{"id":25968,"date":"2022-07-06T10:48:22","date_gmt":"2022-07-06T08:48:22","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=25968"},"modified":"2022-07-06T10:48:22","modified_gmt":"2022-07-06T08:48:22","slug":"seguridad-online-como-proteger-los-activos-digitales-mas-valiosos-de-tu-compania","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/es\/blog\/seguridad-online-como-proteger-los-activos-digitales-mas-valiosos-de-tu-compania\/","title":{"rendered":"Seguridad online: C\u00f3mo proteger los activos digitales m\u00e1s valiosos de tu  compa\u00f1\u00eda"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">Los datos de tu compa\u00f1\u00edas, de tus clientes, la infraestructura de tu negocio y de tu organizaci\u00f3n, son algunos de los activos principales de cualquier compa\u00f1\u00eda, pero muchas veces no se les protege lo suficiente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cuando hablamos de protecci\u00f3n hacemos referencia a esa implementaci\u00f3n de medidas de seguridad, tecnolog\u00eda y herramientas que no permitan que agentes externos puedan penetrar en nuestros sistemas, o simplemente, que un error humano no deje expuesto los activos de la organizaci\u00f3n.<\/span><\/p>\n<p><b>La seguridad debe estar presente desde la conceptualizaci\u00f3n de los servicios digitales y su migraci\u00f3n al cloud.<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Se tiene que garantizar que se cumplan con todos los requisitos y normativas para poder estar alineados con las \u00faltimas regulaciones actuales y poder garantizar todo lo posible la fiabilidad de los entornos y evitar as\u00ed posibles sorpresas y situaciones desagradables que pueden materializarse en multas, p\u00e9rdidas econ\u00f3micas y da\u00f1o reputacional.<\/span><\/p>\n<p><b>\u00bfInvierten las compa\u00f1\u00edas en seguridad?<\/b><span style=\"font-weight: 400;\"> No tanto como deber\u00edan, y es por ello que hoy queremos remarcar la importancia de invertir recursos y presupuesto en todas esas soluciones, tecnolog\u00eda y herramientas que eviten desastres.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Y tan importante como invertir en esa tecnolog\u00eda de seguridad, es apoyarse en los mejores partners para poder llevar a cabo la implementaci\u00f3n de estrategias y despliegue de soluciones que nos permitan hacer frente a cualquier ataque.\u00a0<\/span><\/p>\n<p><b>Google Cloud Platform <\/b><span style=\"font-weight: 400;\">posee la capacidad y las herramientas para poder mejorar la seguridad de tu compa\u00f1\u00eda. Algunos de los productos que podremos implementar junto a ellos ser\u00e1n:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">\u00a0Security Command Center<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">\u00a0Zero Trust: Beyond Core Enterprise\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Chronicle<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Virus Total<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Recaptcha<\/span><\/li>\n<\/ol>\n<ul>\n<li aria-level=\"1\"><b>\u00a0Security Command Center<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">SCC es una plataforma de gesti\u00f3n de riesgos y seguridad de Google Cloud. Con ella podr\u00e1s disfrutar de una visibilidad y un control centralizados, detectar errores de configuraci\u00f3n y vulnerabilidades, denunciar las infracciones y contribuir al cumplimiento, adem\u00e1s de detectar las amenazas que ponen en riesgo tus recursos de Google Cloud.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sus<\/span><b> funciones principales <\/b><span style=\"font-weight: 400;\">son:\u00a0<\/span><\/p>\n<p><b>Descubrimiento e inventario de recursos: <\/b><span style=\"font-weight: 400;\">Descubre y consulta casi en tiempo real tus recursos de App Engine, BigQuery, Cloud SQL, Cloud Storage, Compute Engine, Gesti\u00f3n de Identidades y Accesos de Cloud, Google Kubernetes Engine y muchos m\u00e1s. Revisa el historial de procesos de descubrimiento para localizar recursos nuevos, modificados o eliminados.<\/span><\/p>\n<p><b>Prevenci\u00f3n de amenazas: <\/b><span style=\"font-weight: 400;\">Conoce el estado de seguridad de tus recursos de Google Cloud. Detecta las vulnerabilidades m\u00e1s habituales que pueden poner en riesgo tus aplicaciones web, como las de tipo cross\u2011site scripting o las bibliotecas obsoletas, que se ejecuten en App Engine, GKE y Compute Engine. Para corregir con rapidez las configuraciones err\u00f3neas, solo tienes que hacer clic directamente en el recurso afectado y seguir los pasos indicados.<\/span><\/p>\n<h3><b>Detecci\u00f3n de amenazas<\/b><\/h3>\n<p><span style=\"font-weight: 400;\">Utiliza los registros que se ejecutan en Google Cloud a escala para identificar amenazas. Detecta algunos de los ataques a contenedores m\u00e1s habituales, incluidos los binarios sospechosos, las bibliotecas sospechosas y el shell inverso.<\/span><\/p>\n<ul>\n<li aria-level=\"1\"><b>\u00a0Zero Trust: Beyond Core Enterprise\u00a0<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Una soluci\u00f3n de confianza cero que permite acceder de forma segura a las aplicaciones y los recursos, y que ofrece protecci\u00f3n de datos y contra amenazas integrada.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Sus ventajas son:<\/span><\/p>\n<p><b>Soluci\u00f3n escalable y fiable: <\/b><span style=\"font-weight: 400;\">Se basa en la columna vertebral de la infraestructura y la red a escala mundial de Google para ofrecer una experiencia \u00f3ptima y segura con protecci\u00f3n integrada contra ataques de denegaci\u00f3n de servicio (DDoS), conexiones de baja latencia y escalado flexible.<\/span><\/p>\n<p><b>Protecci\u00f3n integral y continua:<\/b><span style=\"font-weight: 400;\"> Un enfoque por capas de la seguridad entre los usuarios, el acceso, los datos y las aplicaciones que ayuda a proteger cada clic frente al software malicioso, la p\u00e9rdida de datos o el fraude.<\/span><\/p>\n<p><b>Ecosistema abierto y ampliable: <\/b><span style=\"font-weight: 400;\">Incluye informaci\u00f3n y se\u00f1ales de perfiles de los principales proveedores de seguridad para ofrecer una mayor nivel de protecci\u00f3n.<\/span><br \/>\n<b><\/b><\/p>\n<ul>\n<li aria-level=\"1\"><b>Chronicle<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Chronicle, <\/span><b>el SIEM nativo de la nube de Google,<\/b><span style=\"font-weight: 400;\"> est\u00e1 dise\u00f1ado para manejar cantidades masivas de datos y extraer se\u00f1ales para encontrar amenazas al instante.<\/span><\/p>\n<p><b>Chronicle funciona<\/b> <span style=\"font-weight: 400;\">ingiriendo en un primer momento tus propios datos en un contenedor privado y los combina con los datos de Google. Despu\u00e9s, todo se agrega, normaliza y vincula en una l\u00ednea de tiempo coherente, para m\u00e1s tarde, exponer todos esos datos a trav\u00e9s de la investigaci\u00f3n, la b\u00fasqueda y la detecci\u00f3n, as\u00ed como a otros productos de seguridad a trav\u00e9s de las API.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Las <\/span><b>ventajas <\/b><span style=\"font-weight: 400;\">de Chronicle son:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Elasticidad infinita, <\/b><span style=\"font-weight: 400;\">brindando un contenedor el\u00e1stico para almacenar telemetr\u00eda de seguridad de la empresa,\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Cloud Native, <\/b><span style=\"font-weight: 400;\">pudiendo ingerir, normalizar e indexar cantidades masivas de datos de telemetr\u00eda y correlacionarlos con amenazas conocidas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Almacenamiento <\/b><span style=\"font-weight: 400;\">donde el acceso a a\u00f1os de telemetr\u00eda puede significar la diferencia entre respuestas claras y esperar lo mejor.<\/span><\/li>\n<\/ol>\n<ul>\n<li aria-level=\"1\"><b>Virus Total<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">VirusTotal, que ahora forma parte de Google Cloud, <\/span><b>proporciona datos sobre el contexto de las amenazas y sobre reputaci\u00f3n para ayudar a analizar archivos, URLs, direcciones IP y dominios sospechosos y poder detectar amenazas de ciberseguridad. <\/b><span style=\"font-weight: 400;\">Los informes de VirusTotal muestran muchos detalles obtenidos mediante crowdsourcing sobre por qu\u00e9 un dominio, un archivo adjunto o una direcci\u00f3n IP se pueden considerar peligrosos. Para obtener m\u00e1s informaci\u00f3n, consulta el <\/span><a href=\"https:\/\/www.virustotal.com\/\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">sitio web de VirusTotal<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><b><\/b><\/p>\n<ul>\n<li aria-level=\"1\"><b>reCAPTCHA<\/b><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">reCAPTCHA <\/span><b>protege tu sitio web del fraude y el abuso sin crear fricci\u00f3n.\u00a0<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Utiliza un motor de an\u00e1lisis de riesgo avanzado y desaf\u00edos adaptativos para evitar que el software malicioso participe en actividades abusivas en su sitio web. Mientras tanto, los usuarios leg\u00edtimos podr\u00e1n iniciar sesi\u00f3n, realizar compras, ver p\u00e1ginas o crear cuentas y los usuarios falsos ser\u00e1n bloqueados.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">reCAPTCHA es utilizado de diversas maneras:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Scraping: <\/b><span style=\"font-weight: 400;\">Robo de contenido para desviar ingresos publicitarios o uso competitivo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Transacciones fraudulentas: <\/b><span style=\"font-weight: 400;\">Compra de bienes o tarjetas de regalo con tarjetas de cr\u00e9dito robadas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Adquisici\u00f3n de cuentas (ATO): <\/b><span style=\"font-weight: 400;\">Relleno de credenciales para validar cuentas robadas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Cuentas que se usan indebidamente: <\/b><span style=\"font-weight: 400;\">Creaci\u00f3n de nuevas cuentas por valor de promoci\u00f3n o uso indebido futuro.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Publicaciones falsas: <\/b><span style=\"font-weight: 400;\">Publicaci\u00f3n de enlaces maliciosos o propagaci\u00f3n de informaci\u00f3n err\u00f3nea.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Lavado de dinero:<\/b><span style=\"font-weight: 400;\"> Bot que genera ingresos por clics en anuncios en sitios web fraudulentos.<\/span><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Los datos de tu compa\u00f1\u00edas, de tus clientes, la infraestructura de tu negocio y de tu organizaci\u00f3n, son algunos de los activos principales de cualquier compa\u00f1\u00eda, pero muchas veces no se les protege lo suficiente. Cuando hablamos de protecci\u00f3n hacemos referencia a esa implementaci\u00f3n de medidas de seguridad, tecnolog\u00eda y herramientas que no permitan que [&hellip;]<\/p>\n","protected":false},"author":40,"featured_media":25969,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[33],"tags":[],"class_list":["post-25968","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-martech-adtech"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/25968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/comments?post=25968"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/25968\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media\/25969"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media?parent=25968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/categories?post=25968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/tags?post=25968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}