Blog

Lo que debe saber sobre CVE 2023-30990: la vulnerabilidad que explota el DDM

El 30 de junio de 2023, IBM comunicó oficialmente la existencia de una vulnerabilidad relacionada con el DDM – un servicio muy conocido de red nativo del IBM i - y publicó además el parche correspondiente. La vulnerabilidad en cuestión afecta a los Sistemas Operativos IBM i 7.2, 7.3, 7.4 y 7.5. Originalmente, el riesgo de la vulnerabilidad fue evaluado en un nivel 5.6, pero posteriormente se elevó...
Blog

Las 10 peores prácticas en Seguridad de IBM i

Muchas empresas cometen los mismos errores cuando gestionan la Seguridad de IBM i. Sin embargo, su corrección es simple y proporciona grandes mejoras a la protección de sus sistemas. En esta entrada, compartiremos cuáles son las 10 prácticas que más le molestan en relación a la Seguridad de IBM i. 1. Administradores con contraseñas que nunca expiran Las reglas de contraseñas, incluyendo el período...
Blog

Reflecciones sobre Ekoparty 2021

Entrevista a Ricardo Narvaja (@ricnar456) y Esteban Kazimirow (@Solid_cls), dos expertos de Core Security que además de asistir a Ekoparty 2021 se desempeñaron como instructores en la sección Hackademy.
Blog

Las seis fases del pentesting

Conoca para qué se utiliza el pentesting y cuáles son los seis pasos que debe dar para llevarlo a cabo un pentest correctamente en su organización.
Blog

IBM i: historia y cronología

IBM i, AS/400, iSeries… si todos los cambios de nombre del servidor y del Sistema Operativo de System/38 a IBM Power Systems le generan confusión, quiero decirle que no está solo, muchos usuarios tienen las mismas dudas. Para aclarar el asunto, a continuación, encontrará una guía rápida con los nombres que los servidores y Sistemas Operativos de IBM han tenido a lo largo de los años.
Blog

¿Por qué debería automatizar IBM i?

La automatización significa más que eficiencia, precisión y ROI. Tiene un impacto real en las personas que aman y trabajan con la plataforma IBM i todos los días, así como en quienes continuarán con su legado en la empresa.
Blog

¿Qué es la botnet Smominru y qué hacer ante un ataque de este malware?

Smominru: a pesar de que su origen se remonta al año 2017, es una peligrosa botnet que recientemente ha aparecido en muchos titulares debido a su rápida expansión y crecientes ataques a organizaciones de diversas industrias. Conozca qué es, cómo opera, cómo prevenir ataques y protegerse.
Blog

Cómo calcular el ROI de RPA

Una vez que tiene su proyecto de RPA diseñado y en marcha, ¿cómo determina si es exitoso o no? ¿Cómo mide el ROI del proyecto? Voy a explicarle, paso a paso, cómo calcular el ROI de RPA de su proyecto. Para ello, voy a usar un ejemplo real de un cliente de Fortra y guiarlo paso a paso para que entienda el análisis del caso. Visite esta página para acceder al Kit de Herramientas para la...
Blog

Gestión de Eventos e Información de Seguridad: 8 criterios para elegir el SIEM adecuado

Una vez que usted ha decidido implementar un SIEM en su organización: ¿sabe cómo elegir el mejor? Los SIEM difieren mucho unos de otros, por eso es muy importante que evalúe primero su propio entorno y determine para qué lo necesita. Una vez que lo haya hecho y pase a elegir su SIEM, deberá tener en cuenta estos 8 criterios para encontrar el indicado.
Blog

Los beneficios de la Automatización en la Nube

Tanto si usted ya tiene presencia en la nube, como si está evaluando cómo comenzar, en esta entrada de blog lo invitamos a conocer todos los beneficios de la automatización en la nube.
Blog

Su IFS es probablemente un tesoro de información insegura

Considere el tipo de información contenida en sus PDFs y archivos de spool de sus colas de salida. Además de utilizar espacio de disco y consumir tiempo durante un back up, ¿cuál es el inconveniente de dejar estos reportes en el sistema? El problema es el contenido de esos reportes y quién tiene acceso a ellos.