{"id":346593,"date":"2022-08-29T16:15:12","date_gmt":"2022-08-29T16:15:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/lista-de-verificacion-de-validacion-de-seguridad-definitiva-de-un-ciso\/"},"modified":"2022-08-29T16:15:13","modified_gmt":"2022-08-29T16:15:13","slug":"lista-de-verificacion-de-validacion-de-seguridad-definitiva-de-un-ciso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lista-de-verificacion-de-validacion-de-seguridad-definitiva-de-un-ciso\/","title":{"rendered":"Lista de verificaci\u00f3n de validaci\u00f3n de seguridad definitiva de un CISO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Si sale de la oficina para disfrutar de unas merecidas vacaciones, \u00bfest\u00e1 seguro de que los controles de seguridad que tiene implementados le permitir\u00e1n descansar tranquilo mientras est\u00e1 fuera?  M\u00e1s importante a\u00fan: \u00bftiene el plan de acci\u00f3n adecuado para un retorno sin problemas?<\/p>\n<p>Ya sea que est\u00e9 saliendo de la oficina o regresando a ella, nuestra Lista de verificaci\u00f3n de validaci\u00f3n de seguridad puede ayudarlo a asegurarse de que su postura de seguridad est\u00e9 en buenas condiciones.<\/p>\n<p>1. <strong>Verifique los registros y eventos de seguridad de sus sistemas cr\u00edticos clave<\/strong>.  Mant\u00e9ngase actualizado sobre las actividades recientes.  Verifique los cambios, y los intentos de cambio, y cualquier indicador potencial de compromiso.  \u00bfPlanea ausentarse por m\u00e1s de una semana?  Designe a un miembro del equipo para que realice una revisi\u00f3n semanal en su ausencia, lo que reduce las posibilidades de que no se detecte un evento cr\u00edtico.<\/p>\n<p>2. <strong>Verifique si hay nuevas vulnerabilidades de seguridad que se identificaron en sus vacaciones<\/strong>.  Use su herramienta de escaneo preferida o consulte una de las bases de datos actualizadas regularmente, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.cvedetails.com\/browse-by-date.php\" target=\"_blank\">Detalles CVE<\/a>.<\/p>\n<p>3. <strong>Investigar fallas de componentes cr\u00edticos y las razones detr\u00e1s de ellas<\/strong>.  Si se necesita remediaci\u00f3n, cree un plan de acci\u00f3n para abordar los problemas inmediatos y evitar fallas repetidas en el futuro.<\/p>\n<p>4. <strong>Revisa si hubo cambios clave en tus productos y sus correspondientes controles de seguridad. <\/strong>Si bien ahora no es el momento de implementar cambios importantes en su sistema EDR, SIEM u otras soluciones correspondientes, aseg\u00farese de estar al tanto de las actualizaciones que se realizaron en su ausencia.  Una vez que regrese, y pueda monitorear el impacto en su postura de seguridad general, puede realizar cambios a mayor escala en sus controles.<\/p>\n<p>5. <strong>Verifique con Recursos Humanos cualquier cambio relevante<\/strong>.  \u00bfSe incorpor\u00f3 alg\u00fan nuevo empleado a la empresa y, por lo tanto, necesita acceso a sistemas espec\u00edficos?  Por el contrario, \u00bfalg\u00fan empleado se fue y necesitaba que se revocaran sus credenciales?  \u00bfHubo otros incidentes o se\u00f1ales de alerta que requieren su atenci\u00f3n?<\/p>\n<p>6. <strong>Estar al tanto de las nuevas orientaciones comerciales. <\/strong>\u00bfLa organizaci\u00f3n introdujo nuevos servicios o productos que ampliaron la superficie de ataque potencial?  Por ejemplo, \u00bfse lanz\u00f3 un nuevo sitio web o una aplicaci\u00f3n m\u00f3vil, o se implement\u00f3 una nueva versi\u00f3n de un producto de software?  Aseg\u00farese de que su equipo est\u00e9 al tanto de los \u00faltimos cambios. <\/p>\n<p><strong>7.<\/strong> <strong>Verifique sus pol\u00edticas de contrase\u00f1as. <\/strong>Las pol\u00edticas de contrase\u00f1as no deben depender de su estado de vacaciones, pero a medida que trabaja en esta lista de verificaci\u00f3n de seguridad, aproveche la oportunidad para asegurarse de que las pol\u00edticas protejan adecuadamente a la organizaci\u00f3n.  Considere revisar los requisitos de longitud, complejidad y caracteres especiales, as\u00ed como <a rel=\"nofollow noopener\" href=\"https:\/\/www.securden.com\/blog\/top-10-password-policies.html\" target=\"_blank\">pol\u00edticas de caducidad y reutilizaci\u00f3n<\/a>.<\/p>\n<p><strong>8.<\/strong> <strong>Revise las configuraciones del cortafuegos. <\/strong>Con muchos expertos en seguridad que recomiendan una revisi\u00f3n de las configuraciones de firewall<a rel=\"nofollow noopener\" href=\"https:\/\/www.pcidssguide.com\/firewall-rule-base-review-and-security-checklist\/\" target=\"_blank\"> cada tres a seis meses<\/a>, ahora es un momento oportuno para una auditor\u00eda.  Revise las reglas de filtrado de tr\u00e1fico de red, los par\u00e1metros de configuraci\u00f3n y los administradores autorizados, entre otras configuraciones, para asegurarse de que est\u00e1 utilizando las configuraciones adecuadas.<\/p>\n<p>Hay muchas herramientas que pueden ayudar a trabajar con esta lista de verificaci\u00f3n, pero \u00bftiene todos los recursos necesarios para asegurarse de que <em>todo <\/em>Ser\u00e1 direccionado<em>?<\/em><\/p>\n<p>Si necesita ayuda para automatizar y estandarizar sus procesos, o asegurarse de que las vulnerabilidades cr\u00edticas no pasen desapercibidas,<a rel=\"nofollow noopener\" href=\"https:\/\/www.pentera.io\/what-is-asv\/\" target=\"_blank\"> Validaci\u00f3n de seguridad automatizada<\/a> poder ayudar.  Con visibilidad en tiempo real, gesti\u00f3n completa de la superficie de ataque y medidas de explotaci\u00f3n reales, no solo simulaciones, proporciona lo que necesita para estar tranquilo mientras est\u00e1 fuera.  \u00bfY cuando vuelvas?  Los planes de remediaci\u00f3n basados \u200b\u200ben riesgos lo ayudan a crear su hoja de ruta para mantener protegida a su organizaci\u00f3n.<\/p>\n<p>Cuando vuelvas, te cubriremos las espaldas.  Para obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger su postura de seguridad con la Validaci\u00f3n de seguridad automatizada, <a rel=\"nofollow noopener\" href=\"https:\/\/www.pentera.io\/request-a-demo\/\" target=\"_blank\">solicitar una demostraci\u00f3n<\/a> de la plataforma Pentera.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/a-cisos-ultimate-security-validation.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si sale de la oficina para disfrutar de unas merecidas vacaciones, \u00bfest\u00e1 seguro de que los controles de<\/p>\n","protected":false},"author":1,"featured_media":346594,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,90062,4664,15442,4662,4668,4667,2353,4654,4658,4659,4653,4655,4663,42,4666,4665,74694,7803,4660],"class_list":["post-346593","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciso","tag-como-hackear","tag-definitiva","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lista","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-validacion","tag-verificacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/346593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=346593"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/346593\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/346594"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=346593"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=346593"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=346593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}