Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Este ejercicio se enfoca en la creación e implementación de políticas de seguridad para la Prevención de Pérdida de Datos (DLP) dentro de una organización, aplicando el principio del menor privilegio y asegurando que solo el personal autorizado tenga acceso a datos sensibles.
Introduccion al Data Loss Prevention. Redacta una introducción al DLP,explicando el concepto general de DLP y su importancia dentro de una organización, destacando su papel en la protección de datos confidenciales.
Clasificación de datos. Define cómo la organización clasificará los datos en función de su sensibilidad Establece al menos tres categorías de clasificación, por ejemplo:
Acceso y Control. Aplicando el principio del menor privilegio, establece políticas de acceso basadas en el principio del menor privilegio y define el flujo de revisión de permisos, indicando qué roles dentro de la organización serán responsables de estas revisiones y cómo se llevarán a cabo.
Monitoreo y Auditoría. Establece reglas para el monitoreo de datos sensibles y la auditoría de actividades relacionadas con esos datos. Describe más detalladamente las herramientas de monitoreo y auditoría que se utilizarán (por ejemplo, soluciones SIEM o DLP específicas para monitorear el uso de datos).
Prevención de Filtraciones. Define cómo se evitará la filtración de datos sensibles, utilizando tecnologías como el cifrado y herramientas de DLP.
Educación y concientización. Describe cómo se capacitará al personal sobre las políticas de seguridad y los riesgos asociados.
Para una ilustración práctica, consulta el Caso de Estudio de Prevención de Pérdida de Datos. Este ejemplo está enfocado en el uso de Google Drive, pero puedes adaptarlo a cualquier sistema de almacenamiento o colaboración basado en la nube o local. La clave es garantizar que solo los usuarios autorizados accedan a la información según lo necesiten para realizar su trabajo, respetando siempre el Principio del Menor Privilegio.
La segunda parte de este ejercicio consiste en la implementación de políticas de restricción del uso de dispositivos USB. Estas restricciones son esenciales para evitar la filtración de datos confidenciales por medio de dispositivos de almacenamiento removibles. Esta política está directamente vinculada a las políticas de DLP creadas en la primera parte del ejercicio.
💡 La siguiente practica estará enfocada en una maquina virtual windows.
⚠ Para llevar a cabo esta practica y aplicar restricciones de acceso a dispositivos USB, deberemos asegurarnos que la VM que estemos trabajando pueda acceder a los dispositivos USB conectados a tu máquina física (host). Sigue estos pasos:
¡Una vez hecho con exito esto, comencemos!
Abrir el Editor de Políticas de Grupo (Group Policy Editor). Presiona Win + R
, escribe gpedit.msc
y presiona Enter
para abrir el Editor de Políticas de Grupo.
Configurar la Política de Prohibición de Acceso a Dispositivos USB. Activa las siguientes políticas:
Esto evitará que los usuarios puedan leer o escribir en dispositivos USB conectados.
Prueba la restricción de USB. Conecta un dispositivo USB a la VM e intenta acceder al dispositivo desde una cuenta de usuario estándar (sin privilegios administrativos).
Verificar la Restricción de Acceso. Si las políticas están correctamente configuradas, los usuarios estándar no podrán acceder al dispositivo USB, y debería aparecer un mensaje indicando la denegación.
Crear un nuevo usuario regular en Windows. Abre Configuración (Win + I), ve a Cuentas > Familia y otros usuarios.
Haz clic en Agregar a otra persona a este equipo y selecciona No tengo la información de inicio de sesión y luego Agregar un usuario sin cuenta de Microsoft.
Crea el usuario con nombre y contraseña (será un usuario estándar, sin privilegios).
Prueba la restricción con el usuario regular. Inicia sesión con el nuevo usuario regular y conecta el dispositivo USB para verificar que no tenga acceso debido a las restricciones aplicadas.
Asumimos que ha este punto eres un alumno confiando en ti mismo por lo que te pedimos que investigues como habilitar excepciones para usuarios específicos. La idea seria que inicies sesión con una cuenta con privilegios de administrador y que abras el editor de políticas de grupo e investigues cómo habilitar excepciones en las políticas de dispositivos USB para ciertos usuarios o grupos de usuarios.
Por ultimo deberias deberias verificar que las excepciones han sido aplicadas, realizando pruebas con diferentes usuarios.
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
ciberseguridad
dlp
data loss prevention
politicas de seguridad de datos