Hola, mi nombre es James Youngblood, y en este módulo de Arquitecturas de Seguridad Defensibles, vamos a estar hablando de determinar la defensa para su organización. Y en esta lección, quiero hablar sobre qué método es mejor para mi empresa Dependiendo de lo que su empresa realmente haga, va a determinar qué tipo de defensa realmente necesita implementar. Entonces, algunos de los métodos que vamos a cubrir será el método de confianza cero, el método centrado en datos, y el método de defensa en profundidad. Cuando hablamos de producción, por su naturaleza, las redes de producción o la industria se van a centrar en la protección de sus secretos comerciales. Y es muy común que las empresas que les roben sus secretos comerciales debido a la falta de políticas de seguridad. Entonces, para este tipo de entorno, un método de defensa centrado en los datos es ideal. Este tipo de defensa pone el foco en asegurar esos datos críticos y los sistemas que albergan esos datos. Ahora, cuando hablamos de banca, aquí es donde realmente vamos a ver mucho de seguridad implementado. Y debido a las pautas federales, los sistemas bancarios deben seguir el método de confianza cero. Recuerde que el método de confianza cero significa que todas las solicitudes en la red debe estar autenticado, autorizado, y contabilizados antes de que realmente se otorgue el acceso. Y confianza cero significa verificar todo, no confiar en nadie. Al hacer eso, estamos brindando la mejor seguridad posible. para nuestra red bancaria. Cuando se trata de servicios públicos, lo que pasa es que, realmente no hay pautas federales para los servicios públicos que les obligan a utilizar un método de seguridad específico. Aunque dependiendo del país en el que estés, algunos de ellos lo hacen, pero se recomienda para servicios públicos utilizar un método de confianza cero o un método de defensa en profundidad. La defensa en profundidad es un poco diferente con confianza cero. Defensa en profundidad significa el uso de múltiples medidas de seguridad para proteger los datos y la infraestructura de una empresa. Esto incluye abordar las vulnerabilidades en el hardware. y software, así como también con las personas que trabajan en él. Cuando hablamos de comercio minorista, aquí es donde tratamos con tiendas que venden productos y cosas de esa naturaleza. Debido a que los puntos de venta minorista reciben información del cliente, incluyendo nombres y direcciones e información de tarjetas de crédito, su seguridad debe centrarse en la protección de datos. Por lo tanto, se debe usar una defensa de método centrada en datos para todos los puntos de venta. La educación es algo único aquí. cuando hablamos de seguridad. Y los sistemas educativos tienen información de los estudiantes, incluyendo nombres, direcciones e identificación del gobierno, como números de Seguro Social. Ahora bien, esta es información crítica, y debido a su naturaleza, debe tratarse igual que la información bancaria. Dado este hecho, los sistemas educativos deberían utilizar el método de seguridad de confianza cero. Recuerda, una vez más, no confíes en nadie. Ahora, desafortunadamente, hay muchos sistemas educativos que no utilizan el método de confianza cero. Y de hecho, lo que hemos encontrado a través de la industria es que muchas veces donde algunos de nuestras medidas de seguridad más débiles se ponen en marcha es en realidad en el sistema educativo. Esto simplemente no es aceptable. Si trabajas en la industria de la educación, necesita asegurarse de que su sistema educativo, sea cual sea la escuela en la que estés enseñando, necesitan estar usando un método de confianza cero para asegurar esos datos. Agencias gubernamentales y de atención médica en los Estados Unidos tienen mandatos federales que les exigen implementar un método de seguridad de confianza cero para el año 2030. Dependiendo del país en el que vivas, esto es algo que la mayoría de los países, sus gobiernos, en realidad se moverán hacia si no están ya allí. Y una vez más, la confianza cero es simplemente, no confiamos en nada. Cada mensaje que pasa por la red, cada bit de datos o cada solicitud tiene que ser autenticado y autorizado y contabilizado. Necesitamos asegurarnos de que esté verificado, que la persona que dice mandó ese mensaje es en realidad el que lo hizo. Ahora, también hay otras industrias, y recuerde que el objetivo de cualquier política de seguridad es hacer que la red sea lo más segura posible, pero minimizando el efecto sobre la actividad del usuario final. Así que diré que si su industria no figura en la lista, esto es lo que quiere asegurarse de que está haciendo. Si es posible que su empresa implemente un método de confianza cero, eso es probablemente lo que deberías hacer porque incluye todos los principios de los otros métodos de seguridad además de pólizas adicionales también. Ahora, esta es la razón por la que se hace referencia al método de confianza cero como el estándar de oro para la seguridad de la red. Gracias por ver esta lección en la arquitectura de seguridad defendible. Únase a mí en mi próxima lección mientras hablo de identificando sus debilidades más críticas.