{"id":407015,"date":"2022-10-04T11:15:29","date_gmt":"2022-10-04T11:15:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-ordena-a-las-agencias-federales-realizar-un-seguimiento-regular-de-los-activos-y-vulnerabilidades-de-la-red\/"},"modified":"2022-10-04T11:15:30","modified_gmt":"2022-10-04T11:15:30","slug":"cisa-ordena-a-las-agencias-federales-realizar-un-seguimiento-regular-de-los-activos-y-vulnerabilidades-de-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-ordena-a-las-agencias-federales-realizar-un-seguimiento-regular-de-los-activos-y-vulnerabilidades-de-la-red\/","title":{"rendered":"CISA ordena a las agencias federales realizar un seguimiento regular de los activos y vulnerabilidades de la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emiti\u00f3 una nueva Directiva Operativa Vinculante (BOD) que ordena a las agencias federales en el pa\u00eds que realicen un seguimiento de los activos y las vulnerabilidades en sus redes dentro de seis meses.<\/p>\n<p>Con ese fin, a las empresas de la Rama Ejecutiva Civil Federal (FCEB) se les ha encomendado dos conjuntos de actividades: descubrimiento de activos y enumeraci\u00f3n de vulnerabilidades, que se consideran pasos esenciales para obtener &#8220;una mayor visibilidad de los riesgos que enfrentan las redes civiles federales&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Este <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/binding-operational-directive-23-01\" target=\"_blank\">implica<\/a> llevar a cabo el descubrimiento automatizado de activos cada siete d\u00edas e iniciar la enumeraci\u00f3n de vulnerabilidades en esos activos descubiertos cada 14 d\u00edas antes del 3 de abril de 2023, adem\u00e1s de tener la capacidad de hacerlo bajo demanda dentro de las 72 horas posteriores a la recepci\u00f3n de una solicitud de CISA.<\/p>\n<p>Tambi\u00e9n se han implementado obligaciones de enumeraci\u00f3n de vulnerabilidades de referencia similares para dispositivos Android e iOS, as\u00ed como para otros dispositivos que residen fuera de las redes locales de la agencia.<\/p>\n<p>&#8220;Hacerlo garantizar\u00e1 pr\u00e1cticas de gesti\u00f3n de activos y detecci\u00f3n de vulnerabilidades que fortalecer\u00e1n la resiliencia cibern\u00e9tica de su organizaci\u00f3n&#8221;, dijo CISA, y agreg\u00f3 que ayudar\u00e1 a cerrar las brechas en la superficie de ataque.<\/p>\n<p>El objetivo de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/10\/03\/cisa-issues-binding-operational-directive-23-01-improving-asset\" target=\"_blank\">DBO 23-01<\/a>dijo, es mantener un inventario actualizado de activos en red, identificar vulnerabilidades de software, rastrear la cobertura de activos de una agencia y las firmas de vulnerabilidad, y compartir esa informaci\u00f3n con CISA en intervalos definidos. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Los actores de amenazas contin\u00faan apuntando a la infraestructura cr\u00edtica y las redes gubernamentales de nuestra naci\u00f3n para explotar las debilidades dentro de los activos desconocidos, desprotegidos o desprotegidos&#8221;, dijo la directora de CISA, Jen Easterly. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news\/2022\/10\/03\/cisa-directs-federal-agencies-improve-cybersecurity-asset-visibility-and\" target=\"_blank\">dijo<\/a> en una oracion.  &#8220;Saber qu\u00e9 hay en su red es el primer paso para que cualquier organizaci\u00f3n reduzca el riesgo&#8221;.<\/p>\n<p>Si bien la directiva es un mandato para las agencias civiles federales, CISA tambi\u00e9n insta a todas las empresas, incluidas las entidades privadas y los gobiernos estatales, a revisar e implementar programas rigurosos de gesti\u00f3n de activos y vulnerabilidades.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/cisa-orders-federal-agencies-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emiti\u00f3 una nueva Directiva Operativa Vinculante<\/p>\n","protected":false},"author":1,"featured_media":407016,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,5893,4661,5275,4664,31206,4662,4668,246,4667,36,4654,4658,4659,4653,4655,9665,4663,1920,2770,28285,5579,4666,4665,4660,12260],"class_list":["post-407015","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agencias","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-federales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ordena","tag-programa-malicioso-ransomware","tag-realizar","tag-red","tag-regular","tag-seguimiento","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/407015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=407015"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/407015\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/407016"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=407015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=407015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=407015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}