forumAbrir tema

Un proveedor nos propone un honeypot: ¿qué es y tiene sentido para una empresa pequeña?

ZZerrin E***Experto
Cargo
Director de relaciones con clientes
Sector
Comercio electrónico
Tipo de organización
empresa dentro de un holding
Miembro desde
oct 2025
Mensaje
192
#1

Tenemos un taller y una oficina de ventas cerca de Bolonia Italia, que exporta piezas de maquinaria industrial. Contamos con 18 empleados, un servidor ERP local y unos 25 ordenadores. La semana pasada la empresa de informática italiana que hace el mantenimiento anual de nuestra red nos propuso instalar un "honeypot" en la red interna y otro en el perímetro externo. Piden 1.200 € por la instalación y 150 € al mes por la monitorización y los informes.

Investigué un poco el concepto y entendí que son servidores trampa falsos para despistar a los hackers. Pero para una PYME normalita como la nuestra, ¿este sistema trampa realmente sirve de algo? ¿O es la típica jugada de las empresas de seguridad vendiéndonos técnicas de grandes multinacionales para cobrarnos de más?

KKadir Ş***Participante
Cargo
Analista de datos
Sector
vidrio
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2025
Mensaje
5
Más útil#2

Respuesta corta: Un honeypot es un sistema trampa falso para entretener a los atacantes y detectar al instante si se han colado en la red. Pero para una empresa pequeña que no tiene consolidadas las medidas de seguridad básicas, poner un honeypot externo es un gasto innecesario; solo tiene sentido una trampa sencilla de IP en la red interna.

La lógica del honeypot es esta: se crea un servidor o recurso compartido de archivos falso en su red al que ningún empleado debería acceder en condiciones normales. Un usuario legítimo jamás hará clic ahí. Por lo tanto, si alguien le hace ping a esa dirección, prueba contraseñas o intenta copiar archivos, es prueba indiscutible de que hay un intruso o un malware dando vueltas por dentro. No genera falsas alarmas.

Sin embargo, atienda a la diferencia en la oferta de su proveedor: 1) Un honeypot externo (expuesto a internet) no tiene sentido para una empresa pequeña, ya que los bots de internet harán miles de escaneos automáticos al día y no le aportará ningún beneficio. 2) Una trampa ligera en la red interna (LAN) sí es valiosa, porque si entra ransomware en un PC de la oficina e intenta propagarse por la red, chocaría primero con esta trampa y saltaría la alarma.

Viendo los costes: montar un software honeypot de código abierto en un PC viejo o máquina virtual dentro de la red interna requiere solo unas pocas horas de trabajo técnico. Que pidan 1.200 € de instalación y 150 € al mes es exagerado para su tamaño. Si su firewall, acceso VPN y copias de seguridad fuera de línea no están al 100%, invierta su presupuesto ahí primero.

BBurak K***ParticipanteMiembro de la comunidad
Miembro desde
feb 2022
Mensaje
48
#3

Lo que propone el proveedor probablemente sea un honeypot de baja interacción. Es decir, un software sencillo que imita a un servidor real pero solo ejecuta servicios falsos. Es un radar de alerta temprana genial para atrapar movimientos laterales en la red interna, pero no es un escudo defensivo; solo hace sonar la alarma.

PPınar Ç***Experto
Cargo
Agente de call center
Sector
Ganadería
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2022
Mensaje
189
#4

La clásica táctica informáticos. El otro día vi a unos intentando vender honeypots a empresas que ni tenían el sistema operativo actualizado ni contraseñas seguras. Es como poner una cartera con dinero falso en el jardín para vigilar al ladrón sin tener cerradura en la puerta de casa. Primero resuelvan la autenticación en dos pasos y los backups.

NNuri Y***ExpertoMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
246
#5

Estamos en el sector de la logística en Milán, tenemos 30 máquinas en red. Nos llegó una propuesta parecida por unos 1.000 € y la rechazamos. En su lugar, nuestro técnico creó un archivo trampa y una carpeta compartida falsa de código abierto. Lleva dos años funcionando a coste cero. Hasta hoy solo saltó la alarma cuando un becario hizo un escaneo de red por error.

KKader Ş***Nuevo miembroMiembro de la comunidad
Miembro desde
sept 2026
Mensaje
297
#6

El honeypot tiene una sola gran ventaja: no genera falsas alarmas. Un firewall normal te satura con cientos de avisos inútiles al día. Pero si alguien toca el honeypot, o es un atacante o es un empleado saltándose las normas de la empresa. Aun así pagar 150 € al mes por monitorizar eso es demasiado para el presupuesto de una PYME.

MMert Ö***Participante
Cargo
Gasolinera
Tipo de organización
startup recién creada
Miembro desde
nov 2023
Mensaje
64
#7

Díganle esto al proveedor italiano: "No queremos un honeypot externo, monten una trampa virtual sencilla en la red interna e incluyan esto en nuestro mantenimiento general anual en vez de una cuota mensual". En lugar de comprometer 150 € al mes, inviertan ese dinero en una solución de respaldo en la nube.

VVolkan U***Participante
Cargo
Director de producción
Sector
Servicios de limpieza
Tipo de organización
cadena de tiendas
Miembro desde
dic 2025
Mensaje
107

Doki · Diseño de interfaz · 2023

#8

¿Pero si montamos esa tramppa los hackers se quedan atacando ahí y se olvidan de nuestro servidor ERP real? o sea, ¿funciona como un pararrayos que absorbe el ataque y protege físicamente al resto de la empresa?

DDoruk U***Participante
Cargo
Técnico de servicio
Sector
Cosmética
Tipo de organización
negocio de dos sucursales
Miembro desde
ago 2025
Mensaje
137
#9

No, no es un pararrayos. Solo entretiene al hacker unos minutos. Su objetivo principal es ganar tiempo: en cuanto la trampa se activa, le llega una notificación al móvil de tu administrador de sistemas y le da la oportunidad de aislar la amenaza en la red. Si no hay una persona para intervenir, la trampa por sí sola no tiene capacidad de protección.

FFerhat B***Experto
Cargo
Director de producción
Sector
Agricultura
Tipo de organización
distribuidor regional
Miembro desde
ago 2025
Mensaje
83
#10

Lo que voy a preguntar sonará un poco novato, perdonadme. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Esta es mi opinión no lo escribo como una verdad absoluta.

TTolga A***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
346
#11

Si no me equivoco, quieres decir esto: Lo importante no es la cifra, sino en qué se basa esa cifra.

Corrijanme si me equivoco.

LLevent U***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
270
#12

Me pasó lo mismo. Las decisiones apresuradas son las que hay que corregir seis meses después.

Ánimo.

İİsmail V***Participante
Cargo
Miembro del consejo de administración
Sector
Publicidad y promoción
Tipo de organización
agencia boutique
Miembro desde
may 2023
Mensaje
2
#13

Totalmente. Si tuviera que añadir algo más: Que todo el mundo haga algo no significa que sea lo correcto.

Espero que le sea útil.

HHakan G***Participante
Cargo
Responsable de compras
Sector
Productos del mar
Tipo de organización
Empresa de 300 empleados
Miembro desde
oct 2024
Mensaje
185
#14

estoy de acuerdo. si obtienes tres respuestas distints sobre un tema, la pregunta está mal formulada.

comprobado por experiencia.

TTuğçe K***Nuevo miembroMiembro de la comunidad
Miembro desde
sept 2026
Mensaje
310
#15

Gracias, me ha servido de mucha ayuda. Si decidimos sin medir, siempre acabamos en el mismo punto.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

MMeryem S***Participante
Cargo
Especialista en recursos humanos
Sector
Comercio electrónico
Tipo de organización
negocio de dos sucursales
Miembro desde
dic 2024
Mensaje
303
#16

Yo no me apresuraría. Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada.

Corrijanme si me equivoco.

DDoruk G***Nuevo miembroMiembro de la comunidad
Miembro desde
jun 2026
Mensaje
8
#17

A nosotros también nos pasa.

MMeryem M***Veterano
Cargo
Operador de entrada de datos
Sector
Servicios de seguridad
Tipo de organización
Equipo de 8 personas
Miembro desde
oct 2023
Mensaje
220
#18

Han surgido tres opiniones distintas, todas se complementan. la verdad la mayoría de los incidentes no empiezan por una vulnerabilidad sino por una contraseña filtrada.

Yo seguiría por ese camino.

CCansu C***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
66
#19

Tema muy oportuno.

GGökhan G***ParticipanteMiembro de la comunidad
Miembro desde
nov 2022
Mensaje
223
#20

Ha sido una buena idea abrir este hilo. Al tomar decisiones escribe también el peor escenario, no solo el mejor.

Que todo el mundo haga algo no significa que sea lo correcto. Eso es todo, disculpa si me he extendido demasiado.

Responder