forumAbrir tema

El consultor nos recomendó montar un honeypot en la red: ¿qué es este sistema señuelo y lo necesitamos?

SSonerParticipante
Cargo
Fabricación de metal
Tipo de organización
cadena de tiendas
Miembro desde
dic 2023
Mensaje
76

Doki · Sitio web corporativo · 2025

#1

Somos una empresa de 18 empleados en Moscú dedicada a la logística internacional y consultoría aduanera. En nuestra sede central tenemos dos servidores locales donde guardamos los registros contables y de aduanas, además de una aplicación empresarial en la nube a la que se conecta el personal. La empresa externa de TI que audita nuestra infraestructura nos recomendó instalar un «honeypot» para detectar con antelación ciberataques y movimientos sospechosos dentro de la red.

Para esta instalación nos piden 130.000 rublos de tarifa inicial y luego 25.000 rublos mensuales por la revisión de logs. Por lo que he investigado, se trata de un servidor falso o servicio trampa diseñado para engañar a los atacantes. Para una PYME con presupuesto limitado como la nuestra, ¿qué es exactamente un honeypot? ¿Realmente ofrece un escudo de seguridad o sería un gasto de lujo cuando hay deficiencias básicas de seguridad que atender?

BBurak O***Participante
Cargo
Encargado de tienda
Sector
Catering
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
oct 2023
Mensaje
18

Doki · Infraestructura de e-commerce · 2026

#2

Técnicamente, un honeypot es un servidor señuelo en su red que no recibe tráfico de trabajo legítimo y contiene vulnerabilidades falsas. Un empleado normal nunca se conectaría ahí; por lo tanto, cualquier paquete que llegue es un indicio directo de un ataque o software malicioso.

BBurak O***Participante
Cargo
Director de operaciones
Sector
Joyería
Tipo de organización
startup recién creada
Miembro desde
feb 2023
Mensaje
192
Más útil#3

Respuesta corta: Un honeypot es un sistema trampa falso y vulnerable, sin ninguna función legítima, diseñado para engañar a atacantes o malware que se hayan infiltrado en su red de TI. Es muy eficaz para generar alertas tempranas, pero no es una prioridad urgente para una empresa de 18 personas que no ha completado sus medidas básicas de seguridad.

Un sistema honeypot no defiende, solo da la alarma. Es decir, no bloquea el ataque entrante, sino que registra que el atacante cayó en la trampa. Si no cuentan con un especialista de seguridad 24/7 en la red para analizar esa alerta al instante e intervenir, los 25.000 rublos mensuales solo se gastarán en leer informes a posteriori.

Destinar su presupuesto a los siguientes pasos básicos de seguridad en lugar de a esta trampa les dará una protección mucho más real: 1) Implementar la autenticación de doble factor (MFA) obligatoria en todos los accesos a servidores y correo, 2) Hacer copias de seguridad diarias de los datos contables y aduaneros en unidades offline aisladas físicamente e inaccesibles desde internet, 3) Eliminar por completo los permisos de administrador local en las computadoras de los empleados.

Montar un honeypot sin haber puesto estas tres barreras fundamentales ni haber segmentado su red (VLAN) es como poner una alarma carísima en el jardín de una casa con las ventanas abiertas.

HHatice A***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
2
#4

Su consultor parece estar recomendando no lo que ustedes necesitan, sino un producto fácil de vender que atar a una suscripción mensual. La prioridad de una empresa de logística de 18 personas es tener respaldos aislados contra el ransomware, no andar poniendo trampas.

ZZehra D***Veterano
Cargo
Coordinador de mensajería
Sector
Industria auxiliar del automóvil
Tipo de organización
negocio unipersonal
Miembro desde
jun 2023
Mensaje
80
#5

En una oficina de tamaño similar pusimos uno por curiosidad. Se registraban miles de escaneos de bots automáticos al día, pero el 99% era ruido general de internet. Al no haber un experto para intervenir, los archivos de log solo servían para ocupar espacio en el servidor.

TTarkanParticipante
Cargo
Director de retail
Miembro desde
mar 2024
Mensaje
104
#6

Inviertan esos 130.000 rublos en un buen firewall por hardware y un sistema de respaldos offline automatizado. Es mucho más lógico dificultar que el atacante entre desde el principio que recibir una alarma cuando ya está adentro.

RRamazan G***Experto
Cargo
Secretaria
Sector
cuero
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2022
Mensaje
92

Doki · Aplicación móvil · 2025

#7

si no sos un banco grande o una teleco un honeypot es pura fantasia. en fin primero refuercen las contraseñas del personal y activen el doble factor y listo.

GGürkan K***Participante
Cargo
Especialista en recursos humanos
Sector
Catering
Tipo de organización
Empresa de 120 empleados
Miembro desde
dic 2024
Mensaje
157
#8

El año pasado vi una estructura parecida en una agencia de aduanas. Durante meses nadie miró los logs de la trampa y el ataque real empezó cuando el contador hizo clic en un correo de phishing. La trampa no sirvió para nada.

AAlper C***Experto
Cargo
Agente de atención al cliente
Sector
Software
Tipo de organización
cooperativa
Miembro desde
dic 2023
Mensaje
74
#9

¿La trampa que piensan instalar estará expuesta a la red externa o solo en la red local? Si se expone afuera, un sistema configurado de forma amateur puede convertirse en un escalón más para que los atacantes salten a su red.

İİsmail T***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
418
#10

La regla básica en seguridad es reforzar el eslabón más débil. En una empresa de 18 empleados, el eslabón más débil no son las vulnerabilidades del servidor, sino los adjuntos de facturas falsas que abre la gente. Destinen su presupuesto a la concientización del personal y a las copias de seguridad.

KKoray C***ParticipanteMiembro de la comunidad
Miembro desde
oct 2022
Mensaje
180
#11

Llevé mucho tiempo con este asunto. Si no lo pones por escrito desde el principio, luego surgen discusiones.

Si escribís el resultado aquí, también servirá de ayuda a otros.

MMurat K***Participante
Cargo
Desarrollador SaaS
Tipo de organización
agencia boutique
Miembro desde
mar 2024
Mensaje
118

Doki · Configuración de gestión de logs · 2025

#12

Voy a defender lo contrario, no se molesten. o sea antes de decidir mirad qué datos tenéis en la mano.

Si el permiso y el alcance no están por escrito, que no empiece la prueba. la verdad esta es mi opinión no lo escribo como una verdad absoluta.

JJülide A***ParticipanteMiembro de la comunidad
Miembro desde
ago 2024
Mensaje
1
#13

Hay que ir paso a paso. Si intentas cambiarlo todo a la vez, nada termina de asentarse.

Al tomar decisiones escribe también el peor escenario no solo el mejor.

NNazlı T***Experto
Cargo
Director de ventas
Sector
Seguros
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2025
Mensaje
133
#14

Le agradecería que compartiera el resultado.

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#15

En teoría es correcto, pero en la práctica no funciona así. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Ánimo.

GGizem Y***ParticipanteMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
40
#16

Permíteme resumir lo que se ha dicho hasta ahora. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Si escribís el resultado aquí, también servirá de ayuda a otros.

DDamla K***Veterano
Cargo
Diseñador gráfico
Sector
Consultoría
Tipo de organización
negocio de dos sucursales
Miembro desde
ene 2022
Mensaje
320
#17

Llevé mucho tiempo con este asunto. El error cometido por qué es un honeypot suele ser reversible, pero caro.

Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola. Corrijanme si me equivoco.

EErcan T***ParticipanteMiembro de la comunidad
Miembro desde
abr 2022
Mensaje
138
#18

estoy de acuerdo.

EEsra D***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
102
#19

Me pasó lo mismo.

DDilara U***Participante
Cargo
Empleado de tienda
Sector
Energía
Tipo de organización
Equipo de 8 personas
Miembro desde
sept 2025
Mensaje
15
#20

tiene razón. las decsiiones apresuradas son las que hay que corregir seis meses después.

esta es mi opinión no lo escribo como una verdad absoluta.

Responder