{"id":13340,"date":"2023-08-07T13:48:02","date_gmt":"2023-08-07T12:48:02","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13340"},"modified":"2023-08-07T13:48:02","modified_gmt":"2023-08-07T12:48:02","slug":"un-plan-de-3-pasos-para-mejorar-la-seguridad-y-reducir-la-complejidad-de-la-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13340","title":{"rendered":"Un plan de 3 pasos para mejorar la seguridad y reducir la complejidad de la nube"},"content":{"rendered":"<p><strong>Centrar la estrategia en aumentar la visibilidad de la superficie de ataque se ha convertido, seg\u00fan los expertos de Qualys, en un aliado fundamental para securizar los entornos actuales<\/strong><\/p>\n<p>Las aplicaciones web a menudo poseen informaci\u00f3n que resulta muy valiosa para las actividades de los cibercriminales -robo de informaci\u00f3n personal, delitos financieros, espionaje corporativo, etc.- lo que las convierte en un objetivo prioritario. Ante la multitud de frentes y la complejidad que adquiere la nube d\u00eda a d\u00eda, proteger estas aplicaciones adecuadamente resulta todo un desaf\u00edo para las empresas y las herramientas de seguridad aisladas no son capaces de cubrir las aplicaciones internas y externas. Asimismo, la criticidad de las amenazas es otra de las tareas que f\u00e1cilmente se pasa por alto sin el enfoque adecuado.<br \/>\nPara frenar esta problem\u00e1tica, seg\u00fan los investigadores de Qualys, Inc., proveedor pionero y l\u00edder de soluciones de cumplimiento y seguridad basadas en la nube, las empresas deben focalizarse en la puesta en marcha de un plan que incluye tres pasos a seguir y se centra en alcanzar la mayor visibilidad posible de la superficie de ataque externa.<\/p>\n<p>Se trata de desarrollar las nuevas capacidades denominadas EASM (external attack surface management o gesti\u00f3n de superficie de ataque externo) que se ejecutan del siguiente modo:<\/p>\n<p><strong>Paso 1. Inventario de activos<\/strong><br \/>\nEASM permite a los SOC automatizar el descubrimiento de todos los activos digitales internos y externos, incluidas todas las aplicaciones web, sus dominios y subdominios. Una vez elaborado, este inventario formar\u00e1 la base de medidas de protecci\u00f3n efectivas. Al ejecutar este paso, la organizaci\u00f3n descubre de media que entre el 20 % y el 40 % de sus activos web no est\u00e1n protegidos porque antes eran desconocidos.<br \/>\nEn esta fase se aborda el descubrimiento de activos utilizando el nombre de la empresa o el nombre de dominio de nivel superior (TLD, Top Level Dominion) de una organizaci\u00f3n para ejecutar una b\u00fasqueda exhaustiva que identifica y monitoriza cualquier activo creado. Este tipo de herramienta es sensible a las estructuras organizacionales como las subsidiarias e incluso puede manejar f\u00e1cilmente cambios estructurales como fusiones y adquisiciones.<br \/>\n\u201cSe trata de obtener una visibilidad de 360\u00ba donde ning\u00fan activo podr\u00e1 quedar oculto. Adem\u00e1s, ser\u00e1 posible un conocimiento m\u00e1s profundo, enriqueciendo este inventario con datos detallados que nos permitan disponer del contexto necesario para monitorizar la fecha de creaci\u00f3n y hasta el tipo o la propiedad de todos los activos\u201d, subraya Sergio Pedroche, country manager de Qualys para Espa\u00f1a y Portugal.<\/p>\n<p><strong>Paso 2. Clasificaci\u00f3n de activos<\/strong><br \/>\nEsta fase del proceso se centra en automatizar la priorizaci\u00f3n de los activos para optimizar el nivel de atenci\u00f3n que debe otorgar a cada uno el equipo de seguridad. Es decir, con una categorizaci\u00f3n adecuada, las aplicaciones web se pueden poner en cola para parches o reconfiguraciones, organizando mejor los recursos humanos disponibles.<br \/>\nLa informaci\u00f3n acerca de la criticidad de negocio, combinada con los datos de perfil de riesgo, agregan otra capa de visibilidad: un mapa de calor funcional de prioridad que permite a los analistas de seguridad usar su tiempo de manera inteligente y garantizar en todo momento que los activos internos y los que se hallan en Internet se fortalecen o, como m\u00ednimo, sus vulnerabilidades son reparadas.<\/p>\n<p><strong>Paso 3. Una remediaci\u00f3n eficiente y directa<\/strong><br \/>\nEn esta etapa del plan la empresa ya dispone de todos los activos contabilizados y aquellos que representan el mayor riesgo se encuentran clasificados en una lista de acci\u00f3n. Ahora se trata de desplegar medidas de seguridad para proteger las aplicaciones y los usuarios finales.<br \/>\nEsto se lograr\u00e1 mediante la realizaci\u00f3n de escaneos profundos que permitan buscar errores de configuraci\u00f3n en las aplicaciones web, y tambi\u00e9n con pruebas din\u00e1micas de las APIs para verificar las debilidades del tiempo de ejecuci\u00f3n. Alrededor del 80% de todo el tr\u00e1fico web ahora proviene de APIs, por lo que probar las interfaces se ha vuelto fundamental para la seguridad de las organizaciones.<br \/>\nLa informaci\u00f3n facilitada por las herramientas EASM permitir\u00e1 asimismo que las empresas puedan gestionar mejor la exposici\u00f3n de informaci\u00f3n personal, por lo tanto, disminuyendo el riesgo de incumplimiento de las leyes de privacidad y otros est\u00e1ndares de seguridad. Tambi\u00e9n ser\u00e1n capaces de identificar infecciones de malware, permitiendo dar seguimiento a los ataques en tiempo real, reforzando la reputaci\u00f3n de marca y generando confianza a largo plazo en toda la cadena de valor.<\/p>\n<p>\u201cLos entornos h\u00edbridos de m\u00faltiples nubes de hoy en d\u00eda se caracterizan por ser cambiantes, por enfrentarse a amenazas impredecibles y por la presencia de nuevos elementos como el trabajo en remoto que suman riesgos de seguridad de forma continuada. Este entorno requiere de un mayor control y actualmente el \u00fanico medio disponible para lograrlo se halla en implementar un plan para la gesti\u00f3n de la superficie de ataque externo\u201d, concluye Pedroche.<\/p>\n<p><span style=\"color: #999999;\">Arriba, en la foto, Sergio Pedroche, country manager de Qualys para Espa\u00f1a y Portugal \/ Imagen cortes\u00eda de Qualys<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Centrar la estrategia en aumentar la visibilidad de la superficie de ataque se ha convertido, seg\u00fan los expertos de Qualys, en un aliado fundamental para securizar los entornos actuales Las aplicaciones web a menudo poseen informaci\u00f3n que resulta muy valiosa para las actividades de los cibercriminales -robo de informaci\u00f3n personal, delitos financieros, espionaje corporativo, etc.- &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13340\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn plan de 3 pasos para mejorar la seguridad y reducir la complejidad de la nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13341,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13340"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13340"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13340\/revisions"}],"predecessor-version":[{"id":13342,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13340\/revisions\/13342"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13341"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13340"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13340"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13340"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}