CISA publica guía con herramientas gratuitas de ciberseguridad, recursos para respuesta a incidentes

CISA ha publicado una guía que contiene recursos y servicios de ciberseguridad gratuitos que pueden ser valiosos en la respuesta a incidentes.

Característica especial

La ciberguerra y el futuro de la ciberseguridad

La ciberguerra y el futuro de la ciberseguridad

Las amenazas de seguridad actuales se han ampliado en alcance y gravedad. Ahora puede haber millones, o incluso miles de millones, de dólares en riesgo cuando la seguridad de la información no se maneja adecuadamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) es responsable de monitorear, administrar y reducir el riesgo para la infraestructura crítica del país. La agencia federal también es conocida por emitir alertas relacionadas con violaciones de datos de alto perfil y divulgaciones de vulnerabilidades.

El mes pasado, CISA advirtió a las organizaciones que reforzaran sus defensas a la luz de los ciberataques sufridos por el gobierno de Ucrania, en los que se interrumpieron los sistemas de TI y los dominios de sitios web propiedad del gobierno fueron desfigurados por presuntos ciberdelincuentes rusos.

Como parte de una iniciativa en curso para mejorar la postura de seguridad cibernética de los proveedores de infraestructura de los EE. UU., los servicios críticos y los gobiernos estatales y locales, CISA ha compilado una guía que contiene consejos, recursos y enlaces a servicios que pueden ayudar a las organizaciones a reducir su exposición al riesgo, así como hacer frente a las consecuencias de un incidente de seguridad.

Si bien CISA desea enfatizar que la agencia federal no respalda los recursos para casos de uso específicos, la guía se divide en categorías: medidas fundamentales, cómo reducir la probabilidad de un ciberataque «perjudicial»; los pasos a seguir para detectar una intrusión, la respuesta a incidentes y los recursos para maximizar la resistencia a los ataques destructivos.

Además: CISA emite una advertencia de vulnerabilidades críticas en Airspan Networks Mimosa

La lista contiene una combinación de herramientas y software de código abierto, servicios ofrecidos por organizaciones de ciberseguridad públicas y privadas, así como recursos proporcionados por el propio CISA de forma gratuita.

La agencia federal primero recomienda que las empresas tomen medidas básicas para mejorar su seguridad, incluida la implementación de ciclos de parches para corregir vulnerabilidades de software conocidas, implementar autenticación de dos o múltiples factores (2FA/MFA), actualizar sistemas heredados y fuera de soporte. software y reemplazar contraseñas predeterminadas o antiguas.

Después de abordar los pasos anteriores, CISA recomienda que las organizaciones revisen las categorías adicionales.

Los recursos incluyen punteros a servicios de evaluación de phishing, pruebas de penetración remota, protección de denegación de servicio distribuida (DDoS), Project Shield, repositorios para datos de amenazas, herramientas antivirus, software forense y servicios de respaldo, entre otros.

Los niveles de habilidad para cada servicio o herramienta están separados por requisitos de conocimientos básicos o avanzados.

La lista de CISA se actualizará continuamente y la agencia tiene la intención de crear un proceso para que las organizaciones envíen herramientas y servicios gratuitos para su consideración en el futuro.

Ver también


¿Tienes un consejo? Póngase en contacto de forma segura a través de WhatsApp | Señal al +447713 025 499, o más en Keybase: charlie0


Deja un comentario