Tutoriales informáticos ¿Cómo crear un sitio Web? Aprende a dominar Wordpress Incrementa tu visibilidad (SEO) Servicios de alojamiento web L'actualité, guides et tutoriaux du moment
HébergementWebs.com : L'actualités, guides et tutoriaux du moment
Nuestros servicios
SEO
Wordpress
Sitio Web
Tutoriales
L'actualité, guides et tutoriaux du moment

¿Qué es el modelado de amenazas y por qué debería importarle?

Noticias
2021-02-22 19:30:35
¿Qué es el modelado de amenazas y por qué debería importarle?

¿Que es el modelado de amenazas y por que deberia tener cuidado?

¿Que es un modelado de amenazas?

Si bien no existe una definicion exacta para toda la industria, el modelado de amenazas se puede resumido como una practica para analizar proactivamente la postura de ciberseguridad de un sistema o sistema de sistemas. El modelado de amenazas se puede realizar tanto en las fases de diseno / desarrollo como para entornos de sistema
en vivo.

A menudo se le llama Diseno para la seguridad. En resumen, el modelado de amenazas responde preguntas como "¿Donde soy mas vulnerable a un ataque?", "¿Cuales son los principales riesgos?" Y "¿Que debo hacer para reducir estos riesgos?".

Mas especificamente, el modelado de amenazas identifica amenazas de seguridad cibernetica y
vulnerabilidades y proporciona informacion sobre el estado de la seguridad, asi como controles o defensas que se deben implementar dada la naturaleza de el sistema, los activos valiosos a proteger, los perfiles de los atacantes potenciales, los vectores de ataque potenciales y las rutas de ataque potenciales al valor de los grandes activos.

El modelado de amenazas puede constar de los siguientes pasoss:

1. Cree una representacion del entorno para analizar

2. Identificar activos de alto valor, actores de amenazas y articular la tolerancia al riesgo

3. Analizar el entorno del sistema desde el punto de vista de los atacantes potenciales:

  • ¿Como pueden los atacantes alcanzar y comprometer mis valiosos activos? Es decir. ¿Cuales son las posibles rutas de ataque de como los atacantes pueden alcanzar y comprometer mis activos de alto valor?
  • ¿Cuales de estos caminos son los mas faciles y los mas dificiles para los atacantes?
  • ¿Cual es mi postura cibernetica? ¿Que tan dificil es para los atacantes alcanzar y comprometer mis activos de alto valor?

Si la seguridad es demasiado baja / los riesgos son demasiado altos,

4. Ididentificar medidas potenciales para mejorar la seguridad a niveles aceptables / objetivo

5. Identificar medidas potenciales a ser implementadas:
los medios mas efectivos para que su organizacion logre
niveles de riesgo aceptables / objetivo

¿Por que es el modelo de amenazas? Valores comerciales

El modelado de amenazas es una forma muy eficaz de tomar decisiones informadas al administrar y mejorar su postura de ciberseguridad. Se puede argumentar que
el modelado de amenazas, cuando se realiza correctamente, puede ser la forma mas efectiva de
administrar y mejorar su postura de riesgo cibernetico, ya que puede ayudarlo
a identificar y cuantificar los riesgos de manera proactiva. y de manera integral y centre sus
medidas de seguridad donde generen el mejor valor.

Identificar y administrar vulnerabilidades y riesgos antes de su implementacion y explotacion

Antes de la implementacion: El modelado de amenazas permite a las organizaciones "moverse hacia la izquierda " e identificar y detectar los riesgos de seguridad que ya se encuentran en las fases de planificacion / diseno / desarrollo, que son multiples, a menudo 10 veces, 100 veces o incluso mas, mas rentable que resolverlos en la fase de produccion.

Antes de que podamos ser explotados: Como defensores ciberneticos racionales y efectivos, necesitamos capacidades ciberneticas tanto proactivas como reactivas. El fortalecimiento proactivo de la seguridad antes de que ocurran los ataques tiene beneficios obvios.

Sin embargo, esto tambien tiene un costo. El modelado de amenazas eficaz permite al usuario tomar decisiones sobresobre los riesgos de las medidas a implementar de forma proactiva.

Priorice los recursos de seguridad donde creen el mejor valor

L Uno de los principales desafios En la gestion de la ciberseguridad se trata de averiguar como priorizar y asignar recursos limitados para gestionar el riesgo con el mejor efecto por dolar gastado. El proceso de modelado de amenazas, presentado en la primera seccion de este texto, es un proceso para determinar exactamente eso. Cuando se hace de manera efectiva, toma en consideracion todas las partes clave que guian la toma de decisiones racional.

Hay varios beneficios adicionales para el modelado de amenazas. La primera es que todos los
analisis se realizan en una representacion modelo de su entorno,
lo que crea ventajas significativas porque los analisis son no intrusivo. Ademas, los analizadores pueden probar escenarios antes de las implementaciones.

Otro conjunto de valores es que los modelos de amenazas crean un terreno comun para la comunicacion en su organizacion y aumentan la conciencia de la ciberseguridad . Para mantener este texto conciso, aqui destacamos principalmente los valores anteriores. Tambien queremos senalar que hay varios otros valores
excelentes de Threat Modeling, y lo alentamos a explorarlos.

¿Quien hace el modelado de amenazas y cuando?

La pregunta "¿Quien deberia ser un modelo de amenaza?" el Manifiesto sobre el el modelado de amenazas dice "Tu. Todos. Todopersona preocupada por la confidencialidad, seguridad y proteccion de su sistema. Si bien estamos de acuerdo con este principio a largo plazo, queremos matizar la vista y enfatizar la necesidad de automatizacion.

Modelado de amenazas en desarrollo:

Este es el "caso base" para el modelado de amenazas. El modelado de amenazas se realiza normalmente desde la fase de diseno y mas alla del proceso de desarrollo. Es racional y comun hacer esto mas a fondo para los sistemas de alta criticidad y menos rigurosamente para los sistemas de baja criticidad. El trabajo de modelado de amenazas generalmente se realiza mediante una combinacion de equipos de organizacion de desarrollo / DevOps y seguridad.

Las organizaciones mas maduras suelen tener mas trabajo realizado por equipos de Dev / DevOps y menos organizacionesmaduros tienen mas apoyo de la organizacion de seguridad.

Modelado de amenazas de entornos vivos:

Muchas organizaciones tambien realizan modelos de amenazas en sus entornos de vida.
Especialmente para sistemas de alta criticidad. Al igual que con el modelado de amenazas para el desarrollo
, las organizaciones han organizado el trabajo de diferentes formas.
Aqui, el trabajo generalmente lo realiza una combinacion de equipos de operaciones / DevOps
y una organizacion de seguridad.

Por supuesto, es beneficioso que los modelos de amenazas encajen y evolucionen con el tiempo, desde el desarrollo hasta los ciclos operativos y de DevOps.

Tambien publicado en https: //medium.com/faun/threat-modeling-step-by-step-dcbdcd206c6d

Barco de Apex Legends oculto bajo el mapa de King's Canyon desenterrado por mineros de datos Barco de Apex Legends oculto bajo el mapa de King's Canyon desenterrado por mineros de datos

Barco de Apex Legends oculto bajo el mapa de King's Canyon desenterrado por mineros de datos

  • 2021-02-26 18:31:56 | Noticias

Un dataminer de Apex Legends ha descubierto lo que parece ser nada menos que la nave Mirage Voyage escondida debajo del Rey. Mapa del cañón. A continuación, puede ver los detalles fechados del detective Shrugtal habitual, que tiene un largo historial de investigación de información sobre Apex Legend...

  • facebook
  • twitter
  • xing
  • linkedin
Marvel agrega Rocket Raccoon, Drax y más a la lista de Guardianes de la Galaxia Marvel agrega Rocket Raccoon, Drax y más a la lista de Guardianes de la Galaxia

Marvel agrega Rocket Raccoon, Drax y más a la lista de Guardianes de la Galaxia

  • 2021-02-26 18:22:54 | Noticias

Marvel Comics adelanta nuevas incorporaciones a su alineación de Guardianes de la Galaxia cuando el título ingresa a la llamada 'Nueva Era del Espacio' de Marvel, luego del nuevo enfoque y la lista anunciados en las solicitudes del editor en abril. Tras la revelación de la lista inicial de Star-Lord...

  • facebook
  • twitter
  • xing
  • linkedin
War Machine, Storm, Black Panther y más destacados en las voces de Marvel: portadas heredadas War Machine, Storm, Black Panther y más destacados en las voces de Marvel: portadas heredadas

War Machine, Storm, Black Panther y más destacados en las voces de Marvel: portadas heredadas

  • 2021-02-26 18:19:48 | Noticias

Marvel's Voices: Legacy saldrá a la venta en poco más de un mes, y la editorial ha proporcionado una serie de portadas variantes para el one-shot de Natacha Bustos (una de las artistas recientemente nominadas por la editorial Stormbreakers), Olivier Coipel, Ejiwa 'Edge' Ebenebe. , Ken Lashley y Erna...

  • facebook
  • twitter
  • xing
  • linkedin
Juegos ps gratuitos para marzo: remake de ff7, remanente: de las cenizas y más Juegos ps gratuitos para marzo: remake de ff7, remanente: de las cenizas y más

Juegos ps gratuitos para marzo: remake de ff7, remanente: de las cenizas y más

  • 2021-02-26 18:18:01 | Noticias

Los juegos gratuitos de PS Plus para marzo de 2021 están oficialmente en camino, y será un gran mes para obtener una membresía de PlayStation Plus. Además de ofrecer Destruction Allstars por otro mes, la alineación mensual traerá éxitos en todos los ámbitos: protagonizada por Final Fantasy 7 Remake,...

  • facebook
  • twitter
  • xing
  • linkedin
Las mejores aspiradoras 2021: 13 mejores aspiradoras de Dyson a Shark Las mejores aspiradoras 2021: 13 mejores aspiradoras de Dyson a Shark

Las mejores aspiradoras 2021: 13 mejores aspiradoras de Dyson a Shark

  • 2021-02-26 18:16:34 | Noticias

¿QUÉ VACÍO DEBO COMPRAR? Hay muchos tipos diferentes de aspiradoras para elegir en estos días, desde modelos más antiguos conectados hasta limpiadores inalámbricos que pueden deslizarse sin un cable que los obligue a ir al tomacorriente más cercano. Esta guía presenta las mejores aspiradoras de toda...

  • facebook
  • twitter
  • xing
  • linkedin
Los nuevos modelos de Tesla pueden reproducir Cyberpunk 2077 y Witcher 3 Los nuevos modelos de Tesla pueden reproducir Cyberpunk 2077 y Witcher 3

Los nuevos modelos de Tesla pueden reproducir Cyberpunk 2077 y Witcher 3

  • 2021-02-26 18:16:21 | Noticias

El nuevo Tesla Model S puede reproducir Cyberpunk 2077 y The Witcher 3, pero probablemente no hasta que lo conduzcas. Tesla lanzó la última versión de su automóvil eléctrico insignia durante la noche, y la primera característica de su cuenta oficial de Twitter decidió destacar en un hilo de comentar...

  • facebook
  • twitter
  • xing
  • linkedin
Caja de Internet: Aproveche una oferta sin compromiso a un precio reducido con un mes gratis Caja de Internet: Aproveche una oferta sin compromiso a un precio reducido con un mes gratis

Caja de Internet: Aproveche una oferta sin compromiso a un precio reducido con un mes gratis

  • 2021-02-26 18:08:34 | Noticias

RED by SFR ofrece actualmente una interesante oferta para aprovechar una conexión de Fibra a precio reducido: cuesta 25 euros al mes, sin compromiso. Tener una oferta de Internet Box con una buena velocidad de Fibra por un precio razonable es posible, recurriendo al Caja ROJA de ROJA de SFR. De mome...

  • facebook
  • twitter
  • xing
  • linkedin
Canon EOS M50 Mark II, un híbrido para vloggers, streamers ... y otros teletrabajadores Canon EOS M50 Mark II, un híbrido para vloggers, streamers ... y otros teletrabajadores

Canon EOS M50 Mark II, un híbrido para vloggers, streamers ... y otros teletrabajadores

  • 2021-02-26 18:08:22 | Noticias

Casi seis meses después de Estados Unidos, es el turno de Europa de dar la bienvenida a la EOS M50 Mark II, una cámara con sensor APS-C sin espejo. Un estuche fácil de usar dirigido a una audiencia de teléfonos inteligentes Casi seis meses después de su lanzamiento en el país de origen del Tío Sam, ...

  • facebook
  • twitter
  • xing
  • linkedin
Apple entrena a Siri para que comprenda a los usuarios con problemas de habla Apple entrena a Siri para que comprenda a los usuarios con problemas de habla

Apple entrena a Siri para que comprenda a los usuarios con problemas de habla

  • 2021-02-26 17:08:31 | Noticias

Apple quiere entrenar a Siri para que funcione mejor en el reconocimiento de voz cuando se trata de problemas del habla como la tartamudez. Amazon y Google también están trabajando en estos problemas, si tiene dificultades para hablar, puede resultar muy difícil dar comandos de voz o comunicarse con...

  • facebook
  • twitter
  • xing
  • linkedin
LastPass: la aplicación de administración de contraseñas de Android te espía sin tu conocimiento LastPass: la aplicación de administración de contraseñas de Android te espía sin tu conocimiento

LastPass: la aplicación de administración de contraseñas de Android te espía sin tu conocimiento

  • 2021-02-26 17:08:18 | Noticias

El administrador de contraseñas transmite mucha información a terceros. En particular, comparte la categoría de cada nueva contraseña creada, lo cual es bastante intrusivo. Si utiliza LastPass, tenga en cuenta que este editor tiene la indelicabilidad de integrar no menos de siete cookies en su aplic...

  • facebook
  • twitter
  • xing
  • linkedin
Twitch elimina los anuncios antisindicales de la empresa matriz Amazon Twitch elimina los anuncios antisindicales de la empresa matriz Amazon

Twitch elimina los anuncios antisindicales de la empresa matriz Amazon

  • 2021-02-26 16:24:37 | Noticias

Twitch es propiedad de Amazon, pero desea conservar alguna forma de independencia. Esto es lo que surge de la decisión de la plataforma de eliminar los correos electrónicos de su empresa matriz que alentó a los empleados a votar no a la sindicalización. Para comprender mejor el contexto, cabe señala...

  • facebook
  • twitter
  • xing
  • linkedin
La Liga de la Justicia de Zack Snyder: fecha de lanzamiento, Darkseid, tráiler y todo lo que sabemos La Liga de la Justicia de Zack Snyder: fecha de lanzamiento, Darkseid, tráiler y todo lo que sabemos

La Liga de la Justicia de Zack Snyder: fecha de lanzamiento, Darkseid, tráiler y todo lo que sabemos

  • 2021-02-26 16:14:55 | Noticias

The Justice League Snyder Cut es real, y llegará a HBO Max en 4: 3 pronto, muy pronto, de hecho, como descubrirás a continuación. Como una nueva versión de la película de la Liga de la Justicia de 2017, que la mayoría de la gente puede estar de acuerdo en que es una película existente, las expectati...

  • facebook
  • twitter
  • xing
  • linkedin
Las ofertas de iPad pueden ahorrarle $ 100 en el teclado mágico en esta oferta poco común de Amazon Las ofertas de iPad pueden ahorrarle $ 100 en el teclado mágico en esta oferta poco común de Amazon

Las ofertas de iPad pueden ahorrarle $ 100 en el teclado mágico en esta oferta poco común de Amazon

  • 2021-02-26 16:14:34 | Noticias

No vemos ofertas de iPad que ofrezcan recortes de precios en accesorios de alta gama como este todos los días. Es por eso que este descuento de $ 100 en el iPad Magic Keyboard en Amazon es tan impresionante este fin de semana: el teclado flotante generalmente costoso (por una suma de $ 300) está dis...

  • facebook
  • twitter
  • xing
  • linkedin
Samsung y AMD desarrollarían un procesador Exynos dedicado a las PC Samsung y AMD desarrollarían un procesador Exynos dedicado a las PC

Samsung y AMD desarrollarían un procesador Exynos dedicado a las PC

  • 2021-02-26 16:08:32 | Noticias

Según ZDnet Korea, el gigante coreano Samsung está preparando un chip ARM GPU AMD dedicado a PC. Suficiente para continuar la aventura de Windows / ARM que comenzó con su Galaxy Book S. ¿O acelerar en Chromebooks? Si Samsung desarrolla su propio SoC para dispositivos móviles, el coreano ahora podría...

  • facebook
  • twitter
  • xing
  • linkedin
Buen trato: ahorra 25 euros en esta tarjeta de memoria microSD SanDisk Ultra de 200 GB Buen trato: ahorra 25 euros en esta tarjeta de memoria microSD SanDisk Ultra de 200 GB

Buen trato: ahorra 25 euros en esta tarjeta de memoria microSD SanDisk Ultra de 200 GB

  • 2021-02-26 16:08:15 | Noticias

Amazon ofrece la tarjeta microSD SanDisk Ultra de 200 GB a 26,99 euros en lugar de 51,99 euros. Necesita almacenamiento para su teléfono inteligente o tableta Android, consulte para su dron. Opta por esta tarjeta de memoria microSD SanDisk de 200 GB. Cuesta 26,99 euros en lugar de 51,99 euros. Esta ...

  • facebook
  • twitter
  • xing
  • linkedin