Gestión de seguridad de información
Campos de acción
En algunas ocasiones los cibercriminales logran acceder a plataformas privadas de la compañía por falta de un segundo factor de autenticación, esto lo realizan mediante ataques de fuerza bruta, lo que genera sobrecarga en los servidores y eventualmente un acceso no permitido tras adivinar una credencial aleatoria.
Un conocido segundo factor de autenticación es un mecanismo que se utiliza para evitar el acceso no permitido a diferentes servicios o cuentas de un usuario dentro de una red privada o pública, esto garantiza que, si es robada la contraseña del usuario, aun hará falta un paso para darse de alta en el sistema.
Una buena práctica para evitar ataques de fuerza bruta es evitar los usuarios predictivos o utilizar nombres predictivos en servidores como, por ejemplo: (Romeo1, Romeo2, Romeo3, Romeo_n) esto solo les facilitara el trabajo a los atacantes, siempre hay que evitar ser predecible con este tipo de prácticas.
Muchos de los dispositivos inteligentes que adquieren las compañías como cámaras de seguridad, repetidores, routers entre otros, tienen las contraseñas por defecto, lo que facilita a los atacantes obtener el control fácilmente de estos simplemente accediendo en remoto con las contraseñas del manual.
Por temas de seguridad debes utilizar una contraseña única para cada cuenta el reutilizar las contraseñas deja expuestos todos tus servicios, ya que la filtración de tu contraseña podría abrir el acceso al atacante a toda tu identidad digital.
Preguntas frecuentes
Un 2FA es un método creado con la finalidad de únicamente permitir el acceso al usuario que sea capaz de identificarse dos veces para acceder a una cuenta ya sea mediante contraseña, token de autenticación o factores biométricos (Token, Contraseña, Biometría).
Obtendrás menos ataques de fuerza bruta a tus servicios internos o externos, ya que un 2FA limita este tipo de ataques, además obtendrás una infraestructura más robusta reduciendo la cantidad de posibles intentos de secuestro de tus aplicativos, que finalmente se traducen en perdida de información y falta de madurez en la Ciberseguridad en Colombia
El acceso por fuerza bruta a servicios en internet tales como (Correo Electrónico, Cuentas Bancarias, Redes Sociales, Plataformas de Entretenimiento) es cada vez más común y un segundo factor de autenticación personal puede evitar muchos dolores de cabeza a la hora de proteger cuentas privadas.
Implementar este tipo de medidas y protocolos en realidad es un proceso bastante sencillo, lo más importante es realizar un proceso de adaptación el personal y sobretodo hacer cumplir los protocolos en cuanto a protección de contraseñas y cambio periódico de las mismas.