{"id":12277,"date":"2023-05-30T16:57:04","date_gmt":"2023-05-30T15:57:04","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12277"},"modified":"2023-05-30T16:57:04","modified_gmt":"2023-05-30T15:57:04","slug":"actua-como-un-delincuente-si-quieres-proteger-tu-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12277","title":{"rendered":"Act\u00faa como un delincuente si quieres proteger tu nube"},"content":{"rendered":"<p><strong>La nube es fundamental en la estrategia de negocio de pr\u00e1cticamente cualquier empresa hoy en d\u00eda. Pero de lo que no siempre somos conscientes es de que tambi\u00e9n es una parte fundamental de la estrategia de ataque de los ciberdelicuentes<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Scott Fanning, director de productos cloud en CrowdStrike<\/em><\/span><\/p>\n<p>Por eso, es vital saber c\u00f3mo piensa un criminal si queremos saber c\u00f3mo debemos proteger los activos de nuestra organizaci\u00f3n.<br \/>\nPara actuar como un criminal lo primero que tenemos que hacer es saber qui\u00e9nes son y qu\u00e9 buscan. Cada vez con m\u00e1s frecuencia, los cibercriminales tienen detr\u00e1s a poderosos grupos de influencia, muchas veces incluso a gobiernos, con intereses en desestabilizar a una industria, ya sea interrumpiendo las actividades de cualquier parte de la cadena de valor \u2013y aqu\u00ed entran en juego muchas pymes que creen que no son objetivos interesantes de los delincuentes- o robando datos confidenciales o sensibles. Por eso, uno de sus blancos suele ser la nube.<br \/>\nEn un mundo tan r\u00e1pido como el actual, las aplicaciones cloud nativas son cada vez m\u00e1s populares y muchas empresas las adaptan a sus necesidades sin fijarse en posibles fallos de configuraci\u00f3n o de gesti\u00f3n de credenciales y vulnerabilidades que son aprovechadas por los criminales. Los dise\u00f1adores, adem\u00e1s, son apremiados para entregar r\u00e1pidamente nuevas apps o funcionalidades y eso juega en contra de la seguridad. Los mismos proveedores de servicios cloud son tambi\u00e9n objetivo fundamental de los ciberdelincuentes, ya que acceder a sus activos les abre las puertas en muchas ocasiones a miles de clientes desprotegidos.<\/p>\n<p>Por todo ello, la organizaci\u00f3n debe ser transparente con los equipos de DevSecOps, de forma que puedan saber qu\u00e9 hay instalado en la nube y poner en marcha as\u00ed plataformas CNAPP que automaticen la gesti\u00f3n y el an\u00e1lisis en tiempo real de cualquier amenaza en entornos cloud. En resumen, los responsables de los equipos de DevSecOps deben tener en cuenta tres aspectos b\u00e1sicos para actuar como ciberdelincuentes y proteger a sus organizaciones:<br \/>\n<strong>\u2022 Hay que saber en todo momento qu\u00e9 activos existen en la organizaci\u00f3n<\/strong>. Puede parecer sorprendente, pero en m\u00e1s ocasiones de lo previsible los equipos de TI desconocen qu\u00e9 aplicaciones utilizan los profesionales de la organizaci\u00f3n, incluso aunque usen datos sensibles. Y no se puede proteger lo que no se ve. Un enfoque tradicional no funciona en entornos cloud. Eso tambi\u00e9n puede parecer simple, pero llama la atenci\u00f3n la cantidad de empresas que no cuenta con estrategias propias para proteger la nube.<\/p>\n<p><strong>\u2022 Auditar las configuraciones<\/strong>. Una vez que se conocen los activos utilizados, se deben analizar los posibles problemas de configuraci\u00f3n: la mayor parte de las intrusiones se produce por errores humanos en la configuraci\u00f3n. Las plataformas cloud se actualizan pr\u00e1cticamente a diario para resolver potenciales vulnerabilidades, por lo que se debe analizar y validar la configuraci\u00f3n en tiempo real con soluciones CNAPP que facilitan la labor.<\/p>\n<p><strong>\u2022 Detecci\u00f3n en tiempo real<\/strong>. Cuando se responde a un ataque, el tiempo es cr\u00edtico. Seg\u00fan los datos que manejamos en CrowdStrike, un criminal solo necesita 1 hora y 24 minutos para moverse lateralmente por una organizaci\u00f3n una vez que ha accedido a la infraestructura. Es decir, si la organizaci\u00f3n se diera cuenta de que ha sido atacada en el mismo momento de sufrirlo, tendr\u00eda menos de 90 minutos para reaccionar. Por eso, es esencial contar con herramientas automatizadas de detecci\u00f3n de amenazas en tiempo real que eliminen falsos positivos y no precisen de grandes recursos, pero que mantengan protegida a la organizaci\u00f3n.<br \/>\nEn definitiva, si somos capaces de pensar como lo har\u00eda un ciberdelincuente, estaremos m\u00e1s preparados para proteger a nuestra organizaci\u00f3n. Pero para ello es fundamental ser transparente con los equipos de DevSecOps para que puedan llevar a cabo sus tareas de prevenci\u00f3n y remediaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Scott Fanning, director de productos cloud en CrowdStrike<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nube es fundamental en la estrategia de negocio de pr\u00e1cticamente cualquier empresa hoy en d\u00eda. Pero de lo que no siempre somos conscientes es de que tambi\u00e9n es una parte fundamental de la estrategia de ataque de los ciberdelicuentes &nbsp; Por Scott Fanning, director de productos cloud en CrowdStrike Por eso, es vital saber &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12277\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abAct\u00faa como un delincuente si quieres proteger tu nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12278,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12277"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12277"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12277\/revisions"}],"predecessor-version":[{"id":12279,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12277\/revisions\/12279"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12278"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}