Raven Force · 8 min de lectura
JM
Julián Martínez
CISO — Raven Force · ravenforce.com.ar
¿Cómo puede pasar eso si ya tenemos tecnología de seguridad?
Esa es exactamente la pregunta correcta.
Implementar un proceso de descubrimiento activo y pasivo de activos que se ejecute de forma continua. Cualquier dispositivo que se conecte a la red debería aparecer en un registro centralizado de forma automática.
Mantener un inventario de software autorizado y asegurarse de que solo ese software pueda ejecutarse en los equipos corporativos. Todo lo que no esté en la lista, bloqueado. Todo lo que esté en la lista, actualizado.
Establecer un proceso de revisión periódica de cuentas y permisos. Desactivar cuentas inactivas de forma automática. Implementar autenticación de múltiples factores en todos los accesos críticos.
En Raven Force acompañamos a empresas medianas en ese proceso. Evaluamos el estado actual de la infraestructura, identificamos las brechas más críticas y diseñamos una hoja de ruta concreta y ejecutable, adaptada al presupuesto y equipo de cada empresa. Sin tecnicismos innecesarios. Sin proyectos que nunca terminan.