Jose Rojas
BLUE TEAM SIN MORIR EN EL INTENTO
Este es un espacio dedicado al Blue Team, donde exploraremos estrategias, experiencias, métodos e iniciativas para fortalecer tu postura de seguridad y ampliar tu conocimiento en el tema. Disfruta de entrevistas, consejos y recomendaciones de expertos. Hosted on Acast. See acast.com/privacy for more information.
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Capitulo 29 - Innovación en educación y difusión de seguridad (Awareness) 29.01.2026 53:49
Innovación en formación en seguridad: técnicas prácticas para cambiar conductas y medir su impacto. Qué encontrarás en el capítulo: Resumen de diseño de gamificación con micro-misiones, badges y leaderboards (SSO + LMS + validación de time-on-task). Cómo planificar simulaciones de phishing y ejercicios “red-team light” con pipeline ético (aprobaciones, política no-punitiva e integración con SIEM/A...
Capitulo 28 - Medición de efectividad y roi de seguridad 29.01.2026 46:18
Este capítulo explica cómo convertir actividades de gobernanza en KPIs accionables y en valor económico que la junta pueda entender —incluye plantilla mínima de KPI, método simple para calcular ROI / costo evitado y el diseño de un dashboard ejecutivo preparado para evidencia verificable. Qué encontrarás (puntos clave) Objetivo: justificar inversión en gobernanza mostrando reducción de riesg...
IPGR Investigación 8 - Ransomware INC 31.12.2025 1:09:43
INC Ransom (GOLD IONIC) es un grupo de ransomware activo desde 2023 que evolucionó rápidamente a un modelo RaaS, con más de 450 organizaciones afectadas hasta finales de 2025. Tras vender su código fuente en 2024, surgieron variantes y afiliados que ampliaron su alcance y agresividad. Opera principalmente mediante explotación de vulnerabilidades expuestas, phishing dirigido y uso de credenciales v...
Capitulo 27 - Continuidad del negocio & recuperación ante desastres (BCP/DRP) 02.12.2025 29:11
Temporada: Gobernanza de seguridad de la información Capitulo 27 - Continuidad del negocio & recuperación ante desastres (BCP/DRP) ¿Sabes exactamente cuánto dinero pierde tu organización por cada hora que sus sistemas están caídos? En este episodio dejamos de lado la burocracia del BCP (Continuidad del Negocio) y el DRP (Recuperación ante Desastres) para centrarnos en lo único que importa cuan...
Capitulo 26 - Auditoría, monitoreo continuo y cumplimiento: del control a la evidencia 26.11.2025 58:23
En este episodio desmontamos la idea de que “tener un control” es suficiente. Hoy lo que importa es poder demostrar que un control funciona: la evidencia es el nuevo lenguaje del aseguramiento. Conversamos de forma práctica —sin jerga vacía— sobre cómo pasar de revisiones puntuales a un modelo de aseguramiento vivo, automatizado y reproducible. ¿Qué encontrarás? Por qué un control sin evidencia de...
Capitulo 25 - Cultura, cambio y capacitación en seguridad de la información 26.11.2025 58:19
Qué escucharás (resumen ejecutivo) Por qué la cultura es la primera línea de defensa y cómo detectarla (señales, frenos y facilitadores). Diferencia práctica entre concienciación, capacitación y cambio cultural sostenido; métricas para cada nivel. Cómo mapear actividades formativas a controles y marcos (acciones rápidas Día 0–30). Gestión del cambio aplicada a seguridad (Kotter + ADKAR): tácticas...
IPGR Investigación 7 - Ransomware Qilin 26.10.2025 1:58:45
Investigación Profunda de Grupos de Ransomware Investigación 7 - Ransomware Qilin Qilin es un RaaS detectado en 2022 (rebrand de “Agenda”). Migró de Go a Rust/C para aumentar portabilidad y resistencia. Opera mediante un panel de afiliados que compila muestras configurables, administra objetivos y facilita pagos y servicios auxiliares (negociación automatizada, apoyo legal y prensa). Modelo y alca...
Capitulo 24 - Cómo integrar seguridad de la información con la estrategia del negocio 08.08.2025 38:28
Tema: Gobernanza de seguridad de la información Capitulo 24 - Como integrar seguridad de la información con la estrategia del negocio Bienvenida y objetivos Propósito: Presentar un modelo práctico de alineación inmediato. Resultados: Esqueleto de roadmap de integración adaptable a cada organización. Panorama actual Tendencias: APTs, ransomware (5–10 % de facturación) y regulación creciente (GDPR,...
Capitulo 23 - Gestión de datos y protección de la privacidad 04.08.2025 42:36
Tema: Gobernanza de seguridad de la información Capitulo 23 - Gestión de datos y protección de la privacidad 1. Fase 0 – Preparación y Diagnóstico Equipo y Gobernanza: Designación formal del DPO y de “Privacy Champions” en cada área, con perfil, funciones y canales de comunicación definidos. Se establece un RACI y reuniones quincenales para seguimiento. Inventario y Clasificación: Mapeo exhaustivo...
Capitulo 22 - Entrevista - Gobernanza 360° Seguridad más allá del perímetro 23.07.2025 1:00:48
Tema: Gobernanza de seguridad de la información Capitulo 22 - Entrevista - Gobernanza 360° Seguridad más allá del perímetro Antecedentes y trayectoria Inicios en seguridad de la información a mediados de los 90 como practicante, configurando y atacando de forma “prueba y error” los primeros firewalls en Linux. Paso por banca y telecomunicaciones, especializándose primero en aspectos técnicos (arqu...
IPGR Investigación 6 - Ransomware Play 22.07.2025 50:15
Investigación Profunda de Grupos de Ransomware Investigación 6 - Ransomware Play Identificación Desde junio de 2022, el grupo Play (alias Balloonfly, PlayCrypt) ha afectado a más de 950 organizaciones. Su método: robar datos antes de cifrarlos (extensión .PLAY), dejar nota de rescate y amenazar con filtrar la lista de víctimas en la red TOR. Origen y Perfil Se sospecha conexión con operadores ruso...
Capitulo 21 - Gestión de proveedores y la cadena de valor 04.07.2025 45:55
Tema: Gobernanza de seguridad de la información Capitulo 21 - Gestión de proveedores y la cadena de valor 1. Política TPRM Documento aprobado por alta dirección (Consejo o CEO) que define reglas para gestionar riesgos de terceros. Cubre alcance (tipos de proveedores), objetivos (ej. proteger datos sensibles) y roles: CISO: define seguridad y excepciones. Legal: revisa contratos. Compras: asegura c...
Capitulo 20 - Controles y herramientas de seguridad para la GSI 22.06.2025 1:44:40
Tema: Gobernanza de seguridad de la información Capitulo 20 - Controles y herramientas de seguridad para la GSI Noticias: https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/ Email leaked: https://haveibeenpwned.com/ 1. Fundamentos de los Controles de Seguridad Los controles de seguridad son mecanismos que previenen, detectan, corrigen o disuaden amenazas...
Capitulo 19 - Gestión de riesgos y análisis de amenazas 18.06.2025 1:00:19
Tema: Gobernanza de seguridad de la información Capitulo 19 - Gestión de riesgos y análisis de amenazas Link de las noticias: https://blog.cloudflare.com/cloudflare-service-outage-june-12-2025/ https://status.cloud.google.com/incidents/ow5i3PPK96RduMcb1SsW 1. Gestión de Riesgos – NIST SP 800-37 Rev. 2 Este marco establece un proceso sistemático para incorporar la gestión de riesgos en...
IPGR Investigación 5 - Ransomware Funksec 10.06.2025 50:12
Investigación Profunda de Grupos de Ransomware Investigación 5 - Ransomware Funksec Redes Sociales blueteam.smi@hotmail.com https://shows.acast.com/blueteam-sin-morir-en-el-intento https://linkedin.com/company/blue-team-smi https://x.com/blueteam_smi https://www.youtube.com/@BlueTeamSMI Donativo https://buymeacoffee.com/btsmi 1. Identificación Aparición: Octubre de 2024. Origen: Presuntamente Arge...
Capitulo 18 - El rol del liderazgo en la gobernanza de seguridad de la información 31.05.2025 1:02:10
Tema: Gobernanza de seguridad de la información Capitulo 18 - El rol del liderazgo en la gobernanza de seguridad de la información 1. Contexto CISM e ISACA CISM valida competencias en gobernanza, gestión de riesgos, programas de seguridad y respuesta a incidentes, y se apoya en marcos como COBIT e ISO 27014. El Dominio 1 enfatiza la cultura y la estructura organizacional para integrar la seguridad...
Capitulo 17 - Políticas y estrategias de seguridad digital 28.05.2025 1:08:42
Tema: Gobernanza de seguridad de la información Capitulo 17 - Políticas y estrategias de seguridad digital I. Gobernanza y Liderazgo Se establece la necesidad de un compromiso activo del liderazgo mediante comités de seguridad, definición de visión estratégica y KPIs claros. La gestión de riesgos es fundamental, utilizando modelos como ISO 27005 o FAIR para priorizar controles. II. Identidad y Acc...
Capitulo 16 - Marco legal, regulatorio y normativo 22.05.2025 1:06:32
Tema: Gobernanza de seguridad de la información Capitulo 16 - Marco legal, regulatorio y normativo 1. Definiciones Marco Legal: Leyes obligatorias como el GDPR, que definen derechos y obligaciones en protección de datos. Marco Regulatorio: Normas secundarias que detallan procedimientos y sanciones. Marco Normativo: Estándares y buenas prácticas (ISO, NIST, COBIT), usados para auditorías y gestión...
IPGR Investigación 4 - Ransomware LockBit 11.05.2025 1:59:03
Investigación Profunda de Grupos de Ransomware Investigación 4 - Ransomware LockBit 1. Identificación y Origen LockBit es un Ransomware-as-a-Service (RaaS) detectado en septiembre de 2019, originado en Rusia. Hasta la fecha ha atacado a más de 2 500 organizaciones en 120 países (1 800 en EE. UU.). Su rasgo inicial fue un cifrado rápido con extensión “.abcd”, evolucionando en 2021 hacia esquemas de...
Capitulo 15 - Marco conceptual y modelos de gobernanza de seguridad de la información 01.05.2025 1:02:39
Tema: Gobernanza de seguridad de la información Capitulo 15 - Marco conceptual y modelos de gobernanza de seguridad de la información 1. Enfoque y propósito La gobernanza de la seguridad de la información se apoya en principios corporativos sólidos y un ciclo continuo de mejora (PDCA) alineado con los objetivos del negocio. Para desplegarla existen diversos esquemas organizativos (centralizado, de...
Capitulo 14 - Introducción a la gobernanza de seguridad de la información 21.04.2025 1:14:21
Tema: Gobernanza de seguridad de la información Capitulo 14 - Introducción a la gobernanza de seguridad de la información Principios y marcos normativos Principios : seguridad organizacional; enfoque por riesgos; alineación de inversiones al negocio; conformidad; cultura de seguridad; medición por desempeño. Marcos : ISO/IEC 27014 (supervisión de seguridad); NIST CSF ID.GV (gobernanza ci...
Capitulo 13 - Marcos de seguridad de la información | Alternativos 16.04.2025 50:08
Tema: Gobernanza de seguridad de la información Capitulo 13 - Marcos de seguridad de la información | Alternativos El Capitulo 13 se centra en una visión comparativa de diversos marcos y estándares utilizados en la gestión y seguridad de la información. A continuación, se presenta un resumen de los aspectos más importantes: • Cobit 2019: - Enfocado en la gobernanza y gestión de TI, asegurando la a...
Capitulo 12 - Marcos de seguridad de la información | Familia NIST 07.04.2025 33:21
Tema: Gobernanza de seguridad de la información Capitulo 12 - Marcos de seguridad de la información | Familia NIST Introducción a NIST y su Rol en la Seguridad de la Información: Se explica que el National Institute of Standards and Technology (NIST) es una agencia del Departamento de Comercio de EE. UU. que desarrolla estándares, guías y mejores prácticas para la seguridad de la información. Orig...
IPGR Investigación 3 - Ransomware Akira 01.04.2025 1:27:33
Investigación Profunda de Grupos de Ransomware Investigación 3 - Ransomware Akira 1. Identificación y Origen Akira es un ransomware operado bajo el modelo Ransomware-as-a-Service (RaaS) y utiliza doble extorsión: roba y cifra datos, amenazando con publicarlos si no se paga el rescate. Su origen se sospecha en Rusia o países exsoviéticos, pero ataca principalmente en EE.UU., Reino Unido y Canadá. 2...
Capitulo 11 - Marcos de seguridad de la información | Familia ISO 27000 26.03.2025 1:01:36
Tema: Gobernanza de seguridad de la información Capitulo 11 - Marcos de seguridad de la información | Familia ISO 27000 Link de noticia: https://www.cloudsek.com/blog/the-biggest-supply-chain-hack-of-2025-6m-records-for-sale-exfiltrated-from-oracle-cloud-affecting-over-140k-tenants Link revisión de dominio afectado: https://exposure.cloudsek.com/oracle Link de iso: https://www.iso.org/standa...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.