Ciberseguridad en Inteligencia: seguridad en dispositivos de comunicaciones móviles

1 minute read

WorkShop-RSEAPGC

Referencias del taller

RSEAPGC, Prensa, RRSS, Diapositivas

Herramientas OSINT

Metadatos

Foca: https://www.elevenpaths.com/es/labstools/foca-2/index.html#
Metashield Clean-up Online: https://metashieldclean-up.elevenpaths.com/#
EXIF VIEWER: https://www.get-metadata.com/
ExifTool: https://sno.phy.queensu.ca/~phil/exiftool/
ExifPilot: https://www.colorpilot.com/exif.html
Eliminar Metadatos en MAC: https://www.xataka.com/basics/que-son-y-como-borrar-los-metadatos-de-una-foto-en-mac

Analizando ficheros

VirusTotal: https://www.virustotal.com/gui/home

Buscando correos electrónicos

Hunter.io: https://hunter.io/

Have i been pwned?

HaveIBeenPwned: https://haveibeenpwned.com/

Seguridad en las contraseñas

Kaspersky secure password check: https://password.kaspersky.com/es/

Ejercicios con herramientas OSINT

1º Pon a prueba las herramientas mencionadas, aplica los consejos citados en la charla e intenta encontrar información de alguna empresa usando dichas herramientas.

2º Existe una cantidad inmensa de herramientas OSINT, algunas más eficaces que otras. Encuentra alguna interesante en https://osintframework.com/. Recuerda que el objetivo es usar herramientas que nos ayuden a mejorar nuestra seguridad, úsalas de forma correcta.

Privacidad y Anonimato

VPN

ProtonVPN (Gratis): https://protonvpn.com/ (Servidores en Suiza)
ExpressVPN: https://www.expressvpn.com (Servidores en Islas Vírgenes Británicas)
NordVPN: https://nordvpn.com (Panamá)

Organizaciones: https://restoreprivacy.com/5-eyes-9-eyes-14-eyes/
UKUSA Agreement: https://en.wikipedia.org/wiki/UKUSA_Agreement

Proyectos Open Source

Tor: https://www.torproject.org/
Freenet: https://freenetproject.org/
I2P: https://geti2p.net/es/

Recuerda: El término "Deep Web" está muy mitificado, lo aquí expuesto no dejan de ser herramientas que te conectan a una red diferente, cuya finalidad es ser totalmente anónima. Si no tienes mucha experiencia úsalas con precaución, porque lo que sí es una realidad es que también estas redes son usadas por cibercriminales (la conocida "Dark Web")

DNS Leaks

DNS LeaksTest: https://dnsleaktest.com/

Si te animas a investigar y experimentar:

DNSCrypt en Windows y Linux: https://geekland.eu/instalar-dnscrypt-linux-ubuntu-windows/
DNSMasq: https://geekland.eu/usar-dnsmasq-mejorar-rendimiento-dnscrypt/
Privoxy: http://www.privoxy.org/

Certificado Digital

FNMT: https://www.sede.fnmt.gob.es/certificados/persona-fisica
Tutorial: https://www.xataka.com/aplicaciones/certificado-digital-todo-lo-que-necesitas-saber-para-solicitar-e-instalarlo-en-tu-navegador

Encuesta

Envía tus comentarios sobre el taller teórico práctico que acabas de realizar, tú opinión es muy importante para ayudarme a mejorar y seguir aportando conocimientos de valor.

Link: https://forms.gle/yzQPXbhmLYhM1wdRA (No es un Phishing lo prometo)