{"id":1169535,"date":"2024-02-05T12:19:19","date_gmt":"2024-02-05T12:19:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/practicas-de-seguridad-combinadas-que-cambian-el-juego-de-la-gestion-de-riesgos\/"},"modified":"2024-02-05T12:19:24","modified_gmt":"2024-02-05T12:19:24","slug":"practicas-de-seguridad-combinadas-que-cambian-el-juego-de-la-gestion-de-riesgos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/practicas-de-seguridad-combinadas-que-cambian-el-juego-de-la-gestion-de-riesgos\/","title":{"rendered":"Pr\u00e1cticas de seguridad combinadas que cambian el juego de la gesti\u00f3n de riesgos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Protecci\u00f3n de datos\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Practicas-de-seguridad-combinadas-que-cambian-el-juego-de-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un desaf\u00edo importante dentro de la seguridad cibern\u00e9tica en la actualidad es que hay muchas plataformas de gesti\u00f3n de riesgos disponibles en el mercado, pero solo algunas abordan los riesgos cibern\u00e9ticos de muy buena manera.  La mayor\u00eda gritar\u00e1 alertas al cliente cuando se hagan evidentes y causar\u00e1n un gran estr\u00e9s en el proceso.  El problema es que al utilizar un enfoque reactivo, en lugar de proactivo, muchos riesgos permanecen ah\u00ed, latentes, hasta que ocurre una emergencia. <\/p>\n<p>&#8216;Al ocuparme de las operaciones de SOC durante m\u00e1s de una d\u00e9cada, he visto que casi el 60 por ciento de los incidentes de SOC son hallazgos repetidos que siguen resurgiendo debido a riesgos subyacentes no mitigados.  Aqu\u00ed los actores pueden ser diferentes, sin embargo, el riesgo es pr\u00e1cticamente el mismo.  Esto est\u00e1 provocando una fatiga de alerta significativa\u201d.  \u2013 Deodatta Wandhekar, director de SOC global, SecurityHQ.<\/p>\n<h2>Combinando marcos y mejores pr\u00e1cticas<\/h2>\n<p>Estos riesgos se pueden prevenir.  Una plataforma que combine las mejores pr\u00e1cticas de m\u00faltiples marcos es la soluci\u00f3n para abordar este problema. <\/p>\n<h3 style=\"text-align: left;\">\u00bfQu\u00e9 es el NIST? <\/h3>\n<p>El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST) desempe\u00f1a un papel central al presentar a las empresas la oportunidad de desarrollar una postura integral de ciberseguridad para prevenir o disminuir el impacto de los ciberataques.  NIST proporciona un enfoque integral y estructurado para evaluar, gestionar y mitigar los riesgos de ciberseguridad de forma eficaz.<\/p>\n<p>Leer &#8216;<a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/blog\/building-a-resilient-digital-future-nists-impact-on-cybersecurity\/\" target=\"_blank\">Construyendo un futuro digital resiliente: el impacto del NIST en la ciberseguridad<\/a>&#8216; para obtener m\u00e1s detalles sobre las estructuras del NIST. <\/p>\n<h3 style=\"text-align: left;\">\u00bfQu\u00e9 es MITRE? <\/h3>\n<p>El marco de t\u00e1cticas, t\u00e9cnicas y conocimientos comunes (ATT&#038;CK) de MITRE es una base de conocimiento de t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) del adversario.  Estos TTP se basan en observaciones del mundo real, utilizadas por numerosos actores de amenazas, que se han hecho accesibles globalmente para ser utilizadas como base para modelos y metodolog\u00edas de amenazas.  MITRE tiene la &#8216;misi\u00f3n de resolver problemas para un mundo m\u00e1s seguro, uniendo a las comunidades para desarrollar una seguridad m\u00e1s efectiva&#8217;. <\/p>\n<p>Leer &#8216;<a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/blog\/how-the-mitre-attck-framework-has-revolutionised-cyber-security\/\" target=\"_blank\">C\u00f3mo el marco MITRE ATT&#038;CK ha revolucionado la seguridad cibern\u00e9tica<\/a>&#8216; para obtener m\u00e1s informaci\u00f3n sobre las pr\u00e1cticas de MITRE.<\/p>\n<h3 style=\"text-align: left;\">\u00bfQu\u00e9 es el NCSC? <\/h3>\n<p>El Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) combina la experiencia del CESG (el brazo de garant\u00eda de la informaci\u00f3n del GCHQ), el Centro de Evaluaci\u00f3n Cibern\u00e9tica, CERT-UK, y el Centro para la Protecci\u00f3n de la Infraestructura Nacional (Autoridad Nacional de Seguridad de Protecci\u00f3n, NPSA).  Es una organizaci\u00f3n con sede en Londres que tiene como objetivo hacer del Reino Unido un lugar en l\u00ednea m\u00e1s seguro.  Trabajan en colaboraci\u00f3n con otras agencias de aplicaci\u00f3n de la ley, defensa, inteligencia y seguridad y socios internacionales para garantizar que sus datos sean lo m\u00e1s precisos y procesables posible.<\/p>\n<h3 style=\"text-align: left;\">Inteligencia de riesgos combinada con la plataforma de respuesta SHQ <\/h3>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/platform\/\" target=\"_blank\">Plataforma de respuesta SHQ<\/a> de SecurityHQ comenz\u00f3 como una sofisticada soluci\u00f3n de respuesta a incidentes cibern\u00e9ticos dise\u00f1ada para una r\u00e1pida detecci\u00f3n, an\u00e1lisis y mitigaci\u00f3n de amenazas a la seguridad.  Ahora ha evolucionado significativamente de modo que, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/press-release\/shq-response-rewrites-the-rules-on-cyber-risk-visualization-and-collaboration\/\" target=\"_blank\">comunicado de prensa reciente<\/a>&#8220;SecurityHQ ha combinado su propiedad intelectual y su conocimiento sobre mitigaci\u00f3n de riesgos y ciberseguridad, y lo ha fusionado con varias fuentes reconocidas en la industria, incluidos NIST, NCSC y MITRE para proporcionar acciones sobre c\u00f3mo identificar, mapear y plantear riesgos&#8221;. <\/p>\n<p>&#8216;La plataforma de respuesta SHQ ayudar\u00e1 a reducir esta fatiga de alerta centr\u00e1ndose en mitigar el riesgo com\u00fan.  No solo eso, ser\u00e1 fundamental traducir una simple Declaraci\u00f3n de Riesgos en un plan de mitigaci\u00f3n viable.  La plataforma SHQ Response hace que la creaci\u00f3n de riesgos sea un proceso muy simple al proporcionar al usuario una biblioteca de eventos, impactos y controles de amenazas estrechamente vinculados aprovechando la base de conocimientos est\u00e1ndar de la industria de NIST, MITRE y NVD.  \u2013 Deodatta Wandhekar, jefe de SOC global, seguridad<\/p>\n<ol>\n<li>Calcule el impacto de las amenazas a la seguridad en las empresas.<\/li>\n<li>Calcule la probabilidad de que ocurran riesgos.<\/li>\n<li>Identificar diferentes t\u00e1cticas y t\u00e9cnicas.<\/li>\n<li>Saber mitigar los riesgos.<\/li>\n<li>Accede a todo desde un \u00fanico punto de plataforma. <\/li>\n<\/ol>\n<h2>Qu\u00e9 hacer a continuaci\u00f3n<\/h2>\n<p>Orqueste y permita la colaboraci\u00f3n, priorice incidentes, visualice riesgos y potencie la integraci\u00f3n con <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/incident-management-response-platform\/\" target=\"_blank\">Respuesta al incidente<\/a>.<\/p>\n<p>Calcule el impacto de las amenazas a la seguridad y la probabilidad de que ocurran riesgos, y resalte la mejor manera de mitigar estos riesgos con <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/risk-management-analytics-platform\/\" target=\"_blank\">Gesti\u00f3n de riesgos<\/a>.<\/p>\n<p>No importa cu\u00e1n grande sea la capacidad de una herramienta, recuerde que una herramienta es tan buena como los expertos que la ejecutan o controlan.  Para obtener todos los beneficios de SHQ Response, necesita un equipo de expertos capaces de analizar y actuar sobre los datos y mitigar los riesgos.  Para obtener m\u00e1s informaci\u00f3n sobre la Gesti\u00f3n de Riesgos, comun\u00edquese con el <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/contact\/\" target=\"_blank\">equipo aqu\u00ed<\/a>.<\/p>\n<p><em>Nota: Este art\u00edculo fue escrito de manera experta por Eleanor Barlow, gerente de contenido de SecurityHQ.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/combined-security-practices-changing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de febrero de 2024\ue804Las noticias de los piratas inform\u00e1ticosProtecci\u00f3n de datos\/Inteligencia sobre amenazas Un desaf\u00edo importante dentro<\/p>\n","protected":false},"author":1,"featured_media":1169536,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,24197,79797,4664,4662,2953,2404,4668,201033,4654,201031,4659,4653,4655,1730,8404,42,4666,4665,201032,4660],"class_list":["post-1169535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cambian","tag-combinadas","tag-como-hackear","tag-filtracion-de-datos","tag-gestion","tag-juego","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-practicas","tag-riesgos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1169535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1169535"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1169535\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1169536"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1169535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1169535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1169535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}