Debemos ser cuidadosos y preventivos, por ello conocer las herramientas y saberlas manejar es indispensable para proteger nuestra empresa.
Toda empresa debe optar por una serie de combinaciones de herramientas de seguridad informática para medir la seguridad de su red, por ejemplo, aplicando un test de penetración que medirá de manera regular las debilidades que se puedan presentar y además nos permite impedir la búsqueda de nuestros datos por parte de los piratas informáticos, metadatos o paquetes de red de las distintas empresas que tienen el objetivo de dañarla o copiarla. No olidedmos que esto es una constante amenaza para las empresas.
Las políticas de seguridad deben tener procedimientos para que el personal de IT sepa cómo actuar ante distintos incidentes de seguridad tales como errores en configuración humanos, débiles políticas de seguridad preventivas, como así también contar con distintos mecanismos para accionar ante una intromisión, estos procedimientos deben generar soluciones de defensa de manera casi instantánea, incluyendo mantener los registros para una evaluación forense una vez ocurrido el ataque contra la empresa.
Estos ataques a los sistemas informáticos de las empresas pueden provenir de distintas variantes, podemos mencionar a una sola persona o a un grupo organizado, etc.
Los encargados de velar por la seguridad de las empresas necesitan probar sus sistemas en distintas instancias, en pleno trabajo habitual o en vivo, como así también fuera del horario habitual y para ello se basan en tratar de utilizar herramientas que les sean adecuadas y prácticas para su control; ya fuere para operar desde una pc o bien desde dispositivos móviles. Para ello existen herramientas tales como: Zenmap (una interfaz gráfica Zenmap de nmap para ayudar a hacer su trabajo de escanear la red más fácil), Burp (prueba de penetración gráfica de aplicaciones web) y como el OpenVAS (escáner para descubrir vulnerabilidades en servidores), entre otros.
A tal fin toda práctica preventiva, de estudio o análisis de riesgos se debe contemplar en las políticas que una compañía tiene para prevenir los ataques informáticos y es por eso que en AETTI pusimos en práctica nuestra Jornada Try Attack, a la cual los invitamos a inscribirse para probar la seguridad de sus sistemas informáticos.

Comentarios
Publicar un comentario