{"id":1128239,"date":"2024-01-10T12:49:30","date_gmt":"2024-01-10T12:49:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/salir-de-la-rueda-de-hamster-de-la-superficie-de-ataque-la-identidad-puede-ayudar\/"},"modified":"2024-01-10T12:49:34","modified_gmt":"2024-01-10T12:49:34","slug":"salir-de-la-rueda-de-hamster-de-la-superficie-de-ataque-la-identidad-puede-ayudar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/salir-de-la-rueda-de-hamster-de-la-superficie-de-ataque-la-identidad-puede-ayudar\/","title":{"rendered":"Salir de la rueda de h\u00e1mster de la superficie de ataque: la identidad puede ayudar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Salir-de-la-rueda-de-hamster-de-la-superficie-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los profesionales de TI han desarrollado una comprensi\u00f3n sofisticada de la superficie de ataque empresarial: qu\u00e9 es, c\u00f3mo cuantificarla y c\u00f3mo gestionarla. <\/p>\n<p>El proceso es simple: comience por evaluar minuciosamente la superficie de ataque, abarcando todo el entorno de TI.  Identifique todos los posibles puntos de entrada y salida donde podr\u00eda ocurrir un acceso no autorizado.  Fortalecer estos puntos vulnerables utilizando las herramientas y la experiencia disponibles en el mercado para lograr la postura de ciberseguridad deseada. <\/p>\n<p>Si bien es conceptualmente sencilla, se trata de una tarea incre\u00edblemente tediosa que consume las horas de trabajo de los CISO y sus organizaciones.  Tanto la enumeraci\u00f3n como la fortificaci\u00f3n plantean desaf\u00edos: las grandes organizaciones utilizan una amplia gama de tecnolog\u00edas, como plataformas de servidores y terminales, dispositivos de red y aplicaciones comerciales.  Reforzar cada uno de estos componentes se convierte en un ejercicio frustrante de integraci\u00f3n con el control de acceso, el registro, la aplicaci\u00f3n de parches, la supervisi\u00f3n y m\u00e1s, lo que crea una lista aparentemente interminable de tareas. <\/p>\n<p>Sin embargo, \u00bfqu\u00e9 hace que el <a rel=\"nofollow noopener\" href=\"https:\/\/www.oneidentity.com\/documents\/protect-your-expanding-attack-surface-datasheet-164745.pdf\" target=\"_blank\">gesti\u00f3n de superficie de ataque empresarial<\/a> insostenible es su constante expansi\u00f3n.  A medida que las empresas se digitalizan cada vez m\u00e1s, cada nuevo dispositivo, aplicaci\u00f3n, componente de infraestructura y extensi\u00f3n de red crea una nueva superficie de ataque.  La lucha por adaptarse continuamente, incorporando nuevas herramientas de seguridad, se vuelve cada vez m\u00e1s insostenible con el tiempo. <\/p>\n<p>Este problema no se debe a la falta de herramientas.  Con cada generaci\u00f3n de ataques y la aparici\u00f3n de nuevas superficies de ataque, surge una gran cantidad de startups especializadas que ofrecen nuevas herramientas para combatir estos desaf\u00edos.  Ya sea que se trate de abordar la vulnerabilidad del correo electr\u00f3nico empresarial u otras amenazas, siempre hay una nueva herramienta dise\u00f1ada espec\u00edficamente para el trabajo.  Es agotador, caro y simplemente no es sostenible.  Las grandes organizaciones se est\u00e1n ahogando en la tecnolog\u00eda de seguridad y pasan por alto indicadores de violaciones cr\u00edticas porque las herramientas de seguridad se interponen en el camino con una avalancha de falsos positivos que necesitan horas de trabajo humano para investigar y categorizar como tales. <\/p>\n<p>Es hora de romper el ciclo de adquirir otra herramienta para otra superficie y salir de la rueda de h\u00e1mster. <\/p>\n<h2 style=\"text-align: left;\"><strong>Exploremos qu\u00e9 est\u00e1 impulsando esta explosi\u00f3n en la superficie de ataque:<\/strong> <\/h2>\n<h3 style=\"text-align: left;\"><strong>Mayor uso de servicios en la nube<\/strong> <\/h3>\n<p>Cada vez m\u00e1s empresas est\u00e1n haciendo la transici\u00f3n a servicios y almacenamiento basados \u200b\u200ben la nube.  Si bien estos servicios ofrecen importantes beneficios, tambi\u00e9n aumentan el potencial de sufrir ciberataques si no se protegen adecuadamente.  La nube lleg\u00f3 para quedarse, y el entorno local tampoco ir\u00e1 a ninguna parte.  Esto significa que una organizaci\u00f3n t\u00edpica debe tener en cuenta la duplicaci\u00f3n de la superficie de ataque en todo el entorno, adoptando un modelo h\u00edbrido como nueva norma. <\/p>\n<p>Los proveedores de servicios en la nube se destacan en proteger capas espec\u00edficas de la pila que supervisan: el hipervisor, el servidor y el almacenamiento.  Sin embargo, salvaguardar los datos y las aplicaciones dentro de la nube es responsabilidad del cliente.  Todo eso depende de ti. <\/p>\n<h3 style=\"text-align: left;\"><strong>1. Trabajo remoto<\/strong> <\/h3>\n<ol>\n<\/ol>\n<p>M\u00e1s personas trabajando desde casa y empresas que adoptan pol\u00edticas laborales m\u00e1s flexibles inevitablemente aumentan los riesgos de seguridad.  Y todav\u00eda no lo hemos hecho bien.  Todav\u00eda no tenemos la misma infraestructura administrada y segura en el hogar que ten\u00edamos en la oficina. <\/p>\n<h3 style=\"text-align: left;\"><strong>2. El Internet de las cosas<\/strong> <\/h3>\n<ol>\n<\/ol>\n<p>La cantidad de dispositivos IoT en uso se est\u00e1 disparando y muchos de estos dispositivos carecen de medidas de seguridad adecuadas.  Esta vulnerabilidad proporciona un punto de entrada potencial para los ciberdelincuentes que buscan acceso no autorizado. <\/p>\n<h3 style=\"text-align: left;\"><strong>3. Cadenas de suministro<\/strong> <\/h3>\n<ol>\n<\/ol>\n<p>Los ciberatacantes pueden explotar los eslabones d\u00e9biles de la cadena de suministro de una organizaci\u00f3n para obtener acceso no autorizado a los datos, utilizando estos eslabones d\u00e9biles para obtener acceso no autorizado a datos confidenciales o sistemas cr\u00edticos. <\/p>\n<h3 style=\"text-align: left;\"><strong>4. IA y aprendizaje autom\u00e1tico<\/strong> <\/h3>\n<ol>\n<\/ol>\n<p>Si bien estas tecnolog\u00edas tienen muchos beneficios, tambi\u00e9n introducen nuevas vulnerabilidades.  \u00bfQui\u00e9nes son los usuarios privilegiados de las empresas de IA?  \u00bfEst\u00e1n seguras sus cuentas?  \u00bfLos trabajadores rob\u00f3ticos (RPA) utilizan identidades digitales seguras al acceder a datos corporativos confidenciales? <\/p>\n<h3 style=\"text-align: left;\"><strong>5. Redes sociales<\/strong> <\/h3>\n<ol>\n<\/ol>\n<p>El auge de las redes sociales y su uso ubicuo en las interacciones personales y comerciales brinda nuevas oportunidades para los delincuentes, particularmente en las \u00e1reas de ingenier\u00eda social.  Con el <a rel=\"nofollow noopener\" href=\"https:\/\/blog.barracuda.com\/2023\/04\/11\/new-wave-bec-attacks\" target=\"_blank\">Ola reciente de compromiso de correo electr\u00f3nico empresarial<\/a>podemos ver cu\u00e1n vulnerables son las organizaciones a este tipo de ataques. <\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfCual es la soluci\u00f3n?<\/strong> <\/h2>\n<p>La realidad es que el per\u00edmetro tradicional se viene erosionando desde hace tiempo.  Las medidas de seguridad como la tarjeta de acceso f\u00edsica, el firewall y la VPN, cuando se utilizan como defensas independientes, quedaron obsoletas hace una d\u00e9cada.  La identidad se ha convertido en la nueva vanguardia en seguridad. <\/p>\n<p>\u00bfEntonces que puedes hacer?  Obviamente, no existe un remedio \u00fanico para todos.  Sin embargo, existen enfoques innovadores que alivian parte de la tensi\u00f3n que soportan las organizaciones CISO.  En todas las amenazas y tendencias emergentes que impulsan la expansi\u00f3n de la superficie de ataque, el hilo conductor son las identidades digitales.  Priorizar la seguridad de las identidades a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.onelogin.com\/learn\/iam\" target=\"_blank\">gesti\u00f3n de identidad y acceso (IAM)<\/a>proteger el directorio y <a rel=\"nofollow noopener\" href=\"https:\/\/www.oneidentity.com\/what-is-privileged-access-management\/\" target=\"_blank\">gesti\u00f3n de acceso privilegiado (PAM)<\/a>puede implementar un control de acceso s\u00f3lido, habilitar un enfoque s\u00f3lido de confianza cero y vigilar esas cuentas privilegiadas. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.oneidentity.com\/what-is-cyber-insurance\/\" target=\"_blank\">Seguro cibern\u00e9tico<\/a> se ha convertido en un componente vital en el arsenal de ciberseguridad, actuando como una red de seguridad financiera en caso de una infracci\u00f3n.  Invertir en ciberseguros puede aliviar las cargas financieras y ayudar en el proceso de recuperaci\u00f3n, lo que lo convierte en una pieza clave de cualquier estrategia de seguridad. <\/p>\n<p>No se equivoque, a\u00fan necesita parchear sus sistemas y asegurarse de que sus configuraciones sean seguras.  Todav\u00eda se necesita un enfoque equilibrado de la ciberseguridad y hacer que cualquier tipo de ataque sea lo suficientemente caro como para disuadir los ataques.  Sin embargo, cuando los atacantes se sienten atra\u00eddos por identidades vulnerables, es necesario reaccionar. <\/p>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n<\/strong> <\/h2>\n<p>Las identidades son vulnerables.  Como alguien acu\u00f1\u00f3 hace un tiempo: el atacante normal no piratea los sistemas.  Simplemente inician sesi\u00f3n, utilizan credenciales comprometidas y arrasan los sistemas (incluido Active Directory) si no se controlan. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/2023-07\/FY22-RVA-Analysis%20-%20Final_508c.pdf\" target=\"_blank\">Los datos respaldan esta afirmaci\u00f3n.<\/a>: El \u00faltimo an\u00e1lisis de CISA muestra que el uso de &#8220;cuentas v\u00e1lidas fue la t\u00e9cnica m\u00e1s destacada utilizada en m\u00faltiples t\u00e1cticas&#8221;.  Estas credenciales no solo se utilizaron para el acceso inicial sino tambi\u00e9n para navegar lateralmente a trav\u00e9s de redes y escalar privilegios.  Sorprendentemente, las credenciales v\u00e1lidas fueron identificadas como la t\u00e9cnica de ataque exitosa m\u00e1s frecuente en m\u00e1s del 54% de los ataques analizados.  Esto enfatiza la importancia de salvaguardar las identidades digitales como estrategia de defensa fundamental. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/getting-off-attack-surface-hamster.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los profesionales de TI han desarrollado una comprensi\u00f3n sofisticada de la superficie de ataque empresarial: qu\u00e9 es, c\u00f3mo<\/p>\n","protected":false},"author":1,"featured_media":1128240,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,1317,4664,4662,26832,2923,4668,201033,4654,201031,4659,4653,4655,149,13967,1469,4666,4665,201032,15763,4660],"class_list":["post-1128239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-ayudar","tag-como-hackear","tag-filtracion-de-datos","tag-hamster","tag-identidad","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-puede","tag-rueda","tag-salir","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-superficie","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1128239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1128239"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1128239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1128240"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1128239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1128239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1128239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}