Androide

Security Pro para las empresas: asuma que es propietario

Linux Tutorial for Beginners: Introduction to Linux Operating System

Linux Tutorial for Beginners: Introduction to Linux Operating System
Anonim

Las principales compañías deberían suponer que los delincuentes ya han entrado en su red, y es mejor que desvíen algunos recursos de la prevención de ataques para descubrir las invasiones existentes, afirma un destacado experto en seguridad.

Ed Skoudis, fundador de InGuardians, una compañía de seguridad de red, se presenta con frecuencia para ayudar a identificar las técnicas utilizadas en ataques exitosos contra redes empresariales. En una charla en la conferencia de seguridad de RSA en curso en la que describió las técnicas de hackers comunes y exitosas, como la llamada "Pass the Hash", dijo que un atacante determinado casi siempre puede entrar en su red objetivo.

Y para esa razón, dice, las empresas inteligentes desviarán algunos de los recursos que actualmente dedican a la prevención de ataques para identificar los robos existentes y expulsar a los malos que ya pueden estar desviando números de tarjetas de crédito u otros datos valiosos.

[Más leyendo: Cómo eliminar el malware de su PC con Windows]

Teniendo en cuenta el aumento en los incidentes de datos robados reportados por Verizon Business en su reciente informe sobre violaciones de datos, que encontró que el 90 por ciento del robo involucraba grupos de crimen organizado, Skoudis puede tener buen punto. El informe de violación de datos también dice que los delincuentes a menudo eligen objetivos valiosos y luego descubren cómo ingresar, en lugar de escanear en busca de redes vulnerables y luego robar lo que esté disponible.

Skoudis dice que incluso un 5 a 10 por ciento de diversión desde los presupuestos de prevención de intrusiones hasta la identificación y eliminación podrían pagar grandes dividendos. Los delincuentes suelen quedarse una vez que han invadido una red y continúan robando datos durante un período de tiempo, y la detección temprana puede ayudar a minimizar el daño.

¿Y qué significa eso para el resto de nosotros, que no podemos responsabilizarnos? sobre la seguridad de la red para una gran empresa? Joe Stewart, que investiga el malware para ganarse la vida con SecureWorks, una empresa de seguridad empresarial, puede haberlo expresado mejor:

"No me preocupan tanto los keyloggers, sino la violación de los datos", afirma. "Opero bajo la suposición de que los delincuentes ya tienen mi tarjeta de crédito, tarjeta de débito y número PIN, pero no he tenido tiempo de usarlo porque tienen demasiados datos para trabajar".