
Episodio 63: ¡Deja de gastar dinero en ciberseguridad!

Description of Episodio 63: ¡Deja de gastar dinero en ciberseguridad!
¡Hablamos sobre la newsletter del domingo! ¡Deja de gastar dinero en ciberseguridad!
This content is generated from the locution of the audio so it may contain errors.
Buenos días martes veintiocho veintiocho de mayo dieciocho grados de temperatura a las ocho y cinco de la mañana o sea que esto ya está apretando muchísimo y nada quiero hablar de varias cosas y que si os parece vamos al lío bueno el domingo hubo newsletters tiene ya hablaba de a ver cómo lo explico porque hay quien no lo entendió muy bien alguien se ha toma por un lado y será tomada por el otro a ver en ella hablaba de porque considero que cuando un sistema está mal montado de base por muchos parche que le eche encima al final la base sigue siendo la misma no y es muy difícil esta que venía genial los tema de la ciberseguridad a ver si tú tienes un diseño de red por ejemplo imagínate tienes un diseño de red plano en el que todas las máquinas están en el mismo dominio de broadcast en el que los servidores que tienen acceso a internet están en el mismo dominio de broadcast que la máquina del usuario y tal por mucho mucha historias que tuve empecé a meter en el caso de que tengas un problema por ejemplo con un rancho vas a tener un problema serio porque el danzón va a volar por la red como pedro por su casa puedes empezar a aislar en point cuando les debe supone que lo empiezan a detectar pero pero el problema va a ser muy serio porque no va a saber dónde hasta dónde puede estar no de manera que si tienes por ejemplo tu re segmentada o micro inventada pues vas a poder cerrar una parte de la red y empezar a ver qué es lo que ha pasado ahí vale empezar a hacer el análisis de de lo que ha pasado en ese incidente y cortar más rápido el tema pues como esto mil cosas más de acuerdo si por ejemplo tienes una página web con un motor de un mes y de hace doce años con setenta vulnerabilidad desconocida y tal que si que no podamos poner a ponerle un wat y lo tienen que hacer porque no te queda otra pero el problema sigue estando ahí vale el problema sigue estando ahí y seguramente en algún tipo de ataque pues te pueden hacer mucha pupa vale entonces al final siempre vale además montar el sistema bien montado pensarlo desde abajo desde abajo con el concepto de seguridad como algo transversal como algo que sea inherente al diseño vale y luego proteger y luego tendrás que poner de manera y tendrás que poner aquí y tendrás que poner el sígueme y todas las siglas que te dé la gana perfecto porque bueno y alguien que lo mire no está muy guay tener deer de nuestras escasas las cosas pero no tener a nadie que le eche un vistazo no necesitas a alguien que vea lo que está pa usando ahí pero para poder poner todo eso primero tiene que tener un diseño en condiciones vale por eso yo soy de los que piensa que hay que empezar la casa por los cimientos nunca por el tejado y lo primero es pensar en un buen diseño porque muchas veces de hecho con un buen diseño te ahorras el resto y voy a poner un ejemplo conozco a un diseño de red de empresa que se dedica al alquiler de servidores y este tipo de cosa que es tan sumamente bueno y está tan bien diseñado que lo que tienen es un fail whale en cada servidor tiene su ruta de entrada que lo que hace es pues básicamente enrutar como llega a hacer cualquier ruta en ruta al tráfico y no tienen ningún tipo bueno tienen sus rutas a anul de las que consideran que el tráfico ilegítimo además trabajando porque por ejemplo por fin rubí demás balcón con gente de inteligencia de red que son bastante buenos pero no tienen un utm en mitad de su red ya odio que se dedican a alquilar servidores no tienen utm mira de su red para analizar todo el tráfico porque no lo necesita porque no lo necesita sin embargo conoce algún otro oster que tienen mil utm metió por medio que la red va super mal que como hagas algo raro de repente puedes tener paquetes perdidos porque el wtm detecta no sé qué leche de que la avenida del en gana y te vuelve loco no cuál es más segura pues seguramente la que no tiene el utm aunque parezca mentira porque está bien diseñadas una red bien diseñada desde el inicio vale en la que se piensa por dónde va ir el tráfico como encamina lo más rápido posible y cómo evitar que te entren como pues simplemente con un firewall