{"id":535151,"date":"2022-12-20T19:28:36","date_gmt":"2022-12-20T19:28:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-guia-para-la-gestion-eficiente-de-parches-con-accion1\/"},"modified":"2022-12-20T19:28:37","modified_gmt":"2022-12-20T19:28:37","slug":"una-guia-para-la-gestion-eficiente-de-parches-con-accion1","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-guia-para-la-gestion-eficiente-de-parches-con-accion1\/","title":{"rendered":"Una gu\u00eda para la gesti\u00f3n eficiente de parches con acci\u00f3n1"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches\/Seguridad de punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>No es ning\u00fan secreto que mantener el software actualizado es una de las mejores pr\u00e1cticas clave en ciberseguridad.  Las vulnerabilidades de software se descubren casi semanalmente en estos d\u00edas.  Cuanto m\u00e1s tarden los equipos de TI en aplicar las actualizaciones emitidas por los desarrolladores para corregir estas fallas de seguridad, m\u00e1s tiempo tendr\u00e1n los atacantes para explotar la vulnerabilidad subyacente.  Una vez que los actores de amenazas obtienen acceso a los ecosistemas de TI corporativos, pueden robar o cifrar datos confidenciales, implementar ransomware, da\u00f1ar sistemas y m\u00e1s.  Cuando hay un exploit conocido para una vulnerabilidad cr\u00edtica, la necesidad de implementar parches se vuelve cr\u00edtica.<\/p>\n<p>Al mismo tiempo, mientras los equipos de TI se esfuerzan por mantener sus sistemas operativos, aplicaciones comerciales y navegadores web actualizados y con todos los parches, deben tener cuidado, ya que la aplicaci\u00f3n de parches sin las pruebas adecuadas puede generar m\u00e1s problemas de los que resuelve.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671564516_452_Una-guia-para-la-gestion-eficiente-de-parches-con-accion1.png\" alt=\"Gesti\u00f3n de parches\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" title=\"Gesti\u00f3n de parches\"\/><\/div>\n<p>La realidad es que muchas organizaciones luchan por mantener la ventaja frente a las amenazas.  Seg\u00fan Action1&#8217;s <a rel=\"nofollow noopener\" href=\"https:\/\/www.action1.com\/2021-remote-it-management-challenges-report\/?refid=THN_dec22\" target=\"_blank\">Informe de desaf\u00edos de gesti\u00f3n de TI remota de 2021<\/a>el 78 % de las organizaciones admite que no parche\u00f3 las vulnerabilidades cr\u00edticas de manera oportuna durante el \u00faltimo a\u00f1o, y el 62 % dijo que sufri\u00f3 una infracci\u00f3n debido a una vulnerabilidad conocida para la cual el parche estaba disponible pero a\u00fan no se hab\u00eda aplicado.<\/p>\n<p>Afortunadamente, la gesti\u00f3n de parches efectiva y continua est\u00e1 a su alcance.  Este art\u00edculo explica los desaf\u00edos y las mejores pr\u00e1cticas clave para superarlos.<\/p>\n<h2>\u00bfPor qu\u00e9 es un desaf\u00edo para los equipos de TI administrar las actualizaciones de seguridad?<\/h2>\n<h3>Amplia gama de software para mantenerse actualizado<\/h3>\n<p>Las organizaciones a menudo se enfocan en mantener parcheados sus sistemas operativos.  Si bien la aplicaci\u00f3n de parches al sistema operativo es ciertamente cr\u00edtica, el software de terceros tambi\u00e9n est\u00e1 sujeto a vulnerabilidades que deben abordarse.  De hecho, las organizaciones utilizan una amplia gama de aplicaciones de terceros, desde bases de datos hasta navegadores web, que tambi\u00e9n necesitan parches constantemente.<\/p>\n<h3>Especificaciones de la infraestructura<\/h3>\n<p>Mientras que las oficinas peque\u00f1as pueden tener solo unas pocas estaciones de trabajo y servidores de los que preocuparse, las grandes organizaciones a menudo tienen una gran cantidad de dispositivos para mantener parcheados.  Y no es solo el gran volumen el problema: cada dispositivo puede tener su propia configuraci\u00f3n de hardware y software instalado, lo que agrega una gran complejidad al proceso de administraci\u00f3n de parches.<\/p>\n<h3>Trabajo remoto<\/h3>\n<p>Adem\u00e1s, el cambio a un formato de trabajo desde cualquier lugar significa que los equipos de TI a menudo no tienen acceso directo a los activos de TI que necesitan actualizar, lo que hace que sea a\u00fan m\u00e1s dif\u00edcil mantener todas las m\u00e1quinas corporativas actualizadas con las \u00faltimas actualizaciones de seguridad.  De hecho, las herramientas de administraci\u00f3n de parches locales se han vuelto obsoletas en la era moderna del trabajo remoto e h\u00edbrido.<\/p>\n<h3>Falta de procesos y herramientas eficaces<\/h3>\n<p>El estudio de Action1 encontr\u00f3 que el 38 % de los equipos de TI no pueden obtener informaci\u00f3n sobre todas las actualizaciones en un solo lugar y priorizarlas de manera efectiva, y casi la misma cantidad (37 %) dice que tiene que usar demasiadas herramientas no integradas para rastrear e implementar actualizaciones.  Adem\u00e1s, algunas soluciones de gesti\u00f3n de parches suelen ser tan complicadas que requieren un especialista dedicado para su uso.<\/p>\n<h2>\u00bfCu\u00e1les son las mejores pr\u00e1cticas para administrar las actualizaciones de seguridad?<\/h2>\n<p>Para establecer un proceso de administraci\u00f3n de parches efectivo, considere las siguientes mejores pr\u00e1cticas:<\/p>\n<ul>\n<li><strong>Inventario de sus sistemas y software<\/strong> \u2014 No puedes arreglar lo que no sabes.  Escanee su entorno en busca de activos y software instalado, y realice un seguimiento de su inventario.<\/li>\n<li><strong>Agrupa tus activos \u2014<\/strong> Categorice sus puntos finales en funci\u00f3n de sus sistemas operativos, servicios y aplicaciones instalados, para que pueda implementar parches en todos los activos afectados simult\u00e1neamente.<\/li>\n<li><strong>Priorizar los riesgos \u2014<\/strong> Determine cu\u00e1les de sus activos son m\u00e1s cr\u00edticos tanto desde la perspectiva de la seguridad como desde el punto de vista de la continuidad del negocio.  Las preguntas clave a responder incluyen:<\/li>\n<ul>\n<li>\u00bfQu\u00e9 activos deben parchearse inmediatamente?<\/li>\n<li>\u00bfQu\u00e9 tipos de parches deben implementarse con prontitud?<\/li>\n<li>\u00bfQu\u00e9 restricciones existen en torno a parchear ciertos activos durante las horas de trabajo?  Si se debe aplicar una actualizaci\u00f3n de inmediato, \u00bfc\u00f3mo puede mitigar el impacto en el negocio?<\/li>\n<\/ul>\n<li><strong>Pruebe los parches antes de implementarlos en toda la organizaci\u00f3n <\/strong>\u2014 Antes de implementar un parche en todos sus endpoints, pru\u00e9belo en un peque\u00f1o grupo de control.<\/li>\n<li><strong>Aplicar parches r\u00e1pidamente <\/strong>\u2014 No d\u00e9 a los atacantes m\u00e1s tiempo para explotar las vulnerabilidades conocidas.  En particular, los parches que abordan fallas cr\u00edticas deben aplicarse sin demoras indebidas.<\/li>\n<li><strong>Mant\u00e9ngase al tanto de las vulnerabilidades conocidas<\/strong> \u2014 Si no es consciente de una amenaza, no puede mitigarla.  Si bien puede ser bastante engorroso revisar todos los CVE, al menos adquiera el h\u00e1bito de revisar regularmente las noticias en los medios, as\u00ed como los res\u00famenes de vulnerabilidades de los proveedores de software de administraci\u00f3n de parches. <\/li>\n<li><strong>Automatizar<\/strong> \u2014 Nadie puede administrar la avalancha moderna de parches de manera efectiva utilizando un enfoque manual.  Un s\u00f3lido <a rel=\"nofollow noopener\" href=\"https:\/\/www.action1.com\/patch-management\/?refid=THN_dec22\" target=\"_blank\">software de gesti\u00f3n de parches<\/a> le ahorrar\u00e1 tiempo y garantizar\u00e1 resultados mucho m\u00e1s confiables al agilizar el proceso de aplicaci\u00f3n de parches. <\/li>\n<li><strong>Cubre todos tus dispositivos <\/strong>\u2014 Aseg\u00farese de que la soluci\u00f3n y el proceso de gesti\u00f3n de parches no solo abarquen las m\u00e1quinas de la oficina, sino tambi\u00e9n todos los puntos finales remotos.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 soluciones pueden ayudar?<\/h2>\n<p>La plataforma de administraci\u00f3n de parches nativa de la nube Action1 es compatible con todas las mejores pr\u00e1cticas detalladas anteriormente.  Libera a los equipos de TI de la tensi\u00f3n de la aplicaci\u00f3n manual de parches al proporcionarles capacidades de automatizaci\u00f3n inteligente y al permitirles aplicar el cumplimiento continuo de parches para sus m\u00e1quinas remotas y en la oficina.  A\u00fan mejor, puede cubrir su <a rel=\"nofollow noopener\" href=\"https:\/\/www.action1.com\/top-5-free-cloud-apps-for-it-admins-managing-hybrid-workforces-without-vpn\/?refid=THN_dec22\" target=\"_blank\">primeros 100 puntos finales completamente gratis<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/a-guide-to-efficient-patch-management.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2022\ue804Las noticias del hackerGesti\u00f3n de parches\/Seguridad de punto final No es ning\u00fan secreto que<\/p>\n","protected":false},"author":1,"featured_media":535152,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[134389,4657,4656,4661,4664,99,3953,4662,2953,6039,4668,4667,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,158,4660],"class_list":["post-535151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accion1","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-eficiente","tag-filtracion-de-datos","tag-gestion","tag-guia","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/535151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=535151"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/535151\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/535152"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=535151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=535151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=535151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}