Ciberseguridad en Inteligencia: seguridad en dispositivos de comunicaciones móviles
WorkShop-RSEAPGC
Referencias del taller
RSEAPGC, Prensa, RRSS, Diapositivas
Herramientas OSINT
Metadatos
Foca: https://www.elevenpaths.com/es/labstools/foca-2/index.html#
Metashield Clean-up Online: https://metashieldclean-up.elevenpaths.com/#
EXIF VIEWER: https://www.get-metadata.com/
ExifTool: https://sno.phy.queensu.ca/~phil/exiftool/
ExifPilot: https://www.colorpilot.com/exif.html
Eliminar Metadatos en MAC: https://www.xataka.com/basics/que-son-y-como-borrar-los-metadatos-de-una-foto-en-mac
Analizando ficheros
VirusTotal: https://www.virustotal.com/gui/home
Buscando correos electrónicos
Hunter.io: https://hunter.io/
Have i been pwned?
HaveIBeenPwned: https://haveibeenpwned.com/
Seguridad en las contraseñas
Kaspersky secure password check: https://password.kaspersky.com/es/
Ejercicios con herramientas OSINT
1º Pon a prueba las herramientas mencionadas, aplica los consejos citados en la charla e intenta encontrar información de alguna empresa usando dichas herramientas.
2º Existe una cantidad inmensa de herramientas OSINT, algunas más eficaces que otras. Encuentra alguna interesante en https://osintframework.com/. Recuerda que el objetivo es usar herramientas que nos ayuden a mejorar nuestra seguridad, úsalas de forma correcta.
Privacidad y Anonimato
VPN
ProtonVPN (Gratis): https://protonvpn.com/ (Servidores en Suiza)
ExpressVPN: https://www.expressvpn.com (Servidores en Islas Vírgenes Británicas)
NordVPN: https://nordvpn.com (Panamá)
Organizaciones: https://restoreprivacy.com/5-eyes-9-eyes-14-eyes/
UKUSA Agreement: https://en.wikipedia.org/wiki/UKUSA_Agreement
Proyectos Open Source
Tor: https://www.torproject.org/
Freenet: https://freenetproject.org/
I2P: https://geti2p.net/es/
Recuerda: El término "Deep Web" está muy mitificado, lo aquí expuesto no dejan de ser herramientas que te conectan a una red diferente, cuya finalidad es ser totalmente anónima. Si no tienes mucha experiencia úsalas con precaución, porque lo que sí es una realidad es que también estas redes son usadas por cibercriminales (la conocida "Dark Web")
DNS Leaks
DNS LeaksTest: https://dnsleaktest.com/
Si te animas a investigar y experimentar:
DNSCrypt en Windows y Linux: https://geekland.eu/instalar-dnscrypt-linux-ubuntu-windows/
DNSMasq: https://geekland.eu/usar-dnsmasq-mejorar-rendimiento-dnscrypt/
Privoxy: http://www.privoxy.org/
Certificado Digital
FNMT: https://www.sede.fnmt.gob.es/certificados/persona-fisica
Tutorial: https://www.xataka.com/aplicaciones/certificado-digital-todo-lo-que-necesitas-saber-para-solicitar-e-instalarlo-en-tu-navegador
Encuesta
Envía tus comentarios sobre el taller teórico práctico que acabas de realizar, tú opinión es muy importante para ayudarme a mejorar y seguir aportando conocimientos de valor.
Link: https://forms.gle/yzQPXbhmLYhM1wdRA (No es un Phishing lo prometo)