AvoneticsBit Pixel › story

Xestión de Vulnerabilidades: O Chaos das Miles de Alertas en Grandes Empresas

Un profesional da ciberseguridade comparte o seu calvario con miles de achados de Tenable e busca estratexias para a xestión a escala empresarial.
Galician

Xestión de Vulnerabilidades: O Chaos das Miles de Alertas en Grandes Empresas · Avonetics

🎧 Listen to this episode
SponsoredAs an Amazon Associate, Avonetics earns from qualifying purchases. Niagara Sleep Solution Twin Ultra Soft Niagara Twin Mattress Topper is made from rayon derived from bamboo fiber and fits mattresses 8-20 inches deep. The mattress topper twin is 39x75 inches in size, gentle on sensitiv… See it →

A xestión de vulnerabilidades nunha gran empresa pode ser un pesadelo loxístico e estratéxico. Un experto en ciberseguridade, recentemente incorporado a unha corporación con máis de 1.000 servidores, atópase mergullado nun mar de miles de achados de seguridade reportados por Tenable, a ferramenta de escaneo de vulnerabilidades da compañía.

O principal desafío non é só o volume, senón a "neboa" que rodea cada achado. Os servidores son despregados e desmantelados sen que o equipo de escaneo sexa sempre notificado, e as políticas de aplicación de parches varían enormemente entre as distintas filiais e equipos técnicos. Isto significa que o experto non sabe cales son as vulnerabilidades actuais, cales xa foron parcheadas pero non reescaneadas, quen é o responsable de cada servidor, ou que activos xa non existen.

Read nextA rebelión contra o visor de fotos de Windows: Por que millóns de usuarios buscan alternativas ultra lixeiras

A situación crea un ciclo de frustración: un escaneo do sábado detecta un parche ausente; o mércores, o equipo de servidores é contactado, só para descubrir que o parche xa foi aplicado o luns. O achado, con todo, segue aberto na consola de Tenable. A pregunta que xorde é fundamental: como se pode priorizar, asignar e comunicar estas vulnerabilidades de forma efectiva cando os datos son tan volátiles?

**O Enfoque da Comunidade: Dúas Visións Principais**

Ante este dilema, a comunidade de ciberseguridade ofreceu dúas perspectivas principais. Unha delas defende un enfoque de **priorización estrita baseada no risco real e a eficiencia do proceso**. Un comentarista argumentou: "Concéntrase nas ameazas críticas máis probables de ser usadas contra vostede no mundo real por atacantes reais. Menos do 1% das vulnerabilidades coñecidas publicamente son usadas por un atacante." Esta visión suxire centrarse en activos de alto valor expostos a Internet e vulnerabilidades con puntuacións CVSS moi altas, así como no catálogo CISA KEV (Known Exploited Vulnerabilities).

Outros nese campo propoñen enfocarse só nas "Críticas e Altas" en servidores de produción e de cara a Internet. A automatización é clave, coa idea de "escaneos 'en vivo'" que eliminan as vulnerabilidades automaticamente unha vez que se aplica un parche, e a automatización na creación de tickets. A responsabilidade última da remediación debería recaer nos xerentes dos servizos, non no equipo de xestión de vulnerabilidades, que se encarga de proporcionar datos precisos e impulsar informes aos líderes superiores para garantir a acción.

SponsoredAs an Amazon Associate, Avonetics earns from qualifying purchases. Milk Frother and Steamer Milk Frother and Steamer, 4-in-1 Automatic Hot and Cold Foam Maker with Detachable Stainless Steel Milk Jug, 500W Milk Warmer for Latte, Cappuccinos, Macchiato, and Hot Chocolate See it →

O segundo enfoque, máis **metódico e granular, enfatiza a rendición de contas e a organización sistemática**. Un membro da comunidade, que xestiona un ambiente máis pequeno, explicou que prioriza "por severidade e despois cantidade de vulnerabilidades, e concéntrome en solucionar esa vulnerabilidade. Un paso á vez sen abrumarse." En canto á xestión de tickets, suxiren "un 'ticket' para cada CVE importante", listando todos os servidores afectados e documentando o seu estado de remediación.

Este campo tamén destaca a importancia de entender os cronogramas de parches dos equipos e sincronizar os escaneos de vulnerabilidades con estas ventás para evitar traballar con información obsoleta. A comunicación mediante "informes mensuais" sobre achados vencidos e próximos a vencer, dirixidos á dirección, é vista como un motor para o cambio. A creación dun programa de xestión de vulnerabilidades máis completo, con enxeñeiros de seguridade que tamén teñen habilidades de desenvolvemento, axuda a garantir que o equipo de VM se centre na precisión dos datos e non se vexa desbordado por tarefas manuais.

Ambos os enfoques coinciden nun punto crucial: a necesidade dunha **Base de Datos de Xestión de Configuración (CMDB) precisa e actualizada**. Sen un inventario fiable de activos, calquera esforzo de xestión de vulnerabilidades está condenado ao fracaso, xa que non se pode parchear o que non se sabe que existe ou se perde tempo en activos xa desmantelados.

Este desafío subliña a complexidade crecente da ciberseguridade no panorama empresarial moderno, onde o volume de ameazas e a escala da infraestrutura requiren estratexias intelixentes e eficientes. Os nosos anfitrións, Iago e Olalla, afondarán nesta historia no podcast de Bit Pixel, presentando os argumentos de ambos os campos e buscando un veredicto sobre a mellor forma de afrontar este enorme reto.

SponsoredAs an Amazon Associate, Avonetics earns from qualifying purchases. HYDRO FLASK Enjoy a variety of beverages with this durable tumbler, which comes with a Press-In Lid. The double-wall vacuum insulation keeps drinks cold or hot for hours. Its sleek design fits… See it →
0:00
0:00
Link copied ✓