{"id":326310,"date":"2022-08-17T19:35:14","date_gmt":"2022-08-17T19:35:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/lean-security-101-3-consejos-para-construir-su-marco\/"},"modified":"2022-08-17T19:35:15","modified_gmt":"2022-08-17T19:35:15","slug":"lean-security-101-3-consejos-para-construir-su-marco","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lean-security-101-3-consejos-para-construir-su-marco\/","title":{"rendered":"Lean Security 101: 3 consejos para construir su marco"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cobalt, Lazarus, MageCart, Evil, Revil: los sindicatos del cibercrimen surgen tan r\u00e1pido que es dif\u00edcil seguirles la pista.  Hasta que\u2026 se infiltran <em>su <\/em>sistema.  Pero, \u00bfsabe qu\u00e9 es a\u00fan m\u00e1s abrumador que el cibercrimen desenfrenado?<\/p>\n<p>Construyendo el marco de seguridad de su organizaci\u00f3n. <\/p>\n<p>CIS, NIST, PCI DSS, HIPAA, HITrust y la lista contin\u00faa.  Incluso si tuviera los recursos para implementar todos los est\u00e1ndares y controles relevantes de la industria a la perfecci\u00f3n, no podr\u00eda evitar que su empresa quedara atrapada en el pr\u00f3ximo SolarWinds.  Porque la seguridad de los libros de texto y el cumplimiento de las casillas de verificaci\u00f3n no son suficientes.  Tienes que ser estrat\u00e9gico (<em>\u00a1Especialmente cuando la mano de obra es limitada!<\/em>).  y delgado<\/p>\n<p>Aprenda las cuerdas ahora. <\/p>\n<h2 style=\"text-align: left\">3 consejos profesionales para construir su marco de seguridad Lean<\/h2>\n<p>Sin un marco establecido, navega por el universo del riesgo cibern\u00e9tico con las anteojeras puestas, o est\u00e1 tan enterrado en falsos positivos que no podr\u00eda detectar un ataque complejo hasta que ya est\u00e9 avanzando lateralmente.<\/p>\n<p>Pero, \u00bfpor qu\u00e9 construir su marco de seguridad desde cero, cuando podr\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/security-framework-guide\" target=\"_blank\">robar una p\u00e1gina (<em>o 3!<\/em>)<\/a> de otros profesionales en el espacio?  Obtenga consejos r\u00e1pidos de su gu\u00eda gratuita para equipos de seguridad de TI con arranque a continuaci\u00f3n. <\/p>\n<h4 style=\"text-align: left\">Consejo profesional 1: personalice los est\u00e1ndares de la industria seg\u00fan sus necesidades<\/h4>\n<p>\u00bfSu primer paso para construir su marco de seguridad lean?  \u00a1No reinventes la rueda! <\/p>\n<p>Personalice los marcos y est\u00e1ndares de la industria seg\u00fan las necesidades \u00fanicas de su organizaci\u00f3n.  Por ejemplo, establezca su base con el Centro para la Seguridad de Internet, CIS, Controles de Seguridad Cr\u00edticos, o el Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda, NIST, Marco de Seguridad Cibern\u00e9tica. <\/p>\n<p>Luego, comience a colocar sus ladrillos de seguridad con est\u00e1ndares espec\u00edficos de la industria: la industria de tarjetas de pago, PCI, est\u00e1ndar de seguridad de datos (DSS) si acepta pagos por bienes o servicios con tarjetas de cr\u00e9dito;  o la Ley de Portabilidad y Responsabilidad de Seguros M\u00e9dicos (HIPAA) si est\u00e1 en el cuidado de la salud;  y as\u00ed. <\/p>\n<h4 style=\"text-align: left\">Consejo profesional 2: si\u00e9ntase c\u00f3modo con el riesgo<\/h4>\n<p>Control S.  Usted sabe que los necesita, pero algunos controles son m\u00e1s valiosos para su postura de seguridad que otros. <em>\u00bfPor qu\u00e9? <\/em>Porque algunos simplemente no valen la pena el gasto.<\/p>\n<p>Por ejemplo, almacenar los datos personales de su empresa en la nube es arriesgado.  \u00bfCu\u00e1l es la alternativa?  \u00bfAlojarlo en las instalaciones?  Eso es caro y viene con su propio conjunto de riesgos.  As\u00ed que eliges aceptar el riesgo de usar la nube, \u00bfverdad? <\/p>\n<p>Querr\u00e1 sopesar el valor de implementar los diversos controles en sus cuatro \u00e1reas clave de gesti\u00f3n de riesgos: amenaza;  tecnolog\u00eda e integraci\u00f3n;  costo;  y proveedores externos. <\/p>\n<h4 style=\"text-align: left\">Consejo 3: Adopte las tendencias y tecnolog\u00edas emergentes<\/h4>\n<p>Lo m\u00e1s probable es que ya se haya mudado a la nube como la mayor\u00eda de las empresas de escalado porque es rentable.  Por lo tanto, no se limite a los marcos y est\u00e1ndares de la industria dise\u00f1ados solo para empresas que alojan toda su tecnolog\u00eda en las instalaciones. <\/p>\n<p>Utilice la matriz de controles en la nube y el modelo de responsabilidad compartida de Cloud Security Alliance.  S\u00fabete al carro de la confianza cero.  Integre su pila tecnol\u00f3gica con un XDR.  Subcontrate el monitoreo y la respuesta de amenazas a un MSP, MSSP o MDR.  Transfiera parte de su riesgo a un proveedor de seguros en la nube. <\/p>\n<h2 style=\"text-align: left\">La l\u00ednea de fondo<\/h2>\n<p>Tiene opciones m\u00e1s que suficientes para crear un marco de seguridad a prueba de riesgos.  El truco est\u00e1 en escoger y elegir sabiamente. <\/p>\n<p>Si estos 3 consejos le resultaron \u00fatiles: <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/security-framework-guide\" target=\"_blank\">descarga la gu\u00eda gratuita de Cynet<\/a>&#8220;C\u00f3mo crear un marco de seguridad si es un equipo de seguridad de TI que consume pocos recursos&#8221; para obtener m\u00e1s informaci\u00f3n. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/lean-security-101-3-tips-for-building.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cobalt, Lazarus, MageCart, Evil, Revil: los sindicatos del cibercrimen surgen tan r\u00e1pido que es dif\u00edcil seguirles la pista.<\/p>\n","protected":false},"author":1,"featured_media":326311,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,12,321,4662,4668,4667,48654,140,4654,4658,4659,4653,4655,18,4663,56626,4666,4665,4660],"class_list":["post-326310","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-consejos","tag-construir","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lean","tag-marco","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-security","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/326310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=326310"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/326310\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/326311"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=326310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=326310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=326310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}