{"id":1194156,"date":"2024-02-20T12:53:49","date_gmt":"2024-02-20T12:53:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/aprenda-a-crear-un-manual-de-respuesta-a-incidentes-contra-aranas-dispersas-en-tiempo-real\/"},"modified":"2024-02-20T12:54:03","modified_gmt":"2024-02-20T12:54:03","slug":"aprenda-a-crear-un-manual-de-respuesta-a-incidentes-contra-aranas-dispersas-en-tiempo-real","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/aprenda-a-crear-un-manual-de-respuesta-a-incidentes-contra-aranas-dispersas-en-tiempo-real\/","title":{"rendered":"Aprenda a crear un manual de respuesta a incidentes contra ara\u00f1as dispersas en tiempo real"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seminario web\/Respuesta a incidentes<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/incident-response-playbook?source=article\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>En el tumultuoso panorama de la ciberseguridad, el a\u00f1o 2023 dej\u00f3 una marca indeleble con las descaradas haza\u00f1as del grupo de amenazas Scattered Spider.  Sus ataques se dirigieron a los centros neur\u00e1lgicos de las principales instituciones financieras y de seguros y culminaron en lo que se considera uno de los ataques de ransomware m\u00e1s impactantes de los \u00faltimos tiempos. <\/p>\n<p>Cuando las organizaciones no cuentan con un plan de respuesta para un ataque de este tipo, puede resultar abrumador intentar priorizar los siguientes pasos que tendr\u00e1n un impacto agravante en la capacidad del actor de la amenaza para retener el acceso y el control sobre una red comprometida.<\/p>\n<p>El equipo de investigaci\u00f3n de amenazas de Silverfort interactu\u00f3 estrechamente con las amenazas de identidad utilizadas por Scattered Spider.  y, de hecho, cre\u00f3 un manual de respuesta en tiempo real para responder a un ataque activo de Ara\u00f1a Dispersa. <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/incident-response-playbook?source=article\" target=\"_blank\">Este seminario web analizar\u00e1 el escenario de la vida real.<\/a> en el que se les pidi\u00f3 que construyeran y ejecutaran un plan de respuesta mientras los atacantes se mov\u00edan dentro del entorno h\u00edbrido de una organizaci\u00f3n.<\/p>\n<p>Escuche directamente del equipo de Silverfort acerca de los desaf\u00edos que enfrentaron, incluido c\u00f3mo cumplir de manera r\u00e1pida y eficiente (y de la manera m\u00e1s automatizada posible) los siguientes objetivos de respuesta:<\/p>\n<ul>\n<li>Coloque &#8216;barricadas&#8217; inmediatamente para proteger contra movimientos laterales adicionales a partir de ese punto en adelante.<\/li>\n<li>Identifique las cuentas de usuario que fueron comprometidas, con especial \u00e9nfasis en las cuentas de servicio (un objetivo favorito de Scattered Spider)<\/li>\n<li>Erradicar la posible presencia maliciosa de la infraestructura de identidad de la organizaci\u00f3n (nuevamente, una t\u00e9cnica de Scattered Spider favorable y documentada p\u00fablicamente).<\/li>\n<\/ul>\n<p>Adem\u00e1s, obtendr\u00e1 informaci\u00f3n sobre los pasos dados en respuesta, centr\u00e1ndose en tres dimensiones del movimiento lateral:<\/p>\n<ul>\n<li>Cuentas de usuario: analizaremos las pol\u00edticas y el monitoreo necesarios para cuentas de servicio, usuarios administradores y usuarios de dominio.<\/li>\n<li>Infraestructura de identidad: discutiremos c\u00f3mo limitar el acceso de los usuarios, deshabilitar protocolos de autenticaci\u00f3n inseguros y reforzar a\u00fan m\u00e1s los requisitos de autenticaci\u00f3n.<\/li>\n<li>Otras m\u00e1quinas unidas a un dominio: veremos c\u00f3mo limitar la comunicaci\u00f3n entre m\u00e1quinas para las estaciones de trabajo de los usuarios y bloquear temporalmente los protocolos de autenticaci\u00f3n inseguros.<\/li>\n<\/ul>\n<p>\u00a1Te veo all\u00ed!<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/learn-how-to-build-incident-response.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de febrero de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeminario web\/Respuesta a incidentes En el tumultuoso panorama de<\/p>\n","protected":false},"author":1,"featured_media":1194157,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,69505,40621,4661,4664,110,2690,231809,4662,18048,4668,201033,42938,4654,201031,4659,4653,4655,1295,2581,4666,4665,201032,448,4660],"class_list":["post-1194156","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprenda","tag-aranas","tag-ataques-ciberneticos","tag-como-hackear","tag-contra","tag-crear","tag-dispersas","tag-filtracion-de-datos","tag-incidentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-manual","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-real","tag-respuesta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tiempo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1194156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1194156"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1194156\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1194157"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1194156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1194156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1194156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}