Control 13: Monitoreo y Defensa de la red
Control 13: Monitoreo y Defensa de la red
(CIS Control 13 – Network Monitoring and Defense)
Propósito del control
Objetivo: Detectar, prevenir y responder a conexiones de red no autorizadas o maliciosas mediante monitoreo continuo y control de puertos.
Resultado esperado: Solo los puertos necesarios están abiertos, y todo el tráfico es inspeccionado, registrado y protegido.
⚠️ Motivación:
Cada puerto abierto es una puerta potencial al sistema. La vigilancia constante es clave para contener amenazas.
Alcance del control
- Puertos TCP/UDP en servidores, estaciones y dispositivos de red
- Firewall perimetral y local
- IDS/IPS, proxies, gateways
- Entornos físicos, virtuales y cloud
Desarrollo por niveles de madurez
🟢 IG1 – Fundacional
- Desactivación de servicios innecesarios
- Configuración básica de firewall
- Revisión manual de puertos abiertos
- Bloqueo de puertos no utilizados
🟡 IG2 – Gestión activa
- Escaneo regular de puertos (Nmap, Nessus)
- Firewall centralizado con reglas por rol
- Alertas por cambios en puertos o servicios
- Segmentación de red por función
🔴 IG3 – Madurez avanzada
- Firewall de nueva generación (NGFW)
- Detección de tráfico anómalo (IDS/IPS)
- Bloqueo dinámico de conexiones sospechosas
- Integración con SIEM y respuesta automatizada
📘 Referencias normativas
- CIS Controls v8 – Control 13
- NIST SP 800-53 – SC-7, SI-4
- NIST CSF – DE.CM-1, PR.PT-4
Comentarios
Publicar un comentario
Los comentarios son parte del proceso doctrinal. Aporta, corrige o amplia cuando desees.