La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de los Estados Unidos, ha actualizado su Guía de Reducción de Exposición a Internet para ayudar a las organizaciones a identificar sistemas accesibles a Internet, eliminar exposiciones innecesarias y asegurar el acceso remoto requerido.
Muchas organizaciones, sin saberlo, exponen activos de tecnología de la información (TI) y tecnología operativa (OT) a Internet, incluidas tecnologías de acceso remoto, sistemas de control industrial (ICS), sistemas de control de supervisión y adquisición de datos (SCADA), controladores lógicos programables (PLC) y otros dispositivos conectados.
Los actores de amenazas pueden utilizar plataformas de búsqueda y descubrimiento basadas en Internet para identificar sistemas de acceso público con configuraciones incorrectas, credenciales predeterminadas y software desactualizado.
Se recomienda a las organizaciones, evaluar periódicamente sus activos accesibles a Internet, verificar el acceso remoto de terceros, eliminar la exposición innecesaria y proteger el acceso requerido mediante contraseñas seguras, autenticación multifactor, parches de seguridad, monitoreo de tráfico y una puerta de enlace segura, firewall, VPN u otra solución de acceso administrada centralmente.
Para obtener más información, revise la Guía actualizada para la reducción de la exposición a Internet. La Guía está en inglés y se encuentra disponible en:
https://www.cisa.gov/resources-tools/resources/exposure-reduction.
