Analizando operaciones con AESphere (Parte 4: AddRoundKey)

   En entradas anteriores se ha hablado del programa de cifrado AESphere, que, principalmente con uso educativo, cifra y descifra textos en formato ECA {Estándar de Cifrado Avanzado ["Advanced Encryption Standard" ("AES"), en inglés]}, que es un algoritmo de cifrado simétrico de bloques, que cifra bloques de 128 bits usando claves de 128, 192 o 256 bits, repitiendo un proceso de sustitución, transposición y mezcla en múltiples rondas para lograr alta seguridad y velocidad, convirtiéndose en un estándar abierto para aplicaciones públicas y privadas.
  Este algoritmo utiliza varias operaciones, la última de las cuales es la AddRoundKey.

Editores de archivos FDP gratuitos

  El editor de FDP es un soporte lógico o herramienta en línea que permite modificar, crear, organizar, firmar y convertir documentos en formato FDP (Formato de Documento Portátil) sin necesidad de convertirlos a otro formato. Permite editar texto, insertar imágenes, añadir anotaciones, combinar archivos y proteger documentos.

Directivas de grupo en el Directorio Activo

   En entradas anteriores de la presente bitácora se ha hablado del servidor de Windows y de una de sus herramientas más emblemáticas, el Directorio Activo ["Active Directory" ("AD"), en inglés].
  Uno de los objetos de dominio con los que trabaja el DA es la unidad organizativa (contenedor lógico dentro de los servicios de directorio utilizado para agrupar usuarios, equipos, grupos y recursos).
    La unidad organizativa, entre otras cosas, permite al usuario aplicar directivas (un tipo de configuraciones) únicas a un subconjunto de usuarios o equipos. Así, una directiva de grupo es un conjunto de reglas que controlan el entorno de trabajo de cuentas de usuario y cuentas de equipo, proporcionando la gestión centralizada y configuración de sistemas operativos, aplicaciones y configuración de los usuarios en un entorno de servicio de directorio.

Descripción del troyano Emotet en el navegador ATT&CK

   En una entrada anterior de la presente bitácora se ha explicado el navegador ATT&CK de Mitre, implementado actualmente en la página de red del marco ATT&CK.
  Dicho marco sirve para poder predecir y detectar Técnicas, tácticas y procedimientos (TTPs) de posibles ciberataques, permitiendo a los profesionales de seguridad mejorar sus capacidades de detección y prevención contra los mismos.
  También se puede emplear en inteligencia de amenazas ("Threat Intelligence", en inglés), realizar evaluaciones de tecnología para identificar vulnerabilidades y brechas, y realizar simulaciones de adversarios para mejorar la preparación ante posibles ataques.
  El navegador ATT&CK es una potente herramienta de este marco.