
IPGR Investigación 3 - Ransomware Akira 01.04.2025 1:27:33
Investigación Profunda de Grupos de Ransomware Investigación 3 - Ransomware Akira 1. Identificación y Origen Akira es un ransomware operado bajo el modelo Ransomware-as-a-Service (RaaS) y utiliza doble extorsión: roba y cifra datos, amenazando con publicarlos si no se paga el rescate. Su origen se sospecha en Rusia o países exsoviéticos, pero ataca principalmente en EE.UU., Reino Unido y Canadá. 2...
Capitulo 11 - Marcos de seguridad de la información | Familia ISO 27000 26.03.2025 1:01:36
Tema: Gobernanza de seguridad de la información Capitulo 11 - Marcos de seguridad de la información | Familia ISO 27000 Link de noticia: https://www.cloudsek.com/blog/the-biggest-supply-chain-hack-of-2025-6m-records-for-sale-exfiltrated-from-oracle-cloud-affecting-over-140k-tenants Link revisión de dominio afectado: https://exposure.cloudsek.com/oracle Link de iso: https://www.iso.org/standa...
Podcasts similares
Replaio no es editor de podcasts; los nombres de los programas, las portadas y el audio pertenecen a sus autores y se distribuyen a través de canales RSS públicos