Ir al contenido principal

1️⃣ Comprender las Breaches

En este artículo se explica cómo funciona el módulo «Fugas de datos».

❶ Objetivo del módulo Breaches

El módulo Breaches os ayuda a identificar cuándo aparecen direcciones de correo (profesionales) en una brecha de datos o en un infostealer, y después a avisar a las personas afectadas para que puedan tomar las medidas adecuadas (p. ej. cambiar su contraseña, activar la MFA, etc.).

❷ Brechas e infostealers: ¿de qué hablamos?

  • Brecha de datos : fuga de información (credenciales, correos, contraseñas, etc.) procedente de un servicio de terceros comprometido.

  • Infostealer : software malicioso capaz de robar información (sesiones, contraseñas, datos del navegador, etc.) y después exfiltrarla.

❸ Qué veis como administrador

Desde el módulo Breaches, accedéis a un panel de control que enumera todas las alertas detectadas.

Podéis filtrar por:

  • criticidad

  • estado

  • fecha

❹ Qué ven los empleados

Cada empleado encuentra en su portal un resumen de las brechas detectadas en sus direcciones de correo.

  • Las brechas asociadas a la dirección profesional pueden seguirse en Riot.

  • Las brechas asociadas a una dirección personal (si la opción está activada) siguen siendo privadas : solo se avisa a la persona afectada.

Los empleados pueden:

  • consultar las brechas asociadas a sus direcciones

  • marcar una brecha como « resuelta »

  • ganar los puntos de Karma correspondientes

❺ Los 2 modos de aviso (automático o manual)

Hay dos formas de informar a las personas afectadas:

  1. Aviso automático (recomendado): Albert avisa automáticamente cuando se detecta una nueva brecha o un nuevo infostealer.

  2. Aviso manual : un administrador lanza el envío de una notificación a partir de una brecha concreta (útil si queréis elegir el momento adecuado, añadir contexto interno, etc.).


Lo que hay que recordar

  • El módulo sirve para detectar e informar con rapidez.

  • Se anima a los empleados a actuar y a cerrar el aviso cuando lo hayan hecho.

¿Ha quedado contestada tu pregunta?