MéxicoMéxico
Detalle
ISBN 978-607-99696-9-1

Ciberseguridad
Fundamentos y Estrategias Esenciales

Autores:
Bernal Ontiveros, Juan Manuel
Rosales Morales, Noé Ramón
Palacios Reyes, Marisela
Zorrilla Briones, Francisco
Benítez Guadarrama, Juan Pedro
Editorial:Corporativo Immanuel Kant S.C.
Materia:Investigación
Público objetivo:Enseñanza universitaria o superior
Publicado:2026-08-07
Número de edición:1
Tamaño:8100Kb
Soporte:Digital
Formato:PDF
Idioma:Español

Reseña

El libro Ciberseguridad: Fundamentos y Estrategias Esenciales, escrito por los académicos Juan Manuel Bernal Ontiveros, Noé Ramón Rosales Morales, Marisela Palacios Reyes, Francisco Zorrilla Briones y Juan Pedro Benítez Guadarrama, se presenta como una guía indispensable para entender los desafíos del ciberespacio contemporáneo. La obra destaca por lograr un balance perfecto entre la teoría profunda y la aplicación práctica, lo que la convierte en un texto de texto ideal tanto para estudiantes como para profesionales que inician en el sector.
A lo largo de sus capítulos, los autores construyen una narrativa sólida que va desde la evolución histórica de las amenazas digitales hasta la gestión avanzada del riesgo en las organizaciones. Uno de los mayores aciertos del libro es la inclusión detallada del marco regulatorio global, como el Reglamento General de Protección de Datos (GDPR), conectándolo de manera directa con las técnicas de protección técnica y privacidad de la información personal. Asimismo, el texto no se limita a analizar las vulnerabilidades del software; dedica un espacio crítico al factor humano como el eslabón de mayor atención en la seguridad, sustentando con estadísticas de organismos internacionales cómo la ingeniería social y los errores humanos configuran la mayoría de los incidentes actuales.
La estructura didáctica destaca especialmente gracias a sus prácticas de laboratorio rigurosas pero accesibles, que guían al lector paso a paso en el uso de herramientas esenciales de la industria como Kali Linux, VirtualBox, Nmap, Sherlock y OpenVAS. Los ejercicios están diseñados no solo para enseñar la metodología de las pruebas de intrusión (penetration testing), sino también para fomentar un marco ético y legal estricto bajo la normativa aplicable. En conclusión, esta obra es un recurso valioso, actual e integral que dota al lector de una visión sociotécnica fundamental para proteger los activos de información en la era de la inteligencia artificial y las tecnologías emergentes.
El libro incluye laboratorios prácticos diseñados para aprender haciendo en un entorno seguro y aislado.
• Laboratorio 1 (Entorno seguro): Enseña a usar un programa llamado VirtualBox para crear "computadoras virtuales" dentro de tu máquina. Instala Kali Linux (un sistema operativo lleno de herramientas de hackeo ético) y lo conecta a una red interna aislada para que no corras riesgos de dañar redes reales.
• Laboratorio 2 (Auditoría de Huella Digital - OSINT): Usa la Inteligencia de Fuentes Abiertas (OSINT) para buscar qué información tuya está expuesta en internet. Utiliza herramientas como theHarvester (para buscar correos) y Sherlock (para buscar tu nombre de usuario en cientos de páginas). También te enseña a usar Google Dorks (búsquedas avanzadas con comandos especiales).
• Laboratorio 3 (Reconocimiento de Red con Nmap): Muestra cómo usar Nmap, un escáner que envía mensajes a otras computadoras en la red para saber si están encendidas, qué "puertas" (puertos) tienen abiertas y qué programas o sistemas operativos están usando.
• Laboratorio 4 (Simulación de Phishing): Usa una herramienta llamada Social Engineer Toolkit (SET) para clonar una página web real (como la de inicio de sesión de Google) (pp. 35-36). El objetivo es ver cómo viajan las contraseñas en el tráfico de red usando un analizador llamado Wireshark.
• Laboratorio 5 (Análisis de Malware): Enseña a revisar archivos peligrosos sin abrirlos (análisis estático). Utiliza reglas YARA (que buscan palabras o códigos específicos dentro del archivo) y la plataforma VirusTotal en la nube para identificar si un archivo es un virus.
• Laboratorio 6 (Escaneo con OpenVAS): Utiliza un software profesional que busca automáticamente fallas de seguridad conocidas en un sistema y las califica según su peligro usando una escala del 0 al 10 llamada CVSS.
El libro resalta que el 95% de los problemas de seguridad ocurren por errores humanos. Los hackers prefieren engañar a una persona que intentar romper un sistema súper protegido.
• ¿Cómo nos engañan? Explotan la psicología humana: nuestro respeto a la autoridad, las ganas de ayudar, la curiosidad o el miedo a perder una oportunidad (escasez).
• Técnicas comunes:
o Pretexting: Inventar una historia falsa (como actuar como un técnico de soporte) para sacarte información.
o Baiting (Carnada): Dejar un USB tirado o un enlace con un título muy llamativo para que la víctima lo abra por curiosidad y se infecte.
o Tailgating: Caminar justo detrás de alguien que sí tiene llave o tarjeta para entrar a un edificio prohibido.
• La Inteligencia Artificial en los engaños: Hoy los criminales usan IA para clonar la voz de un jefe (vishing avanzado) o crear videos falsos hiperrealistas (deepfakes) para cometer fraudes difíciles de detectar.
El libro diferencia entre una amenaza (el peligro potencial) y un ataque (cuando el peligro se vuelve real)
• Malware (Programas dañinos): Incluye Virus (se copian en archivos), Gusanos (viajan solos por la red), Troyanos (se hacen pasar por juegos o programas limpios) y el peligroso Ransomware (que secuestra tus archivos cifrándolos y te pide dinero para devolvértelos).
• Phishing (Pesca de datos): Mensajes falsos para robar datos. Existen variantes como el Smishing (por mensajes SMS) o el Vishing (por llamadas telefónicas).
• Ataques DoS y DDoS (Denegación de Servicio): Consiste en saturar una página web o servidor enviándole millones de visitas al mismo tiempo hasta que se traba y nadie puede usarla (p. 30). El DoS viene de una sola computadora; el DDoS usa miles de dispositivos infectados (llamados botnets) repartidos por el mundo.
Las empresas manejan datos que se clasifican en cuatro niveles: públicos, internos, confidenciales y secretos. Para protegerlos, el libro menciona tres tecnologías clave:
• DLP (Prevención de Pérdida de Datos): Sistemas que vigilan que la información importante no salga de la empresa (por ejemplo, bloqueando que alguien copie datos secretos a un USB).
• CASB (Agente de Seguridad de Acceso a la Nube): Un guardián que vigila todo lo que los empleados suben o bajan de servicios en la nube (como Google Drive o Dropbox) para evitar hackeos.
• IRM (Gestión de Derechos de la Información): Herramientas que controlan qué se puede hacer con un archivo. Aunque te lo compartan, el IRM puede bloquear que lo imprimas, lo copies o incluso quitarte el permiso de verlo a distancia.

Contáctenos:

Puebla No. 143, Col. Roma, Delegación Cuauhtémoc, C. P. 06700, México, D. F / Tel. 36011000 - Ext: 69326