No esperes a que llegue el próximo ataque malicioso para revisar tu sistema de seguridad. Ahora es el momento de actuar y fortalecer la línea de defensa de la cadena de suministro.
Aborda esto desde estos aspectos de manera más directa: utiliza métodos de autenticación multifactor resistentes a phishing (Passkeys/WebAuthn son mucho más confiables que el SMS tradicional), actualiza y vuelve a planificar periódicamente los permisos de tus tokens API, y también revisa los permisos de acceso de las aplicaciones de terceros.
Suena a medidas de seguridad básicas, pero en realidad, son estos trabajos fundamentales los que pueden detener la mayoría de los ataques comunes.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
6
Republicar
Compartir
Comentar
0/400
FrogInTheWell
· 01-10 04:19
¿Eh? Otra vez esa misma historia... pero es cierto, he visto a demasiadas personas arruinarse por phishing, realmente esa cosa de SMS debería ser eliminada.
La parte de permisos de API es la más fácil de pasar por alto, la mayoría de la gente nunca revisa qué hacen las aplicaciones de terceros que instalan.
Esta vez, tomárselo en serio realmente vale la pena.
Ver originalesResponder0
Degen4Breakfast
· 01-09 05:15
Otra vez la misma historia, pero la verdad es que funciona. Todos los que han sido pescados entienden esa sensación de amargura.
---
passkey realmente es lo mejor, ya no hay que preocuparse por que cambien la tarjeta SIM.
---
La cadena de suministro es realmente fácil de pasar por alto, si no recuperas un permiso, todo se acaba.
---
Solo quiero saber cuántas personas realmente revisan los permisos de terceros, o si todos esperan a que ocurra un problema para arrepentirse.
---
El trabajo básico es lo más molesto pero también lo que más salva vidas, así de simple.
---
En definitiva, la diferencia entre personas diligentes y perezosas, ahora todavía se recibe el golpe, pero en el futuro será peor.
Ver originalesResponder0
RooftopReserver
· 01-08 00:58
Jaja, en serio, si esperas a que los problemas sean grandes para solucionar las vulnerabilidades, será demasiado tarde. Es mejor fortalecer la línea de defensa básica ahora y de manera segura.
Ver originalesResponder0
SerumSurfer
· 01-08 00:52
Jódete, otra vez con lo mismo de siempre... Pero hablando en serio, tiene su razón de ser. Solo después de ser hackeado uno se da cuenta de lo que lamenta.
Ver originalesResponder0
FOMOSapien
· 01-08 00:48
Jaja, en serio, solo cuando te atacan te acuerdas de hacer una auditoría, y ya es demasiado tarde... las passkeys realmente superan con creces los códigos de verificación por SMS
---
En cuanto a la defensa de la cadena de suministro, no hay error, pero la mayoría todavía no se molesta en actuar, y solo se arrepienten cuando ya ha pasado algo
---
Hacer bien la defensa básica puede ahorrar muchas complicaciones, pero nadie quiere dedicar ese esfuerzo...
---
A menudo olvido limpiar los permisos de API periódicamente, parece que tengo que ponerme un recordatorio
---
WebAuthn realmente es genial, pero hay que mejorar la experiencia del usuario, no todos los monederos lo soportan
---
Por eso, en lugar de esperar que no aparezcan vulnerabilidades de día cero, sería mejor mantener tu casa en orden
---
La auditoría de permisos de terceros realmente puede ser pasada por alto, a veces incluso olvidas qué permisos has otorgado
Ver originalesResponder0
ForkItAllDay
· 01-08 00:30
¡Cuántas veces hay que decirlo! Todavía hay quienes esperan a que los hackeen para pensar en hacer auditorías... realmente estoy alucinando.
El tema de los permisos de API definitivamente hay que prestarle atención, si no, las aplicaciones de terceros te vacían sin que te des cuenta.
Passkeys son más confiables que SMS, ¿no es una obviedad? Deberíamos haber cambiado a esto hace tiempo.
Ya hemos hecho el trabajo básico, la mayoría de los novatos pueden esquivar ataques automáticamente, no hay nada misterioso.
¡Maldita sea! Tengo que revisar las autorizaciones de terceros cada mes, sí, es un fastidio, pero siempre es mejor que ser hackeado.
Suena simple, pero en la práctica, nadie realmente se mantiene firme en hacerlo hasta el final, ¿verdad?
No esperes a que llegue el próximo ataque malicioso para revisar tu sistema de seguridad. Ahora es el momento de actuar y fortalecer la línea de defensa de la cadena de suministro.
Aborda esto desde estos aspectos de manera más directa: utiliza métodos de autenticación multifactor resistentes a phishing (Passkeys/WebAuthn son mucho más confiables que el SMS tradicional), actualiza y vuelve a planificar periódicamente los permisos de tus tokens API, y también revisa los permisos de acceso de las aplicaciones de terceros.
Suena a medidas de seguridad básicas, pero en realidad, son estos trabajos fundamentales los que pueden detener la mayoría de los ataques comunes.