{"id":528848,"date":"2022-12-16T18:28:33","date_gmt":"2022-12-16T18:28:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-seguridad-cibernetica-no-es-un-juego-perdedor-si-comienza-ahora-mismo\/"},"modified":"2022-12-16T18:28:34","modified_gmt":"2022-12-16T18:28:34","slug":"la-seguridad-cibernetica-no-es-un-juego-perdedor-si-comienza-ahora-mismo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-seguridad-cibernetica-no-es-un-juego-perdedor-si-comienza-ahora-mismo\/","title":{"rendered":"La seguridad cibern\u00e9tica no es un juego perdedor, si comienza ahora mismo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La realidad tiene una forma de afirmarse, independientemente de las elecciones personales o comerciales que hagamos, buenas o malas.  Por ejemplo, recientemente, los servicios de la ciudad de Amberes en B\u00e9lgica fueron v\u00edctimas de un ciberataque altamente perturbador. <\/p>\n<p>Como de costumbre, todos gritaron &#8220;juego sucio&#8221; y sugirieron que deber\u00edan haberse implementado las medidas adecuadas de ciberseguridad.  Y de nuevo, como siempre, todo sucede un poco tarde.  No hubo nada especial o \u00fanico en el ataque, y tampoco fue el \u00faltimo de su tipo.<\/p>\n<p>Entonces, \u00bfpor qu\u00e9 nosotros, en TI, seguimos silbando alegremente al viento y avanzando como si nada hubiera pasado?  \u00bfEs realmente tan bueno el plan de recuperaci\u00f3n ante desastres de todos?  \u00bfTodas las medidas de seguridad est\u00e1n implementadas y probadas?<\/p>\n<h2 style=\"text-align: left;\">Hagamos un resumen r\u00e1pido (de lo que deber\u00eda estar haciendo)<\/h2>\n<p>Primero, cubra los conceptos b\u00e1sicos.  Realice una capacitaci\u00f3n de usuario adecuada que incluya todo lo habitual: higiene de contrase\u00f1as, restricciones para compartir cuentas e instrucciones claras para no abrir correos electr\u00f3nicos no confiables o acceder a sitios web sin escr\u00fapulos.  Es un hecho inconveniente que las acciones humanas sigan siendo el eslab\u00f3n m\u00e1s d\u00e9bil de la ciberdefensa, pero es un hecho.<\/p>\n<p>Pensando en el lado de la infraestructura, considere la auditor\u00eda de activos adecuada, porque no puede proteger lo que no sabe que existe.  Como siguiente paso, implemente la segmentaci\u00f3n de la red para separar todo el tr\u00e1fico en las divisiones m\u00e1s peque\u00f1as posibles. <\/p>\n<p>En pocas palabras, si un servidor no necesita ver o hablar con otro servidor, entonces ese servidor no debe estar conectado a la misma VLAN, sin excepciones.  El acceso remoto debe pasar del acceso VPN tradicional a alternativas de redes de confianza cero. <\/p>\n<p>Todo debe estar encriptado, incluso si la comunicaci\u00f3n es solo interna.  Nunca se sabe lo que ya se ha violado, por lo que alguien puede espiar donde menos se lo espera. <\/p>\n<p>Finalmente, no permita que los usuarios conecten dispositivos aleatoriamente a su red.  Bloquee puertos y restrinja el acceso Wi-Fi a dispositivos conocidos.  Los usuarios se quejar\u00e1n, pero eso es solo parte de la compensaci\u00f3n.  De cualquier manera, las excepciones deben mantenerse al m\u00ednimo. <\/p>\n<h2 style=\"text-align: left;\">Parchear sus servidores realmente importa<\/h2>\n<p>Pasando a los servidores, el consejo clave es mantener todo actualizado mediante parches.  Eso es cierto para los servidores p\u00fablicos expuestos, como los servidores web, pero es igualmente cierto para el servidor de impresi\u00f3n escondido en el armario. <\/p>\n<p>Un servidor sin parches es un servidor vulnerable y solo se necesita un servidor vulnerable para derribar la fortaleza.  Si la aplicaci\u00f3n de parches es demasiado disruptiva para realizarla a diario, busque m\u00e9todos alternativos, como la aplicaci\u00f3n de parches en vivo, y util\u00edcelos en todos los lugares que pueda. <\/p>\n<p>Los piratas inform\u00e1ticos son personas astutas y no necesitan que les facilites las cosas, as\u00ed que tapa tantos agujeros como puedas, lo m\u00e1s r\u00e1pido posible.  Gracias a los parches en vivo, no tiene que preocuparse por priorizar las vulnerabilidades para parchear, porque puede parchearlas todas.  No hay inconveniente. <\/p>\n<h2 style=\"text-align: left;\">Adopte un enfoque proactivo<\/h2>\n<p>Si un servidor ya no tiene una raz\u00f3n para existir, desact\u00edvelo o destruya la instancia.  Ya sea un contenedor, una VM, una instancia o un nodo, debe actuar lo antes posible.  Si no lo hace, terminar\u00e1 olvid\u00e1ndose de \u00e9l hasta que se rompa.  En ese momento, es demasiado tarde.<\/p>\n<p>Por lo tanto, debe mantener un enfoque proactivo.  Mant\u00e9ngase al d\u00eda con las \u00faltimas amenazas y noticias de seguridad.  Si bien algunas vulnerabilidades tienen una parte desproporcionada de atenci\u00f3n debido a que son vulnerabilidades &#8220;nombradas&#8221;, a veces es una de las innumerables vulnerabilidades &#8220;regulares&#8221; la que golpea m\u00e1s fuerte.  Puede utilizar una herramienta de gesti\u00f3n de vulnerabilidades para ayudar con esto.<\/p>\n<p>Ponga en marcha un plan de recuperaci\u00f3n de desastres.  Comience con la premisa simple de &#8220;\u00bfqu\u00e9 pasa si nos despertamos ma\u00f1ana y ninguna de nuestras TI funcion\u00f3?&#8221;<\/p>\n<p>Responda estas preguntas: \u00bfQu\u00e9 tan r\u00e1pido puedo poner en funcionamiento los servicios de barebone?  \u00bfCu\u00e1nto tiempo se tarda en restaurar toda la copia de seguridad de datos?  \u00bfEstamos probando las copias de seguridad con regularidad?  \u00bfEst\u00e1 debidamente documentado el proceso de implementaci\u00f3n de los servicios&#8230; incluso si se trata de una copia impresa de los scripts de ansible?  \u00bfCu\u00e1les son las implicaciones legales de perder nuestros sistemas, datos o infraestructura durante varias semanas?<\/p>\n<h2 style=\"text-align: left;\">Lo m\u00e1s importante: act\u00fae ahora, no se demore<\/h2>\n<p>Si tiene dificultades con alguna de las respuestas a las preguntas anteriores, significa que tiene trabajo que hacer, y eso no es algo que deba retrasar.<\/p>\n<p>Como organizaci\u00f3n, desea evitar llegar a una posici\u00f3n en la que sus sistemas no funcionen, sus clientes vayan al sitio web de su competidor y su jefe exija respuestas, mientras que todo lo que tiene para ofrecer es una mirada en blanco y una mirada asustada en su rostro. <\/p>\n<p>Dicho esto, no es una batalla perdida.  Todas las preguntas que planteamos se pueden responder, y las pr\u00e1cticas descritas anteriormente, aunque solo rascan la superficie de todo lo que se debe hacer, son un buen punto de partida.<\/p>\n<p>Si a\u00fan no lo ha investigado&#8230; bueno, el mejor punto de partida es ahora mismo, antes de que ocurra un incidente.<\/p>\n<p><em>Este art\u00edculo est\u00e1 escrito y patrocinado por<\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3UOZA06\" target=\"_blank\"><em>  TuxCare<\/em><\/a><em>el l\u00edder de la industria en grado empresarial<\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3E5B3hj\" target=\"_blank\"><em>  automatizaci\u00f3n de linux<\/em><\/a><em>.  TuxCare ofrece niveles inigualables de eficiencia para desarrolladores, administradores de seguridad de TI y<\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3fxBNS0\" target=\"_blank\"><em>  Administradores de servidores Linux<\/em><\/a><em>  buscando mejorar y simplificar de manera asequible sus operaciones de ciberseguridad.  Parches de seguridad en vivo del kernel de Linux de TuxCare, y est\u00e1ndares y<\/em><a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3SGKWWQ\" target=\"_blank\"><em>  servicios de apoyo mejorados<\/em><\/a><em>  ayudar a asegurar y respaldar m\u00e1s de un mill\u00f3n de cargas de trabajo de producci\u00f3n.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/cyber-security-is-not-losing-game-if.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La realidad tiene una forma de afirmarse, independientemente de las elecciones personales o comerciales que hagamos, buenas o<\/p>\n","protected":false},"author":1,"featured_media":528849,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,16259,1507,4664,4662,2404,4668,4667,389,4654,4658,4659,4653,4655,11957,4663,42,4666,4665,4660],"class_list":["post-528848","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-cibernetica","tag-comienza","tag-como-hackear","tag-filtracion-de-datos","tag-juego","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mismo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-perdedor","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=528848"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528848\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/528849"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=528848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=528848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=528848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}