{"id":351223,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-this-is-serious-so-is-your-secure-score\/"},"modified":"2020-07-01T09:52:02","modified_gmt":"2020-07-01T08:52:02","slug":"fa2-this-is-serious-so-is-your-secure-score","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/es-es\/work-productivity-es-es\/na\/fa2-this-is-serious-so-is-your-secure-score\/","title":{"rendered":"Protege tu empresa en tiempos de teletrabajo"},"content":{"rendered":"<p class=\"intro\">Es posible que, en estos momentos, la ciberseguridad no est\u00e9 en lo m\u00e1s alto de nuestra lista de prioridades. Sin embargo, es importante que seamos conscientes de las amenazas que plantea para las organizaciones de todo el mundo, pasar de trabajar en las oficinas, a hacerlo de manera remota.<\/p>\n<p>Querer implementar r\u00e1pidamente servicios de colaboraci\u00f3n basados en la nube para ayudar a los profesionales a trabajar desde casa puede hacernos perder de vista las amenazas de seguridad que pueden acompa\u00f1ar a este cambio. Tus aplicaciones elegidas para trabajar podr\u00edan tener controles de seguridad limitados.<\/p>\n<h2>C\u00f3mo aumentar la seguridad hoy mismo<\/h2>\n<p>Si no existen controles de seguridad adicionales, debes confiar en la capacidad del usuario para evitar errores que puedan tener un impacto relevante, y realizar una <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">supervisi\u00f3n espec\u00edfica con los registros que haya disponibles<\/a>. Y esta no es la situaci\u00f3n ideal.<\/p>\n<p>En Microsoft, el guardi\u00e1n de todo lo relacionado con la seguridad en la nube es Azure Active Directory (Azure AD). Por tanto, es l\u00f3gico concentrar los esfuerzos all\u00ed primero, aunque el servicio de colaboraci\u00f3n que desees ofrecer a tus usuarios no sea de Microsoft. Luego, una vez que hayas establecido un acceso seguro, los controles disponibles depender\u00e1n de la soluci\u00f3n elegida. Por lo tanto, es importante saber lo que tenemos.<\/p>\n<p>En este art\u00edculo, enumeraremos algunos de los controles de seguridad que est\u00e1n a disposici\u00f3n de nuestros clientes. Todo con el objetivo de ayudarte a reforzar la seguridad r\u00e1pidamente y reducir su impacto en la productividad.<\/p>\n<h2>Configuraci\u00f3n predeterminada de seguridad: Azure Active Directory<\/h2>\n<p>Recientemente, introdujimos en Azure AD <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">la configuraci\u00f3n predeterminada de seguridad<\/a>. Incluye lo que consideramos los controles m\u00e1s b\u00e1sicos y, sin embargo, los m\u00e1s importantes a tener en cuenta. Esta configuraci\u00f3n de seguridad predeterminada te ayuda a aplicar la <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">autenticaci\u00f3n multifactor<\/a> (MFA) en las cuentas administrativas, y tambi\u00e9n te da la opci\u00f3n de ofrecer a los usuarios la aplicaci\u00f3n m\u00f3vil Microsoft Authenticator. Ten en cuenta que no es granular, por lo que puede activarse o desactivarse <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\"> (por estado de usuario<\/a>). Sin embargo, puedes ofrecer a los usuarios la opci\u00f3n \u00abrecordar mi dispositivo\u00bb para reducir las veces que se les pide que realicen la autenticaci\u00f3n de 2 pasos.<\/p>\n<p>Para ver c\u00f3mo son las experiencias de configuraci\u00f3n y de usuario antes de empezar, <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">echa un vistazo a este v\u00eddeo<\/a>.<\/p>\n<div id=\"attachment_341973\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341973\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"una captura de pantalla\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341973\" class=\"wp-caption-text\">Seguridad de Azure<\/p><\/div>\n<p>La configuraci\u00f3n de seguridad predeterminada de Azure AD te permite aumentar la seguridad con facilidad y ayuda a proteger la organizaci\u00f3n, porque contiene unos ajustes de seguridad preconfigurados para los ataques comunes.<\/p>\n<p>Son controles que pueden configurarse en nuestra plataforma en el \u00e1rea de cuentas e identidades. Lee m\u00e1s informaci\u00f3n sobre el <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">modelo de responsabilidades compartidas <\/a>para saber qu\u00e9 tareas de seguridad controla Microsoft como proveedor de servicios en la nube y qu\u00e9 tareas controlas t\u00fa.<\/p>\n<p>Si no hay nada m\u00e1s que puedas hacer, se trata de un buen punto de partida. Si tu organizaci\u00f3n tiene acceso a las caracter\u00edsticas Premium de Azure AD, definitivamente es recomendable usarlas, ya que incluyen opciones adicionales que mejoran considerablemente la seguridad de las cuentas, adem\u00e1s de ofrecer controles m\u00e1s precisos que facilitan el uso.<\/p>\n<h2>Ventajas r\u00e1pidas de Office 365 y Microsoft Teams<\/h2>\n<p>Vamos a hablar de las opciones para la plataforma de colaboraci\u00f3n de Microsoft, Office 365, que incluye Microsoft Teams. De hecho, Microsoft ofrece actualmente una <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">versi\u00f3n de prueba ampliada <\/a> para ayudar a <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">los trabajadores remotos a utilizar Microsoft Teams<\/a>. Dado que estas cargas de trabajo est\u00e1n conectadas a Azure AD, tambi\u00e9n se aplican los controles mencionados anteriormente.<\/p>\n<p>Nuestros arquitectos de ciberseguridad empresarial Mark Simos y Matt Kemelhar han proporcionado la hoja de ruta de seguridad de Office 365. Esta hoja de ruta contiene una descripci\u00f3n general priorizada de las configuraciones y pr\u00e1cticas de seguridad recomendadas y te indica claramente d\u00f3nde debes concentrarte.<\/p>\n<p>Mientras nos esforzamos por lograr tanto como sea posible a largo plazo, aqu\u00ed encontrar\u00e1s los mejores primeros pasos:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 d\u00edas de ventajas r\u00e1pidas potentes<\/a>.<\/p>\n<h2>Microsoft Secure Score<\/h2>\n<p>Cuando se trata de seguridad, cada vez es m\u00e1s dif\u00edcil saber lo que debemos hacer primero o despu\u00e9s. Hay much\u00edsimas cosas que se deben tener en cuenta sobre la protecci\u00f3n de la informaci\u00f3n, la gesti\u00f3n y supervisi\u00f3n de la seguridad etc., y desde luego, no recomendamos tomar ning\u00fan atajo en estos temas.<\/p>\n<p>Aqu\u00ed es donde entra en juego <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Secure Score<\/a>, una funcionalidad, sin coste, para todos los clientes.<\/p>\n<p>Si sigues las recomendaciones de Security Score, puedes proteger a tu organizaci\u00f3n de las amenazas. Tienes un panel centralizado en el centro de seguridad de Microsoft 365 desde el que puedes supervisar y trabajar en la seguridad de las identidades, datos, aplicaciones, dispositivos e infraestructura de Microsoft 365.<\/p>\n<p>Secure Score es una forma de mejorar tu estrategia de seguridad de una manera estructurada, que te ofrece visibilidad y recomendaciones de uso. La gesti\u00f3n de la estrategia de seguridad es un tema complejo para cualquier organizaci\u00f3n. Por otra parte, si quieres mejorar continuamente esa estrategia de seguridad (\u00a1y qui\u00e9n no!), tendr\u00e1s que asegurarte de que est\u00e1 <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">bien arraigada en tu organizaci\u00f3n<\/a>.<\/p>\n<p>Por lo tanto, a pesar de que este art\u00edculo comenz\u00f3 con una serie de recomendaciones r\u00e1pidas sobre los conceptos b\u00e1sicos, hemos visto que siempre hay algo m\u00e1s que hacer. Microsoft Secure Score es una excelente herramienta para trabajar en la estrategia de seguridad de tu organizaci\u00f3n. Es gratis y es un punto de partida magn\u00edfico.<\/p>\n<h2>Obt\u00e9n m\u00e1s informaci\u00f3n sobre la autenticaci\u00f3n multifactor (MFA)<\/h2>\n<p>Como ya hemos explicado, MFA es una pieza vital del rompecabezas de la seguridad. Al requerir varios pasos de verificaci\u00f3n para demostrar la identidad al iniciar sesi\u00f3n en una aplicaci\u00f3n, MFA puede ayudarte a proteger la empresa de las infracciones de inmediato. Y, con Azure AD, puedes habilitar MFA sin coste adicional.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Haz clic aqu\u00ed <\/a>para obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo mejorar la seguridad con MFA.<\/p>\n<h2>Habilita el teletrabajo con seguridad Zero Trust<\/h2>\n<p>Es crucial conocer qu\u00e9 es la seguridad \u00abZero Trust\u00bb y c\u00f3mo las empresas pueden crear estrategias cloud en torno a ella, ya que los empleados trabajan, cada vez m\u00e1s, de forma remota.<\/p>\n<p>El\u00a0<a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">modelo zero trust<\/a> significa que, en lugar de dar por hecho que todo lo que hay detr\u00e1s de tu firewall corporativo es seguro, considera que hay una infracci\u00f3n y verifica cada solicitud como si se originara en una red abierta. Independientemente de d\u00f3nde se origine la solicitud o a qu\u00e9 recurso acceda, la zero trust security te ense\u00f1a a \u00abno confiar nunca y verificar siempre\u00bb.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Haz clic aqu\u00ed<\/a> para obtener m\u00e1s informaci\u00f3n sobre la seguridad zero trust<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es posible que, en estos momentos, la ciberseguridad no est\u00e9 en lo m\u00e1s alto de nuestra lista de prioridades. Sin embargo, es importante que seamos conscientes de las amenazas que plantea para las organizaciones de todo el mundo, pasar de trabajar en las oficinas, a hacerlo de manera remota. Querer implementar r\u00e1pidamente servicios de colaboraci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302219,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1838],"class_list":["post-351223","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-es-es","specials-work-productivity-es-es","stories-how-can-i-work-secure-es-es","stories-working-secure-es-es","businessPriorities-modern-workplace-es-es"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/posts\/351223"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/comments?post=351223"}],"version-history":[{"count":2,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/posts\/351223\/revisions"}],"predecessor-version":[{"id":352695,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/posts\/351223\/revisions\/352695"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/media\/302219"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/media?parent=351223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/es-es\/wp-json\/wp\/v2\/categories?post=351223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}