Cada actividad realizada en la organización, ya sea en la red interna, en la nube o en otros entornos, genera logs y eventos. Examinar manualmente cada uno de estos registros, especialmente en entornos con múltiples servicios y diversas fuentes, es una tarea compleja para el SOC....
Microsoft Defender for Cloud es una plataforma de protección de aplicaciones nativas de la nube (CNAPP) diseñada para proporcionar visibilidad completa, manejo de postura de seguridad (CSPM) y protección contra diversas amenazas y vulnerabilidades. Esto no solo incluye...
Continuando con el tema de seguridad en Microsoft 365, uno de los principales problemas para las organizaciones es la falta de visibilidad necesaria para responder a cuestiones básicas como:
- Qué aplicaciones usan los usuarios?
- A qué datos acceden los usuarios?
- Dónde...
Microsoft Defender for Endpoint es una plataforma de seguridad que proporciona los mecanismos necesarios para la detección, investigación y respuesta ante incidentes. Permite proteger a los equipos de amenazas, detectar ataques avanzados, brechas de datos y resolver...
Uno de los vectores de ataque más comunes es el correo electrónico, en particular mediante phishing, donde el usuario recibe un correo que parece legítimo, por ejemplo asociado a servicios como PayPal, Microsoft 365, Netflix o un banco. El objetivo es que el usuario haga clic...
Complementando el artículo de protección de Identidades en Microsoft 365 y Azure, en esta entrada nos enfocamos en el caso particular de entornos híbridos.
Microsoft Defender for Identity (MDI) es una solución de seguridad en la nube diseñada...
Microsoft Defender XDR es una plataforma de operaciones de seguridad que consolida las capacidades de XDR (Extended Detection and Response) y SIEM (Security Information and Event Management) de Microsoft (para esto último se integra con Sentinel). Esto permite el monitoreo y...
El acceso mediante dispositivos móviles es fundamental para la operativa diaria, por este motivo es importante gestionar y asegurar estos dispositivos de manera efectiva. Para esto tenemos Microsoft Intune que incluye características de MDM (Mobile Device Management) y MAM...
Continuando con el tema del problema de seguridad que se da al migrar a la nube, como ya vimos anteriormente, el nuevo perímetro de seguridad se basa en las identidades, por este motivo la gestión de las mismas es fundamental. Con Entra ID (Azure AD) tenemos varias opciones en...
En un entorno donde las amenazas a la ciberseguridad están en constante evolución, con ataques cada vez más complejos, es necesario contar con un enfoque de seguridad robusto y flexible.
Acá es donde entra en juego el concepto de Zero Trust.
Qué es Zero Trust?
...
Como vimos en un artículo anterior, el nuevo perímetro de seguridad va más allá de la red de la organización y gira en torno a la identidad de usuarios y dispositivos.
El problema de seguridad que esto presenta es que al migrar a la nube, en este caso Microsoft...
Un error común sería pensar que dado los niveles de servicio que maneja Microsoft, las medidas de seguridad, auditorías, etc, sería suficiente para quedarse “tranquilo” y que no hay nada más por hacer.
Profundicemos un poco en esto ya que la realidad...