{"id":1494101,"date":"2024-12-19T10:46:49","date_gmt":"2024-12-19T10:46:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-exige-seguridad-en-la-nube-para-agencias-federales-para-2025-segun-la-directiva-vinculante-25-01\/"},"modified":"2024-12-19T10:46:54","modified_gmt":"2024-12-19T10:46:54","slug":"cisa-exige-seguridad-en-la-nube-para-agencias-federales-para-2025-segun-la-directiva-vinculante-25-01","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-exige-seguridad-en-la-nube-para-agencias-federales-para-2025-segun-la-directiva-vinculante-25-01\/","title":{"rendered":"CISA exige seguridad en la nube para agencias federales para 2025 seg\u00fan la directiva vinculante 25-01"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/cifrado en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/CISA-exige-seguridad-en-la-nube-para-agencias-federales-para.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 25-01, ordenando a las agencias civiles federales proteger sus entornos de nube y cumplir con las l\u00edneas base de configuraci\u00f3n segura de Secure Cloud Business Applications (SCuBA).<\/p>\n<p>&#8220;Los recientes incidentes de ciberseguridad resaltan los riesgos significativos que plantean las configuraciones err\u00f3neas y los controles de seguridad d\u00e9biles, que los atacantes pueden utilizar para obtener acceso no autorizado, filtrar datos o interrumpir servicios&#8221;, dijo la agencia. <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/12\/17\/cisa-issues-bod-25-01-implementing-secure-practices-cloud-services\" target=\"_blank\">dicho<\/a>a\u00f1adiendo que la directiva &#8220;reducir\u00e1 a\u00fan m\u00e1s la superficie de ataque de las redes del gobierno federal&#8221;.<\/p>\n<p>Como parte del 25-01, las agencias tambi\u00e9n est\u00e1n <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/directives\/bod-25-01-implementing-secure-practices-cloud-services\" target=\"_blank\">recomendado<\/a> implementar herramientas de evaluaci\u00f3n de configuraci\u00f3n automatizadas desarrolladas por CISA para compararlas con las l\u00edneas de base, integrarlas con la infraestructura de monitoreo continuo de la agencia y abordar cualquier desviaci\u00f3n de las l\u00edneas de base de configuraci\u00f3n segura.<\/p>\n<p>Si bien las l\u00edneas base est\u00e1n actualmente limitadas a Microsoft 365 (Azure Active Directory\/Entra ID, Microsoft Defender, Exchange Online, Power Platform, SharePoint Online, OneDrive y Microsoft Teams), la agencia de ciberseguridad dijo que puede lanzar l\u00edneas base de configuraci\u00f3n segura SCuBA adicionales para otras nubes. productos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La BOD, denominada Implementaci\u00f3n de pr\u00e1cticas seguras para servicios en la nube, exige principalmente que todas las agencias federales cumplan una serie de plazos el pr\u00f3ximo a\u00f1o:<\/p>\n<ul>\n<li>Identifique a todos los inquilinos de la nube, incluido el nombre del inquilino y la agencia\/componente propietario del sistema para cada inquilino a m\u00e1s tardar el 21 de febrero de 2025 (se actualizar\u00e1 anualmente)<\/li>\n<li>Implementar todas las herramientas de evaluaci\u00f3n de SCuBA para los inquilinos de la nube dentro del alcance a m\u00e1s tardar el 25 de abril de 2025 e integrar los resultados de la herramienta con la infraestructura de monitoreo continuo de CISA o informarlos manualmente trimestralmente. <\/li>\n<li>implementar todo <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/resources-tools\/services\/bod-25-01-implementing-secure-practices-cloud-services-required-configurations\" target=\"_blank\">pol\u00edticas obligatorias de SCuBA<\/a> a m\u00e1s tardar el 20 de junio de 2025<\/li>\n<li>Implementar todas las actualizaciones futuras de las pol\u00edticas obligatorias de SCuBA dentro de los plazos especificados.<\/li>\n<li>Implementar todas las l\u00edneas base de configuraci\u00f3n segura de SCuBA obligatorias y comenzar el monitoreo continuo de nuevos inquilinos de la nube antes de otorgar una autorizaci\u00f3n para operar (ATO)<\/li>\n<\/ul>\n<p>CISA tambi\u00e9n recomienda encarecidamente a todas las organizaciones que implementen estas pol\u00edticas para reducir los riesgos potenciales y mejorar la resiliencia en todos los \u00e1mbitos.<\/p>\n<p>&#8220;Mantener l\u00edneas de base de configuraci\u00f3n seguras es fundamental en el panorama din\u00e1mico de la ciberseguridad, donde los cambios de proveedores, las actualizaciones de software y las mejores pr\u00e1cticas de seguridad en evoluci\u00f3n dan forma al entorno de amenazas&#8221;, dijo CISA. &#8220;Dado que los proveedores lanzan con frecuencia nuevas actualizaciones y parches para abordar las vulnerabilidades, las configuraciones de seguridad tambi\u00e9n deben ajustarse&#8221;.<\/p>\n<p>&#8220;Al actualizar peri\u00f3dicamente las configuraciones de seguridad, las organizaciones aprovechan las \u00faltimas medidas de protecci\u00f3n, reduciendo el riesgo de violaciones de seguridad y manteniendo mecanismos de defensa s\u00f3lidos contra las amenazas cibern\u00e9ticas&#8221;.<\/p>\n<h3>CISA impulsa el uso de servicios E2EE<\/h3>\n<p>La noticia de la Directiva Operativa Vinculante llega cuando CISA ha publicado una nueva gu\u00eda sobre las mejores pr\u00e1cticas de comunicaciones m\u00f3viles en respuesta a las campa\u00f1as de ciberespionaje orquestadas por actores de amenazas vinculados a China, como Salt Typhoon, dirigidas a empresas de telecomunicaciones estadounidenses.<\/p>\n<p>&#8220;Las personas altamente atacadas deben asumir que todas las comunicaciones entre dispositivos m\u00f3viles -incluidos dispositivos gubernamentales y personales- y los servicios de Internet corren el riesgo de ser interceptados o manipulados&#8221;, CISA <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/12\/18\/cisa-releases-best-practice-guidance-mobile-communications\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Con ese fin, se recomienda a las personas que ocupan altos cargos gubernamentales o pol\u00edticos de alto nivel que:<\/p>\n<ul>\n<li>Utilice \u00fanicamente aplicaciones de mensajer\u00eda cifradas de extremo a extremo (E2EE), como Signal<\/li>\n<li>Habilite la autenticaci\u00f3n multifactor (MFA) resistente al phishing<\/li>\n<li>Deje de utilizar SMS como segundo factor de autenticaci\u00f3n<\/li>\n<li>Utilice un administrador de contrase\u00f1as para almacenar todas las contrase\u00f1as<\/li>\n<li>Establezca un PIN para cuentas de tel\u00e9fonos m\u00f3viles para evitar ataques de intercambio de m\u00f3dulo de identidad de suscriptor (SIM)<\/li>\n<li>Actualizar el software peri\u00f3dicamente<\/li>\n<li>Cambie a dispositivos con el hardware m\u00e1s reciente para aprovechar las funciones de seguridad cr\u00edticas<\/li>\n<li>No utilice una red privada virtual (VPN) personal debido a &#8220;pol\u00edticas de seguridad y privacidad cuestionables&#8221;<\/li>\n<li>En dispositivos iPhone, habilite el modo de bloqueo, deshabilite la opci\u00f3n de enviar un iMessage como mensaje de texto, proteja las consultas del sistema de nombres de dominio (DNS), active la retransmisi\u00f3n privada de iCloud y revise y restrinja los permisos de las aplicaciones.<\/li>\n<li>En dispositivos Android, priorice la obtenci\u00f3n de modelos de fabricantes que tengan un historial de compromisos de seguridad, use Rich Communication Services (RCS) solo si E2EE est\u00e1 habilitado, configure DNS para usar un solucionador confiable, habilite la protecci\u00f3n mejorada para navegaci\u00f3n segura en Google Chrome, haga aseg\u00farese de que Google Play Protect est\u00e9 habilitado y revise y restrinja los permisos de las aplicaciones<\/li>\n<\/ul>\n<p>&#8220;Si bien ninguna soluci\u00f3n \u00fanica elimina todos los riesgos, la implementaci\u00f3n de estas mejores pr\u00e1cticas mejora significativamente la protecci\u00f3n de las comunicaciones confidenciales contra actores cibern\u00e9ticos maliciosos y afiliados al gobierno&#8221;, CISA <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/mobile-communications-best-practice-guidance\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/cisa-mandates-cloud-security-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2024\ue804Ravie LakshmananSeguridad\/cifrado en la nube La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1494102,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5893,4661,5275,4664,13166,204,31206,201033,4654,201031,4659,4653,4655,10650,18,11554,42,246983,4665,246984,201032,35843,246982,4660],"class_list":["post-1494101","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-directiva","tag-exige","tag-federales","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-para","tag-segun","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-vinculante","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1494101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1494101"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1494101\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1494102"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1494101"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1494101"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1494101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}