Control 13: Monitoreo y Defensa de la red

Control 13: Monitoreo y Defensa de la red

(CIS Control 13 – Network Monitoring and Defense)

Propósito del control

Objetivo: Detectar, prevenir y responder a conexiones de red no autorizadas o maliciosas mediante monitoreo continuo y control de puertos.
Resultado esperado: Solo los puertos necesarios están abiertos, y todo el tráfico es inspeccionado, registrado y protegido.

⚠️ Motivación:
Cada puerto abierto es una puerta potencial al sistema. La vigilancia constante es clave para contener amenazas.


Alcance del control

  • Puertos TCP/UDP en servidores, estaciones y dispositivos de red
  • Firewall perimetral y local
  • IDS/IPS, proxies, gateways
  • Entornos físicos, virtuales y cloud

Desarrollo por niveles de madurez

🟢 IG1 – Fundacional

  • Desactivación de servicios innecesarios
  • Configuración básica de firewall
  • Revisión manual de puertos abiertos
  • Bloqueo de puertos no utilizados

🟡 IG2 – Gestión activa

  • Escaneo regular de puertos (Nmap, Nessus)
  • Firewall centralizado con reglas por rol
  • Alertas por cambios en puertos o servicios
  • Segmentación de red por función

🔴 IG3 – Madurez avanzada

  • Firewall de nueva generación (NGFW)
  • Detección de tráfico anómalo (IDS/IPS)
  • Bloqueo dinámico de conexiones sospechosas
  • Integración con SIEM y respuesta automatizada

📘 Referencias normativas

Comentarios

Entradas más populares de este blog

Del spoofing al MitM: defensa contextual por capas OSI

Fallos arquitectónicos en redes internas: el enemigo ya está dentro

Índice de controles CIS