Juan Carlos Gutiérrez Ayala
Diego Fernando Ramos Aguirre
Patricio Sánchez Fernández
Carol Abrego
Eloy Chávez Dev
Julio Castañeda
Diego Fernando Ramos Aguirre
Juan Carlos Silva Vargas
Jose Luis López
Derly Natalia Perez Useche
Juan Martínez
Alejandra Roself Pagano Lagos
ricardo loayza balboa
JOHN ANDERSON AGUIRRE ARBOLEDA
Juan Carlos Silva Vargas
Diego Armando Sánchez León
Juan Martínez
MARIA TERESA PANIAGUA RIVERA
Manuel Alejandro Carmen Rodriguez
Abarca la identificación, evaluación, tratamiento y reporte de vulnerabilidades.
Vulnerabilidad: una debilidad en el sistema, software que estamos usando. Puede ser explotada para causar daño.
Ciclo de la gestión de vulnerabilidades:
Framework de Gestión del NIST
CVE - Common vulnerabilities and exposures. Buscar, entender las vulnerabilidades, cómo resolverlas.
CVSS - El proyecto explica cómo se calcula las vulnerabilidades. Hay métricas base que permiten comprender el vector de ataque de cada vulnerabilidad y comprender la severidad para la empresa. Privilegios que requiere. Cómo podemos afrontarla. Cómo afecta a la confidencialidad, disponibilidad e integridad. Expresa qué tan crítica es la vulnerabilidad.
Se puede hacer búsquedas por tipo de aplicación o nombre, base de datos de vulnerabilidades, con un código único que identifica a cada una. Este ayuda a identificar la vulnerabilidad para priorizar su atención.
Exploits o pruebas de concepto para determinar qué tan fácil puede explotarse una vulnerabilidad. Se puede hacer búsqueda de ellas para desplegar las que están registradas en el sistema.
Es importante tener una política de gestión de vulnerabilidades. Se recomienda tener algún sistema automatizado para identificar y priorizar la atención de estas. Hay herramientas opensource para ayudarse, ver las lecturas recomendadas.
Excelente resumen muchas gracias.
La vulnerabilidaad más grande, seguirá siendo: "El ser humano" Por eso la capacitación en temas de ciberseguridad debería parte del proceso de inducción de cualquier trabajador, cuando se incorpora a una organización.
Es fundamental integrar el error humano en nuestro plan de recuperación, ya que la mayoría de los incidentes no son fallos técnicos, sino descuidos involuntarios. Incluir protocolos de capacitación y verificación nos permitirá minimizar riesgos y garantizar que el sistema sea verdaderamente resiliente ante cualquier escenario real.
Gestión de vulnerabilidades:
Definición: La gestión de vulnerabilidades es un proceso continuo y proactivo para identificar, evaluar, corregir y reportar las vulnerabilidades en los sistemas de información de una organización.
Objetivo: Minimizar el riesgo de que las vulnerabilidades sean explotadas por los atacantes para comprometer la seguridad de la información.
Componentes clave:
De pende el activo y el servicio, para los desktop yo recomiendo el propio endpoint de Microsoft. Para servidores el endpoint de trenmicro que tiene parchado virtual. Para código Snyk y así.
Enlaces y recursos
Excelentes recursos, Diego. Gracias por compartir.
Profe el análisis de vulnerables se puede hacer por medio de herramientas como el Pentesting o ethical hacking?
Qué herramienta recomienda para el scanner de vulnerabilidades
Depende del tamaño de la empresa. EL npumero de servidores y aplicaciones que tengas. Primero debes hacer perfiles de usuario para saber que herramientas debes utilizar
Una vulnerabilidad es una debilidad en un sistema, software, aplicación o proceso que puede ser explotada por una amenaza para causar daño. Esta puede permitir a un atacante acceder sin autorización a información crítica o afectar la integridad y disponibilidad de los activos de información. Identificar y gestionar vulnerabilidades es crucial para minimizar riesgos y proteger la seguridad de la información en una organización.
es mi primera vez que veo cuan importante es tener una política de actualización los pasos para poder abordar una vulnerabilidad son importantes y me gusto mucho como se explico tomare encuenta los datos que nos rostro asi como los recursos que nos dejo mil gracias
Es muy importante identificar y mitigar las vulnerabilidades, que impactan directamente el core de negocio de la empresa o la identidad, ya que realizar esfuerzos en procesos que quizas no sean tan críticos, pueden resultar en el descuido de los realmente importantes.
Excelente clase por la calidad de las referencias y ya empezar a poder visualizar pasos concretos para llevar a cabo y fuentes americanas para empezar a entender como funciona el ecosistema relacionado con Ciberseguridad a nivel global.
mencionas sobre crear una política de gestión de vulnerabilidades, tengo una consulta y si implemento un SOC es suficiente con eso para ya no crear la política.
El SOC sea inhouse o tercerizado debe tener claro las políticas, establecerlas y socializarlas.
Los soc no son solo monitoreo y reacción.
Gracias
Para gestión de vulnerabilidades uso DefectDojo