Columnas

¿Cuál es la apuesta en ciberseguridad para el 2019?

Por: Marcos Nehme, Technical Director & CTO Field en RSA Security para Latinoamérica y el Caribe:

A medida que vamos terminamos el primer mes del año nuevo, es hora de que los profesionales de la seguridad piensen críticamente sobre los próximos desafíos que enfrentarán y cómo estos podrían afectar a su organización. Estas son las diez cosas que espero que las organizaciones enfrenten en 2019 cuando intenten proteger su infraestructura.

1) Tecnologías de consumo en el núcleo de la empresa.

Si bien las fugas de datos debidas a la falta de seguridad en los dispositivos de IoT del consumidor pueden no suponer tanto riesgo, una vez que estos dispositivos ingresan a los casos de uso empresarial y empresarial, ese riesgo crece.

2) La tasa acelerada en la adopción de la nube.

Las organizaciones tendrán más confianza en la nube en general. Esto presionará a las organizaciones para que se mantengan seguras durante la transición. Esto incluye garantizar que su administración de identidad y acceso se mantenga a la par, y que sus programas de riesgo se expandan para cubrir a terceros.

3) Espere ver características de inteligencia artificial más sofisticadas de las herramientas de seguridad en 2019.

Las redes siguen siendo más complejas, las amenazas son más sutiles, lo que dificulta la búsqueda de vulnerabilidades. Las herramientas de parcheo automatizadas son críticas para el despliegue exitoso de arreglos en las infraestructuras digitales que ejecutan muchas empresas.

4) Cryptomining continuará siendo una amenaza siempre y cuando los atacantes puedan hacer dinero rápido de las infecciones.

Esté atento e implemente herramientas de prevención de intrusos y puntos finales diseñados para detectar estos ataques.

5) FIDO2 continuará ganando adeptos y las aplicaciones de autenticación de teléfonos inteligentes mejorarán e integrarán en productos móviles.

6) La falta de verificaciones de respaldo continuará atormentando a los administradores de TI, lo que convierte al ransomware en una amenaza continua en 2019.

Espere ver a las empresas realizar simulacros de recuperación realistas y realizar ejercicios adicionales de equipo rojo y de mesa para mejorar sus defensas y reparar los agujeros en su infraestructura de seguridad.

7) Muchos atacantes continuarán intentando ataques de contraseña de fuerza bruta.

Asegúrese de que sus defensas de detección de intrusos estén configuradas correctamente. Los atacantes se están volviendo más sofisticados, pero siguen siendo perezosos. Seguimos viendo nuevas vulnerabilidades, pero a menudo solo aprovechan los métodos existentes con un giro. Las impresoras de red siguen siendo una amenaza, pero ahora las máquinas de fax multifuncionales también pueden estar infectadas con malware. Mientras que Microsoft Office tradicional sigue siendo un mecanismo popular de distribución de malware, los piratas informáticos utilizan los archivos de consulta web de Microsoft Excel (.iqy) para infectar a los usuarios incautos. Los dispositivos IoT continúan comprometidos a través de sus contraseñas predeterminadas de Telnet, y los autores de malware han descubierto nuevas vulnerabilidades para aprovecharlas.

8) Se necesitarán mejores herramientas de seguridad en la nube para proteger estos entornos.

9) Es de esperar que las tiendas de TI reciban el mensaje de que es necesario que se produzca una mayor capacitación de concienciación sobre la seguridad y lo harán de manera continua. Tener entrenamiento de concienciación es la mejor manera de combatir los errores de los usuarios y combatir ataques de phishing.

10) La infraestructura crítica continuará recibiendo ataques.

Los ataques a los sistemas SCADA y la infraestructura crítica aumentarán, y también aumentará el riesgo de causar daños físicos más allá de lo digital. La seguridad de SCADA y IoT se convertirá en un área importante de inversión en la región.

Hemos visto una lista de ataques dirigidos contra infraestructura crítica. Infraestructura tradicionalmente aislada, pero a medida que la OT y los sistemas de TI modernos convergen, el concepto «Es aislado, por lo que es seguro» se convierte en un mito.

Dentro de esto, por supuesto, hay una gran oportunidad. Por ejemplo, considere cómo el monitoreo seguro de la infraestructura de IoT de una ciudad (semáforos conectados a internet dentro de una ciudad congestionada, por ejemplo) crea enormes implicaciones para el bienestar humano.

Desde la perspectiva de la tecnología de seguridad, el enfoque sigue siendo mejorar la detección y la respuesta al obtener mayor visibilidad.  UEBA, el aprendizaje automático y la tecnología impulsada por la IA serán testigos de una mayor adopción, lo que permitirá a las organizaciones detectar más rápidamente y responder con mayor eficiencia.

A los nuevos miembros del equipo en el SOC se les puede recomendar un curso de acción a través de una IA o una orquestación impulsada por el aprendizaje automático, para incidentes similares observados anteriormente.

El aprendizaje automático puede analizar grandes volúmenes de datos transaccionales para que los usuarios en línea detecten desviaciones anormales y limiten el fraude en línea. UEBA en el mundo del acceso a la empresa aprende el patrón de comportamiento del usuario y entiende cómo se ve bien, de modo que cuando el comportamiento se salga de la norma, se pueda automatizar una acción para proteger el acceso de ese usuario.

Esto es seguridad dirigida al negocio.

[email protected]

También te puede interesar:

Estudio Global revela que la IA es arma clave para cerrar las brechas de ciberseguridad en la era del IoT

Dispositivos IoT, un creciente reto para la industria de la seguridad

La democratización de la ciberseguridad acelera la respuesta a los ataques

Ciberseguridad: la necesidad de una estrategia integral

 

Publicaciones relacionadas

Botón volver arriba


Share via
Copy link
Powered by Social Snap