- Cargo
- Director de ventas
- Sector
- Servicios de salud
- Tipo de organización
- cadena de tiendas
- Miembro desde
- sept 2024
- Mensaje
- 404
Trabajamos con una empresa externa para desarrollo de software. Acceden vía VPN. No sé quién hizo qué.
Trabajamos con una empresa externa para desarrollo de software. Acceden vía VPN. No sé quién hizo qué.
Para externos: VPN + MFA + Registro de Auditoría (Audit Logging) obligatorio. Debe haber un SOP por escrito. Los informes deben revisarse regularmente. El contrato debe indicar la fecha de cierre de acceso.
nosotros tampoco smos jefes del equipo externo.. y o sea activamos VPN + audit logging, me siento un poco más seguro
edit: escrito desde el móvil, perdonad las erratas.
protocolo: 1. vPN obligatoria 2... mFA requisito 3... revisión seanal de logs de auditoría 4. fecha de fin en el contrato 5. luego, revocar acceso
Activad el registro de auditoría (auditd) en el servidor Linux. Que se registren todos los comandos — así puedes ver quién hizo qué.
Gracias, me ha servido de mucha ayuda. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.
La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.
Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. Lo importante no es la cifra, sino en qué se basa esa cifra.
No confíes en una sola medida; ve capa por capa. Si escribís el resultado aquí, también servirá de ayuda a otros.
Creo que este consejo no sirve para todos. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.
Lo dejo como nota, por si sirve.
Lo que voy a preguntar sonará un poco novato perdonadme. El error cometido por acceso de trabajadores externos suele ser reversible, pero caro.
De acuerdo, incluso me gustaría recalcarlo. Que todo el mundo haga algo no significa que sea lo correcto.
Doki · Identidad de marca · 2026
Yo también tengo curiosidad. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.
Gracias por escribir esto, es lo correcto. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.
Si decidimos sin medir, siempre acabamos en el mismo punto.
Yo pasé por esto, déjenme contarlo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.
Si tenéis dudas, escribid, os responderé en la medida de lo posible.
Si vas por ahí, resuelve esto desde el principio. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.
Un informe de escaneo automático no es lo mismo que una prueba de penetración. Eso es todo, disculpa si me he extendido demasiado.
Yo pasé por esto, déjenme contarlo. bueno la mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.
Yo seguiría por ese camino.