{"id":984801,"date":"2023-10-06T09:55:43","date_gmt":"2023-10-06T09:55:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-funcion-de-escaneo-secreto-de-github-ahora-cubre-aws-microsoft-google-y-slack\/"},"modified":"2023-10-06T09:55:47","modified_gmt":"2023-10-06T09:55:47","slug":"la-funcion-de-escaneo-secreto-de-github-ahora-cubre-aws-microsoft-google-y-slack","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-funcion-de-escaneo-secreto-de-github-ahora-cubre-aws-microsoft-google-y-slack\/","title":{"rendered":"La funci\u00f3n de escaneo secreto de GitHub ahora cubre AWS, Microsoft, Google y Slack"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Programaci\u00f3n\/Seguridad del Software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-funcion-de-escaneo-secreto-de-GitHub-ahora-cubre-AWS.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>GitHub tiene <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-10-04-introducing-secret-scanning-validity-checks-for-major-cloud-services\/\" target=\"_blank\">Anunciado<\/a> una mejora en su funci\u00f3n de escaneo secreto que extiende las comprobaciones de validez a servicios populares como Amazon Web Services (AWS), Microsoft, Google y Slack.<\/p>\n<p>controles de validez, <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-01-19-remediation-made-simple-introducing-new-validity-checks-for-github-tokens\/\" target=\"_blank\">introducido<\/a> por la filial de Microsoft a principios de este a\u00f1o, alerta a los usuarios si los tokens expuestos encontrados mediante el escaneo secreto est\u00e1n activos, permitiendo as\u00ed medidas de remediaci\u00f3n efectivas.  Se habilit\u00f3 por primera vez para tokens de GitHub.<\/p>\n<p>El servicio de control de versiones y alojamiento de c\u00f3digo basado en la nube dijo que tiene la intenci\u00f3n de admitir m\u00e1s tokens en el futuro.<\/p>\n<p>Para alternar la configuraci\u00f3n, los propietarios de empresas u organizaciones y los administradores de repositorios pueden dirigirse a Configuraci\u00f3n > Seguridad y an\u00e1lisis de c\u00f3digo > Escaneo de secretos y marcar la opci\u00f3n &#8220;Verificar autom\u00e1ticamente si un secreto es v\u00e1lido envi\u00e1ndolo al socio correspondiente&#8221;.<\/p>\n<p>A principios de este a\u00f1o, GitHub tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-02-28-secret-scanning-alerts-are-now-available-and-free-for-all-public-repositories\/\" target=\"_blank\">expandido<\/a> alertas de escaneo secreto para todos los repositorios p\u00fablicos y anunci\u00f3 la disponibilidad de protecci\u00f3n push para ayudar a los desarrolladores y mantenedores a proteger proactivamente su c\u00f3digo escaneando en busca de secretos altamente identificables antes de ser enviados.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando Amazon present\u00f3 una vista previa de requisitos mejorados de protecci\u00f3n de cuentas que aplicar\u00e1n a los usuarios privilegiados (tambi\u00e9n conocidos como usuarios ra\u00edz) de una <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/organizations\/latest\/userguide\/orgs_introduction.html\" target=\"_blank\">Organizaci\u00f3n AWS<\/a> cuenta para activar la autenticaci\u00f3n multifactor (MFA) a partir de mediados de 2024.<\/p>\n<p>&#8220;MFA es una de las formas m\u00e1s simples y efectivas de mejorar la seguridad de la cuenta, ofreciendo una capa adicional de protecci\u00f3n para ayudar a evitar que personas no autorizadas obtengan acceso a sistemas o datos&#8221;, Steve Schmidt, director de seguridad de Amazon, <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/blogs\/security\/security-by-design-aws-to-enhance-mfa-requirements-in-2024\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los m\u00e9todos MFA d\u00e9biles o mal configurados tambi\u00e9n encontraron un lugar entre las 10 configuraciones incorrectas de red m\u00e1s comunes, seg\u00fan un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/joint-advisory-top-cyber-misconfigurations-highlights-urgency-software-manufacturers-incorporate\" target=\"_blank\">asesoramiento conjunto<\/a> emitido por la Agencia de Seguridad Nacional (NSA) de EE. UU. y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEi4Io-_-Kdn-Vj52VKWjGiB0dcVxHI2ZuxN4Q0O4G0x4NHFCBmakHdm1hOtn-sHexp_TjJASPkm6YAv3RrxDzrZfWl6Y1kF2vSvDrLOrFcN7bg8-zmg702qJvIbZc_v96517yC4vyP3kwUVv3o4kCxzzWXIEsYAFkCohS95piP_R5ZiqiABtQn3vyIrUjTc\/s728-rw-ft-e30\/git.gif\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-funcion-de-escaneo-secreto-de-GitHub-ahora-cubre-AWS.gif\" alt=\"GitHub\" border=\"0\" data-original-height=\"385\" data-original-width=\"728\" title=\"GitHub\"\/><\/a><\/div>\n<p>&#8220;Algunas formas de MFA son vulnerables al phishing, al &#8216;push bombing&#8217; y a la explotaci\u00f3n del sistema de se\u00f1alizaci\u00f3n 7 (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Signalling_System_No._7\" target=\"_blank\">SS7<\/a>) vulnerabilidades de protocolo y\/o t\u00e9cnicas de &#8216;intercambio de SIM'&#8221;, las agencias <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-278a\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Estos intentos, si tienen \u00e9xito, pueden permitir que un actor de amenazas obtenga acceso a las credenciales de autenticaci\u00f3n de MFA o eluda MFA y acceda a los sistemas protegidos por MFA&#8221;.<\/p>\n<p>Las otras configuraciones err\u00f3neas de ciberseguridad prevalentes son las siguientes:<\/p>\n<ul>\n<li>Configuraciones predeterminadas de software y aplicaciones.<\/li>\n<li>Separaci\u00f3n inadecuada de privilegios de usuario\/administrador<\/li>\n<li>Monitoreo de red interna insuficiente<\/li>\n<li>Falta de segmentaci\u00f3n de la red.<\/li>\n<li>Mala gesti\u00f3n de parches<\/li>\n<li>Omitir los controles de acceso al sistema<\/li>\n<li>Listas de control de acceso (ACL) insuficientes en recursos compartidos y servicios de red<\/li>\n<li>Mala higiene de credenciales<\/li>\n<li>Ejecuci\u00f3n de c\u00f3digo sin restricciones<\/li>\n<\/ul>\n<p>Como mitigaci\u00f3n, se recomienda que las organizaciones eliminen las credenciales predeterminadas y refuercen las configuraciones;  desactivar servicios no utilizados e implementar controles de acceso;  priorizar la aplicaci\u00f3n de parches;  auditar y monitorear cuentas y privilegios administrativos.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se ha instado a los proveedores de software a implementar principios de dise\u00f1o seguro, utilizar lenguajes de programaci\u00f3n seguros para la memoria siempre que sea posible, evitar incrustar contrase\u00f1as predeterminadas, proporcionar registros de auditor\u00eda de alta calidad a los clientes sin costo adicional y exigir m\u00e9todos MFA resistentes al phishing.<\/p>\n<p>&#8220;Estas configuraciones err\u00f3neas ilustran (1) una tendencia de debilidades sist\u00e9micas en muchas organizaciones grandes, incluidas aquellas con posturas cibern\u00e9ticas maduras, y (2) la importancia de que los fabricantes de software adopten principios de seguridad por dise\u00f1o para reducir la carga sobre los defensores de la red&#8221;, se\u00f1ala el informe. agencias notaron.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/githubs-secret-scanning-feature-now.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de octubre de 2023\ue804Sala de redacci\u00f3nProgramaci\u00f3n\/Seguridad del Software GitHub tiene Anunciado una mejora en su funci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":984802,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,26662,4664,6855,101250,4662,10975,50201,8666,4668,201033,7983,4654,201031,4659,4653,4655,2194,4666,4665,56757,201032,4660],"class_list":["post-984801","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-aws","tag-como-hackear","tag-cubre","tag-escaneo","tag-filtracion-de-datos","tag-funcion","tag-github","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-secreto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-slack","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/984801","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=984801"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/984801\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/984802"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=984801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=984801"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=984801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}