{"id":1165,"date":"2018-12-19T11:35:43","date_gmt":"2018-12-19T10:35:43","guid":{"rendered":"https:\/\/2019.laspalmasgc.wordcamp.org\/?post_type=wcb_session&#038;p=1165"},"modified":"2019-02-04T16:08:53","modified_gmt":"2019-02-04T15:08:53","slug":"ciberseguridad-muy-bien-pero-como","status":"publish","type":"wcb_session","link":"https:\/\/laspalmasgc.wordcamp.org\/2019\/session\/ciberseguridad-muy-bien-pero-como\/","title":{"rendered":"Taller de ciberseguridad\u2026 Muy bien, pero \u00bfc\u00f3mo? \/ Cyber security&#8230; Ok, but how? workshop (ES)"},"content":{"rendered":"<p>Esto de la ciberseguridad est\u00e1 muy bien. Pero hablando en plata\u2026 \u00bfc\u00f3mo y por d\u00f3nde empiezo? Suena a chino.\u201d<br \/>Esta es una de las cuestiones que me plantean siempre cuando se habla de este amplio campo en entornos WordPress. \u201c\u00a1Hay tantas cosas que tener en cuenta!\u201d. As\u00ed que, \u00a1manos a la obra! Durante el proceso de instalaci\u00f3n de un WordPress aplicar\u00e9 todos y cada uno de los consejos que se suelen dar en las charlas de ciberseguridad con el objetivo de convertirlo en un proceso sencillo e intuitivo.<\/p>\n<p>&#8211; Secciones<br \/>#Ciberseguridad. Disclaimer y conceptos importantes<br \/>Unos minutos de reflexi\u00f3n sobre conceptos relacionados con la ciberseguridad y el marco de esta charla.<\/p>\n<ul>\n<li>\u00a0Ciberseguridad. Disclaimer.<\/li>\n<li>Hacker y ciberterrorista. Hacker vs analista.<\/li>\n<li>\u00bfQu\u00e9 debemos proteger? Malware y datos.<\/li>\n<li>Seguridad por capas. Nuestra fortaleza.<\/li>\n<li>Seguridad fuerte VS seguridad paranoica.<\/li>\n<\/ul>\n<p># La instalaci\u00f3n: un beb\u00e9 llamado WordPress<br \/>Comenzaremos por el principio de todo. La gestaci\u00f3n y proceso de instalaci\u00f3n de un sitio WordPress, haciendo hincapi\u00e9 no en el proceso de instalaci\u00f3n en s\u00ed, sino en los aspecto de seguridad que debemos ir plante\u00e1ndonos desde el inicio:<\/p>\n<ul>\n<li>Sobre el Hosting y los datos.<\/li>\n<li>La cadena de confianza.<\/li>\n<li>Contrase\u00f1as seguras. \u201cadmin123\u201d.<\/li>\n<li>\u201c\u00a1Muchas USER\/PASS! \u00a1No hay memoria que lo resista!\u201d. Gestores y generadores de contrase\u00f1as.<\/li>\n<li>Un peque\u00f1o dios llamado \u201cadmin\u201d.<\/li>\n<\/ul>\n<p># S\u00edndrome de la hoja en blanco: \u00bfY ahora qu\u00e9?<br \/>Al igual que en proceso de generaci\u00f3n de contenido, a la hora de tomar decisiones sobre la protecci\u00f3n de nuestro sitio WordPress, nos encontramos inicialmente con la necesidad de una metodolog\u00eda para continuar con el proceso de securizaci\u00f3n. Esta es una posible checklist a tener en cuenta una vez tenemos nuestro sitio creado:<\/p>\n<ul>\n<li>Nuevos usuarios. Principio del m\u00ednimo privilegio.<\/li>\n<li>Plugins y temas free(mium). El arte de la guerra.<\/li>\n<li>.htaccess, ese gran desconocido.<\/li>\n<li>WAF, tu perrito de protecci\u00f3n ideal.<\/li>\n<li>Plugins de seguridad y esc\u00e1neres.<\/li>\n<li>SSL, o el arte de hablar en un entorno seguro con tu cliente\/lector\/objetivo.<\/li>\n<\/ul>\n<p># \u00bfY ya est\u00e1? Qu\u00e9 hacer a continuaci\u00f3n&#8230;<br \/>El proceso de securizaci\u00f3n de un sitio WordPress est\u00e1 casi completo\u2026 \u00bfo no? En realidad, la seguridad es un proceso constante de adaptaci\u00f3n y monitorizaci\u00f3n, y justo eso es lo que toca una vez nuestro sistema est\u00e1 funcionando y seguro:<\/p>\n<ul>\n<li>El valor de lo que aprecias cuando lo pierdes\u2026 Backups y actualizaciones.<\/li>\n<li>\u201cVoy a echarle un ojo de vez en cuando\u201d. Monitorizaci\u00f3n constante.<\/li>\n<li>Ataques DDoS y nuestro amigo WAF.<\/li>\n<li>Toolbelt de Esc\u00e1neres.<\/li>\n<\/ul>\n\n\n<hr class=\"wp-block-separator\" \/>\n\n\n<p><span style=\"font-weight: 400\">This cybersecurity is very good. But speaking in silver &#8230; how and where do I start? It sounds like Chinese. \u00ab<\/span><\/p>\n<p><span style=\"font-weight: 400\">This is one of the questions that always arise when talking about this broad field in WordPress environments. \u00abThere are so many things to keep in mind!\u00bb So get to work! During the process of installing a WordPress I will apply each and every one of the tips that are usually given in the cybersecurity talks with the aim of converting it into a simple and intuitive process.<\/span><\/p>\n<p><span style=\"font-weight: 400\">&#8211; Sections<\/span><\/p>\n<p><span style=\"font-weight: 400\"># Cybersecurity Disclaimer and important concepts<\/span><\/p>\n<p><span style=\"font-weight: 400\">A few minutes of reflection on concepts related to cybersecurity and the framework of this talk.<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400\">Cybersecurity Disclaimer.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Hacker and cyberterrorist. Hacker vs. analyst.<\/span><\/li>\n<li><span style=\"font-weight: 400\">What should we protect? Malware and data.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Security by layers. Our strength<\/span><\/li>\n<li><span style=\"font-weight: 400\">Strong security VS paranoid security.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\"># Installation: a baby called WordPress<\/span><\/p>\n<p><span style=\"font-weight: 400\">We will begin at the beginning of everything. The gestation and installation process of a WordPress site, emphasizing not on the installation process itself, but on the security aspects that we should be considering from the beginning:<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400\">About Hosting and data.<\/span><\/li>\n<li><span style=\"font-weight: 400\">The chain of trust.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Secure passwords \u00abAdmin123\u00bb.<\/span><\/li>\n<li>\u00abMany USER \/ PASS! There is no memory to resist it! \u00bb Managers and generators of passwords.<\/li>\n<li>A little god called \u00abadmin\u00bb<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\"># White sheet syndrome: Now what?<\/span><\/p>\n<p><span style=\"font-weight: 400\">As in the process of generating content, when making decisions about the protection of our WordPress site, we initially found ourselves in need of a methodology to continue with the securization process. This is a possible checklist to take into account once we have our site created:<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400\">New users. Principle of the minimum privilege.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Plugins and free themes (mium). The Art of War.<\/span><\/li>\n<li><span style=\"font-weight: 400\">.htaccess, that great unknown.<\/span><\/li>\n<li><span style=\"font-weight: 400\">WAF, your ideal protection puppy.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Security plugins and scanners.<\/span><\/li>\n<li><span style=\"font-weight: 400\">SSL, or the art of speaking in a secure environment with your client \/ reader \/ objective.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\"># And that&#8217;s it? What to do next &#8230;<\/span><\/p>\n<p><span style=\"font-weight: 400\">The process of securing a WordPress site is almost complete &#8230; or not? Actually, security is a constant process of adaptation and monitoring, and that&#8217;s what it touches once our system is working and safe:<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400\">The value of what you appreciate when you lose it &#8230; Backups and updates.<\/span><\/li>\n<li><span style=\"font-weight: 400\">\u00abI&#8217;m going to keep an eye on him from time to time.\u00bb Constant monitoring<\/span><\/li>\n<li><span style=\"font-weight: 400\">DDoS attacks and our friend WAF.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Scanners Toolbelt<\/span><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Esto de la ciberseguridad est\u00e1 muy bien. Pero hablando en plata\u2026 \u00bfc\u00f3mo y por d\u00f3nde empiezo? Suena a chino.\u201dEsta es una de las cuestiones que me plantean siempre cuando se habla de este amplio campo en entornos WordPress. \u201c\u00a1Hay tantas cosas que tener en cuenta!\u201d. As\u00ed que, \u00a1manos a la obra! Durante el proceso de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/laspalmasgc.wordcamp.org\/2019\/session\/ciberseguridad-muy-bien-pero-como\/\" class=\"more-link\">Continuar leyendo<span class=\"screen-reader-text\"> \u00abTaller de ciberseguridad\u2026 Muy bien, pero \u00bfc\u00f3mo? \/ Cyber security&#8230; Ok, but how? workshop (ES)\u00bb<\/span><\/a><\/p>\n","protected":false},"author":14268930,"featured_media":0,"template":"","meta":{"jetpack_post_was_ever_published":false,"_wcpt_session_time":1549722600,"_wcpt_session_duration":3000,"_wcpt_session_type":"session","_wcpt_session_slides":"","_wcpt_session_video":"","_wcpt_speaker_id":[1066],"footnotes":""},"session_track":[1264499],"session_category":[],"class_list":["post-1165","wcb_session","type-wcb_session","status-publish","hentry","wcb_track-guayadeque"],"jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/pab3ws-iN","session_date_time":{"date":"09\/02\/2019","time":"15:30"},"session_speakers":[{"id":"1066","slug":"nestor-angulo-de-ugarte","name":"N\u00e9stor Angulo de Ugarte","link":"https:\/\/laspalmasgc.wordcamp.org\/2019\/speaker\/nestor-angulo-de-ugarte\/"}],"session_cats_rendered":null,"_links":{"self":[{"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/sessions\/1165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/sessions"}],"about":[{"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/types\/wcb_session"}],"version-history":[{"count":6,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/sessions\/1165\/revisions"}],"predecessor-version":[{"id":1977,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/sessions\/1165\/revisions\/1977"}],"speakers":[{"embeddable":true,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/speakers\/1066"}],"author":[{"embeddable":true,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wporg\/v1\/users\/pharar"}],"wp:attachment":[{"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/media?parent=1165"}],"wp:term":[{"taxonomy":"wcb_track","embeddable":true,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/session_track?post=1165"},{"taxonomy":"wcb_session_category","embeddable":true,"href":"https:\/\/laspalmasgc.wordcamp.org\/2019\/wp-json\/wp\/v2\/session_category?post=1165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}