{"id":747171,"date":"2023-05-10T12:11:07","date_gmt":"2023-05-10T12:11:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-los-honeytokens-son-el-futuro-de-la-deteccion-de-intrusos\/"},"modified":"2023-05-10T12:11:10","modified_gmt":"2023-05-10T12:11:10","slug":"por-que-los-honeytokens-son-el-futuro-de-la-deteccion-de-intrusos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-los-honeytokens-son-el-futuro-de-la-deteccion-de-intrusos\/","title":{"rendered":"Por qu\u00e9 los Honeytokens son el futuro de la detecci\u00f3n de intrusos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Hace unas semanas, la 32.\u00aa edici\u00f3n de RSA, una de las conferencias de ciberseguridad m\u00e1s grandes del mundo, concluy\u00f3 en San Francisco.  Entre lo m\u00e1s destacado, Kevin Mandia, CEO de Mandiant en Google Cloud, present\u00f3 una retrospectiva sobre <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/events\/rsac\" target=\"_blank\">el estado de la ciberseguridad<\/a>.  Durante su discurso de apertura, Mandia declar\u00f3:<\/p>\n<p><em>&#8220;Hay pasos claros que las organizaciones pueden tomar m\u00e1s all\u00e1 de las salvaguardas comunes y las herramientas de seguridad para fortalecer sus defensas y aumentar sus posibilidades de detectar, frustrar o minimizar los ataques. [&#8230;] <\/em><strong><em>Honeypots<\/em><\/strong><em>o cuentas falsas que los usuarios autorizados dejan deliberadamente intactas, <\/em><strong><em>son efectivos para ayudar a las organizaciones a detectar intrusiones o actividades maliciosas que los productos de seguridad no pueden detener<\/em><\/strong>&#8220;.<\/p>\n<p>&#8220;Construir honeypots&#8221; fue uno de sus siete consejos para ayudar a las organizaciones a evitar algunos de los ataques que podr\u00edan requerir la participaci\u00f3n de Mandiant u otras empresas de respuesta a incidentes.<\/p>\n<p>Como recordatorio, los honeypots son <strong>sistemas de se\u00f1uelo<\/strong> que est\u00e1n configurados para atraer a los atacantes y desviar su atenci\u00f3n de los objetivos reales.  Por lo general, se utilizan como un mecanismo de seguridad para detectar, desviar o estudiar los intentos de los atacantes de obtener acceso no autorizado a una red.  Una vez que los atacantes interact\u00faan con un honeypot, el sistema puede recopilar informaci\u00f3n sobre el ataque y las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) del atacante. <\/p>\n<p>En una era digital en la que las violaciones de datos son cada vez m\u00e1s comunes a pesar de los crecientes presupuestos asignados a la seguridad cada a\u00f1o, Mandia se\u00f1al\u00f3 que es crucial adoptar un enfoque proactivo para limitar el impacto de las violaciones de datos.  De ah\u00ed la necesidad de dar la vuelta a los atacantes y el renovado inter\u00e9s en los honeypots.<\/p>\n<h2>Qu\u00e9 son los se\u00f1uelos de pesca para las redes de pesca<\/h2>\n<p>Aunque los honeypots son una soluci\u00f3n eficaz para rastrear a los atacantes y prevenir el robo de datos, a\u00fan no se han adoptado ampliamente debido a sus dificultades de configuraci\u00f3n y mantenimiento.  Para atraer a los atacantes, un honeypot debe parecer leg\u00edtimo y aislado de la red de producci\u00f3n real, lo que dificulta su configuraci\u00f3n y escalado para un equipo azul que busca desarrollar capacidades de detecci\u00f3n de intrusos. <\/p>\n<p>Pero eso no es todo.  En el mundo actual, la cadena de suministro de software es muy compleja y est\u00e1 formada por muchos componentes de terceros, como herramientas SaaS, API y bibliotecas, que a menudo provienen de diferentes vendedores y proveedores.  Los componentes se agregan en todos los niveles de la pila de creaci\u00f3n de software, lo que desaf\u00eda la noci\u00f3n de un per\u00edmetro &#8220;seguro&#8221; que debe defenderse.  Esta l\u00ednea m\u00f3vil entre lo que est\u00e1 controlado internamente y lo que no puede frustrar el prop\u00f3sito de los honeypots: en este mundo liderado por DevOps, los sistemas de administraci\u00f3n de c\u00f3digo fuente y las canalizaciones de integraci\u00f3n continua son <a rel=\"nofollow noopener\" href=\"https:\/\/blog.gitguardian.com\/honeytokens-protect-your-holy-grail\/\" target=\"_blank\">el verdadero cebo para los hackers<\/a>que los honeypots tradicionales no pueden imitar. <\/p>\n<p>Para garantizar la seguridad y la integridad de su cadena de suministro de software, las organizaciones necesitan nuevos enfoques, como los tokens de miel, que son para los honeypots lo que los se\u00f1uelos de pesca para las redes de pesca: requieren recursos m\u00ednimos pero son muy efectivos para detectar ataques.<\/p>\n<h2>Se\u00f1uelos Honeytoken<\/h2>\n<p>Los tokens de miel, un subconjunto de los honeypots, est\u00e1n dise\u00f1ados para aparecer como una credencial o un secreto leg\u00edtimo.  Cuando un atacante usa un token de miel, se activa una alerta de inmediato.  Esto permite a los defensores tomar medidas r\u00e1pidas en funci\u00f3n de los indicadores de compromiso, como la direcci\u00f3n IP (para distinguir los or\u00edgenes internos de los externos), la marca de tiempo, los agentes de usuario, la fuente y los registros de todas las acciones realizadas en el token de miel y los sistemas adyacentes.<\/p>\n<p>Con honeytokens, el cebo es la credencial.  Cuando se viola un sistema, los piratas inform\u00e1ticos generalmente buscan objetivos f\u00e1ciles para moverse lateralmente, escalar privilegios o robar datos.  En este contexto, las credenciales program\u00e1ticas, como las claves API de la nube, son un objetivo ideal para el an\u00e1lisis, ya que tienen un patr\u00f3n reconocible y, a menudo, contienen informaci\u00f3n \u00fatil para el atacante.  Por lo tanto, representan un objetivo principal para que los atacantes busquen y exploten durante una brecha.  Como resultado, tambi\u00e9n son el cebo m\u00e1s f\u00e1cil de difundir para los defensores: pueden alojarse en activos en la nube, servidores internos, herramientas SaaS de terceros, as\u00ed como estaciones de trabajo o archivos.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\">De media<\/a>, se necesitan 327 d\u00edas para identificar una violaci\u00f3n de datos.  Al distribuir tokens de miel en varias ubicaciones, los equipos de seguridad pueden detectar infracciones en cuesti\u00f3n de minutos, lo que mejora la seguridad de la canalizaci\u00f3n de entrega de software contra posibles intrusiones.  El <strong>sencillez<\/strong> de honeytokens es una ventaja significativa <strong>eliminando la necesidad de desarrollar todo un sistema de enga\u00f1o<\/strong>.  Las organizaciones pueden crear, implementar y administrar f\u00e1cilmente tokens de miel a escala empresarial, asegurando miles de repositorios de c\u00f3digo simult\u00e1neamente.<\/p>\n<h2>El futuro de la detecci\u00f3n de intrusos<\/h2>\n<p>El campo de la detecci\u00f3n de intrusos ha permanecido bajo el radar durante demasiado tiempo en el mundo DevOps.  La realidad sobre el terreno es que las cadenas de suministro de software son el nuevo objetivo prioritario para los atacantes, que se han dado cuenta de que los entornos de desarrollo y construcci\u00f3n est\u00e1n mucho menos protegidos que los de producci\u00f3n.  Es crucial hacer que la tecnolog\u00eda trampa sea m\u00e1s accesible, as\u00ed como facilitar su despliegue a escala mediante la automatizaci\u00f3n. <\/p>\n<p>GitGuardian, una plataforma de seguridad de c\u00f3digo, recientemente <a rel=\"nofollow noopener\" href=\"https:\/\/blog.gitguardian.com\/gitguardian-honeytoken\/\" target=\"_blank\">lanzado<\/a> su capacidad Honeytoken para cumplir esta misi\u00f3n.  Como l\u00edder en detecci\u00f3n y remediaci\u00f3n de secretos, la empresa est\u00e1 en una posici\u00f3n \u00fanica para transformar un problema, la expansi\u00f3n de secretos, en una ventaja defensiva.  Durante mucho tiempo, la plataforma ha enfatizado la importancia de compartir la responsabilidad de seguridad entre los desarrolladores y los analistas de AppSec.  Ahora, el objetivo es &#8220;desplazarse a la izquierda&#8221; en la detecci\u00f3n de intrusos al permitir que muchos m\u00e1s generen credenciales de se\u00f1uelo y las coloquen en lugares estrat\u00e9gicos en la pila de desarrollo de software.  Esto ser\u00e1 posible al proporcionar a los desarrolladores una herramienta que les permita crear tokens de miel y colocarlos en repositorios de c\u00f3digo y en la cadena de suministro de software.<\/p>\n<p>El m\u00f3dulo Honeytoken tambi\u00e9n detecta autom\u00e1ticamente fugas de c\u00f3digo en GitHub: cuando los usuarios colocan honeytokens en su c\u00f3digo, GitGuardian puede determinar si se han filtrado en GitHub p\u00fablico y d\u00f3nde lo hicieron, lo que reduce significativamente el impacto de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.gitguardian.com\/tag\/breach-explained\/\" target=\"_blank\">infracciones<\/a> como los divulgados por Twitter, LastPass, Okta, Slack y otros.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>A medida que la industria del software contin\u00faa creciendo, es esencial hacer que la seguridad sea m\u00e1s accesible para las masas.  Honeytokens ofrece una soluci\u00f3n proactiva y sencilla para detectar intrusiones en la cadena de suministro de software lo antes posible.  Pueden ayudar a las empresas de todos los tama\u00f1os a proteger sus sistemas, sin importar la complejidad de su pila o las herramientas que est\u00e9n utilizando: sistemas de gesti\u00f3n de control de c\u00f3digo fuente (SCM), canalizaciones de implementaci\u00f3n continua de integraci\u00f3n continua (CI\/CD) y registros de artefactos de software, entre otros. otros.<\/p>\n<p>Con su enfoque f\u00e1cil de usar y de configuraci\u00f3n cero, GitGuardian est\u00e1 integrando esta tecnolog\u00eda para ayudar a las organizaciones a crear, implementar y administrar tokens de miel en una escala empresarial m\u00e1s grande, reduciendo significativamente el impacto de posibles filtraciones de datos. <\/p>\n<p>El futuro de los honeytokens parece brillante, y es por eso que no fue una sorpresa ver a Kevin Mandia elogiar los beneficios de los honeypots para las empresas de seguridad cibern\u00e9tica m\u00e1s grandes en RSA este a\u00f1o.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/why-honeytokens-are-future-of-intrusion.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unas semanas, la 32.\u00aa edici\u00f3n de RSA, una de las conferencias de ciberseguridad m\u00e1s grandes del mundo,<\/p>\n","protected":false},"author":1,"featured_media":747172,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,34790,4662,2406,161802,52661,4668,4667,36,4654,4658,4659,4653,4655,231,4663,387,4666,4665,1932,4660],"class_list":["post-747171","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-deteccion","tag-filtracion-de-datos","tag-futuro","tag-honeytokens","tag-intrusos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-son","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/747171","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=747171"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/747171\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/747172"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=747171"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=747171"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=747171"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}