{"id":4901,"date":"2021-11-30T12:08:20","date_gmt":"2021-11-30T11:08:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4901"},"modified":"2021-11-30T12:08:20","modified_gmt":"2021-11-30T11:08:20","slug":"asi-pueden-las-empresas-proteger-sus-redes-de-los-tres-incidentes-de-seguridad-mas-comunes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4901","title":{"rendered":"As\u00ed pueden las empresas proteger sus redes de los tres incidentes de seguridad m\u00e1s comunes"},"content":{"rendered":"<p><strong>Thomas King, director de tecnolog\u00eda de DE-CIX, explica c\u00f3mo un punto de intercambio de Internet puede proteger las redes de tres de los incidentes de seguridad m\u00e1s comunes<\/strong><\/p>\n<p>Los operadores que forman parte de la infraestructura de Internet tienen la tarea de asegurarse de que proporcionan un servicio en el que sus clientes pueden confiar. Aunque el funcionamiento de los puntos de intercambio de Internet es claramente una actividad B2B, al final lo que importa es la confianza del usuario final que est\u00e1 sentado frente a su ordenador port\u00e1til o su tel\u00e9fono m\u00f3vil.<br \/>\nPara un nodo de intercambio de tr\u00e1fico (IX, por sus siglas en ingl\u00e9s), son fundamentales la investigaci\u00f3n y el desarrollo continuos, las auditor\u00edas y certificaciones de seguridad y el desarrollo y mantenimiento de las mejores pr\u00e1cticas en el proceso de garantizar la seguridad de la red, as\u00ed como la prestaci\u00f3n de servicios de seguridad adicionales para protegerla de da\u00f1os intencionados y accidentales.<br \/>\nA medida que las empresas intercambian cada vez m\u00e1s datos a lo largo de sus cadenas de valor digitales, necesitan examinar m\u00e1s de cerca c\u00f3mo proteger sus conexiones con socios de confianza y con sus recursos digitales en la nube. En este contexto, DE-CIX, el principal operador de puntos de interconexi\u00f3n del mundo, explica c\u00f3mo una plataforma de intercambio puede proteger las redes conectadas frente a los tres incidentes de seguridad maliciosos y accidentales m\u00e1s comunes.<\/p>\n<p><strong>1. Ataques DDoS<\/strong><\/p>\n<p>Probablemente el tipo de ataque m\u00e1s conocido que puede sufrir uno de estos nodos pero que se puede controlar es el ataque DDoS volum\u00e9trico. El objetivo de un ataque DDoS es impedir que un determinado destino se comunique con Internet. Por ejemplo, una tienda online alojada en un servidor web podr\u00eda sufrir este ataque de su principal competidor.. Un ataque DDoS a su servidor web provocar\u00eda que dejara de ser accesible para sus clientes y todos los clientes se ir\u00e1n a comprar a otro sitio (por ejemplo, a dicho competidor).<br \/>\nPara mitigar un ataque DDoS, DE-CIX recomienda utilizar servicios como Blackholing Advanced. Teniendo blackholing est\u00e1ndar, se puede proteger una direcci\u00f3n IP de manera que impida que se env\u00ede tr\u00e1fico a ella mientras est\u00e1 siendo atacada, sin da\u00f1os colaterales para las redes, pero dejando al otro lado sin comunicaci\u00f3n. La tecnolog\u00eda Advance va un paso m\u00e1s all\u00e1 y no s\u00f3lo limita los datos que se env\u00edan a una direcci\u00f3n IP, sino que bloquea \u00fanicamente el puerto TCP\/UDP en particular y permite que todos los dem\u00e1s puertos sigan siendo accesibles. En consecuencia, la red puede seguir comunic\u00e1ndose.<\/p>\n<p><strong>2. Secuestro de IP<\/strong><\/p>\n<p>Otro riesgo para las redes en Internet es la inseguridad a trav\u00e9s del secuestro de IP. Por ejemplo, un actor malicioso quiere intervenir el tr\u00e1fico que va a un destino IP de una tienda online porque quiere robar los datos de las tarjetas de cr\u00e9dito de los clientes de la tienda. Si consigue activar de forma correcta el espacio IP de la tienda web, puede llegar a recibir todas las peticiones que van llegando de los clientes, dejando caer el tr\u00e1fico para que los pedidos no reciban respuesta y habiendo obtenido la informaci\u00f3n que quer\u00eda.<\/p>\n<p>Con el aumento del n\u00famero de redes y de la cantidad de IP conectadas a Internet, la creciente dependencia de la sociedad de la infraestructura digital y tambi\u00e9n el valor de los datos que se comparten, es l\u00f3gico esperar que el secuestro de IP -ya sea malicioso o no- vaya en aumento. Por eso, tecnolog\u00edas como la validaci\u00f3n de origen RPKI y el filtrado IRR, que se proporcionan en los servidores de rutas como las de DE-CIX, pueden utilizarse para mitigar el problema. La funci\u00f3n de RPKI es la validaci\u00f3n del origen para asegurar que no sea tan f\u00e1cil activar accidentalmente el espacio IP equivocado por un error de escritura o similar. Por otro lado, el filtrado IRR (Internet Routing Registries) se utiliza para evitar la propagaci\u00f3n de informaci\u00f3n de enrutamiento incorrecta.<\/p>\n<p><strong>3. Secuestro de ASN<\/strong><\/p>\n<p>\u00bfOtro problema de seguridad frecuente? El secuestro del n\u00famero de sistema aut\u00f3nomo (ASN). Toda red que quiera formar parte de Internet necesita un (ASN). Al secuestrar el ASN de alguien, puedes hacerte pasar por otra persona. Esto se puede utilizar de forma maliciosa, principalmente para enviar cosas no deseadas como spam y realizar ataques DDoS.<br \/>\nEn este caso, es muy dif\u00edcil determinar realmente qui\u00e9n est\u00e1 detr\u00e1s del n\u00famero: el propietario leg\u00edtimo o un actor malicioso, por lo que puede dar lugar a que se le incluya en una lista de bloqueo o a problemas de reputaci\u00f3n mucho peores. Por lo tanto, lo mejor es que las empresas vigilen su n\u00famero ASN aunque no lo utilicen actualmente.<\/p>\n<p>\u201cCada vez m\u00e1s, vemos que los clientes de interconexi\u00f3n se fijan hoy en d\u00eda no s\u00f3lo en el tipo de caracter\u00edsticas de seguridad de la parte superior que ofrece una IX, sino tambi\u00e9n en c\u00f3mo se opera la plataforma de interconexi\u00f3n. Quieren ver pruebas de que las operaciones siguen ciertos criterios y mejores pr\u00e1cticas, para saber que una empresa de servicios de informaci\u00f3n funciona de forma segura y fiable. Es algo que tenemos muy en cuenta en DE-CIX y trabajamos constantemente en ofrecer el mejor servicio a nuestros clientes, asegurando la mayor seguridad posible\u201d, se\u00f1ala Thomas King, director de Tecnolog\u00eda de DE-CIX.<\/p>\n<p><em><span style=\"color: #999999;\">Arriba, en la foto,<\/span> <span style=\"color: #999999;\">Thomas King, director de Tecnolog\u00eda de DE-CIX \/ Imagen cortes\u00eda de DE-CIX<\/span><\/em><span style=\"color: #999999;\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Thomas King, director de tecnolog\u00eda de DE-CIX, explica c\u00f3mo un punto de intercambio de Internet puede proteger las redes de tres de los incidentes de seguridad m\u00e1s comunes Los operadores que forman parte de la infraestructura de Internet tienen la tarea de asegurarse de que proporcionan un servicio en el que sus clientes pueden confiar. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4901\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abAs\u00ed pueden las empresas proteger sus redes de los tres incidentes de seguridad m\u00e1s comunes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4902,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4901"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4901"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4901\/revisions"}],"predecessor-version":[{"id":4903,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4901\/revisions\/4903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4902"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}