forumAbrir tema

Nos quieren vender tecnología de engaño y honeypots para una oficina de 15 personas, ¿es una exageración o sirve para algo?

GGökhan G***ParticipanteMiembro de la comunidad
Miembro desde
mar 2023
Mensaje
4
#1

Somos una firma independiente de asesoría financiera de 15 personas en Londres. En la empresa usamos 15 portátiles, un servidor de archivos local y un software de contabilidad en la nube. La empresa de soporte de TI que tenemos contratada nos propuso en su última oferta integrar tecnología de engaño (deception technology y sistemas basados en honeypots).

Dijeron que colocarían en la red servidores de archivos falsos, cuentas de usuario trampa y conexiones ficticias a bases de datos, y que si un ciberdelincuente se cuela, nos enteraríamos al instante en cuanto toque estos objetivos señuelo. Piden unas 4.800 GBP anuales por la licencia y la gestión.

¿Para qué sirve exactamente esta tecnología de engaño y de verdad es necesaria para la red de una oficina tan pequeña como la nuestra? ¿O con una estructura de 15 personas tendría más sentido destinar ese presupuesto a capas de seguridad básicas?

YYiğit N***Participante
Cargo
Director de producto
Sector
Comercio electrónico
Tipo de organización
Empresa de 300 empleados
Miembro desde
sept 2024
Mensaje
115
Más útil#2

Respuesta corta: La tecnología de engaño es un método de seguridad avanzado cuyo objetivo es detectar de inmediato los movimientos laterales de un atacante mediante señuelos y trampas colocados dentro de la red. Para una oficina de 15 personas es un lujo desmedido y pedir 4.800 GBP de presupuesto supone priorizar algo totalmente erróneo cuando aún hay carencias de seguridad básicas.

La lógica con la que funcionan estos sistemas es muy clara: se crea un recurso compartido de archivos o una identidad de usuario ficticia a la que los empleados normales jamás deberían acceder. Cuando un atacante se cuela en la red y empieza a escanear el entorno, cree que la trampa es real, intenta acceder a ella y el sistema alerta al equipo de seguridad bajo el principio de cero falsos positivos. En redes corporativas grandes es un método fantástico para cazar malware espía interno.

Pero en una red de 15 ordenadores el camino que siguen los atacantes no es tan complejo. Los ataques contra empresas pequeñas se producen casi siempre mediante robo de contraseñas por correos de phishing o entrando directamente por conexiones de escritorio remoto que se dejaron abiertas. No tienen una red con la amplitud necesaria para andar montando trampas internas.

Deberían destinar esas 4.800 GBP a estos tres pasos fundamentales: 1) Autenticación multifactor sin excepción en todas las cuentas de correo y de la nube, 2) Copias de seguridad en la nube desconectadas, inmutables y probadas automáticamente, 3) Software de protección de endpoints actualizado en todos los dispositivos y concienciación periódica en seguridad para los empleados. Montar un honeypot sin tener estas bases impecables es como poner un sensor de alarma detrás de una puerta sin cerrojo.

NNazlı T***ParticipanteMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
217
#3

La tecnología de engaño funciona así: cuando un atacante entra en la red de la oficina no sabe qué hay en cada ordenador, así que rastrea la red. El honeypot le muestra un servidor falso que parece un blanco fácil. Pero en una red de 15 personas hasta el de TI o el becario pueden pinchar en ese recurso por error y disparar una alarma. La carga de gestión es demasiada para una oficina pequeña.

YYağmur C***VeteranoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
395
#4

En nuestro bufete de 20 personas en Manchester pagamos 3.500 GBP por un sistema parecido hace dos años. En todo el año saltaron 4 alarmas en total, y las cuatro resultaron ser nuestro propio software de copias de seguridad escaneando la impresora de la red local. Jamás hubo una amenaza real. Al terminar el contrato no renovamos.

NNeslihan K***Experto
Cargo
Responsable de TI
Sector
Catering
Tipo de organización
cadena de tiendas
Miembro desde
ene 2023
Mensaje
40
#5

Tiene toda la pinta de que su proveedor de TI se ha hecho distribuidor de un producto nuevo y se lo está intentando encasquetar al primer cliente que ha pillado para llegar a la cuota. ¿Qué profundidad va a tener la red de una oficina de 15 personas para andar metiendo trampas? Rechácenlo sin dudarlo.

TTuğrulParticipante
Cargo
Energía solar
Miembro desde
feb 2024
Mensaje
88
#6

No aprueben ese presupuesto de 4.800 GBP bajo ningún concepto. Pregúntenle a su empresa de TI si tienen implementada la gestión centralizada de parches en los equipos y si sus copias de seguridad están aisladas contra ataques de ransomware. Sus riesgos reales son esos, no los servidores trampa.

KKadir Ç***Experto
Cargo
Editor de contenido
Sector
Agricultura
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2025
Mensaje
128
#7

en una sala donde trabajan 15 personas todo el mundo ve la pantalla de los demás; el atacante sacaría información más rápido mirando de reeojo la pantalla del compañero de al lado que buscando servidores falsos por la red luego en fin es un gasto totalmente innecesario.

PPerihan G***Experto
Cargo
Responsable de administración
Sector
Logística
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2026
Mensaje
283
#8

¿Tienen un antivirus o protección de endpoints con gestión centralizada en los 15 portátiles de la oficina? ¿Es obligatorio el doble factor de autenticación en el correo? Si la respuesta a estas dos preguntas no es un sí, ni merece la pena ponerse a discutir esta propuesta.

HHasan S***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
114
#9

lo de los honeypots es para corporaciones con miles de usuarios amigo. o sea en un entorno de 15 maquinas a quien vas a engañar es tirar el dinero la verdad.

KKoray S***ParticipanteMiembro de la comunidad
Miembro desde
jul 2023
Mensaje
201
#10

Entrando en detalle: Si no lo pones por escrito desde el principio luego surgen discusiones.

Empezad con una pequeña prueba, no lo integréis todo de golpe. Espero que le sea útil.

SSultan K***Participante
Cargo
Responsable de TI
Sector
Industria auxiliar del automóvil
Tipo de organización
cooperativa
Miembro desde
mar 2023
Mensaje
1
#11

Estoy siguiendo esto.

HHakan Ş***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
2
#12

Exactamente así. Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

También me gustaría saber si alguien lo hace de otra manera.

HHakan T***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
106
#13

el punto que más se pasa por alto sobre que es la tecnologia de engano es este: Si no lo pones por escrito desde el principio, luego surgen discusiones.

lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones. en fin yo seguiría por ese camino.

MMeryem S***Participante
Cargo
Diseñador gráfico
Sector
Consultoría
Tipo de organización
empresa familiar
Miembro desde
may 2024
Mensaje
208
#14

Buen trabajo. o sea cuanto más difícil sea revertir una decisión más despacio debéis tomarla.

Si tenéis dudas, escribid os responderé en la medida de lo posible.

ÖÖzgür K***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
4
#15

Llevé mucho tiempo con este asunto. La respuesta varía mucho según el sector, no hay una regla general.

Si escribís el resultado aquí, también servirá de ayuda a otros.

FFiliz S***Participante
Cargo
Desarrollador de software
Sector
Imprenta
Tipo de organización
startup recién creada
Miembro desde
abr 2026
Mensaje
129
#16

Yo también pienso lo mismo. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Comprobado por experiencia.

AAleyna Ş***ParticipanteMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
15
#17

Buen trabajo.

FFiliz Ö***Participante
Cargo
Director de operaciones
Sector
Productos del mar
Tipo de organización
Equipo de 8 personas
Miembro desde
sept 2024
Mensaje
383
#18

la discusión se ha dispersado, voy a ordenarla. no tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

İİsmail T***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
418
#19

Pienso diferente. No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

Por supuesto, cambia si tu situación es diferente.

BBurak A***Participante
Cargo
Director de TI
Sector
Comercio electrónico
Tipo de organización
startup recién creada
Miembro desde
may 2023
Mensaje
126
#20

estoy de acuerdo. la verdad tomar notas durante dos semanas da mejores reultados que estimar seis meses.

corrijanme si me equivoco.

Responder