{"id":87465,"date":"2022-04-12T16:30:37","date_gmt":"2022-04-12T16:30:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/busqueda-de-rutas-de-ataque-en-entornos-de-nube\/"},"modified":"2022-04-12T16:30:41","modified_gmt":"2022-04-12T16:30:41","slug":"busqueda-de-rutas-de-ataque-en-entornos-de-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/busqueda-de-rutas-de-ataque-en-entornos-de-nube\/","title":{"rendered":"B\u00fasqueda de rutas de ataque en entornos de nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La adopci\u00f3n masiva de la infraestructura en la nube est\u00e1 plenamente justificada por innumerables ventajas.  Como resultado, hoy en d\u00eda, las aplicaciones comerciales, las cargas de trabajo y los datos m\u00e1s sensibles de las organizaciones est\u00e1n en la nube.<\/p>\n<p>Los piratas inform\u00e1ticos, buenos y malos, se han dado cuenta de esa tendencia y han desarrollado de manera efectiva sus t\u00e9cnicas de ataque para que coincidan con este nuevo y tentador panorama de objetivos.  Con la alta reactividad y adaptabilidad de los actores de amenazas, se recomienda asumir que las organizaciones est\u00e1n siendo atacadas y que algunas cuentas de usuario o aplicaciones ya pueden haber sido comprometidas.<\/p>\n<p>Descubrir exactamente qu\u00e9 activos est\u00e1n en riesgo a trav\u00e9s de cuentas comprometidas o activos violados requiere mapear posibles rutas de ataque a trav\u00e9s de un mapa completo de todas las relaciones entre los activos. <\/p>\n<p>Hoy en d\u00eda, el mapeo de posibles rutas de ataque se realiza con herramientas de escaneo como AzureHound o AWSPX.  Esas son herramientas basadas en gr\u00e1ficos que permiten la visualizaci\u00f3n de relaciones de activos y recursos dentro del proveedor de servicios en la nube relacionado.<\/p>\n<p>Al resolver la informaci\u00f3n de la pol\u00edtica, estos recopiladores determinan c\u00f3mo las rutas de acceso espec\u00edficas afectan los recursos espec\u00edficos y c\u00f3mo se puede usar la combinaci\u00f3n de estas rutas de acceso para crear rutas de ataque.<\/p>\n<p>Estos recopiladores basados \u200b\u200ben gr\u00e1ficos muestran resultados topol\u00f3gicos que mapean todas las entidades alojadas en la nube en el entorno y las relaciones entre ellas.<\/p>\n<p>Los v\u00ednculos entre cada entidad establecidos en el gr\u00e1fico resultante se analizan en funci\u00f3n de las propiedades del activo para extraer la naturaleza exacta de la relaci\u00f3n y la interacci\u00f3n l\u00f3gica entre activos en funci\u00f3n de: <\/p>\n<ul>\n<li>La direcci\u00f3n de la relaci\u00f3n: es la direcci\u00f3n de conexi\u00f3n del activo X al activo Y o al rev\u00e9s.<\/li>\n<li>El tipo de relaci\u00f3n es activo X:<\/li>\n<ul>\n<li>Contenido por activo Y<\/li>\n<li>Puede acceder al activo Y<\/li>\n<li>Puede actuar sobre el activo Y<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<\/ul>\n<p>El objetivo de la informaci\u00f3n proporcionada es ayudar a los equipos rojos a identificar posibles rutas de ataque de movimiento lateral y escalada de privilegios y a los equipos azules a encontrar formas de bloquear una escalada cr\u00edtica y detener a un atacante.<\/p>\n<p>La palabra clave en esa oraci\u00f3n es &#8220;asistencia&#8221;.  La salida de mapeo integral que generan es un resultado pasivo, ya que la informaci\u00f3n debe analizarse de manera precisa y oportuna y actuar en consecuencia para mapear de manera efectiva las posibles rutas de ataque y tomar medidas preventivas.<\/p>\n<p>Aunque la informaci\u00f3n proporcionada por los recopiladores espec\u00edficos de la nube arrojar\u00e1 luz sobre la configuraci\u00f3n incorrecta en la administraci\u00f3n de acceso privilegiado y las pol\u00edticas defectuosas del administrador de acceso de identidad (IAM) y permitir\u00e1 la acci\u00f3n correctiva preventiva, no detecta posibles capas secundarias de permisos que un atacante podr\u00eda aprovechar para tallar un ruta de ataque.<\/p>\n<p>Esto requiere capacidades anal\u00edticas adicionales capaces de realizar un an\u00e1lisis en profundidad, por ejemplo, de los activos contenedores y las relaciones pasivas relativas a los activos contenidos.  Cymulate est\u00e1 desarrollando actualmente un conjunto de herramientas que pone en pr\u00e1ctica un enfoque de descubrimiento m\u00e1s activo que realiza un an\u00e1lisis mucho m\u00e1s profundo. <\/p>\n<p>Por ejemplo, si imaginamos una situaci\u00f3n en la que el usuario privilegiado A tiene acceso al almac\u00e9n de claves X, un recopilador basado en gr\u00e1ficos mapear\u00e1 correctamente la relaci\u00f3n entre el usuario A y el activo X.<\/p>\n<p>En este caso, no existe una relaci\u00f3n directa entre el usuario A y los secretos contenidos en el almac\u00e9n de claves X. Seg\u00fan la clasificaci\u00f3n anterior, si llamamos a los activos secretos Y(1 a <em>norte<\/em>), las relaciones descritas por el recopilador son:<\/p>\n<ul>\n<li>El activo Y est\u00e1 contenido en el activo X<\/li>\n<li>La direcci\u00f3n de la conexi\u00f3n entre el usuario A y el activo X es A \u21d2 X.<\/li>\n<\/ul>\n<p>Sin embargo, desde una perspectiva contradictoria, obtener acceso a la b\u00f3veda de claves tiene el potencial de obtener acceso a todos los activos accesibles a trav\u00e9s de esos secretos.  En otras palabras, el mapa de relaciones basado en gr\u00e1ficos no logra identificar las relaciones entre el usuario A y los activos Y(1 a <em>norte<\/em>).  Esto requiere capacidades anal\u00edticas que permitan identificar las relaciones entre los activos contenidos dentro de otros activos y los activos externos al activo que los contiene.<\/p>\n<p>En este caso, descubrir exactamente qu\u00e9 activos est\u00e1n potencialmente en riesgo por parte del usuario A requiere mapear todos los activos relacionados con los secretos almacenados en el almac\u00e9n de claves X.<\/p>\n<p>La amplia gama de capacidades de validaci\u00f3n de seguridad continua de Cymulate unificadas en una plataforma de administraci\u00f3n de postura de seguridad extendida (XSPM) ya es adoptada por los equipos rojos para automatizar, escalar y personalizar campa\u00f1as y escenarios de ataque.  Siempre buscando nuevas formas de ayudarlos a superar tales desaf\u00edos, Cymulate se compromete a enriquecer continuamente el conjunto de herramientas de la plataforma con capacidades adicionales.<\/p>\n<p>Explorar <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/platform\/\" target=\"_blank\">Capacidades de XSPM<\/a> libremente en su tiempo libre.<\/p>\n<p><em>Nota: Este art\u00edculo fue escrito por <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/platform\/\" target=\"_blank\"><em>Cymulate<\/em><\/a><em>  Laboratorios de investigaci\u00f3n.<\/em><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/finding-attack-paths-in-cloud.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La adopci\u00f3n masiva de la infraestructura en la nube est\u00e1 plenamente justificada por innumerables ventajas. Como resultado, hoy<\/p>\n","protected":false},"author":1,"featured_media":87466,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,1781,4664,48031,4662,4668,4667,4654,4658,4659,4653,4655,10650,4663,5075,4666,4665,4660],"class_list":["post-87465","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-busqueda","tag-como-hackear","tag-entornos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-programa-malicioso-ransomware","tag-rutas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/87465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=87465"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/87465\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/87466"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=87465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=87465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=87465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}