Guías
Guías y buenas prácticas
Listas de verificación prácticas e independientes de fabricantes que puedes aplicar esta semana. Escritas por nuestros ingenieros a partir de incidentes y recuperaciones reales.
Lista de verificación de preparación ante ransomware
Diez puntos que conviene comprobar antes de un ataque, no después. Si puedes marcarlos todos, un incidente de ransomware se convierte en una molestia y no en una crisis.
- Mantén al menos una copia de seguridad desconectada o inmutable, para que no pueda cifrarse
- Prueba la restauración completa de un sistema crítico al menos dos veces al año y anota cuánto tardó
- Exige autenticación multifactor en el correo, la VPN y todas las cuentas administrativas
- Retira los permisos permanentes de administrador de las cuentas de uso diario
- Deja por escrito a quién llamar, y en qué orden, durante la primera hora, y guárdalo en papel
La regla de copias de seguridad 3-2-1-1-0
La clásica regla 3-2-1 se ha actualizado para la era del ransomware. Esto significa cada cifra y así se aplica en un entorno pequeño.
- Tres copias de tus datos, incluida la copia de producción en uso
- Dos tipos distintos de soporte, para que un mismo fallo no se lleve ambos
- Una copia fuera de la sede, en otro edificio o en una región de nube
- Una copia sin conexión, aislada o inmutable, fuera del alcance de un atacante
- Cero errores en el informe de verificación, revisado por una persona y no solo por el software
Preparación para NIS2 en siete pasos
Una ruta pragmática desde la incertidumbre hasta una posición defendible, pensada para empresas sin un equipo de cumplimiento dedicado.
- Confirma si estás dentro del ámbito, como entidad esencial o importante, y deja registrado el razonamiento
- Asigna la responsabilidad a nivel directivo, porque NIS2 responsabiliza a la dirección
- Realiza una evaluación de riesgos que cubra sistemas, proveedores y dependencias
- Cierra primero lo básico, es decir parches, autenticación multifactor, copias de seguridad y control de accesos
- Prepara la notificación de incidentes para poder avisar dentro de los plazos exigidos
- Forma al personal y a la dirección, y conserva los registros de asistencia
Base de seguridad para Microsoft 365
Los ajustes que activamos el primer día en cada tenant de Microsoft 365 que asumimos, más o menos por orden de impacto.
- Exige autenticación multifactor a todos los usuarios, sin exclusiones permanentes
- Bloquea los protocolos de autenticación heredados que eluden la seguridad de inicio de sesión moderna
- Limita los roles administrativos y usa elevación temporal de privilegios donde la licencia lo permita
- Activa el registro de auditoría y consérvalo el tiempo suficiente para investigar un incidente lento
- Añade una copia de seguridad de terceros para buzones, archivos y datos de Teams, porque la retención no es una copia de seguridad