La primavera ya ha llegado a nuestra parte del mundo, al menos según el calendario. Fuera todavía hace bastante frío y está nublado. ¡Pero no por mucho tiempo! Pronto los cielos se despejarán, brillará el sol, florecerán las flores y las temperaturas subirán. Buenos tiempos.
Entre ahora y entonces, muchos de nosotros necesitamos pasar (o vernos arrastrados) por el ritual anual conocido como limpieza de primavera. Y con el espíritu de ordenar y organizarse, el mes pasado preguntamos: ¿Qué hay en su lista de limpieza de primavera de ciberseguridad?
Como esperábamos, hubo muchas respuestas interesantes. Veámoslas a continuación, empezando por las tres tareas de ciberseguridad más populares.
N.º 1: implementar la autenticación multifactor (MFA)
Implementar la MFA fue la tarea de limpieza de primavera de ciberseguridad más popular. La mayoría de los miembros de la comunidad planea establecer la MFA internamente, mientras que unos pocos mencionaron que quieren implementarla para sus clientes.
La MFA es una salvaguarda necesaria que debería implementarse en todas las organizaciones y aplicarse a todos los usuarios. Las investigaciones han descubierto que activar la MFA puede prevenir el 99 % de los ataques de piratería automatizados.
Aunque cualquier tipo de MFA es mucho mejor que ninguna, la mayoría de los expertos recomiendan usar aplicaciones de autenticación, biometría o dispositivos de hardware en lugar de códigos por mensaje de texto y preguntas de seguridad, ya que estos últimos son más vulnerables (aunque siguen siendo mejores que usar únicamente una contraseña).
Devolutions puede ayudar con este esfuerzo fundamental de limpieza de primavera de ciberseguridad:
-
Remote Desktop Manager aplica la MFA a nivel de origen de datos (Azure SQL, SQL Server o SQLite), y se facilita mediante aplicaciones de autenticación (TOTP), Yubikey o Duo (más información).
-
Devolutions Server aplica la MFA a nivel de usuario. Se admiten varios tipos. Se puede configurar un tipo predeterminado para toda la organización, o bien el usuario puede establecerlo. Cuando la MFA está configurada, los usuarios inician sesión con su nombre de usuario y contraseña, además de un método de MFA (más información).
-
Devolutions Cloud admite varias opciones de MFA. Microsoft Entra ID y Okta ofrecen una amplia gama de métodos de MFA. Además, los usuarios pueden añadir la MFA a su cuenta de Devolutions y recibir solicitudes push a través de la aplicación Devolutions Password Manager (más información).
N.º 2: revisar el proceso de copias de seguridad y probar los datos
La segunda tarea de limpieza de primavera de ciberseguridad más popular fue sobre aquello que ha rescatado a innumerables organizaciones de un destino demasiado terrible para imaginar: ¡las copias de seguridad!
En concreto, muchos miembros de la comunidad quieren, con buen criterio, analizar su proceso de copias de seguridad para garantizar que sea eficiente y eficaz. Y con la misma prudencia, quieren aumentar la frecuencia con la que prueban los datos de las copias de seguridad (y el proceso de restauración asociado) para verificar su fiabilidad e integridad. Al fin y al cabo, las copias de seguridad corruptas, infectadas, incompletas u obsoletas no sirven de nada; son una pesadilla.
En Devolutions estamos extremadamente centrados (de acuerdo, obsesionados, pero en el buen sentido) con las copias de seguridad; tanto en lo que respecta a nuestros propios datos como a ayudar a nuestros usuarios a alcanzar este objetivo crítico. Por ejemplo:
-
Remote Desktop Manager cuenta con una copia de seguridad de ficheros integrada para guardar orígenes de datos SQLite o XML en un fichero local con una clave maestra (más información).
-
Devolutions Server ofrece una herramienta de Backup Manager para guardar la base de datos SQL y la carpeta de la aplicación web (más información). Además, resulta sencillo restaurar Devolutions Server en caso de desastre (más información).
-
Devolutions Cloud facilita la creación de copias de seguridad del contenido de las bóvedas en cualquier momento, exportándolas en formato JSON o CSV mediante un script de PowerShell (más información).
N.º 3: auditar todas las cuentas y alinearlas con el principio de mínimo privilegio (POLP)
Completando el top tres de las tareas de limpieza de primavera de ciberseguridad más populares de este año está otra prioridad crítica: auditar todas las cuentas de usuario (incluidas las antiguas, sin usar y olvidadas) y verificar que cada una se alinea con el POLP. Se trata de una política en la que a los usuarios solo se les concede el nivel de acceso que necesitan para realizar su trabajo, y nada más.
No se puede subestimar la importancia de identificar y eliminar la «acumulación de privilegios». Las credenciales robadas son la causa del 37 % de las brechas de seguridad. Es más, muchas organizaciones tienen entre dos y tres veces más cuentas privilegiadas que empleados reales, y al 85 % de las cuentas privilegiadas no se accede durante meses (y a veces años).
Devolutions ayuda a impulsar el POLP de varias maneras:
-
Remote Desktop Manager admite el control de acceso basado en roles (RBAC), que agrupa a los usuarios en roles predefinidos, cada uno con sus permisos asociados (más información).
-
Devolutions Server cuenta con un potente módulo de PAM para supervisar y gestionar por completo el acceso a las cuentas privilegiadas, con funciones como: RBAC, descubrimiento de cuentas privilegiadas, rotación automática o programada de contraseñas, propagación de cambios de contraseña, aprobación de solicitudes de retirada (checkout), elevación de privilegios Just-in-time, informes administrativos y auditoría (más información).
-
Devolutions Cloud cuenta con el mismo potente módulo de PAM descrito anteriormente. También dispone de una herramienta integrada de permisos del sistema para conceder o denegar derechos administrativos a usuarios o grupos de usuarios específicos. Además, cada rol en Devolutions Cloud tiene su propio conjunto de permisos (más información).
Otras tareas
Estas son el resto de las importantes tareas de limpieza de primavera de ciberseguridad que los miembros de la comunidad planean llevar a cabo en las próximas semanas y meses:
- Migrar a un sistema unificado de gestión de puntos finales que ofrezca PAM/AV/EDR y más
- Realizar la navegación en un contenedor
- Revisar los ficheros y correos electrónicos antiguos, y eliminarlos
- Implementar actualizaciones y parches
- Eliminar el software que no se utiliza
- Implementar un escáner de vulnerabilidades
- Eliminar reuniones innecesarias del calendario para poder hacer más cosas
- Mejorar la seguridad del correo electrónico con ATP y reglas antiphishing
- Depurar las licencias inactivas
- Revisar periódicamente la puntuación de seguridad de Microsoft e implementar las recomendaciones
- Realizar una evaluación de ciberseguridad
La limpieza de primavera es un estado mental
Terminemos con unas palabras de sabiduría del miembro de la comunidad Ron: «Seamos honestos, si haces la limpieza de primavera cada año, ya vas demasiado tarde y vas por detrás de los hechos. Uno debería tratar la limpieza de primavera como una rutina diaria».
Los ganadores son…
Para empezar, todo miembro de la comunidad que complete al menos una tarea de su lista de limpieza de primavera de ciberseguridad ya es un ganador. Todo lo que reduzca el tamaño de la superficie de ataque y haga que la organización sea más segura es un paso en la dirección correcta. Y recuerde, Devolutions está aquí para ayudar: ¡solo tiene que pedirlo!
Ahora, revelemos a los dos participantes de la encuesta seleccionados al azar que han ganado, cada uno, una tarjeta regalo de Amazon de 25 $. ¡Enhorabuena, Brent Quick y p4sticcio! Por favor, envíen un correo electrónico a asguerin@devolutions.net para reclamar su premio.
Manténganse atentos
Ya se acerca una nueva encuesta. ¡Manténganse atentos y prepárense para pasarlo bien!

Steven Lafortune

