La Web es una divertida sin embargo, un lugar muy peligroso. No importa si usted es “un usuario promedio” o un webmaster, siempre debe estar preparado. El ransomware, vulnerabilidades, brechas de seguridad, la lista de amenazas en línea es interminable. Afortunadamente, ciberdelincuentes no son los únicos que trabajan hacia las mejoras de su código. Gracias a los esfuerzos de los expertos infosec que tenemos un montón de servicios gratuitos de seguridad cibernética a confiar en caso de duda de un corte o cuando sólo queremos volver a revisar nuestros niveles de seguridad. A continuación encontrará varios servicios que va a mejorar su protección contra el delito cibernético. Este último tiene muchas caras, por lo que definitivamente necesita un conjunto de herramientas para ser capaz de reconocer todos ellos.
Nota. Los servicios se enumeran en ningún orden en particular.
Cibernética Servicios de seguridad para los usuarios y Webmasters
No más de Ransom - NoMoreRansom.org
Si usted está siguiendo de cerca el mundo de ransomware, es probable que haya oído hablar de NoMoreRansom. Es un proyecto muy útil y honorable creado por la policía y varias empresas de seguridad.
“empresas fuerzas del orden y seguridad que se han unido para perturbar las empresas de ciberdelincuentes con conexiones ransomware“, el proyecto dice.
El “No-More-Ransom” página web es una iniciativa de la Unidad Nacional de Delitos de Alta Tecnología de la Policía de los Países Bajos, Centro Europeo de Ciberdelincuencia de Europol y dos compañías de seguridad informática Kaspersky Lab - y Seguridad Intel - con el objetivo de ayudar a las víctimas de ransomware recuperar sus datos cifrados sin tener que pagar a los criminales.
Dicho esto, Si usted es una víctima de ransomware, sin duda debe ir a este servicio de seguridad. La primera cosa que hacer es hacer clic en Crypto Sheriff mientras que en la página de inicio. Aquí es donde se le pide que rellene un formulario y compartir los detalles de su infección ransomware. También tendrá que subir dos archivos cifrados y escriba la dirección de correo electrónico que aparece en la nota de rescate. Así es como los expertos identificarán el ransomware que ha bloqueado sus datos.
El sitio web también le permite reportar su crimen. Este es un gran recordatorio a cualquier víctima del virus de la cripto - ransomware es una forma de (cibernético) crimen y no debe ser dejado sin castigo!
NoMoRansom también cuenta consejos de prevención, ransomware Q&La, y varios herramientas de descifrado.
¿He sido Pwned - HaveIBeenPwned.com
¿He sido Pwned es un proyecto desarrollado por Troy Hunt, “un adjudicatario Microsoft Director Regional y el Profesional más valioso para la Seguridad desarrollador, blogger en troyhunt.com, conferencista internacional sobre seguridad en la web y el autor de muchos cursos de seguridad de calificación superior para los desarrolladores web sobre Pluralsight.”
Troy creó el sitio web como una fuente libre para cualquier persona para comprobar si se han puesto en riesgo debido a una violación de datos en línea. El sitio web es muy sencillo de usar y es gratis, que es impresionante.
En palabras de Troy:
Este sitio se produjo después de lo que en el momento, Fue la mayor brecha cada vez sola de las cuentas de clientes - Adobe. A menudo me hice el análisis posterior al incumplimiento de las credenciales del usuario y se mantiene la búsqueda de las mismas cuentas expuestos una y otra vez, a menudo con las mismas contraseñas que luego ponen las víctimas en mayor riesgo de sus otras cuentas sean comprometidos.
El sitio web proporciona una lista de “pwned”servicios y el número de cuentas de usuario que se han comprometido en la brecha de datos particular.
HIBP también ofrece una búsqueda de dominios - una característica que le permite localizar direcciones de correo electrónico en dominios particulares que han sido recientemente violado. Sin embargo, es necesario verificar que usted es responsable de ese dominio antes de realizar la búsqueda.
La característica que es más atractiva para “promedio de los usuarios” es la opción de suscribirse a HaveIBeenPwned. Puede comprobar fácilmente todos sus correos electrónicos, y tu puedes “suscribir” por lo que estás oportuna notificación cada vez que su cuenta de correo ha sido comprometida en un incidente informático.
Teniendo en cuenta la frecuencia de tales incidentes, utilizando HaveIBeenPwned es altamente consultivo.
Analizar mi servidor - ScanMyServer.com (para los webmasters)
Analizar mi servidor es un servicio de pruebas de seguridad gratuito para los sitios web y blogs impulsado por Más allá de Seguridad. El servicio le permite escanear su sitio web para los fallos de seguridad como este tipo de ataque (XSS) e inyecciones SQL.
Tenga en cuenta que la prueba de su primer sitio es gratuito y la exploración se puede repetir semanal o mensual. Sin embargo, Si desea probar más sitios web o necesita específicamente las pruebas de certificación PCI, una tarifa debe aplicarse.
Otros escáner en línea adecuados para Webmasters
Detectify
Otro de los servicios de seguridad útil que debe ser grande para los administradores de sitios web es Detectify. Es un servicio de seguridad que integra sin problemas en el proceso de desarrollo. El servicio analiza su sitio web desde la perspectiva de un hacker e informa a los últimos resultados de vulnerabilidad. Ofrece una 21-días de prueba gratis, Entonces, ¿por qué no tomar ventaja de ella?
SiteGuarding
SiteGuarding es un servicio de seguridad web profesional que explora su dominio en busca de malware, listas negras sitio web, correo no deseado inyectada, deformación del sitio web. El escáner es compatible con WordPress, Joomla, Drupal, Magento, osCommerce, Boletín, etc.
VirusTotal y escáneres similares
Casi no hay manera de que usted está leyendo esto y nunca he oído hablar de VirusTotal. Sin embargo, si realmente no tiene…
“VirusTotal es un servicio gratuito que analiza archivos sospechosos y direcciones URL y facilita la detección rápida de virus, lombrices, troyanos, y todo tipo de malware.”
Otra cosa que debe saber es que VirusTotal es una filial de Google y es quizás el mejor servicio de escaneo en línea que comprueba tanto URLs y archivos en busca de malware.
También hay varias extensiones del navegador disponibles, VTzilla como para Mozilla Firefox, VTchromizer para Google Chrome y VTexplorer para Internet Explorer. Las extensiones del navegador que el usuario pueda descargar archivos directamente con la aplicación web de VirusTotal antes de almacenarlos en el ordenador, así como las URL de escaneo.
servicios de seguridad cibernética similares:
https://virusscan.jotti.org/
https://www.virscan.org/