• Contacto
  • Política de privacidad
  • Terminos y Condiciones
EnDirecto
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz
No Result
View All Result
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz
No Result
View All Result
EnDirecto
No Result
View All Result

enable señala la importancia del uso de contraseñas en entornos OT

20 de mayo de 2024
in Economía
enable señala la importancia del uso de contraseñas en entornos OT
SendShareTweet

Tenable®, empresa especializada en Exposure Management, señala que las contraseñas son un mecanismo comúnmente utilizado para el control de acceso a los sistemas informáticos. y desempeñan un papel muy importante en la seguridad de los entornos OT.

De acuerdo con Tenable, normalmente los sistemas OT utilizan el modelo Purdue para protegerse que es la forma más común de diseñar y proteger una red ICS (sistemas de control industrial) y se basa en gran medida en la segmentación, al adoptar un enfoque en capas donde los componentes más sensibles conectados directamente al equipo se ejecutan en las capas más bajas y son los más protegidos. Normalmente, cada capa está en una LAN o VLAN independiente y los firewalls controlan el acceso entre las capas.

De este modo los dispositivos más sensibles que se ejecutan en las capas más bajas, los controladores lógicos programables (PLC), suelen tener los controles de acceso más débiles. Históricamente, esto se debe al hecho de que están protegidos detrás de múltiples capas de firewalls y solo alguien físicamente en el sitio puede acceder a ellos directamente. Sin embargo, las amenazas de malware emergentes como Stuxnet, CrashOverride, Pipedream, Havex y BlackEnergy han demostrado tener la capacidad de vulnerar incluso sistemas con espacios aislados. Esto se puede lograr infectando la computadora portátil de un técnico que luego se conecta a la red que contiene los PLC.

Por lo tanto, es cada vez más importante asegurarse de que cada pieza del equipo, incluidos los PLC, estén protegidas con los controles de acceso más estrictos posibles. Si están disponibles, las claves criptográficas proporcionan el mejor control de acceso. No se puede adivinar ni forzar una clave criptográfica generada correctamente y las claves criptográficas son mucho más fáciles de administrar y controlar, incluida la capacidad de revocarlas fácil y rápidamente si se ven comprometidas.

Si los controles de acceso criptográfico asimétrico no están disponibles en un PLC, se deben utilizar contraseñas siguiendo las mejores prácticas. Esto incluye la rotación periódica de contraseñas y requisitos mínimos de complejidad. Por supuesto, estas contraseñas deben almacenarse y protegerse adecuadamente.

 

De acuerdo con la firma de TI Hive Systems, una contraseña simple de ocho caracteres se puede descifrar en sólo 37 segundos usando fuerza bruta, pero se necesita más de un siglo para descifrar una de 16 caracteres, por lo que es recomendable que las contraseñas sean sensiblemente más largas y que contengan una combinación de letras, números y símbolos.

Por otro lado, las puertas de enlace y los sistemas como las HMI (interfaces hombre-máquina) que se ejecutan en capas superiores deben protegerse mediante autenticación multifactor, y cada interacción debe registrarse y monitorearse.

Tenable señala que depender de una única contraseña para el control de acceso conlleva el mayor riesgo, especialmente en un entorno OT. Con algunos dispositivos OT, ese podría ser el único mecanismo de seguridad que admite un dispositivo. Sin embargo, siempre que sea posible, es mejor utilizar controles criptográficos y autenticación multifactor y rotar y proteger las contraseñas.

Buscar

No Result
View All Result

Publicaciones Recientes

A un día de su esperado regreso, Los Ángeles Negros llegan al Teatro Metropólitan para una noche histórica

A un día de su esperado regreso, Los Ángeles Negros llegan al Teatro Metropólitan para una noche histórica

12 de junio de 2026
TeleVía lanza Edición México: una celebración del orgullo nacional para acompañar cada viaje

TeleVía lanza Edición México: una celebración del orgullo nacional para acompañar cada viaje

12 de junio de 2026
NORTEC: BOSTICH + FUSSIBLE, KINKY y HELLO SEAHORSE en la Arena CDMX

NORTEC: BOSTICH + FUSSIBLE, KINKY y HELLO SEAHORSE en la Arena CDMX

12 de junio de 2026
Presidenta Claudia Sheinbaum destaca récord histórico de 34.5 millones de visitantes extranjeros en primer cuatrimestre del 2026

Presidenta Claudia Sheinbaum destaca récord histórico de 34.5 millones de visitantes extranjeros en primer cuatrimestre del 2026

12 de junio de 2026
Buenas noticias: Presidenta celebra récord en exportaciones con 709 mil mdd y crecimiento de 2.1% en la actividad industrial

Buenas noticias: Presidenta celebra récord en exportaciones con 709 mil mdd y crecimiento de 2.1% en la actividad industrial

12 de junio de 2026

Related Posts

ABB y Samsung se asocian para conectar la inteligencia de los edificios con el IoT empresarial
Economía

ABB y Samsung se asocian para conectar la inteligencia de los edificios con el IoT empresarial

by Redacción
11 de junio de 2026
IA para tu salud y bienestar: dónde sí te ayuda y cuándo cruza la línea
Economía

IA para tu salud y bienestar: dónde sí te ayuda y cuándo cruza la línea

by Redacción
11 de junio de 2026
«Balón a Cielo Abierto»: la experiencia mundialista de la temporada
Economía

«Balón a Cielo Abierto»: la experiencia mundialista de la temporada

by Redacción
11 de junio de 2026
FOCUS GROUP/ La Casa Blanca desde Nueva Orleans
Economía

FOCUS GROUP/ Sedes bajo fuego, crimen y polarización

by Redacción
10 de junio de 2026
PASE DE ABORDAR/ La fiesta improvisada
Economía

PASE DE ABORDAR/ La fiesta improvisada

by Redacción
10 de junio de 2026
GOBIERNO DE CALIDAD/ La nueva masculinidad en las empresas
Economía

GOBIERNO DE CALIDAD/ Qué lega una reforma judicial profunda

by Redacción
8 de junio de 2026
Next Post
Busca Luis Cárdenas Palomino traslado al Reclusorio Oriente en CDMX

Busca Luis Cárdenas Palomino traslado al Reclusorio Oriente en CDMX

EnDirecto

© 2010 Endirecto, Información EnDirecto, con el derecho a saber y opinar

  • Contacto
  • Política de privacidad
  • Terminos y Condiciones

No Result
View All Result
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz

© 2010 Endirecto, Información EnDirecto, con el derecho a saber y opinar