{"id":1317984,"date":"2024-08-14T15:39:13","date_gmt":"2024-08-14T15:39:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-aumentar-la-seguridad-de-sus-contrasenas-con-easm\/"},"modified":"2024-08-14T15:39:17","modified_gmt":"2024-08-14T15:39:17","slug":"como-aumentar-la-seguridad-de-sus-contrasenas-con-easm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-aumentar-la-seguridad-de-sus-contrasenas-con-easm\/","title":{"rendered":"C\u00f3mo aumentar la seguridad de sus contrase\u00f1as con EASM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Seguridad de contrase\u00f1as \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Como-aumentar-la-seguridad-de-sus-contrasenas-con-EASM.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Confiar simplemente en las medidas de seguridad de contrase\u00f1as tradicionales ya no es suficiente. Cuando se trata de proteger su organizaci\u00f3n de ataques basados \u200b\u200ben credenciales, es esencial primero asegurar los aspectos b\u00e1sicos. Proteger su Active Directory deber\u00eda ser una prioridad; es como asegurarse de que una casa tenga la puerta de entrada cerrada antes de invertir en un sistema de alarma de alta gama. Una vez cubiertos los aspectos b\u00e1sicos, observe c\u00f3mo la integraci\u00f3n de la gesti\u00f3n de la superficie de ataque externa (EASM) puede aumentar significativamente la seguridad de sus contrase\u00f1as, ofreciendo un escudo s\u00f3lido contra posibles amenazas y violaciones cibern\u00e9ticas. <\/p>\n<h2>Primero proteja su directorio activo<\/h2>\n<p>Los administradores de TI no deber\u00edan limitarse a cumplir con los est\u00e1ndares m\u00ednimos de la pol\u00edtica de contrase\u00f1as mediante la inclusi\u00f3n de mandatos de complejidad. Para mejorar la seguridad de Active Directory, deber\u00edan aplicar una pol\u00edtica que proh\u00edba a los usuarios generar contrase\u00f1as d\u00e9biles e incorporar una herramienta para detectar y bloquear el uso de contrase\u00f1as comprometidas. contrase\u00f1as y agregar una soluci\u00f3n que pueda verificar el uso de contrase\u00f1as comprometidas. El uso de una herramienta como Specops Password Policy aplica pr\u00e1cticas de contrase\u00f1as s\u00f3lidas e identifica vulnerabilidades relacionadas con las contrase\u00f1as, lo que es crucial para defenderse contra ataques basados \u200b\u200ben credenciales y otros riesgos como la reutilizaci\u00f3n de contrase\u00f1as. Una vez que se cubren estos aspectos fundamentales, las herramientas EASM pueden mejorar a\u00fan m\u00e1s la seguridad.<\/p>\n<h2>\u00bfQu\u00e9 es EASM y c\u00f3mo funciona?<\/h2>\n<p>Una soluci\u00f3n EASM comienza identificando y catalogando todos los activos digitales de acceso p\u00fablico de una organizaci\u00f3n, incluidos los activos conocidos y desconocidos. A continuaci\u00f3n, la herramienta EASM analiza estos activos en busca de vulnerabilidades, examina las configuraciones e identifica posibles riesgos de seguridad. Luego, prioriza estas vulnerabilidades en funci\u00f3n de su gravedad y del contexto espec\u00edfico de la organizaci\u00f3n, lo que ayuda a los equipos de TI a abordar primero los problemas m\u00e1s cr\u00edticos. <\/p>\n<p>Por \u00faltimo, EASM ofrece recomendaciones pr\u00e1cticas para mitigar o corregir estas vulnerabilidades. Este mecanismo de monitoreo continuo y retroalimentaci\u00f3n en tiempo real ayuda a los profesionales de TI a mantener una infraestructura digital p\u00fablica segura y s\u00f3lida.<\/p>\n<h2>\u00bfC\u00f3mo mejora EASM la seguridad de las contrase\u00f1as?<\/h2>\n<p>Un administrador de TI podr\u00eda considerar agregar una soluci\u00f3n EASM para mejorar su estrategia de seguridad de contrase\u00f1as por varias razones. EASM puede monitorear de manera proactiva las credenciales filtradas, detectar cuentas comprometidas y brindar alertas y notificaciones en tiempo real. Esta capacidad ayuda a investigar el origen de las infracciones, comprender el contexto de las credenciales filtradas e identificar usuarios riesgosos que pueden necesitar capacitaci\u00f3n adicional. <\/p>\n<p>Adem\u00e1s, EASM asigna puntuaciones de riesgo a las credenciales filtradas, lo que permite a la organizaci\u00f3n priorizar su respuesta y centrarse en abordar primero las filtraciones m\u00e1s cr\u00edticas. Este enfoque integral ayuda a mitigar los riesgos asociados con las filtraciones de credenciales y fortalece sus defensas generales de ciberseguridad de varias maneras.<\/p>\n<ol style=\"text-align: left;\">\n<li><strong>Detecci\u00f3n de vulnerabilidades y recomendaciones:<\/strong> Las soluciones de EASM monitorean y eval\u00faan continuamente los activos digitales de acceso p\u00fablico de una empresa para detectar contrase\u00f1as d\u00e9biles, contrase\u00f1as no cifradas y otras fallas de seguridad relacionadas con las contrase\u00f1as. Al identificar vulnerabilidades, EASM brinda recomendaciones sobre c\u00f3mo abordar o mitigar estos problemas.<\/li>\n<li><strong>Monitoreo de la red oscura:<\/strong> EASM se integra con fuentes de inteligencia de amenazas para monitorear la red oscura en busca de credenciales filtradas. Esto ayuda a identificar si las credenciales de alguna organizaci\u00f3n se han visto comprometidas y est\u00e1n disponibles para su compra en foros clandestinos.<\/li>\n<li><strong>Agregar informaci\u00f3n contextual:<\/strong> Proporciona informaci\u00f3n contextual sobre el origen y el impacto de las filtraciones de credenciales, lo que ayuda a comprender c\u00f3mo se produjo la infracci\u00f3n y los posibles riesgos asociados a ella. Este tipo de informaci\u00f3n ayuda a los equipos de TI a pensar en las fuentes futuras de infracciones en lugar de simplemente apagar las filtraciones existentes.<\/li>\n<li><strong>Identificaci\u00f3n de usuarios riesgosos:<\/strong> EASM identifica a los usuarios cuyas credenciales est\u00e1n en riesgo o han sido vulneradas, lo que permite a los equipos de TI tomar medidas espec\u00edficas, como forzar el restablecimiento de la contrase\u00f1a o mejorar la supervisi\u00f3n de esas cuentas. Tambi\u00e9n puede ayudar a identificar a los usuarios finales que necesitan un poco m\u00e1s de formaci\u00f3n sobre la seguridad de las contrase\u00f1as. <\/li>\n<li><strong>Puntuaci\u00f3n de riesgo: <\/strong>Asigna puntajes de riesgo a las credenciales filtradas o comprometidas, lo que ayuda a priorizar los esfuerzos de respuesta en funci\u00f3n de la gravedad y el impacto potencial de la filtraci\u00f3n. Esto es particularmente \u00fatil en organizaciones grandes donde podr\u00eda haber una lista extensa de soluciones. <\/li>\n<li><strong>Alertas y remediaci\u00f3n en tiempo real:<\/strong> EASM es un proceso continuo, por lo que la soluci\u00f3n puede ofrecer alertas y acciones correctivas en tiempo real. Este enfoque proactivo permite a las organizaciones responder r\u00e1pidamente a los problemas a medida que se identifican.<\/li>\n<\/ol>\n<h2>Aumente la seguridad de sus contrase\u00f1as con EASM<\/h2>\n<p>Una organizaci\u00f3n puede combinar de forma eficaz una soluci\u00f3n como Specops Password Policy con una herramienta EASM para mejorar sus medidas de seguridad. Specops Password Policy garantiza la aplicaci\u00f3n de requisitos de contrase\u00f1as seguras y evita el uso de comprobaciones continuas del Active Directory de una organizaci\u00f3n en busca de contrase\u00f1as comprometidas, lo que minimiza el riesgo de ataques basados \u200b\u200ben credenciales.<\/p>\n<p>Mientras tanto, puede supervisar activamente los activos digitales de acceso p\u00fablico de su organizaci\u00f3n para detectar vulnerabilidades, identificar fuentes de fugas de credenciales y recibir alertas en tiempo real con una herramienta como la soluci\u00f3n EASM de Outpost24. Al integrar la gesti\u00f3n de seguridad de contrase\u00f1as y EASM, una organizaci\u00f3n puede lograr una protecci\u00f3n s\u00f3lida contra ataques basados \u200b\u200ben credenciales y gestionar de manera eficaz su superficie de ataque externa. Esta integraci\u00f3n no solo proporciona una supervisi\u00f3n continua, sino tambi\u00e9n medidas proactivas contra fugas de credenciales, lo que garantiza un enfoque integral para proteger los aspectos internos y externos de la infraestructura de TI de la organizaci\u00f3n.<\/p>\n<p>Al agregar las capacidades de EASM a sus soluciones de seguridad de contrase\u00f1as existentes, puede monitorear de manera proactiva las credenciales filtradas vinculadas al dominio de su organizaci\u00f3n, investigar el origen de las infracciones y dirigirse a los empleados adecuados para educarlos sobre los riesgos asociados con las filtraciones de credenciales. Esto ayuda a mitigar el impacto potencial de los ataques basados \u200b\u200ben credenciales y fortalece sus defensas generales de ciberseguridad. <\/p>\n<h2>Mapee su superficie de ataque <\/h2>\n<p>Al comprender e implementar estrategias EASM, las organizaciones pueden fortalecer sus defensas y garantizar que su informaci\u00f3n confidencial permanezca protegida en un panorama digital cada vez m\u00e1s vulnerable. Descubra c\u00f3mo puede fortalecer la seguridad de las contrase\u00f1as de su organizaci\u00f3n y reforzar sus defensas con la soluci\u00f3n EASM de Outpost24. Obtenga un an\u00e1lisis gratuito de la superficie de ataque con informaci\u00f3n \u00fatil. <\/p>\n<p>Esta combinaci\u00f3n con sus pol\u00edticas de contrase\u00f1as existentes le proporcionar\u00e1 las herramientas necesarias para un entorno de TI m\u00e1s seguro y resistente.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/how-to-augment-your-password-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de agosto de 2024\ue804Las noticias de los hackersSeguridad de contrase\u00f1as \/ Ciberseguridad Confiar simplemente en las medidas<\/p>\n","protected":false},"author":1,"featured_media":1317985,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3293,440,4664,99,13382,248091,4667,239182,4654,239508,4658,4659,4653,42,246983,4665,246984,251,246982,239484],"class_list":["post-1317984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aumentar","tag-como","tag-como-hackear","tag-con","tag-contrasenas","tag-easm","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sus","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1317984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1317984"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1317984\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1317985"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1317984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1317984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1317984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}