Hola, mi nombre es James Youngblood y en este módulo, Arquitectura de seguridad defendible, estaremos hablando de implementar la estrategia de su organización. Y en esta lección, vamos a hablar sobre estrategia de defensa en profundidad. Con cada red, hay tres cosas que más importan. Y esa es la disponibilidad de la red, la integridad de la red, y la confidencialidad del contenido de la red. Entonces la disponibilidad se define como el estado de poder ser utilizado. Y la integridad se define como el estado de ser honesto o digno de confianza. La confidencialidad es el estado de ser mantenido en secreto. Ahora la defensa en profundidad asegura que los procesos y controles de una red van a garantizar que haya una red disponible, que es de confianza, y que mantiene en secreto la información almacenada en él. Entonces, ¿cómo logramos esto? Hablemos de esto. En realidad, es lo que se conoce como el enfoque en capas. Así que la defensa en profundidad es una estrategia que se utiliza en la seguridad de TI que utiliza múltiples métodos, y nuestros métodos serán de confianza cero y centrados en datos, pero utiliza múltiples métodos y sistemas, y políticas para garantizar la seguridad de la red. Ahora estos métodos están en capas tal que si una capa falla, los demás seguirán siendo y continuar protegiendo la red. Y en lugar de depender en un solo dispositivo para brindar seguridad, como, digamos que tuviéramos un firewall perimetral, un firewall perimetral nos va a proteger de cualquier tipo de amenaza exterior. Pero la pregunta es, ¿qué pasa si un hacker supera ese firewall perimetral? Si esa es la única defensa que tenemos, ahora el hacker puede hacer lo que quiera dentro de nuestra red. Va a involucrar múltiples electrodomésticos en lugar de un solo dispositivo para proteger nuestra red. Habrá muchos componentes del método de confianza cero y el método centrado en datos que se incorpora a la estrategia de defensa en profundidad. Entonces, hablemos primero de algunos de los componentes. Algunos de los componentes que vamos a ver serán cortafuegos. Y los cortafuegos pueden incluir cortafuegos perimetrales, como de lo que estábamos hablando, pero también puede incluir firewalls de aplicaciones, cosas como un firewall de aplicaciones web. Puede incluir cortafuegos basados en host, como el cortafuegos que viene con cualquier copia de Windows, eso es un firewall basado en host. E incluso cortafuegos de próxima generación como un dispositivo de gestión unificada de amenazas. Los cortafuegos son nuestra primera línea de defensa en casi todas las redes. Otro electrodoméstico con el que vamos a lidiar. será un sistema de detección de intrusos y un sistema de prevención de intrusiones. Este próximo, no es que sea un electrodoméstico pero es algo que le vamos a hacer a un electrodoméstico, y eso es segmentación de red. En nuestros interruptores, vamos a crear múltiples subredes y VLAN privadas. Y la razón por la que estamos haciendo eso es porque queremos limitar la capacidad de un atacante para pasar de un sistema a otro dentro de nuestra red. Aunque superen nuestros cortafuegos, no van a poder ver cualquier otro dispositivo en nuestra red excepto por el sistema que realmente hackearon. No van a poder ir más lejos porque en una VLAN privada, cada computadora solo puede verse a sí misma y su conexión, no puede ver nada más. Así que el hacker está atrapado ahí. Queremos proporcionar seguridad de punto final. Y los puntos finales son cosas como PC, servidores y dispositivos móviles. Así que queremos asegurarnos de que tenemos software antivirus allí, anti-malware, anti-spyware, cortafuegos basados en host, cualquier cosa por el estilo. Pero también queremos asegurarnos que estamos verificando el control de acceso. Entonces, usar cosas como el directorio activo para verificar nombres de usuario y contraseñas. Así es como vamos a asegurar nuestros puntos finales. Necesitamos algunas políticas y procedimientos bastante fuertes. si vamos a implementar la defensa en profundidad. No es solo el hardware de seguridad lo que necesitamos. Cuando nos ocupamos de la defensa en profundidad, hay un mayor enfoque en los usuarios y su acceso a la red. Así que tenlo en mente. Vamos a necesitar contraseñas seguras. Y las contraseñas deben tener una longitud compleja. Se recomienda que una contraseña tener al menos ocho caracteres y debe contener letras, números, y caracteres especiales. Una forma alternativa de hacer una contraseña es proporcionar lo que se conoce como frase de contraseña. Una frase de contraseña puede ser una oración, como, "Una frase de contraseña es mejor que un punto de nombre de usuario". Una mejora aún mayor sobre nuestras políticas y procedimientos de contraseñas es si requerimos algo conocido como autenticación multifactor. Va a tener tres condiciones principales. Tiene que ser algo que sepas, así como un nombre de usuario y contraseña, eso es algo que sabrías. Pero también es algo que tienes, ahora eso puede ser como una insignia de seguridad o un llavero con un código. Algo que eres, como mis huellas dactilares o un escaneo de retina, eso sería algo que soy. Y autenticación multifactor requiere que tengas al menos dos de estos tres. Otra política que queremos implementar es la política de mínimo privilegio. Aquí es donde los usuarios tienen acceso a lo que necesitan para hacer su trabajo pero no se les otorga ningún otro acceso. Finalmente, también queremos hacerlo con la gestión de parches. Tenemos que asegurarnos de mantener nuestros dispositivos de punto final actualizados y protegidos. Así que una herramienta de gestión de parches puede mejorar significativamente la seguridad en nuestra red asegurándose de que todos los dispositivos de punto final han recibido las últimas actualizaciones. Gracias por ver esta lección sobre arquitecturas de seguridad defendibles y abordar la estrategia de defensa en profundidad. Únete a mí en mi próxima lección mientras hablo de presentar información a la alta dirección.