¿Qué sabe sobre las herramientas de seguridad cibernética que necesita para obtener protección contra las amenazas cibernéticas más recientes y avanzadas?

Es un sentimiento popular que no hay buenas herramientas y que el malware siempre está un paso por delante. Filosóficamente, esto es cierto: los sombreros negros siempre están un paso por delante en cierto sentido.

Sin embargo, eso no significa que levantemos nuestras manos y no intentemos detenerlos. Una defensa en capas puede hacer mucho para detener las amenazas cibernéticas más avanzadas. Analizaré una lista de opciones tecnológicas que deberían detener las amenazas más avanzadas.

  1. Antivirus
  2. Servidor de seguridad de punto final con IPS de host
  3. Virtualización
  4. Aplicación en contenedores (a través de cárceles y otras técnicas)
  5. Ejecutar sistemas operativos no comunes
  6. Lista blanca de todas las aplicaciones (no se ejecutarán otros binarios)
  7. Ejecutar medios no grabables (CD de arranque)

¿Satisfacer esta lista sería perfecto? No, nada es perfecto Algunos proveedores tienen soluciones que utilizan múltiples tecnologías de la lista anterior y son bastante buenos para detener el malware.

Todo depende de cuánto desea gastar y cuánto puede tolerar las molestias.

No existen las ‘herramientas de seguridad cibernética’ contra los ‘ataques avanzados’ porque ambas pueden tener millones de variaciones. Las amenazas avanzadas son intentos de múltiples etapas, múltiples conexiones y múltiples protocolos para lograr propósitos específicos, como la filtración de datos confidenciales, la denegación de servicio de aplicaciones críticas, vandalismo, etc. Dependiendo del motivo y el objetivo, los mecanismos de defensa necesarios podrían Ser muchos y diferentes.
– La higiene básica de la red puede prevenir un gran porcentaje de ataques avanzados.
– Monitoreo de actividades anormales como tipo o volumen de tráfico sospechoso vinculado a Internet, incluida la verificación periódica de registros DNS
– Enfoque de defensa en capas con un conjunto correcto y limpio de reglas FW en el perímetro
– Más allá de eso en el lado de la red, cualquier solución de sandboxing o análisis de comportamiento dirigida a APT podría ayudar, pero sigue siendo el mejor esfuerzo
– En el lado del cliente, el filtrado de aplicaciones AV y similares basadas en el cliente, el IPS basado en el host son buenas soluciones pero no muy prácticas debido a las excepciones BYOD e IOT

Que no existen. Las últimas y más avanzadas amenazas cibernéticas explotarán errores que nadie conoce (excepto el autor del exploit), por lo que, por definición, no puede haber nada que los proteja: el vector de ataque aún se desconoce.

Pero en realidad no son tan peligrosos, en comparación con la buena ingeniería social. Si desea protegerse de los piratas informáticos, eduque a las personas que tienen acceso a la información que está protegiendo y tenga buenas políticas de seguridad física. Ninguna herramienta lo salvará de un pirata informático entrando y alegando que es de soporte técnico, y pidiéndole a alguien que “ingrese su contraseña porque es muy urgente y el servidor está caído y habrá grandes pérdidas financieras y consecuencias para todos los que no lo hicieron ayuda”.

Las amenazas avanzadas de seguridad cibernética o cualquier pirateo son malware siempre son una acción oportunista para beneficiar a un conjunto de personas u organizaciones, comunidad.

Estas amenazas se ciernen cuando la gente invade el mercado para aprovechar la ocasión festiva de su compra. Un recurso de blog como este El 4 de julio y el Estado de la seguridad en línea explican las acciones y medidas de la web oscura que deben abordarse en tales ocasiones.

Algunos consejos preventivos para tomar medidas son:

  • Tenga una copia de seguridad de todos sus archivos
  • Presta atención al comportamiento de tu PC.
  • Evite sitios sombreados y tenga un programa antivirus confiable
  • Tenga cuidado al abrir nuevos correos electrónicos de remitentes desconocidos.
    Para saber todo sobre la Protección avanzada contra amenazas, puede leer aquí:

La protección avanzada contra amenazas proporciona correos electrónicos gratuitos de malware y ransomware

Actualizacion del sistema.

De lejos, lo mejor que puede hacer para proteger su sistema es mantener actualizado el sistema operativo y el software.

En seguridad cibernética, específicamente seguridad de infraestructura web y de red, la mejor ‘herramienta’ que podría obtener es un sistema de detección o prevención de intrusiones de grado industrial y una buena auditoría de seguridad.

More Interesting

¿Cómo funciona un virus?

¿Es posible garantizar que los datos transmitidos sean correctos con una precisión del 100%?

¿Puedo saber la diferencia entre el curso de seguridad de red y el curso de ciberseguridad?

¿Qué piensa Adrian Lamo sobre el estado actual de seguridad de las pasarelas de pago en línea?

¿Cómo puede ocurrir un ataque de malware en una base de datos móvil?

¿Por qué iOS no se infecta con virus a pesar de no tener un software antivirus? Como soy de un entorno no matemático, ¿alguien puede explicarme detalladamente?

¿Cuál es el método más seguro, tanto en línea como fuera de línea, para almacenar datos privados?

¿Por qué se supone que los sistemas Linux están libres de virus?

¿Cómo se compara Duo con Google Authenticator para el inicio de sesión único empresarial?

¿Las contraseñas más largas son más seguras? En otras palabras, ¿es obligatorio aplicar un límite mínimo de 15 caracteres para una contraseña, una buena idea? ¿Cuál es la perspectiva de los hackers en esto?

Cómo eliminar virus en mi computadora portátil

¿Por qué los bancos en los EE. UU. Son tan lentos en la adopción de hardware de token de seguridad (uso único de código variable) para la autenticación de inicio de sesión del cliente?

Cómo introducir un nuevo método de encriptación al mundo

Hay un troyano en mi computadora y no tengo un antivirus instalado. ¿Hay alguna forma de evitar que mis datos se eliminen?

Estoy interesado en entrar en la industria de la seguridad cibernética. ¿Cómo haría para hacer esto?