{"id":3270,"date":"2021-08-05T11:04:20","date_gmt":"2021-08-05T10:04:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3270"},"modified":"2021-08-05T11:04:20","modified_gmt":"2021-08-05T10:04:20","slug":"eliminacion-de-salas-de-guerra-de-fin-de-semana-el-cambio-de-operaciones-de-seguridad-de-reactivas-a-proactivas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3270","title":{"rendered":"Eliminaci\u00f3n de \u2018salas de guerra\u2019 de fin de semana: el cambio de operaciones de seguridad de reactivas a proactivas"},"content":{"rendered":"<p><strong>Las emergencias de ciberseguridad parecen ocurrir cuando una organizaci\u00f3n siente que est\u00e1 menos preparada. Y ese llamado a la \u2018sala de guerra\u2019 (war room) durante el fin de semana es una experiencia que ning\u00fan CISO ni su equipo desean<\/strong><\/p>\n<p><span style=\"color: #999999;\"><em>Por MK Palmore, VP, Field CSO (Am\u00e9ricas), Palo Alto Networks<\/em><\/span><\/p>\n<p>Si bien puede parecer como un rayo que aparece de la nada, en mi experiencia, es m\u00e1s como un trueno lento que se convierte en un fuerte trueno que nunca se puede anticipar adecuadamente.<br \/>\nEntonces, \u00bfc\u00f3mo pueden estar los l\u00edderes en ciberseguridad mejor preparados y evitar sorpresas?<br \/>\nMi opini\u00f3n sobre esto se basa en lo que vi cuando era l\u00edder ejecutivo de un gran equipo forense y de ciberdelincuencia del FBI. Con demasiada frecuencia, nos llamaban semanas despu\u00e9s de que ocurriera el incidente. En ese momento, la empresa afectada estaba tratando de detener la \u2018hemorragia\u2019 y encontrar la manera de recuperarse. Ser sacudido tan severamente por un incidente de seguridad es una posici\u00f3n en la que ning\u00fan ejecutivo de TI o l\u00edder empresarial quiere estar. Ni durante el fin de semana, ni, francamente, cualquier otro d\u00eda de la semana.<br \/>\nLa primera forma de tomar el control es asegurarse de que la empresa tenga visibilidad. No hay duda de que ganar visibilidad de las amenazas y vulnerabilidades no es f\u00e1cil, pero es fundamental. \u00bfPodemos ver todo lo que hay en nuestro entorno? Porque si no podemos verlo, no podemos reaccionar; si no podemos verlo, no podemos mitigarlo; si no podemos verlo, no podemos planificarlo. Cuando se obtienen los niveles adecuados de visibilidad, tu organizaci\u00f3n pasa de una base reactiva a una postura de prevenci\u00f3n proactiva.<\/p>\n<p><strong>Es importante no confundir la visibilidad con simplemente el registro<\/strong>. Todas las organizaciones acumulan registros de un tipo u otro de un n\u00famero de sistemas diferentes. Esto puede ser \u00fatil, pero lo esencial es tener contexto. Esto brinda la capacidad de correlacionar la actividad de registro de los diferentes dominios y enclaves que existen dentro de un entorno. A partir de esto, el desaf\u00edo del ser humano es estar en el medio, correlacionar la informaci\u00f3n, definir el contexto para as\u00ed poder estar en posici\u00f3n de responder.<br \/>\nLa integraci\u00f3n de diferentes registros y herramientas de visibilidad permite adoptar un enfoque m\u00e1s proactivo. El siguiente paso es utilizar un marco estandarizado que ayude a definir qu\u00e9 respuestas de seguridad se necesitan, tal como suelen hacer los mejores centros de operaciones de seguridad que enfrentan incidentes de seguridad.<br \/>\nUno de los marcos a considerar es el Center for Internet Security (CIS) Critical Security Controls. Estos 20 controles no solo se presentan a los profesionales de la seguridad de la informaci\u00f3n (InfoSec) en un lenguaje f\u00e1cil de entender; se les da prioridad para proporcionar una hoja de ruta d\u00f3nde comenzar y d\u00f3nde debe estar una organizaci\u00f3n en t\u00e9rminos de participaci\u00f3n en la seguridad cibern\u00e9tica. Estos controles han demostrado ser \u00fatiles en repetidas ocasiones para organizaciones de todos los tama\u00f1os. De hecho, casi todos los incidentes de ciberseguridad importantes, que una organizaci\u00f3n como el FBI investiga, muestran alg\u00fan tipo de violaci\u00f3n de estos controles cr\u00edticos.<\/p>\n<p><strong>La \u2018war room\u2019 de fin de semana es un resultado de la gesti\u00f3n reactiva<\/strong>. Sin embargo, eso no significa que no deba haber una \u2018sala de guerra\u2019 entre semana. Las organizaciones proactivas deben tener evaluaciones peri\u00f3dicas tanto con el equipo de seguridad como con el equipo de management. Involucrar a las partes interesadas clave de manera simple y regular puede marcar la diferencia.<br \/>\nPara manejar una \u2018sala de guerra\u2019 se necesitan algunas herramientas espec\u00edficas. Uno de los problemas que tuve en el FBI, mientras dirig\u00eda el Centro de operaciones de seguridad empresarial, fue que no ten\u00eda un panel de control eficaz que pudiera compartir con los ejecutivos para mostrarles d\u00f3nde est\u00e1bamos para mejorar y fortalecer nuestra postura. Es por eso que hoy recomiendo que los l\u00edderes de seguridad tengan un panel de control que visualice claramente el estado de seguridad y facilite, a las personas que no son t\u00e9cnicos en ciberseguridad, comprender lo que est\u00e1 sucediendo y lo que deben hacer.<br \/>\nPara una \u2018sala de guerra\u2019 exitosa, el panel de control y los informes asociados deben mostrar el nivel relativo de riesgo asociado con las vulnerabilidades en la organizaci\u00f3n y un cronograma de cu\u00e1ndo se solucionar\u00e1n.<br \/>\nAlgunas otras facetas del panel de control ayudan a reducir el dolor de abordar un incidente de seguridad. Es importante que la organizaci\u00f3n sepa y muestre lo que est\u00e1 conectado a una red. Tratar de darse cuenta de eso despu\u00e9s de que el incidente haya ocurrido nunca es agradable. El panel y los informes asociados tambi\u00e9n deben proporcionar un contexto en torno a las alertas de seguridad de una manera que sea f\u00e1cilmente comprensible para ayudar a determinar el impacto.<br \/>\nLas organizaciones deben realizar un seguimiento activo de los incidentes para que los ejecutivos puedan ver f\u00e1cilmente si ha habido intentos de detonar software malicioso dentro de la empresa y si esos intentos fueron bloqueados o no.<br \/>\nTener visibilidad y una imagen clara del estado y la madurez de las operaciones de seguridad es la base de una organizaci\u00f3n de seguridad proactiva. Adoptar un enfoque proactivo de la seguridad no solo ayuda a salvar el fin de semana, sino que tambi\u00e9n puede ayudar a resolver las dificultades del personal de seguridad de TI. Al integrar la visibilidad y la automatizaci\u00f3n que permiten un enfoque proactivo, una organizaci\u00f3n puede acelerar las tareas rutinarias, liberando recursos de analistas de seguridad, a veces escasos, para realizar un trabajo m\u00e1s intensivo y de alto nivel.<br \/>\nNadie quiere recibir esa llamada para unirse a una \u2018sala de guerra\u2019 de fin de semana, lo que puede afectar a un tiempo precioso con familiares y amigos. La clave para prevenir ese resultado es adoptar una estrategia proactiva que brinde visibilidad y contexto que ayuden a identificar los riesgos antes de que se conviertan en incidentes en la \u2018war room\u2019 de fin de semana.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, MK Palmore \/ Imagen cortes\u00eda de Palo Alto Networks<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las emergencias de ciberseguridad parecen ocurrir cuando una organizaci\u00f3n siente que est\u00e1 menos preparada. Y ese llamado a la \u2018sala de guerra\u2019 (war room) durante el fin de semana es una experiencia que ning\u00fan CISO ni su equipo desean Por MK Palmore, VP, Field CSO (Am\u00e9ricas), Palo Alto Networks Si bien puede parecer como un &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3270\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEliminaci\u00f3n de \u2018salas de guerra\u2019 de fin de semana: el cambio de operaciones de seguridad de reactivas a proactivas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3271,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3270"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3270"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3270\/revisions"}],"predecessor-version":[{"id":3272,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3270\/revisions\/3272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3271"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}