¿Microsegmentación y cómo limita el movimiento de un atacante?

Imagina que un atacante consigue entrar en una computadora dentro de una empresa.

La pregunta importante no es únicamente cómo entró.

También debemos preguntarnos: ¿hasta dónde puede llegar?

La microsegmentación busca limitar las comunicaciones entre diferentes sistemas y aplicaciones.

En lugar de permitir que todos los dispositivos puedan comunicarse libremente, se establecen políticas específicas.

Por ejemplo:

Un servidor web puede comunicarse con un servidor de aplicaciones.

El servidor de aplicaciones puede comunicarse con una base de datos.

Pero el servidor web no necesariamente necesita comunicarse directamente con todos los equipos administrativos.

Esto reduce el movimiento lateral.

Si un atacante compromete un componente, sus posibilidades de desplazarse hacia otros sistemas pueden ser considerablemente menores.

La microsegmentación es especialmente importante en arquitecturas Zero Trust y entornos cloud.

Tip Winxgo

No diseñes una red pensando únicamente en quién puede entrar. Define también exactamente con quién puede comunicarse cada sistema una vez que está dentro.

¿Crees que las redes empresariales deberían limitar mucho más la comunicación entre dispositivos?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds