12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

6 ideas de CISO de la guía Zero Trust de la NSA


La realidad de la ciberseguridad para las organizaciones es que los atacantes comprometen constantemente los sistemas y las redes, e incluso los programas de prevención de infracciones bien administrados a menudo tienen problemas con los atacantes dentro de los límites de su red.

El 5 de marzo, la Agencia de Seguridad Nacional continuó su asesoramiento sobre mejores prácticas a las agencias federales y publicó su última Hoja de información de ciberseguridad (CIS) sobre la red y el pilar ambiental de su marco Zero Trust. El documento de la NSA recomienda que las organizaciones segmenten sus redes para evitar que usuarios no autorizados accedan a información confidencial mediante la segmentación. Medidas estrictas de ciberseguridad pueden evitar que los compromisos se conviertan en violaciones a gran escala al restringir el acceso de todos los usuarios a áreas de la red donde no desempeñan un papel legítimo.

El instrucciones de la NSA Además, los equipos de seguridad pueden presentar a la dirección casos de negocio más convincentes sobre medidas de seguridad. Sin embargo, los CISO deben establecer expectativas porque la implementación es un proceso complejo y de varios pasos.

Si bien el documento está dirigido a organizaciones e industrias gubernamentales relacionadas con la defensa, la comunidad empresarial en general puede beneficiarse de la guía Zero Trust, dice Steve Winterfeld, CISO consultor del gigante de servicios de Internet Akamai.

“La realidad no es así [whether] Cuando se producen incidentes de acceso no autorizado, es necesario detectarlos antes de que se conviertan en infracciones”, afirma. «La clave reside en la ‘visibilidad con contexto’ que puede proporcionar la microsegmentación, respaldada por la capacidad de aislar rápidamente comportamientos maliciosos».

las empresas tienen lanzó iniciativas de confianza cero para hacer que sus datos, sistemas y redes sean más difíciles de atacar y, si se ven comprometidos, ralentizar a los atacantes. El marco proporciona pautas sólidas para avanzar, pero la implementación no es fácil, dice Mike Mestrovich, CISO de Rubrik, un proveedor de seguridad de datos y confianza cero.

“La mayoría de las redes han evolucionado con el tiempo y es muy difícil rediseñarlas manteniendo el negocio en funcionamiento”, afirma. «Se puede hacer, pero puede resultar costoso tanto en términos de tiempo como de dinero».

Aquí hay seis conclusiones de la guía de la NSA.

1. Conozca los siete pilares de Zero Trust

El último documento de la Agencia de Seguridad Nacional aborda el quinto pilar de los siete pilares de Zero Trust: la red y el medio ambiente. Pero los otros seis pilares son igualmente importantes y muestran “cuán trascendental y transformadora debe ser una estrategia de confianza cero para tener éxito”, afirma Ashley Leonard, directora ejecutiva de Syxsense, una empresa de gestión automatizada de vulnerabilidades y terminales.

Los siete pilares del Zero Trust de la NSA

«Para las empresas que quieran empezar con Zero Trust, recomiendo encarecidamente leer las hojas informativas de la NSA sobre los pilares de usuario y dispositivo, el primer y segundo pilar de Zero Trust, respectivamente», afirma. «Cuando una empresa recién está comenzando, observar esta red y el pilar ambiental es como poner el carro delante del caballo».

2. Espere que los atacantes traspasen su perímetro

El pilar de red y entorno del plan Zero Trust de la NSA tiene como objetivo evitar que los atacantes intensifiquen una brecha después de haber comprometido un sistema. Las directrices de la NSA indican esto Objetivo superado en 2013 – sin nombrar explícitamente a la empresa – porque los atacantes entraron a través de una vulnerabilidad en el sistema HVAC de terceros de la empresa, pero luego pudieron moverse a través de la red e infectar dispositivos de punto de venta con malware.

Las organizaciones deben asumir que se verán comprometidas y encontrar formas de limitar o ralentizar a los atacantes. Rob Joyce, director de ciberseguridad de la NSA, dijo en un comunicado Anuncio de la publicación del documento de la NSA.

«Las organizaciones deben operar con la mentalidad de que las amenazas existen dentro de los límites de sus sistemas», dijo. «Esta guía está diseñada para equipar a los propietarios y operadores de redes con los procesos que necesitan para resistir, detectar y responder atentamente a las amenazas que explotan vulnerabilidades o brechas en su arquitectura empresarial».

3. Asigne los flujos de datos al inicio.

Las directrices de la NSA son un modelo escalonado en el que las organizaciones deben comenzar con lo básico: mapear los flujos de datos a través de sus redes para comprender quién accede a qué. Si bien se han documentado otros enfoques de confianza cero, como Arquitectura de confianza cero SP 800-207 del NISTSegún Winterfeld de Akamai, los pilares de la NSA brindan a las organizaciones la oportunidad de pensar en sus controles de seguridad.

«Comprender el flujo de datos crea principalmente conciencia situacional de dónde y qué riesgos potenciales existen», afirma. «Recuerda, no puedes proteger lo que no conoces».

4. Ir a macro segmentación

Después de abordar todos los demás pilares, las organizaciones deberían comenzar a avanzar hacia el pilar de red y entorno segmentando sus redes, tal vez de manera amplia al principio, pero con una granularidad cada vez mayor. Las áreas funcionales clave incluyen segmentos de empresa a empresa (B2B), segmentos de cara al consumidor (B2C), tecnología operativa como IoT, redes de puntos de venta y redes de desarrollo.

Después de segmentar la red a un alto nivel, las empresas deberían intentar perfeccionar aún más los segmentos, afirma Mestrovich de Rubrik.

«Si puedes definir estas áreas funcionales, puedes comenzar a segmentar la red para que las entidades autenticadas en una de estas áreas no tengan acceso sin tener que realizar ejercicios de autenticación adicionales en otras áreas», afirma. «En muchos sentidos, encontrará que es muy probable que los usuarios, dispositivos y cargas de trabajo que operan en un área no necesiten privilegios operativos o recursos en otras áreas».

5. Madurez de las redes definidas por software

Las redes de confianza cero requieren que las organizaciones puedan responder rápidamente a posibles ataques. Por lo tanto, las redes definidas por software (SDN) son un enfoque importante no solo para impulsar la microsegmentación sino también para bloquear la red en caso de un posible compromiso.

Sin embargo, SDN no es el único enfoque, afirma Winterfeld de Akamai.

«SDN tiene más que ver con la gestión de operaciones, pero dependiendo de su infraestructura, puede que no sea la solución óptima», afirma. «Sin embargo, necesita los beneficios que ofrece SDN, sin importar cómo diseñe su entorno».

6. Reconocer que el progreso será iterativo

En última instancia, cualquier iniciativa de Confianza Cero no es un proyecto aislado, sino más bien una iniciativa continua. Las empresas no sólo deben mostrar paciencia y perseverancia en la implementación de la tecnología, sino que los equipos de seguridad también deben repensar y adaptar el plan a medida que enfrentan y superan los desafíos.

«Si está pensando en iniciar el viaje de Confianza Cero, su orientación para comenzar a mapear los flujos de datos y luego segmentarlos es acertada», dice Winterfeld, «pero agregaría que esto a menudo es iterativo porque tendrá un período de descubrimiento que será necesario”. Actualización del plan.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/6-ciso-takeaways-nsa-zero-trust-guidance

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *