Volver al radar Ciberseguridad

Relatório da CISA expõe falhas em SOCs

Ciberseguridad

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que sistemas de segurança podem falhar mesmo com amplo financiamento, caso não haja analistas treinados para responder aos alertas de forma eficaz.

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que sistemas de segurança podem falhar mesmo com amplo financiamento, caso não haja analistas treinados para responder aos alertas de forma eficaz.

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: CISO Advisor
  • Publicado: 25/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por qué importa

La mayoría de los incidentes que terminan siendo caros no empezaron con una técnica sofisticada. Empezaron con una cuenta que debió cerrarse cuando alguien renunció, un servidor que nadie sabía que seguía prendido, o un permiso amplio que se dio para salir del paso y quedó.

Separo el riesgo técnico del riesgo de negocio, porque no siempre coinciden. Una vulnerabilidad crítica en un sistema aislado importa menos que una mediana en el sistema que factura. Priorizar por severidad sin mirar dónde está el dinero es una forma cara de trabajar mucho y proteger poco.

Lo que suele salir mal

Donde suele romperse es en la respuesta, no en la prevención. Hay herramientas, hay alertas, y cuando pasa algo de verdad nadie sabe quién decide desconectar, a quién se le avisa primero, ni qué se le dice al cliente. Se pierden horas valiosas discutiendo eso mientras el problema crece.

Qué mirar

  • Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
  • Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.
  • Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.

Cómo leo esta entrada

Lo que yo revisaría esta misma semana son los accesos: cuentas de gente que ya no está, permisos que crecieron sin que nadie los recortara, y credenciales compartidas que todo el mundo jura que no existen. Es el trabajo menos vistoso y el que más ataques corta.

La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
Compartir

¿Lo estás viviendo en tu equipo?

Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.

Seguir leyendo

Otras entradas del radar

Ver todas
Darinel Ortega En línea · respondo durante el día
Hoy
Hola. Acá no vendo nada: esto es para intercambiar conocimiento sobre tecnología.
Escribime lo que quieras — podés mandar texto, imágenes o documentos. Los mensajes llegan a mi consola y te respondo desde ahí.

Conversación abierta para compartir conocimiento. Los mensajes llegan a mi consola y respondo desde ahí.

Agendemos una conversación

Elegí el día y la hora que te sirvan. Son treinta minutos, sin agenda comercial.

Videollamada

Para una videollamada, pedila por acá y te paso el enlace de la sesión.