{"id":628363,"date":"2023-02-16T13:18:36","date_gmt":"2023-02-16T13:18:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/romper-la-seguridad-caja-negra-en-dbs-data-warehouses-y-data-lakes\/"},"modified":"2023-02-16T13:18:38","modified_gmt":"2023-02-16T13:18:38","slug":"romper-la-seguridad-caja-negra-en-dbs-data-warehouses-y-data-lakes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/romper-la-seguridad-caja-negra-en-dbs-data-warehouses-y-data-lakes\/","title":{"rendered":"Romper la seguridad &quot;Caja negra&quot; en DBs, Data Warehouses y Data Lakes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los equipos de seguridad suelen tener una gran visibilidad sobre la mayor\u00eda de las \u00e1reas, por ejemplo, la red corporativa, los puntos finales, los servidores y la infraestructura de la nube.  Usan esta visibilidad para hacer cumplir los requisitos necesarios de seguridad y cumplimiento.  Sin embargo, este no es el caso cuando se trata de datos confidenciales que se encuentran en bases de datos anal\u00edticas o de producci\u00f3n, almacenes de datos o lagos de datos.<\/p>\n<p>Los equipos de seguridad tienen que confiar en los equipos de datos para localizar datos confidenciales y hacer cumplir los controles de acceso y las pol\u00edticas de seguridad.  Este es un gran dolor de cabeza tanto para los equipos de seguridad como para los de datos.  Debilita la seguridad y el cumplimiento de la empresa, lo que la pone en riesgo de exponer datos confidenciales, grandes multas, da\u00f1os a la reputaci\u00f3n y m\u00e1s.  Adem\u00e1s, en muchos casos, ralentiza la capacidad de la empresa para ampliar las operaciones de datos.<\/p>\n<p>  Este art\u00edculo examina c\u00f3mo Satori, una plataforma de seguridad de datos, otorga el control de los datos confidenciales en bases de datos, almacenes de datos y lagos de datos a los equipos de seguridad.<\/p>\n<p>de satori <a rel=\"nofollow noopener\" href=\"https:\/\/satoricyber.com\/\" target=\"_blank\"><b>plataforma de seguridad de datos automatizada<\/b><\/a>  proporciona una manera simple y f\u00e1cil de cumplir con los requisitos de seguridad y cumplimiento mientras reduce la exposici\u00f3n al riesgo.<\/p>\n<h2>\u00bfPor qu\u00e9 es dif\u00edcil proteger los almacenes de datos?<\/h2>\n<p>Los equipos de seguridad no tienen buena visibilidad ni aplicaci\u00f3n de pol\u00edticas con respecto al acceso a bases de datos, almacenes de datos o lagos de datos.  Echa un vistazo a un ejemplo.<\/p>\n<p>Nick es gerente de ingenier\u00eda de seguridad en la organizaci\u00f3n ACME.  Es responsable de mantenerse al d\u00eda con las normas cambiantes de seguridad y cumplimiento, como HIPAA, SOC2 e ISO.  Esta es una tarea dif\u00edcil ya que las normas de seguridad y cumplimiento siempre est\u00e1n cambiando y evolucionando.  Nick es bueno en su trabajo y puede atravesar las complejidades de las diferentes regulaciones y determinar las medidas de seguridad necesarias para garantizar que ACME siga cumpliendo.  Esto es importante para que ACME no falle en una auditor\u00eda, exponga datos confidenciales, reciba multas o algo peor.<\/p>\n<p>Entonces, un d\u00eda, a Nick se le asigna repentinamente la tarea de cumplir con los requisitos de seguridad y cumplimiento en todos los datos anal\u00edticos y de producci\u00f3n de ACME. <\/p>\n<p>Nick se enfrenta a un problema.  Aunque ha hecho su trabajo y determinado los pasos necesarios para garantizar la seguridad y el cumplimiento, es muy dif\u00edcil llevar a cabo estos pasos e implementar las pol\u00edticas de seguridad.  Hay varias razones por las que el trabajo de Nick es dif\u00edcil y frustrante que se exploran con m\u00e1s detalle a continuaci\u00f3n.<\/p>\n<h3>Visibilidad sobre datos y registros confidenciales<\/h3>\n<p>La falta de visibilidad de Nick limita su capacidad para implementar y administrar pol\u00edticas de seguridad y requisitos de cumplimiento.  Tres fuentes principales impiden su visibilidad. <\/p>\n<h4 style=\"text-align: left;\">1 \u2014 Se &#8220;entierran&#8221; diferentes troncos de diferentes fuentes.<\/h4>\n<ol>\n<\/ol>\n<p>Dado que ACME tiene datos confidenciales distribuidos en m\u00faltiples bases de datos, lagos de datos y almacenes de datos;  hay una amplia variedad de registros de auditor\u00eda de todas estas fuentes diferentes.  Adem\u00e1s, Nick tiene que correlacionar los datos de registro con ubicaciones conocidas de datos confidenciales (si los tiene).<\/p>\n<h4 style=\"text-align: left;\">2 \u2014 Cambios en la configuraci\u00f3n y los procesos para habilitar la visibilidad.<\/h4>\n<ol>\n<\/ol>\n<p>Es importante asegurarse de que todo el acceso a datos confidenciales se controle con precisi\u00f3n.  Nick puede querer examinar por qu\u00e9 un usuario estaba accediendo a informaci\u00f3n confidencial en una regi\u00f3n fuera de su \u00e1rea de servicio y evitar que este tipo de acceso ocurra en el futuro.  Necesita cambiar la configuraci\u00f3n y asegurarse de que los procesos de control de cambios sean efectivos.  Sin embargo, esto no es tan simple como parece.  La falta de visibilidad significa que Nick no puede verificar que estos cambios se realicen en tiempo real. <\/p>\n<h4 style=\"text-align: left;\">3 \u2014 Conocer el tipo y ubicaci\u00f3n de los datos sensibles.<\/h4>\n<ol>\n<\/ol>\n<p>Nick no tiene la capacidad de buscar continuamente datos confidenciales.  Su falta de visibilidad, junto con el hecho de que no es el propietario de estos almacenes de datos, significa que no puede buscar datos confidenciales en los m\u00faltiples almacenes de datos.  En cambio, tiene que confiar en el equipo de ingenier\u00eda. <\/p>\n<p>La mayor\u00eda de las empresas utilizan procesos manuales para escanear y descubrir datos confidenciales.  El escaneo manual de datos, cuando Nick logra que los ingenieros de datos detengan sus proyectos y realicen esta tarea, es lento y propenso a errores.  Esto significa que Nick a menudo est\u00e1 ansioso por lograr que los ingenieros de datos escaneen continuamente los datos para encontrar informaci\u00f3n confidencial e informaci\u00f3n de identidad. <\/p>\n<h3>Cumplimiento de Pol\u00edticas de Seguridad<\/h3>\n<p>ACME tiene datos confidenciales que se distribuyen en diversas bases de datos, lagos de datos y almacenes de datos.  Nick es un muy buen ingeniero de seguridad, pero es poco probable que tenga los conocimientos necesarios para comprender SQL y el funcionamiento interno de las bases de datos, los almacenes de datos y los lagos que componen la pila de datos de ACME.  Dado que no tiene la capacidad de codificar los cambios necesarios en las pol\u00edticas de seguridad, debe confiar en los ingenieros de datos para llevar a cabo sus tareas. <\/p>\n<p>Aunque los ingenieros de datos suelen preferir trabajar en sus propios proyectos en lugar de implementar las pol\u00edticas de seguridad de Nick, es poco probable que le permitan a Nick implementarlas \u00e9l mismo, incluso si supiera c\u00f3mo hacerlo.  Los ingenieros propietarios de los almacenes de datos probablemente no quieran que Nick se entrometa en cosas como la creaci\u00f3n de objetos o el cambio de configuraciones en sus almacenes de datos.  Entonces, incluso si quisiera y pudiera, es poco probable que Nick tenga acceso para aplicar e implementar las pol\u00edticas de seguridad necesarias; en cambio, necesita confiar en los ingenieros de datos para que lo hagan por \u00e9l. <\/p>\n<h2>Uso de una plataforma de seguridad de datos <\/h2>\n<p>Una descripci\u00f3n general del uso <a rel=\"nofollow noopener\" href=\"https:\/\/satoricyber.com\/\" target=\"_blank\"><b>La plataforma de seguridad de datos automatizada de Satori<\/b><\/a>para superar tales desaf\u00edos sigue.<\/p>\n<h3>Visibilidad completa<\/h3>\n<p>Nick puede usar Access Manager de Satori y obtener una visibilidad completa de todas las pol\u00edticas de seguridad implementadas y los registros de auditor\u00eda de los datos anal\u00edticos y de producci\u00f3n. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676553516_253_Romper-la-seguridad-quotCaja-negraquot-en-DBs-Data-Warehouses-y.png\" alt=\"Plataforma de seguridad de datos automatizada Satori\" border=\"0\" data-original-height=\"809\" data-original-width=\"1600\" title=\"Plataforma de seguridad de datos automatizada Satori\"\/><\/div>\n<p>Ahora Nick puede ver qui\u00e9n accedi\u00f3 a qu\u00e9 datos confidenciales y cu\u00e1ndo en un solo marco.  Puede ver todos los registros de auditor\u00eda y acceso a datos en todas las plataformas, por lo que el acceso a datos confidenciales ya no est\u00e1 &#8220;enterrado&#8221;.  Nick tambi\u00e9n puede ver qu\u00e9 pol\u00edticas de seguridad se han aplicado y actualizar f\u00e1cilmente las pol\u00edticas de seguridad y los requisitos de acceso. <\/p>\n<h3>Implementaci\u00f3n de pol\u00edticas de seguridad y cumplimiento<\/h3>\n<p>Satori se implementa f\u00e1cilmente y puede poner a Nick en funcionamiento en las bases de datos, almacenes de datos y lagos de ACME en d\u00edas u horas en lugar de meses. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676553516_434_Romper-la-seguridad-quotCaja-negraquot-en-DBs-Data-Warehouses-y.png\" alt=\"Plataforma de seguridad de datos automatizada Satori\" border=\"0\" data-original-height=\"904\" data-original-width=\"1264\" title=\"Plataforma de seguridad de datos automatizada Satori\"\/><\/div>\n<p>Esto se debe a que Satori no cambia nada en los almacenes de datos de ACME, por lo que no se necesita codificaci\u00f3n adicional ni cambios en los datos;  solo es necesario aplicar las pol\u00edticas y los requisitos de seguridad. <\/p>\n<p>Compruebe lo f\u00e1cil que es establecer e implementar pol\u00edticas de seguridad y requisitos de cumplimiento con Satori y tome una <a rel=\"nofollow noopener\" href=\"https:\/\/satoricyber.com\/testdrive\/\" target=\"_blank\"><b>prueba de conducci\u00f3n<\/b><\/a>. <\/p>\n<h3>Completamente automatizado<\/h3>\n<p>Satori automatiza el proceso de b\u00fasqueda y clasificaci\u00f3n de datos confidenciales, aplicando las pol\u00edticas de seguridad aplicables y luego otorgando y revocando controles de acceso.  La capacidad de encontrar autom\u00e1ticamente datos confidenciales es invaluable para Nick porque \u00e9l no es el propietario real de las bases de datos, los almacenes de datos o los lagos donde se almacenan los datos. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676553516_934_Romper-la-seguridad-quotCaja-negraquot-en-DBs-Data-Warehouses-y.png\" alt=\"Plataforma de seguridad de datos automatizada Satori\" border=\"0\" data-original-height=\"809\" data-original-width=\"1600\" title=\"Plataforma de seguridad de datos automatizada Satori\"\/><\/div>\n<p>Nick ahora puede controlar la implementaci\u00f3n de pol\u00edticas de seguridad, cuando se actualizan las regulaciones, y todos sabemos que esto sucede.  Puede implementar r\u00e1pida y f\u00e1cilmente los requisitos actualizados y reducir la probabilidad de fallar una auditor\u00eda o algo peor. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjsindoZaXrDAYWoK_naDte7VgjFDy7bZHckTTrrUVSh5Eu2Exkflm5v1pWMFwNwD8rHx5I0VttU4ftCStbmj0K0XBSjoxTq0-NEhrhFeTpw6aeYrXoTD7YE4YXgf17-5ftrhMOtcFxCKWsxuY8eRA_yCvEZDjBzMq0r_-4j3ID4cNNMZE1ilbY9S6J\/s800\/4.png\" alt=\"Plataforma de seguridad de datos automatizada Satori\" border=\"0\" data-original-height=\"809\" data-original-width=\"1600\" title=\"Plataforma de seguridad de datos automatizada Satori\"\/><\/div>\n<p>Nick est\u00e1 feliz porque puede implementar f\u00e1cilmente los requisitos necesarios.  Los usuarios de datos est\u00e1n contentos porque el uso de Satori aumenta el nivel de seguridad, pero no cambia ni retrasa su experiencia de usuario.  Como beneficio adicional, los ingenieros de datos tambi\u00e9n est\u00e1n contentos porque no tienen que preocuparse por las molestias de Nick para actualizar e implementar pol\u00edticas de seguridad constantemente. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1676553516_368_Romper-la-seguridad-quotCaja-negraquot-en-DBs-Data-Warehouses-y.png\" alt=\"Plataforma de seguridad de datos automatizada Satori\" border=\"0\" data-original-height=\"809\" data-original-width=\"1600\" title=\"Plataforma de seguridad de datos automatizada Satori\"\/><\/div>\n<h2>\u00bfEs una plataforma de seguridad de datos una buena opci\u00f3n?<\/h2>\n<p>No todos requieren una plataforma de seguridad de datos, en algunos casos, es m\u00e1s simple y f\u00e1cil continuar con los negocios como siempre.  Sin embargo, si una empresa tiene alguna de las siguientes condiciones, se requiere una plataforma de seguridad de datos para proteger los datos.<\/p>\n<ul>\n<li>Informacion delicada<\/li>\n<li>M\u00faltiples usuarios de datos<\/li>\n<li>M\u00faltiples bases de datos, almacenes de datos o lagos de datos<\/li>\n<\/ul>\n<h2>Plataforma de seguridad de datos de Satori<\/h2>\n<p>La plataforma de seguridad de datos automatizada de Satori ayud\u00f3 a Nick a obtener la propiedad de los datos de los que es responsable.  Esto le permiti\u00f3 concentrarse en las partes de seguridad y cumplimiento de su trabajo.  Nick puede automatizar todos los procesos, desde buscar datos confidenciales hasta aplicar y hacer cumplir las pol\u00edticas de seguridad.  Siempre tiene una visibilidad completa del acceso a los datos y puede revisar los registros de auditor\u00eda y seguridad de forma r\u00e1pida y sencilla. <\/p>\n<p>Para probar Satori por ti mismo, toma un <a rel=\"nofollow noopener\" href=\"https:\/\/satoricyber.com\/testdrive\/\" target=\"_blank\"><b>prueba de conducci\u00f3n<\/b><\/a>  o <a rel=\"nofollow noopener\" href=\"https:\/\/satoricyber.com\/get-a-demo\/\" target=\"_blank\"><b>reservar una demostraci\u00f3n<\/b><\/a>  Reuni\u00f3n con Satori. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/breaking-security-black-box-in-dbs-data.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los equipos de seguridad suelen tener una gran visibilidad sobre la mayor\u00eda de las \u00e1reas, por ejemplo, la<\/p>\n","protected":false},"author":1,"featured_media":628364,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,15449,4976,4662,4668,146924,4667,63578,4654,4658,4659,4653,4655,4663,76506,432,42,4666,4665,4660,146923],"class_list":["post-628363","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-data","tag-dbs","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lakes","tag-las-noticias-de-los-hackers","tag-negraquot","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quotcaja","tag-romper","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-warehouses"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/628363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=628363"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/628363\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/628364"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=628363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=628363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=628363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}