{"id":37033,"date":"2022-10-12T08:12:39","date_gmt":"2022-10-12T14:12:39","guid":{"rendered":"http:\/\/mickyandoniehn.com\/radio\/2022\/10\/12\/hacking-etico-en-que-consiste-y-por-que-es-importante\/"},"modified":"2022-10-12T08:12:39","modified_gmt":"2022-10-12T14:12:39","slug":"hacking-etico-en-que-consiste-y-por-que-es-importante","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2022\/10\/12\/hacking-etico-en-que-consiste-y-por-que-es-importante\/","title":{"rendered":"Hacking \u00e9tico: \u00bfEn qu\u00e9 consiste y por qu\u00e9 es importante?"},"content":{"rendered":"<p><strong>Tegucigalpa,Honduras mi\u00e9rcoles 12 \u00a0octubre 2022<\/strong><\/p>\n<\/p>\n<p>Existen diversos enfoques para definir el Hacking \u00c9tico, pero el m\u00e1s com\u00fan es la serie de pr\u00e1cticas y metodolog\u00edas que utilizan los hackers de \u201csombrero blanco\u201d para realizar pruebas de intrusi\u00f3n o penetraci\u00f3n, a diferentes sistemas inform\u00e1ticos. Dichas pruebas esencialmente consisten en atacar sistemas, utilizando los mismos m\u00e9todos que usar\u00eda un hacker de \u201csombrero negro\u201d, con el prop\u00f3sito de evaluar e identificar vulnerabilidades y fallos de seguridad.<\/p>\n<p>Siempre que se lleva a cabo uno de estos ejercicios, se establece un acuerdo previo entre el hacker designado para efectuar las pruebas y el o los due\u00f1os de los sistemas que se desean evaluar.\u00a0 A diferencia de los ataques efectuados por un hacker con mala intenci\u00f3n, cuyo objetivo es robar o manipular informaci\u00f3n, el hacking \u00e9tico vulnera y entra a los sistemas a fin de reportar las debilidades y deficiencias de seguridad, para que sean solucionadas y evitar futuros ataques.<\/p>\n<p>El objetivo fundamental del hacking \u00e9tico es identificar proactivamente debilidades e imperfecciones de seguridad existentes en sistemas inform\u00e1ticos con el fin de tomar medidas preventivas en contra de posibles ataques. As\u00ed lo asegura Marielos Rosa, gerente de Operaciones de ESET Centroam\u00e9rica, quien agrega que \u201cde este modo es posible verificar y evaluar la seguridad f\u00edsica y l\u00f3gica de diferentes sistemas de informaci\u00f3n donde est\u00e1n contemplados activos como redes de computadoras, aplicaciones web, bases de datos, servidores, e incluso el comportamiento de personas\u201d.<\/p>\n<p>Los hallazgos m\u00e1s comunes que se pueden encontrar son vulnerabilidades de diferentes caracter\u00edsticas asociadas, por ejemplo, a la presencia de softwares obsoletos, deficiencias en el desarrollo de sistemas por no utilizar buenas pr\u00e1cticas de programaci\u00f3n, susceptibilidades asociadas a la implementaci\u00f3n y configuraci\u00f3n defectuosa de los sistemas por parte de los administradores, entre otros. Son debilidades y fallos de seguridad lo que se intenta encontrar en este tipo de ejercicios, para luego poder categorizarlos en distintos niveles cr\u00edticos y en algunos casos, que el experto pueda brindar recomendaciones de mitigaci\u00f3n con base a las prioridades de la organizaci\u00f3n.<\/p>\n<p>Las t\u00e9cnicas a utilizar para realizar estas evaluaciones pueden variar entre los diversos sistemas, pero lo que siempre se debe de contemplar es el an\u00e1lisis de etapas procedimentales como la de reconocimiento, escaneo, obtenci\u00f3n de acceso, mantenci\u00f3n acceso y borrado de huellas, entre otras.<\/p>\n<p>Sobre las entidades que deber\u00edan efectuar estos procedimientos, la ejecutiva de ESET comenta \u201cen general, han comenzado con este tipo de evaluaciones empresas de gran envergadura. Aunque en la actualidad, diferentes sectores empresariales e incluso las entidades de gobierno son quienes cada vez m\u00e1s est\u00e1n implementando este tipo de pr\u00e1cticas. Esto se debe a la creciente cantidad de ataques en los \u00faltimos a\u00f1os que muestran evidencia de la necesidad de luchar por una seguridad m\u00e1s s\u00f3lida en sus organizaciones, puesto que no solo se trata de p\u00e9rdida de dinero sino tambi\u00e9n en muchos casos de la integridad de personas\u201d.<\/p>\n<p>El ESET Security Report dio a conocer que, durante el a\u00f1o 2021, en los pa\u00edses centroamericanos se detectaron alrededor de 2 millones 100 mil amenazas, entre las m\u00e1s distribuidas se encuentran los troyanos, ransomware, c\u00f3digos esp\u00eda y herramientas de acceso remoto. En Costa Rica se identificaron 168 mil detecciones, El Salvador: 206 mil detecciones, Guatemala: 865 mil detecciones, Honduras: 439 mil detecciones y Nicaragua: 263 mil detecciones.<\/p>\n<p>Por lo anterior, la implantaci\u00f3n del hacking \u00e9tico es de gran beneficio, pues permite adelantarse ante un posible ataque. Adem\u00e1s, este tipo de ejercicios colabora en la gesti\u00f3n y administraci\u00f3n de los distintos activos que una organizaci\u00f3n pueda tener y los resultados que arrojan siempre aportan m\u00e9tricas de alto valor para otras \u00e1reas como la de seguridad de la informaci\u00f3n, la cual se nutre de estos resultados para la elaboraci\u00f3n de diversos informes en la gesti\u00f3n de riesgos.<\/p>\n<p><strong>Fuente: La Tribuna<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tegucigalpa,Honduras mi\u00e9rcoles 12 \u00a0octubre 2022 Existen diversos enfoques para definir el Hacking \u00c9tico, pero el m\u00e1s com\u00fan es la serie de pr\u00e1cticas y metodolog\u00edas que utilizan los hackers de \u201csombrero blanco\u201d para realizar pruebas de intrusi\u00f3n o penetraci\u00f3n, a diferentes sistemas inform\u00e1ticos. Dichas pruebas esencialmente consisten en atacar sistemas, utilizando los mismos m\u00e9todos que usar\u00eda &hellip;<\/p>\n","protected":false},"author":0,"featured_media":37034,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-37033","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2022\/10\/2-1-750x422-1-36E1wJ.jpeg","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/37033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=37033"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/37033\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/37034"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=37033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=37033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=37033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}