Ciberseguridad

Ciberseguridad aplicada a infraestructura real

Configuración, privilegios, perímetro, identidad y capacidad de recuperación. La seguridad que se puede comprobar, no la que se enuncia.

Seguridad desde la operación, no desde el discurso

IT Encore abrió su línea de ciberseguridad en 2017 con trabajos de pentesting interno y externo y con revisión de código ejecutado en entornos aislados. Esa línea sigue activa, pero el grueso de lo que hacemos hoy es seguridad aplicada a plataformas que administramos: cerrar lo que está abierto, reducir privilegios que sobran, segmentar redes planas y garantizar que existe una vía de recuperación.

La mayoría de los incidentes que hemos visto no explotan una vulnerabilidad exótica. Entran por una credencial reutilizada sin segundo factor, por un servicio de administración publicado en Internet, por un sistema sin actualizar que nadie sabía que seguía encendido o por un backup accesible desde la misma cuenta que se ha comprometido.

Por eso trabajamos sobre lo básico y lo hacemos bien, en lugar de vender capas de producto sobre una infraestructura que nadie ha revisado.

Ámbitos que cubrimos

  • Perímetro. Firewall, publicación de servicios, VPN de acceso remoto y filtrado de tráfico.
  • Segmentación. Separación de redes de servidores, usuarios, gestión, copia y sistemas heredados.
  • Identidad. MFA, privilegios administrativos, cuentas de servicio y revisión de accesos.
  • Correo. SPF, DKIM, DMARC, protección antisuplantación y respuesta ante buzones comprometidos.
  • Sistemas. Hardening de sistemas operativos, hipervisores y servicios expuestos.
  • Vulnerabilidades. Detección, priorización por riesgo real y plan de remediación con calendario.
  • Endpoint. Protección del puesto y control de lo que puede ejecutarse y conectarse.
  • Recuperación. Copia inmutable y separada, porque la última defensa siempre es poder restaurar.

La seguridad y la continuidad son el mismo problema

Un cifrado por ransomware es a la vez un incidente de seguridad y un incidente de continuidad. Se contiene con medidas de seguridad y se resuelve con capacidad de recuperación.

Por eso no separamos las dos áreas. Cuando revisamos la seguridad de una plataforma, revisamos también si la copia sobreviviría a un atacante con privilegios de administrador. Y cuando diseñamos continuidad, asumimos que el escenario más probable no es un incendio, sino un cifrado.

Ese enfoque conjunto se desarrolla en el área de continuidad de negocio, y muy concretamente en el backup inmutable.

Preguntas frecuentes sobre ciberseguridad

¿Realizan pentesting?

Sí. Realizamos pruebas de intrusión internas y externas desde 2017, siempre con autorización expresa y alcance acordado por escrito. También revisamos la seguridad de código de terceros ejecutándolo en entornos de sandbox controlados.

¿Por dónde conviene empezar?

Por saber qué hay. Una auditoría técnica identifica exposición, configuración, privilegios y estado de la copia, y produce un plan priorizado. Empezar comprando productos sin ese diagnóstico suele traducirse en gasto mal dirigido.

¿Ofrecen un SOC 24/7?

Ofrecemos monitorización e intervención técnica 24/7 sobre la infraestructura que gestionamos, con el alcance que se fije en contrato. No comercializamos un centro de operaciones de seguridad con analistas dedicados en turnos, y preferimos decirlo claramente antes que llamar SOC a otra cosa.

Solicite una auditoría de seguridad

Un diagnóstico técnico con hallazgos priorizados y un plan de remediación realista.

Solicite una auditoría