-Escaneo de dispositivos conectados a Internet: Shodan, Censys, Scans.io; Referencias en Dragonjar
-Firewall Opensource: pfsense, Sophos
-Interesante: Sonar raspberry Py
-Segundo factor de autentificacion:
- -TOTP con Google Autenticator o LaTCH. Es mejor no usar SMS como 2FA (segundo factor de autenticacion debido a clonado de tarjetas)
- 2FA con llaves fisicas como Yubico (siguen el estandar FIDO U2F)
- VDI: Accedes desde un equipo a un escritorio virtualizado en la nube. Hay que bloquear la extracción de ficheros.
iptables -A INPUT -M conntrack --ctstate ESTABLISHED, RELATED -j ACCEPT
Conprobar con: nmap "nombredemaquina" -p 22
- Gitlab.com/junqueras/c-lock
Canales de Comunicacion: slack o microsoft teams
- Videoconferencias: Zoom
- Documentacion y orden: GSuite o Office365 o Trello.
- Seguridad y dispositivos:
- Equipos plataformados. Jamp para Mac (ofrece mobile device management MDM)
- Windows Remote Management (WRM)
- pqp-deploy (https://www.pqp.com/pqp-deply)
- Monitorizacion con osquery integrado con elastic o kolide
- Deteccion de amenazas con osquery
- Monitorizacion con elastic SIEM
- Charla: the bad things happen when you're not looking
- Microsoft Defender Advanced Thread Protection
- Cylance
- EndPoint de Elastic con cursos gratuitos
Anydesk TeamViewer