{"id":1271417,"date":"2024-07-10T21:22:40","date_gmt":"2024-07-10T21:22:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/proteccion-verdadera-o-promesa-falsa-la-guia-definitiva-para-la-seleccion-de-itdr\/"},"modified":"2024-07-10T21:22:45","modified_gmt":"2024-07-10T21:22:45","slug":"proteccion-verdadera-o-promesa-falsa-la-guia-definitiva-para-la-seleccion-de-itdr","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/proteccion-verdadera-o-promesa-falsa-la-guia-definitiva-para-la-seleccion-de-itdr\/","title":{"rendered":"\u00bfProtecci\u00f3n verdadera o promesa falsa? La gu\u00eda definitiva para la selecci\u00f3n de ITDR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Seguridad de puntos finales \/ Seguridad de identidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/\u00bfProteccion-verdadera-o-promesa-falsa-La-guia-definitiva-para-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Es la era de la seguridad de la identidad. La explosi\u00f3n de ataques de ransomware dirigidos ha hecho que los CISO y los equipos de seguridad se den cuenta de que la protecci\u00f3n de la identidad va 20 a\u00f1os por detr\u00e1s de sus endpoints y redes. Esta constataci\u00f3n se debe principalmente a la transformaci\u00f3n del movimiento lateral, que ha pasado de ser un arte sutil, que solo se encuentra en los grupos de APT y de los principales cibercriminales, a una habilidad b\u00e1sica que se utiliza en casi todos los ataques de ransomware. El movimiento lateral utiliza credenciales comprometidas para el acceso malicioso, un punto ciego cr\u00edtico que las soluciones XDR, de red y SIEM existentes no logran bloquear. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/product\/itdr\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=itdr-prod\" target=\"_blank\">Detecci\u00f3n y respuesta ante amenazas de identidad (ITDR)<\/a> En los \u00faltimos a\u00f1os ha surgido una nueva forma de cerrar esta brecha. Este art\u00edculo desglosa las cinco principales capacidades de ITDR y proporciona las preguntas clave que debe plantear a su proveedor de ITDR. Solo un &#8220;S\u00cd&#8221; rotundo a estas preguntas puede garantizar que la soluci\u00f3n que eval\u00fae pueda cumplir con su promesa de seguridad de identidad. <\/p>\n<h2>Cobertura para todos los usuarios, recursos y m\u00e9todos de acceso <\/h2>\n<h4 style=\"text-align: left;\">\u00bfPor qu\u00e9 es importante?<\/h4>\n<p>Una protecci\u00f3n parcial es tan buena como no tener protecci\u00f3n alguna. Si la identidad es el objetivo, entonces la <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/resources\/ebook\/identity-threat-detection-and-response-itdr-protecting-the-exposed-attack-surface\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=itdr-ebook\" target=\"_blank\">La protecci\u00f3n ITDR debe abarcar todas las cuentas de usuario<\/a>recursos locales y en la nube y, no menos importante, todos los m\u00e9todos de acceso.<\/p>\n<h3>\u00bfQu\u00e9 preguntas hacer?<\/h3>\n<ol>\n<li>\u00bfEl ITDR tambi\u00e9n cubre identidades no humanas, como las cuentas de servicio de Active Directory (AD)?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfPuede el ITDR analizar el registro de autenticaci\u00f3n completo de los usuarios, en recursos locales, cargas de trabajo en la nube y aplicaciones SaaS? <\/li>\n<\/ol>\n<ol>\n<li>\u00bfEl ITDR detectar\u00eda acceso malicioso a trav\u00e9s de herramientas de acceso a la l\u00ednea de comandos como PsExec o PowerShell?<\/li>\n<\/ol>\n<h2>En tiempo real (o lo m\u00e1s cercano posible)<\/h2>\n<h3>\u00bfPor qu\u00e9 es importante?<\/h3>\n<p>La velocidad de detecci\u00f3n de amenazas es importante. En muchos casos, podr\u00eda ser la diferencia entre detectar y mitigar una amenaza en una etapa temprana o investigar una vulneraci\u00f3n activa de gran magnitud. Para lograrlo, el ITDR debe aplicar su an\u00e1lisis sobre las autenticaciones y los intentos de acceso lo m\u00e1s cerca posible del momento en que se producen. <\/p>\n<h3>\u00bfQu\u00e9 preguntas hacer?<\/h3>\n<ol>\n<li>\u00bfLa soluci\u00f3n ITDR se integra directamente con los proveedores de identidad locales y en la nube para analizar las autenticaciones a medida que ocurren?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfEl ITDR consulta al IDP para detectar cambios en la configuraci\u00f3n de la cuenta (por ejemplo, OU, permisos, SPN asociado, etc.)?<\/li>\n<\/ol>\n<h2>Detecci\u00f3n de anomal\u00edas multidimensionales <\/h2>\n<h3>\u00bfPor qu\u00e9 es importante?<\/h3>\n<p>Ning\u00fan m\u00e9todo de detecci\u00f3n es inmune a los falsos positivos. La mejor manera de aumentar la precisi\u00f3n es buscar varios tipos diferentes de anomal\u00edas. Si bien cada una de ellas puede ocurrir por s\u00ed sola durante una actividad leg\u00edtima del usuario, la ocurrencia simult\u00e1nea de varias de ellas aumentar\u00eda la probabilidad de que se detectara un ataque real. <\/p>\n<h3>\u00bfQu\u00e9 preguntas hacer?<\/h3>\n<ol>\n<li>\u00bfPuede la soluci\u00f3n ITDR detectar anomal\u00edas en el protocolo de autenticaci\u00f3n (por ejemplo, uso de hash, colocaci\u00f3n de tickets, cifrado m\u00e1s d\u00e9bil, etc.)?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfLa soluci\u00f3n ITDR perfila el comportamiento est\u00e1ndar de los usuarios para detectar el acceso a recursos a los que nunca antes se accedi\u00f3?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfLa soluci\u00f3n ITDR analiza los patrones de acceso asociados? <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/resources\/ebook\/solving-the-lateral-movement-protection-blind-spot-with-identity-threat-detection-and-response-itdr\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=lat-ebook\" target=\"_blank\">con movimiento lateral<\/a> (por ejemplo, acceder a m\u00faltiples destinos en un corto per\u00edodo de tiempo, pasar de la m\u00e1quina A a la m\u00e1quina B y posteriormente de B a C, etc.)?<\/li>\n<\/ol>\n<blockquote><p>\u00bfNecesita una soluci\u00f3n ITDR para proteger la superficie de ataque de identidad de sus entornos locales y en la nube? <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/product\/itdr\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=itdr-prod\" target=\"_blank\">Descubra c\u00f3mo funciona Silverfort ITDR<\/a><\/strong>  y <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=demo\" target=\"_blank\">Solicite una demostraci\u00f3n para ver c\u00f3mo podemos abordar sus necesidades espec\u00edficas<\/a><\/strong>.<\/p><\/blockquote>\n<h2>Detecci\u00f3n de cadena con MFA y bloqueo de acceso <\/h2>\n<h3>\u00bfPor qu\u00e9 es importante?<\/h3>\n<p>La detecci\u00f3n precisa de amenazas es el punto de partida, no el final de la carrera. Como hemos mencionado anteriormente, el tiempo y la precisi\u00f3n son la clave para una protecci\u00f3n eficaz. Al igual que un EDR que termina un proceso malicioso o un SSE que bloquea el tr\u00e1fico malicioso, la capacidad de activar el bloqueo autom\u00e1tico de los intentos de acceso malicioso es imprescindible. Si bien el ITDR por s\u00ed solo no puede hacerlo, deber\u00eda poder comunicarse con otros controles de seguridad de identidad para lograr este objetivo.<\/p>\n<h3>\u00bfQu\u00e9 preguntas hacer?<\/h3>\n<ol>\n<li>\u00bfPuede el ITDR dar seguimiento a la detecci\u00f3n de un acceso sospechoso activando una verificaci\u00f3n intensificada desde una soluci\u00f3n MFA? <\/li>\n<\/ol>\n<ol>\n<li>\u00bfPuede el ITDR realizar un seguimiento de la detecci\u00f3n de acceso sospechoso ordenando al proveedor de identidad que bloquee el acceso por completo? <\/li>\n<\/ol>\n<h2>Integraci\u00f3n con XDR, SIEM y SOAR<\/h2>\n<h3>\u00bfPor qu\u00e9 es importante?<\/h3>\n<p>La protecci\u00f3n contra amenazas se logra mediante el funcionamiento conjunto de varios productos. Estos productos pueden especializarse en una determinada faceta de la actividad maliciosa, agregar se\u00f1ales a una vista contextual cohesiva u organizar un manual de respuesta. Adem\u00e1s de las capacidades que hemos enumerado anteriormente, ITDR tambi\u00e9n debe integrarse sin problemas con la pila de seguridad ya instalada, preferiblemente de la manera m\u00e1s automatizada posible. <\/p>\n<h3>\u00bfQu\u00e9 preguntas hacer?<\/h3>\n<ol>\n<li>\u00bfPuede la soluci\u00f3n ITDR enviar se\u00f1ales de riesgo de usuario XDR e importar se\u00f1ales de riesgo en procesos y m\u00e1quinas?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfEl ITDR comparte sus hallazgos de seguridad con el SIEM vigente?<\/li>\n<\/ol>\n<ol>\n<li>\u00bfPuede la detecci\u00f3n por parte del ITDR de acceso de usuarios maliciosos activar la estrategia SOAR en el usuario y los recursos en los que ha iniciado sesi\u00f3n? <\/li>\n<\/ol>\n<h2>Silverfort ITDR<\/h2>\n<p>ITDR de Silverfort es parte de una plataforma de seguridad de identidad consolidada que incluye, entre otras funciones, autenticaci\u00f3n multifactor (MFA), seguridad de acceso privilegiado, protecci\u00f3n de cuentas de servicio y firewalls de autenticaci\u00f3n. Desarrollado sobre la base de la integraci\u00f3n nativa con AD, Entra ID, Okta, ADFS y Ping Federate, ITDR de Silverfort analiza cada intento de acceso y autenticaci\u00f3n en el entorno h\u00edbrido y aplica m\u00faltiples m\u00e9todos de an\u00e1lisis de riesgos que se entrecruzan para detectar la actividad maliciosa de los usuarios y activar controles de seguridad de identidad en tiempo real. <\/p>\n<p>Obtenga m\u00e1s informaci\u00f3n en <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/product\/itdr\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=itdr-prod\" target=\"_blank\">Silverfort ITDR aqu\u00ed<\/a> o programar una <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/?utm_campaign=identity-threat-detection-and-response&amp;utm_source=thn&amp;utm_medium=article&amp;utm_term=jun24&amp;utm_content=demo\" target=\"_blank\">manifestaci\u00f3n<\/a> con uno de nuestros expertos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/true-protection-or-false-promise.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de julio de 2024\ue804Las noticias de los hackersSeguridad de puntos finales \/ Seguridad de identidad Es la<\/p>\n","protected":false},"author":1,"featured_media":1271418,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,15442,8197,4662,6039,204833,4668,4667,239182,4654,239508,4658,4659,4653,18,10216,7110,4666,4665,4239,9099,239484],"class_list":["post-1271417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-definitiva","tag-falsa","tag-filtracion-de-datos","tag-guia","tag-itdr","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-promesa","tag-proteccion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seleccion","tag-verdadera","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1271417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1271417"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1271417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1271418"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1271417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1271417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1271417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}