{"id":806,"date":"2020-12-08T02:00:00","date_gmt":"2020-12-08T05:00:00","guid":{"rendered":"https:\/\/www.aynitech.com\/cybersecurity-1-0-como-hago-si-solo-soy-yo-el-que-lo-hace\/"},"modified":"2020-12-08T02:00:00","modified_gmt":"2020-12-08T05:00:00","slug":"cybersecurity-1-0-como-hago-si-solo-soy-yo-el-que-lo-hace","status":"publish","type":"post","link":"https:\/\/www.aynitech.com\/es\/cybersecurity-1-0-como-hago-si-solo-soy-yo-el-que-lo-hace\/","title":{"rendered":"Cybersecurity 1.0: \u00bfC\u00f3mo hago si solo soy Yo el que lo hace?"},"content":{"rendered":"<p>En Cybersecurity es normal encontrarse con el desaf\u00edo de hacer mucho con poco: \u00bfC\u00f3mo podr\u00eda una sola persona (la encargada del \u00e1mbito de la seguridad inform\u00e1tica) manejar los desaf\u00edos del complejo panorama de cybersecurity que enfrenta cualquier organizaci\u00f3n? \u00bfQu\u00e9 sucede si t\u00fa eres el \u00fanico recurso interno asignado a un rol de seguridad inform\u00e1tica y tienes la tarea de proteger una organizaci\u00f3n?<\/p>\n<p>En este art\u00edculo trataremos de enfocarnos en lo que puede hacer \u2018una persona\u2019 como componente de seguridad, es algo que sucede muy a menudo (sobre todo en las peque\u00f1as y medianas empresas).<\/p>\n<h2>\u00bfCu\u00e1les son las prioridades de protecci\u00f3n?<\/h2>\n<p>Al igual que con cualquier proyecto, independientemente de los recursos disponibles, identificar las prioridades es clave. Si no se sabe lo que se est\u00e1 protegiendo, ning\u00fan esfuerzo en la construcci\u00f3n de un programa tendr\u00e1 efecto significativo.<\/p>\n<p>Ya sea que se trate de datos, registros de clientes o propiedad intelectual, se debe tener una idea clara \u2018en qu\u00e9\u2019 se basa el resto del programa; eso no quiere decir que cualquier otra informaci\u00f3n deje de ser importante para proteger. Lo primero es priorizar de manera razonable, y podremos avanzar asumiendo que \u2018la persona\u2019 encargada de la seguridad tiene la informaci\u00f3n indicada en la mano.<\/p>\n<h2>\u00bfPor donde empezar?<\/h2>\n<p>Algo que definitivamente no debemos hacer es reinventar la rueda. Con todo lo que se ha gastado en la industria de la seguridad en las \u00faltimas d\u00e9cadas, podemos aprovechar el subproducto observando la gran cantidad de marcos y lecciones aprendidas que son gratuitas o de bajo costo. Por ejemplo: Los 20 controles cr\u00edticos de seguridad del Centro de seguridad de Internet.<\/p>\n<p>Esta lista, que se actualiza continuamente, es un recurso gratuito que proporciona todos los m\u00e9todos investigados y sentido com\u00fan para mejorar la seguridad. Es importante tener en cuenta que los controles no son una lista de verificaci\u00f3n, por el contrario, son un marco que permite a los profesionales de la seguridad evaluar sus componentes actuales (o futuros) del programa en funci\u00f3n de un conjunto com\u00fan de pautas, asegurando que se centren en las medidas de mayor prioridad para alcanzar el mayor impacto positivo en la postura de la organizaci\u00f3n.<\/p>\n<h2>Los controles b\u00e1sicos<\/h2>\n<h3>1. Conocer tu inventario<\/h3>\n<p>Crear y mantener un inventario de hardware y software no es complicado, pero si no sabes qu\u00e9 recursos pueden contener o procesar la informaci\u00f3n cr\u00edtica de la organizaci\u00f3n ser\u00e1 dif\u00edcil tener un impacto positivo. Ya sea que se trate de una hoja de c\u00e1lculo o el producto de alg\u00fan tipo de kit de herramientas de escaneo, obt\u00e9n una lista s\u00f3lida de lo que est\u00e1 a tu alcance antes de continuar.<\/p>\n<h3>2. Limitar el acceso de administrador<\/h3>\n<p>Controlar el acceso del administrador es clave. Si bien a menudo es dif\u00edcil controlar los permisos administrativos previamente otorgados, vale la pena lograrlo. Si tus usuarios tienen derechos administrativos, no se puede imponer una cantidad realista de control en tus sistemas; es as\u00ed de sencillo. Nada m\u00e1s que podamos implementar importar\u00e1 si un usuario puede anularlo para &quot;jugar un nuevo juego de Facebook&quot; o instalar el \u00faltimo juego gratuito descargado de los rincones sospechosos de Internet. El concepto de menos privilegio es un enfoque central, porque funciona.<\/p>\n<h3>3. Configuraci\u00f3n segura<\/h3>\n<p>Depender del alcance del equipo de TI de la organizaci\u00f3n, puede ser una tarea importante. A menudo, esto se logra mejor alineando primero las configuraciones de los servidores, luego pasar a la infraestructura de red y posteriormente a las estaciones de trabajo. Incluso garantizar que todas las estaciones de trabajo est\u00e9n configuradas para aplicar autom\u00e1ticamente actualizaciones del sistema operativo aprobadas localmente (e implementar un plan para garantizar que los servidores reciban el mismo nivel de atenci\u00f3n que los requisitos de la misi\u00f3n lo permiten), es un gran paso en la direcci\u00f3n correcta.<\/p>\n<h3>4. Recopilar y almacenar registros<\/h3>\n<p>Todo el \u201cmantenimiento, monitoreo y an\u00e1lisis de registros\u201d va un poco m\u00e1s all\u00e1 de lo que un equipo puede manejar. Para esto, sin embargo, insistir\u00eda en que los registros se recopilen en una ubicaci\u00f3n central y se conserven durante la duraci\u00f3n m\u00e1xima permitida. Esto asegurar\u00e1 que la respuesta a incidentes, la resoluci\u00f3n de problemas y las operaciones de investigaci\u00f3n en general, se puedan realizar en un conjunto de datos confiable. No es razonable esperar que \u2018la persona\u2019 encargada de la seguridad (o incluso un grupo m\u00e1s grande) revise cada entrada de registro peri\u00f3dicamente. Si, en alg\u00fan momento en el futuro, existe una oportunidad presupuestaria y t\u00e9cnica para aplicar alguna forma de an\u00e1lisis automatizado, como un SIEM, entonces ser\u00e1 una gran victoria en este escenario sin recursos.<\/p>\n<h3>5. Gesti\u00f3n de vulnerabilidades<\/h3>\n<p>La gesti\u00f3n continua de vulnerabilidades (CVM) es uno de los controles de menor prioridad del grupo de control b\u00e1sico. La raz\u00f3n principal es que puede requerir una configuraci\u00f3n m\u00e1s complicada que el resto de los controles en este grupo, y los resultados pueden ser algo abrumadores.<\/p>\n<h2>Ir m\u00e1s all\u00e1 de lo b\u00e1sico.<\/h2>\n<p>Dentro de los 20 controles, las cosas se ponen un poco m\u00e1s turbias cuando superas al grupo b\u00e1sico. Esto no es una pieza sobre los controles en s\u00ed, pero el valor proporcionado por el grupo de control b\u00e1sico es demasiado significativo para no explorarlo en detalle. Sin embargo, en cuanto a los otros 16 controles, recuerda que algunos de estos respaldar\u00e1n la protecci\u00f3n de los datos y recursos cr\u00edticos de la organizaci\u00f3n (en diversos grados) y otros no. La idea es priorizar aquellos que tendr\u00e1n el mayor impacto positivo protegiendo los recursos que manejan los datos m\u00e1s preciados de la organizaci\u00f3n, y tal vez dejar a los dem\u00e1s para una reconsideraci\u00f3n peri\u00f3dica.<\/p>\n<p>Con los fundamentos verdaderos establecidos anteriormente, tendr\u00edas una base bastante s\u00f3lida sobre la cual se pueden agregar cualquier cantidad de capacidades adicionales.<\/p>\n<h2>Seguridad de la Red<\/h2>\n<p>Desde una perspectiva de red, hay dos recomendaciones principales. Primero, recopila NetFlow de la infraestructura de enrutamiento. Los datos de esta sesi\u00f3n no incluyen el contenido de las comunicaciones de red, pero son un resumen de cada comunicaci\u00f3n realizada en el entorno. Los proveedores basados \u200b\u200ben la nube tambi\u00e9n ofrecen esto en varias formas. Esto beneficia a nuestro equipo \u2018de una persona\u2019 al permitirle consultar r\u00e1pidamente meses de res\u00famenes de tr\u00e1fico en la red. La recopilaci\u00f3n de metadatos de red es una excelente manera de obtener respuestas r\u00e1pidas a preguntas como &quot;\u00bfalguno de nuestros hosts se comunic\u00f3 con esta IP incorrecta recientemente identificada?&quot; o &quot;\u00bfqu\u00e9 hosts transmitieron una gran cantidad de datos fuera del entorno?&quot;.<\/p>\n<p>Desde una perspectiva de red otro de los elementos importantes son las plataformas de Network Security Monitoring (NSM). Las NSM proporcionan una contabilidad de alto nivel de varios artefactos de red importantes. Esto puede incluir consultas y respuestas DNS, URL o nombres de host de sitios web visitados, y m\u00e1s. Zeek NSM (antes conocido como BRO) es la mejor opci\u00f3n en el campo de los Open Source. Esta proporciona archivos de registro con artefactos de docenas de protocolos, y existen numerosas herramientas que pueden analizar, visualizar y poner en funcionamiento su contenido. Zeek tambi\u00e9n est\u00e1 integrado a muchas otras plataformas de c\u00f3digo abierto como Security Onion, que agrega una gran cantidad de funcionalidad adicional. Si bien un despliegue completo de Security Onion puede estar fuera del alcance y las necesidades de nuestro equipo de \u2018una persona\u2019, podr\u00eda ser un buen elemento en la hoja de ruta para cuando m\u00e1s miembros se unan al equipo, o cuando el aparato de seguridad de la organizaci\u00f3n est\u00e9 caminando sin problemas y nuevos proyectos pueden ser considerados.<\/p>\n<h2>Tercerizando<\/h2>\n<p>Una tangente que no se mencion\u00f3 directamente es \u2018cu\u00e1ndo\u2019 asumir estas funciones internamente y \u2018cu\u00e1ndo\u2019 encontrar un socio externo para ayudar. No existe una receta f\u00e1cil para esto, pero generalmente se recomienda un plan que aproveche las prioridades de informaci\u00f3n establecidas al comienzo del proceso. Identifica qu\u00e9 funciones tendr\u00e1n el impacto m\u00e1s positivo en la informaci\u00f3n m\u00e1s cr\u00edtica de la organizaci\u00f3n. Desde la parte superior de esa lista, identifica los que se pueden manejar internamente y los que no. Si no est\u00e1 en el alcance t\u00e9cnico de tu equipo para implementar configuraciones seguras en toda la empresa, la tarea no puede dejarse en seco, sino que necesitas ayuda (ya que este es uno de los fundamentos b\u00e1sicos).<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Operar un equipo de seguridad individual es una propuesta desalentadora pero no imposible. Al hacer un poco de planificaci\u00f3n estrat\u00e9gica, enfocarse en lo b\u00e1sico y desarrollar capacidades donde tendr\u00e1n el mayor impacto, incluso un &quot;equipo&quot; de seguridad en solitario puede armar un gran programa que aborde los requisitos m\u00e1s importantes de la organizaci\u00f3n.<\/p>\n<figure><img width=\"1920\" height=\"1080\" src=\"https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000.jpg\" class=\"attachment-ag_wide size-ag_wide\" alt=\"\" decoding=\"async\" loading=\"lazy\" srcset=\"https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000.jpg 1920w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-300x169.jpg 300w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1024x576.jpg 1024w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-768x432.jpg 768w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1536x864.jpg 1536w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-320x180.jpg 320w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1200x675.jpg 1200w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>En Cybersecurity es normal encontrarse con el desaf\u00edo de hacer mucho con poco: \u00bfC\u00f3mo podr\u00eda una sola persona (la encargada del \u00e1mbito de la seguridad inform\u00e1tica) manejar los desaf\u00edos del\u2026<\/p>\n","protected":false},"author":0,"featured_media":803,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[64],"class_list":["post-806","post","type-post","status-publish","has-post-thumbnail","hentry","category-tecnologia"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts\/806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/comments?post=806"}],"version-history":[{"count":0,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts\/806\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/media\/803"}],"wp:attachment":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/media?parent=806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/categories?post=806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}