Articulo de referencia

Controles de seguridad críticos de la CIS para una ciberdefensa eficaz

Los Controles CIS (anteriormente denominados Controles Críticos de Seguridad del Centro para la Seguridad en Internet para una Defensa Cibernética Eficaz ) son una publicación d...

Los Controles CIS (anteriormente denominados Controles Críticos de Seguridad del Centro para la Seguridad en Internet para una Defensa Cibernética Eficaz ) son una publicación de directrices de mejores prácticas para la seguridad informática . El proyecto se inició a principios de 2008 en respuesta a las pérdidas extremas de datos sufridas por organizaciones de la base industrial de defensa de EE. UU. [ 1 ] La publicación fue desarrollada inicialmente por el Instituto SANS y publicada como "SANS Top 20". La propiedad se transfirió al Consejo de Ciberseguridad (CCS) en 2013 y posteriormente al Centro para la Seguridad en Internet (CIS) en 2015. CIS publicó la versión 8 de los Controles CIS en 2021. [ 2 ]

Objetivos

Las directrices constan de 18 (originalmente 20) acciones clave, denominadas controles de seguridad críticos (CSC), que las organizaciones deben implementar para bloquear o mitigar ataques conocidos. Los controles están diseñados para que se puedan utilizar principalmente medios automatizados para su implementación, aplicación y supervisión. [ 3 ] Los controles de seguridad ofrecen recomendaciones prácticas y directas para la ciberseguridad, redactadas en un lenguaje fácilmente comprensible para el personal de TI . [ 4 ] Los objetivos de las Directrices de Auditoría de Consenso incluyen:

  • Aprovechar la ciberofensiva para informar la ciberdefensa, centrándose en áreas de alto rendimiento.
  • Garantizar que las inversiones en seguridad se centren en contrarrestar las amenazas más graves.
  • Maximizar el uso de la automatización para aplicar controles de seguridad, eliminando así los errores humanos.
  • Utilizar el proceso de consenso para recopilar las mejores ideas [ 5 ]

Plataformas compatibles

Los estándares CIS Benchmarks abarcan una amplia gama de tecnologías, entre las que se incluyen:

  • Sistemas operativos : Windows, Linux, macOS
  • Servidores : Apache, NGINX , Microsoft IIS
  • Plataformas en la nube : AWS, Azure, Google Cloud Platform
  • Dispositivos de red : Cisco, Juniper
  • Aplicaciones : Microsoft Office , Google Chrome , Mozilla Firefox [ 6 ]

Referencias

  1. ""Gilligan Group Inc., Antecedentes y Participantes de CAG"" . Archivado del original el 4 de marzo de 2016 . Consultado el 8 de agosto de 2011 .
  2. “Controles Críticos de Seguridad de CIS, Versión 8, página web de CIS, 17 de enero de 2024
  3. ""Comprender a las partes interesadas en la tecnología: sus avances y desafíos" por John M. Gilligan, Software Assurance Forum, 4 de noviembre de 2009 (PDF) . Archivado del original (PDF) el 28 de septiembre de 2011. Consultado el 4 de agosto de 2011 .
  4. “Directrices de auditoría por consenso: Descripción general” por Lieberman Software Corporation
  5. ""Directrices de auditoría consensuadas: Es hora de 'detener la hemorragia'" por John M. Gilligan, 10.º Foro semestral de garantía de software, 12 de marzo de 2009 (PDF) . Archivado del original (PDF) el 28 de mayo de 2010. Consultado el 3 de agosto de 2011 .
  6. Vanney, Ivan (2 de julio de 2024). "¿Qué son los CIS Benchmarks?" . Linux.Lat . Consultado el 3 de julio de 2024 .