{"product_id":"fundamentos-de-ciberseguridad","title":"Fundamentos de ciberseguridad","description":"\u003ch1\u003eFundamentos de ciberseguridad\u003c\/h1\u003e\n\u003ch2 class=\"subtitle\"\u003eUna introducción directa\u003c\/h2\u003e\n\n\u003cp class=\"author\"\u003eDr. Jason Andress\u003c\/p\u003e\n\n\u003cdiv class=\"description\"\u003e\n  \u003cp\u003e\u003cstrong\u003eSegunda edición\u003c\/strong\u003e (publicado anteriormente como «Fundamentos de seguridad de la información»). Editorial: \u003cstrong\u003eNo Starch Press\u003c\/strong\u003e. Edición en \u003cstrong\u003eespañol latinoamericano\u003c\/strong\u003e, traducida de \u003cem\u003eFoundations of Cybersecurity, 2nd Edition\u003c\/em\u003e.\u003c\/p\u003e\n\n  \u003cp\u003eLa ciberseguridad es un campo inmenso, \u003cstrong\u003ey abrirse camino en él puede resultar abrumador\u003c\/strong\u003e. ¿Por dónde empiezas cuando el territorio abarca desde la criptografía hasta la seguridad en la nube y la ingeniería social?\u003c\/p\u003e\n\n  \u003cp\u003eAquí está la respuesta: \u003cstrong\u003eno necesitas más información, necesitas la secuencia que la ordena\u003c\/strong\u003e. En \u003cem\u003eFundamentos de ciberseguridad\u003c\/em\u003e aprenderás \u003cstrong\u003ecómo piensan en realidad los profesionales de la seguridad\u003c\/strong\u003e a la hora de proteger sistemas. Comenzarás con principios fundamentales —\u003cstrong\u003eautenticación, autorización y control de acceso\u003c\/strong\u003e— y avanzarás hacia la \u003cstrong\u003edefensa de redes\u003c\/strong\u003e, el \u003cstrong\u003ehardening de sistemas operativos\u003c\/strong\u003e, la \u003cstrong\u003eseguridad de aplicaciones\u003c\/strong\u003e y las \u003cstrong\u003eoperaciones de seguridad\u003c\/strong\u003e.\u003c\/p\u003e\n\n  \u003cp\u003eCada capítulo presenta los conceptos \u003cstrong\u003een su contexto real de trabajo\u003c\/strong\u003e, mostrando cómo se conectan con decisiones concretas a las que te enfrentarás. No memorizas herramientas que caducan en un año: \u003cstrong\u003eentiendes los principios que sostienen a todas ellas\u003c\/strong\u003e.\u003c\/p\u003e\n\n  \u003ch2\u003eEsta segunda edición actualizada abarca:\u003c\/h2\u003e\n  \u003cul\u003e\n    \u003cli\u003e\n\u003cstrong\u003eCómo piensan los atacantes:\u003c\/strong\u003e el panorama de amenazas, las tácticas de \u003cstrong\u003eingeniería social\u003c\/strong\u003e y la \u003cstrong\u003ekill chain\u003c\/strong\u003e.\u003c\/li\u003e\n    \u003cli\u003e\n\u003cstrong\u003eCómo responden los defensores:\u003c\/strong\u003e operaciones del \u003cstrong\u003eSOC\u003c\/strong\u003e, \u003cstrong\u003erespuesta a incidentes\u003c\/strong\u003e y evaluación de vulnerabilidades.\u003c\/li\u003e\n    \u003cli\u003e\n\u003cstrong\u003eEl aspecto empresarial:\u003c\/strong\u003e \u003cstrong\u003egobernanza, gestión de riesgos, marcos de cumplimiento\u003c\/strong\u003e y pruebas de penetración.\u003c\/li\u003e\n    \u003cli\u003e\n\u003cstrong\u003eProteger lo nuevo:\u003c\/strong\u003e \u003cstrong\u003esistemas de IA\u003c\/strong\u003e, \u003cstrong\u003edispositivos de IoT\u003c\/strong\u003e y \u003cstrong\u003earquitecturas nativas de la nube\u003c\/strong\u003e.\u003c\/li\u003e\n    \u003cli\u003e\n\u003cstrong\u003eDesarrollar tu carrera:\u003c\/strong\u003e trayectorias hacia la seguridad, \u003cstrong\u003equé certificaciones importan de verdad\u003c\/strong\u003e y las habilidades blandas que distinguen a los buenos analistas de los excelentes.\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e18 proyectos prácticos\u003c\/strong\u003e a lo largo del libro convierten la teoría en criterio propio: desde clasificar actores de amenazas reales hasta diseñar reglas de detección y crear un programa de concientización sobre seguridad. Lectura que se vuelve \u003cstrong\u003eexperiencia demostrable\u003c\/strong\u003e.\u003c\/p\u003e\n\n  \u003cp\u003eEntras confundido y sales orientado. Cuando alguien mencione \u003cem\u003ezero trust\u003c\/em\u003e, \u003cem\u003ehardening\u003c\/em\u003e, \u003cem\u003ekill chain\u003c\/em\u003e o gestión de riesgos, \u003cstrong\u003eya no vas a asentir fingiendo\u003c\/strong\u003e: vas a entender qué significa, por qué importa y qué decisión hay detrás. Podrás leer una vacante de seguridad y saber exactamente qué te piden y qué te falta. \u003cstrong\u003eDejas de ser espectador del campo para ser participante.\u003c\/strong\u003e\u003c\/p\u003e\n\n  \u003cp\u003eYa sea que vengas del área de TI o de un campo completamente distinto, este libro te da la base conceptual para comprender \u003cstrong\u003equé hacen los profesionales de la ciberseguridad, por qué lo hacen y cómo convertirte en uno de ellos\u003c\/strong\u003e. En español, sin la barrera del idioma que hace que la mayoría abandone en el capítulo tres. \u003cstrong\u003eY es tuyo para siempre, para consultarlo cada vez que llegues a un tema nuevo.\u003c\/strong\u003e\u003c\/p\u003e\n\u003c\/div\u003e\n\n\u003ch2 class=\"about_author_title\"\u003eAcerca del autor\u003c\/h2\u003e\n\u003cdiv class=\"about_author\"\u003e\n  \u003cp\u003eEl \u003cstrong\u003eDr. Jason Andress\u003c\/strong\u003e es un \u003cstrong\u003eprofesional veterano de la seguridad\u003c\/strong\u003e e investigador con un profundo dominio de todo el panorama de la ciberseguridad. Su trabajo abarca la \u003cstrong\u003eprotección de datos\u003c\/strong\u003e, la \u003cstrong\u003edefensa de redes\u003c\/strong\u003e, la \u003cstrong\u003eseguridad del hardware\u003c\/strong\u003e, las \u003cstrong\u003epruebas de penetración\u003c\/strong\u003e y el \u003cstrong\u003eanálisis forense digital\u003c\/strong\u003e. No teoría de aula: \u003cstrong\u003eexperiencia real de campo\u003c\/strong\u003e.\u003c\/p\u003e\n\u003c\/div\u003e\n\n\u003ch2 class=\"content_title\"\u003eLo que aprenderás\u003c\/h2\u003e\n\u003cdiv class=\"content\"\u003e\n\n  \u003cp\u003e\u003cstrong\u003ePARTE I: PRINCIPIOS FUNDAMENTALES\u003c\/strong\u003e\u003c\/p\u003e\n\n  \u003cp\u003e\u003cstrong\u003e1. ¿Qué es la ciberseguridad?\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eDefinición de ciberseguridad\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003e¿Cuándo estás seguro?\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eModelos para analizar problemas de seguridad\u003c\/li\u003e\n    \u003cli\u003eAtaques\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eDefensa en profundidad\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #1: Prueba de la entropía de contraseñas\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e2. El panorama de amenazas\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eActores estatales\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eActores no estatales\u003c\/li\u003e\n    \u003cli\u003eActores autónomos\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eAtribución\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eNiveles de habilidad de los actores de amenazas\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #2: Clasificación de Edward Snowden\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e3. Identificación y autenticación\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eIdentificación\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eAutenticación\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eMétodos comunes de identificación y autenticación\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #3: Hashing de contraseñas\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e4. Autorización y controles de acceso\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e¿Qué son los controles de acceso?\u003c\/li\u003e\n    \u003cli\u003eImplementación de controles de acceso\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eModelos de control de acceso\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eControles de acceso físico\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #4: Búsqueda de agentes confundidos en el mundo real\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e5. Auditoría y rendición de cuentas\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eRendición de cuentas\u003c\/li\u003e\n    \u003cli\u003eBeneficios de seguridad de la rendición de cuentas\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eAuditoría\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #5: Trabajo con registros de auditoría\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e6. Criptografía\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eHistoria de la criptografía\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eHerramientas criptográficas modernas\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eProtección de datos \u003cstrong\u003een reposo, en movimiento y en uso\u003c\/strong\u003e\n\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #6: Cifrado y descifrado con PGP\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003ePARTE II: ARQUITECTURA, INFRAESTRUCTURA Y SEGURIDAD DE SISTEMAS\u003c\/strong\u003e\u003c\/p\u003e\n\n  \u003cp\u003e\u003cstrong\u003e7. Arquitectura de seguridad\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eUna metáfora de planificación urbana\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003ePrincipios arquitectónicos fundamentales\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eLímites de confianza\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eArquitectura orientada al riesgo\u003c\/li\u003e\n    \u003cli\u003eMarcos de referencia para la arquitectura de seguridad empresarial\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #7: Evaluación de una arquitectura de seguridad real\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e8. Seguridad de redes\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eProtección de redes\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eProtección del tráfico de red\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eHerramientas de seguridad de redes\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #8: Experimentación con honeytokens\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e9. Seguridad de sistemas operativos\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eHardening del sistema operativo\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eProtección contra malware\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eHerramientas de seguridad del sistema operativo\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #9: Escaneo con Zenmap\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e10. Seguridad móvil, de dispositivos embebidos y de internet de las cosas\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eSeguridad de dispositivos móviles\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eSeguridad de dispositivos embebidos\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eSeguridad de internet de las cosas (IoT)\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #10: Auditoría de permisos de aplicaciones\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e11. Seguridad de aplicaciones\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eVulnerabilidades en el desarrollo de software\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eSeguridad web\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eSeguridad de bases de datos\u003c\/li\u003e\n    \u003cli\u003eHerramientas de seguridad de aplicaciones\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #11: Vinculación de CWE con CVE\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e12. Seguridad de la IA\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eFundamentos de la IA\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eRiesgo y vulnerabilidad en la IA\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eDiseño de sistemas de IA más seguros\u003c\/li\u003e\n    \u003cli\u003ePrácticas responsables de seguridad en IA\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eCómo la IA está cambiando las operaciones de seguridad\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #12: Exploración de slaughterbots e IA maliciosa\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003ePARTE III: OPERACIONES Y GESTIÓN DE LA SEGURIDAD\u003c\/strong\u003e\u003c\/p\u003e\n\n  \u003cp\u003e\u003cstrong\u003e13. SecOps, el SOC y la respuesta a incidentes\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eEl rol del equipo de \u003cstrong\u003eSecOps\u003c\/strong\u003e\n\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eMonitoreo de seguridad en el SOC\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eDetección del uso indebido de identidades\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eRespuesta a incidentes\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #13: Cálculo de la gravedad de vulnerabilidades\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e14. Gobernanza, riesgo y cumplimiento\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eGobernanza\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eEl ciclo de vida de la gestión de riesgos\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eCumplimiento\u003c\/li\u003e\n    \u003cli\u003eDesafíos regulatorios modernos\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #14: Creación de un plan de cumplimiento para criptomonedas\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e15. Evaluaciones de vulnerabilidades y pruebas de penetración\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eEvaluaciones de vulnerabilidades\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003ePruebas de penetración\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e¿Las pruebas realmente significan que estás seguro?\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #15: Escaneo de un sistema en busca de vulnerabilidades\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003ePARTE IV: FACTORES HUMANOS Y DESARROLLO PROFESIONAL\u003c\/strong\u003e\u003c\/p\u003e\n\n  \u003cp\u003e\u003cstrong\u003e16. Ingeniería social\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eRecopilación de información para ataques de ingeniería social\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eTipos de ataques de ingeniería social\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003ePrevención y mitigación de la ingeniería social\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #16: Diseño de tu propio Shodan\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e17. Concientización sobre seguridad\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003eMitigación de los riesgos del usuario\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eDiseño de un programa de concientización sobre seguridad\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eComunicación de la concientización sobre seguridad\u003c\/li\u003e\n    \u003cli\u003eEvaluación de la efectividad de la capacitación\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #17: Exploración del ataque a MGM Resorts en 2023\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003e18. Así que quieres ser un profesional de la seguridad\u003c\/strong\u003e\u003c\/p\u003e\n  \u003cul\u003e\n    \u003cli\u003e\u003cstrong\u003eTres caminos hacia la seguridad\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eCapacitación y certificaciones\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eGeneralista vs. especialista: elección de tu enfoque\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eCarreras y roles\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003e\u003cstrong\u003eHabilidades blandas en seguridad\u003c\/strong\u003e\u003c\/li\u003e\n    \u003cli\u003eResumen y preguntas de repaso\u003c\/li\u003e\n    \u003cli\u003e\u003cem\u003eProyecto #18: Conocer a tu audiencia\u003c\/em\u003e\u003c\/li\u003e\n  \u003c\/ul\u003e\n\n  \u003cp\u003e\u003cstrong\u003eNotas · Índice analítico\u003c\/strong\u003e\u003c\/p\u003e\n\u003c\/div\u003e","brand":"Biblioteca de Alejandría","offers":[{"title":"Default Title","offer_id":44808518926378,"sku":null,"price":296.74,"currency_code":"MXN","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0648\/3489\/5914\/files\/Fundamentos_de_ciberseguridad.png?v=1788796869","url":"https:\/\/alejandriav5.org\/products\/fundamentos-de-ciberseguridad","provider":"Libros de Alejandría 5.0","version":"1.0","type":"link"}