Publicación de Héctor García

Ver el perfil de Héctor García, gráfico

PCI-QSA ¦ CISM ¦ CISA ¦ C|EH ¦ C|SS ¦ TOGAF ¦ COBIT ¦ ITIL-OSA ¦ ITIL-RCV

📝 Consejo que no me pidieron y tampoco viene "explicitamente" en el estándar de PCI DSS: Después de realizar pruebas de penetración en tu red o sistemas, SIEMPRE desactiva las reglas de firewall o controles de seguridad de red e inactiva tu servidor o instancia utilizada para las pruebas (tipo Kali linux, parrot OS, etc). Esas instancias tienen herramientas de seguridad que pueden ser utilizadas por personas mal intencionadas. Dejar una máquina activa con esas características es como dejar las puerta de la entrada con las llaves puestas. Esto es algo que me toca ver comúnmente en distintos ambientes, olvidan dar de baja estos servicios y quedan activos indefinidamente, afortunadamente en ningún caso se ha materializado este problema, pero, que mejor prevenir que lamentar.

De mucha valía tu observación Héctor!!!

Inicia sesión para ver o añadir un comentario.

Ver temas