{"id":1754,"date":"2021-05-18T17:26:38","date_gmt":"2021-05-18T16:26:38","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1754"},"modified":"2021-05-18T17:26:38","modified_gmt":"2021-05-18T16:26:38","slug":"las-empresas-cada-vez-mas-preocupadas-por-la-seguridad-en-entornos-cloud-y-de-teletrabajo","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1754","title":{"rendered":"Las empresas, cada vez m\u00e1s preocupadas por la seguridad en entornos \u201ccloud\u201d y de teletrabajo"},"content":{"rendered":"<p><strong>Las amenazas en la nube proliferan, al tiempo que lo hacen las posibles fuentes de vulnerabilidades, que van desde errores de configuraci\u00f3n y gesti\u00f3n hasta las dificultades de orquestaci\u00f3n coherente de toda la pila de seguridad de la organizaci\u00f3n<\/strong><\/p>\n<p>Infoblox Inc., l\u00edder en servicios de red seguros y gestionados desde la nube, ha publicado una nueva edici\u00f3n del Infoblox Quarterly Cyberthreat Intelligence Report, un informe de inteligencia de seguridad que recoge trimestralmente las principales amenazas y brechas de seguridad detectadas durante los tres meses anteriores, a nivel mundial.<\/p>\n<p>Las principales conclusiones de este informe, que cubre los meses de enero a marzo de 2021, son:<br \/>\n<strong>\u2022 Las vulnerabilidades asociadas a \u201ccloud\u201d cobran relevancia<\/strong>. La migraci\u00f3n a la nube est\u00e1 siendo muy r\u00e1pida para muchas organizaciones, lo que est\u00e1 suponiendo un reto tanto para departamentos de TI como para proveedores de servicios \u201ccloud\u201d. Los primeros porque tienen que determinar casi desde cero qu\u00e9 controles de seguridad son necesarios, los segundos porque tienen que desarrollar r\u00e1pidamente soluciones de seguridad espec\u00edficas para el entorno \u201ccloud\u201d. La adaptaci\u00f3n de las soluciones \u201con-site\u201d a estos nuevos entornos no siempre es posible, f\u00e1cil y casi siempre presenta dificultades de integraci\u00f3n. En entornos h\u00edbridos \u201ccloud-on premises\u201d, la dificultad es a\u00fan mayor.<\/p>\n<p><strong>o Errores de gesti\u00f3n de la plataforma cloud y de configuraci\u00f3n, principal causa de vulnerabilidades en la nube:<\/strong> demasiados puntos de administraci\u00f3n y diferentes paneles de control, demasiadas pol\u00edticas para implementar, sincronizar y mantener de manera consistente. Las soluciones que se est\u00e1n implementando para reforzar la seguridad \u201ccloud\u201d en este aspectos son los agentes de seguridad de acceso a la nube (CASB), las plataformas de protecci\u00f3n de cargas de trabajo en la nube (CWPP) y los gestores de postura de seguridad en la nube (CSPM)<br \/>\n<strong>o La orquestaci\u00f3n de soluciones de seguridad es clave<\/strong>. Esta complejidad requiere la integraci\u00f3n y orquestaci\u00f3n de m\u00faltiples herramientas y sistemas de control de seguridad. Muchas organizaciones est\u00e1n optando por plataformas de orquestaci\u00f3n, automatizaci\u00f3n y respuesta de seguridad (SOAR), avanzar de manera significativa en sus estrategias \u201cZero Trust\u201d y SASE.<br \/>\n<strong>o La seguridad del DNS, estrategia b\u00e1sica para proteger los recursos en la nube<\/strong>. La gesti\u00f3n segura de DNS se perfila cada vez m\u00e1s como una estrategia b\u00e1sica para proteger infraestructuras de TI, recursos y usuarios en todos los escenarios, tanto en \u201con-premise\u201d, como en la nube y en los nuevos entornos de trabajo denominados \u201cWork From Anywhere (WFA). Se est\u00e1n implementando nuevos controles para securizar procesos basados en tecnolog\u00edas de contenedores, bloquear configuraciones en \u201ccloud\u201d y cifrado de datos.<br \/>\no Dificultad para escalar pilas de seguridad. Las organizaciones est\u00e1n encontrando dificultades para escalar las diferentes capas y herramientas que configuran su \u201cpila de seguridad\u201d hacia la nube. Para hacerlo necesitar\u00edan actualizar sus soluciones DLP (Data Loss Prevention) y de gesti\u00f3n de derechos digitales (DRM). El incremento de m\u00faltiples instancias de gesti\u00f3n y las configuraciones de front-end, crece tambi\u00e9n las probabilidad de errores y posible filtraci\u00f3n de datos.<\/p>\n<p><strong>\u2022 \u201cWork From Anywhere (WFA)\u201d: riesgos asociados a los nuevos entornos de trabajo distribuidos<\/strong>. El teletrabajo y la expansi\u00f3n de entornos de trabajo distribuidos est\u00e1n incrementando sensiblemente la superficie de ataque de las organizaciones. Seg\u00fan el informe \u00abEnduring From Home\u00bb basado en la encuesta de Malwarebytes entre 200 empresas, el 70% de ellas trasladaron al 61% o m\u00e1s de su fuerza laboral a modalidades de teletrabajo, porcentajes a\u00fan superiores a medida que crece el tama\u00f1o de la empresa. Esta tendencia seguir\u00e1 creciendo incluso despu\u00e9s de pasada la pandemia, en opini\u00f3n de la mayor\u00eda de los expertos.<\/p>\n<p>Esta tendencia trae aparejados muchos riesgos de seguridad: conexi\u00f3n a trav\u00e9s de redes dom\u00e9sticas que no son de confianza, dispositivos de uso dom\u00e9stico no securizados, la mayor\u00eda sin firewalls configurados correctamente o seguridad de punto final. El teletrabajo genera vulnerabilidades que son m\u00e1s f\u00e1ciles de explotar por los ciberdelincuentes. Los trabajadores remotos necesitan acceso a los recursos de TI de la empresa desde equipos controlados, pero tambi\u00e9n desde dispositivos m\u00f3viles personales. Sin embargo, muchos procedimientos de ciberseguridad y controles de seguridad utilizados dentro de las instalaciones de la empresa no proporcionan la seguridad adecuada en los entornos de teletrabajo.<br \/>\nUno de los mecanismos m\u00e1s habituales de ataque a sitios remotos consiste en explotar las debilidades de DNS. El atacante utiliza DNS para redirigir al usuario a un sitio maliciosos para infectar los equipos. Luego, el atacante toma el control de un servidor (c&amp;C server) desde donde extiende el ataque a toda la red. Muchas organizaciones est\u00e1n redise\u00f1ando sus redes para abordar este reto y adoptando estrategias de seguridad basadas en la gesti\u00f3n segura y coherente de DNS en toda su infraestructura, que se puede configurar para proteger a los teletrabajadores y sitios \u201ccloud\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Jesper Andersen, director ejecutivo de Infoblox \/ Imagen cortes\u00eda de Infoblox<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las amenazas en la nube proliferan, al tiempo que lo hacen las posibles fuentes de vulnerabilidades, que van desde errores de configuraci\u00f3n y gesti\u00f3n hasta las dificultades de orquestaci\u00f3n coherente de toda la pila de seguridad de la organizaci\u00f3n Infoblox Inc., l\u00edder en servicios de red seguros y gestionados desde la nube, ha publicado una &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1754\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas empresas, cada vez m\u00e1s preocupadas por la seguridad en entornos \u201ccloud\u201d y de teletrabajo\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1755,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1754"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1754"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1754\/revisions"}],"predecessor-version":[{"id":1756,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1754\/revisions\/1756"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1755"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}