Date: Sun, 12 Jan 2025 08:35:17 +0100 To: Hidden Recipient Subject: Magia y efectos especiales From: "La Newsletter de weareDMNTRs" Content-Transfer-Encoding: quoted-printable Mime-Version: 1.0 Content-Type: text/html; charset=UTF-8 X-Hiring: We are hiring, reach out at header-hacker@emailshot.io X-EmailShot-Signature: F18eRFwMtjesOhNStCT0XaIwMKDWBUSRxc86_g2BEA1RDqaesPoDki_I_5IUM3hBis48DxhmUhx3gKPDWmc8iw== Magia y efectos especiales
 

=C2=A0=F0=9F=91=BB @weareDMNTRs <= span class=3D"emoji"> =F0=9F=91=BB

Hola, me llamo Dement0r, llevo una gorra y me dedico a la c= iberseguridad. =C2=A1Ah! Y tengo la sensaci=C3=B3n de que vivo rode= ado de mentiras. Mentiras y gordas.

Y, a pesar de que me promet=C3=AD a m=C3=AD mismo y a m=C3= =A1s gente no escribir esta newsletter, el cuerpo de viernes tarde que me h= a sobrevenido, con fiebre y v=C3=B3mitos varios, me ha predispuesto= a saltarme todos los consejos posibles y quemarme a lo bonzo "newsleterame= nte" hablando. As=C3=AD que vamos all=C3=A1...

Porque quiz=C3=A1s t=C3=BA ya lo vengas intuyendo, pero si empiezas a rascar un poquito entre toda esta fachada de innovaci=C3= =B3n, nuevas tecnolog=C3=ADas de protecci=C3=B3n, fabricantes endiosados y = supermegaprofesionales megainfluyentes, entre los que quiz=C3=A1s hasta me = encuentre yo mismo, vas a encontrar que al final todo se resume en esto:



3D""

=C2=A0

S=C3=AD, s=C3=A9 que es mucho menos glamuroso que usar mil = quinientas siglas y doscientos mil millones de datos pintados en gr=C3=A1fi= cos con Kibana, pero al final, casi el 95% se resume en esto. Tener= tu red ordenadita e inventariada y una buena segmentaci=C3=B3n. P= orque te lo digo desde ya: La magia no existe.

Y no existe porque si los cimientos de tu infraestructura s= on firmes, no vas a necesitar la gran mayor=C3=ADa de las cosas que te van = a intentar vender cada pu=C3=B1etera semana. Pero claro, no ser=C3= =ADamos un sector "innovador y en auge" si no lanzamos 300 nuevas tecnolog= =C3=ADas con su sopa de siglas cada ma=C3=B1ana. Y si no enviamos = al megacrack de turno a vend=C3=A9rtelas a tu congreso preferido. La rueda = no gira si no lo hacemos as=C3=AD.


=F0=9F=AB=A2 - "=C2= =BFNo me digas que no us=C3=A1is una herramienta de LPTAMIRDADFRT en vuestr= a red? =C2=BFC=C3=B3mo pod=C3=A9is estar sin eso? =C2=BFEst=C3=A1is locos?"=

=F0=9F=98=9E - "Si es que= a=C3=BAn no hemos acabado la implementaci=C3=B3n del QTDNVNTOFRSC0. En cua= nto terminemos compraremos las licencias y nos ponemos con eso."

=C2=A0

Y as=C3=AD cada d=C3=ADa, mientras se usa un /20 sin segmen= tar por red y lo de hacer un "bastionado" les suena como mucho a juego de t= ronos...

Encima, al final, el efecto conseguido es justament= e el contrario. D=C3=ADa s=C3=AD y d=C3=ADa tambi=C3=A9n, visito e= mpresas sin las medidas m=C3=A1s simples, en las que el profesional de IT q= ue tiene que lidiar con sus usuarios, su red y sus movidas diarias = me confiesa que no le mete mano a lo de la ciberseguridad porque no sabe ni= por d=C3=B3nde empezar. Cuando le comento "que empiece por lo b= =C3=A1sico" muchas veces me mira raro como diciendo: "=C2=BFPero no vie= nes una varita m=C3=A1gica con siglas cool que solucione todo?".

Curioso el ser humano, hemos complicado tanto las c= osas para lograr m=C3=A1s seguridad en nuestros sistemas, que al final cons= eguimos lo contrario. Curioso.

Y es por ello que, al final de todo, a uno le queda la sens= aci=C3=B3n de que, aunque su papel sea un poco de outsider (ya te digo que = esto que te cuento he sido capaz de decirlo en un auditorio rodeado de fabr= icantes) y de pesado ("ya est=C3=A1 el Dement0r con sus mierdas otra ve= z") es totalmente necesario. Alguien tiene que decir estas cos= as. =C2=A1Digo yo!

La ciberseguridad no puede ser algo totalmente disparatado = y complicado. Es m=C3=A1s, la ciberseguridad no puede ser algo tota= lmente alejado del resto del IT. Comencemos por las bases. Volvamos a los or=C3=ADgenes de todo esto. Pensemos en los modelo= s operativos b=C3=A1sicos. Hab=C3=ADa algo por ah=C3=AD llamado OSI. Hab=C3=ADa algo por ah=C3=AD llamado "m=C3=ADnimos permisos necesarios".<= /strong> Hab=C3=ADa algo por ah=C3=AD llamado "Zero Trust". KISS. KISS. KIS= S.

=F0=9F=AB=A2 - "No te pre= ocupes que esto lo arreglamos con IA..."

=C2=A1Que no! No necesitamos a=C3=B1adir miles de capas de = IA, miles de capas de logging, cientos de procesos adicionales, cientos de = personas revisando alarmas, cientos de euros dilapidados, para logr= ar lo que podr=C3=ADamos hacer con una buena planificaci=C3=B3n y algo de b= uenas pr=C3=A1cticas.

Y ojo, que no digo que el= resto de cosas no sean necesarias. =C2=A1Pues claro que lo son! B= ueno, algunas cosas no... Pero no van a solucionar nada en un entor= no que funciona casi por inercia. Lo primero debe ser lo primero y= lo segundo, lo segundo.

Y para terminar, un consejo de los que no me gusta dar: No te f=C3=ADes del que te quiera vender sus cibercosas para arreglar = tu sistema sin siquiera haberlo estudiado m=C3=ADnimamente. No te f=C3=ADes= del que quiere a=C3=B1adir capas y capas de complejidad a tu estructura. Y= SOBRE TODO: =C2=A1NO TE F=C3=8DES DE M=C3=8D!

Pero ab= re los ojos. Esto de la ciberseguridad no va de siglas ni de complicaciones= cada vez m=C3=A1s exponenciales. Esto va de sentido com=C3=BAn.

=C2=A1FELIZ DOMINGO!


=F0=9F=94=97 Newsletter patrocinada por: = =F0=9F=94=97

=C2=A0

=C2=A0=C2=A0 Protecting what matters most=

=C2=A0


=F0=9F=94=8A Ll=C3=A1malo podcast... =F0=9F=94=8A

Esta semana no he grabado ning=C3=BAn cap=C3=ADtulo del podcast, pero lo= s ten=C3=A9is todos aqu=C3=AD: https://pod.link/1721508436

=C2=A0


=F0=9F=94=97 Caj=C3=B3n desastre... =F0= =9F=94=97

Los enlaces que he ido recopilando:

=C2=A0

=C2=A0

=C2=A0

=C2=A0

=C2=A0

=C2=A0

=C2=A0

=C2=A0

=C2=A0


Y fin...

Pues se acab=C3=B3 la "primera" semana de enero, profesionalmente habl= ando, y, por momentos, ha sido una locura.
=C2=A0
Pero de todo se sale, as=C3=AD que esta pr=C3=B3xima semana vamos a po= r m=C3=A1s. =C2=A1Que no se diga!

Seguimos hablando por los canales habituales: Twitter y Telegram.
=C2=A0

3D""

Dement0r no llevas gorra porque s= =C3=AD: =C2=A1No tienes pelo! =C2=A1Confiesa!

=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=C2=A0
=20

=C2=BFNo quiere seguir recibiendo estos correos electr=C3=B3nic= os? Darse de baja V= er en el navegador

Powered by listmonk

 3D""