Detalle de la noticia

Ciberseguridad

How to secure RMM software: 8 controls MSPs should test

Fuente: BleepingComputer Publicado: 06/10/2026 · 14:00 UTC
Compartir:
Ciberseguridad How to secure RMM software: 8 controls MSPs should test
Imagen: BleepingComputer

El soft­wa­re de mo­ni­to­reo y ges­tión re­mo­ta se­gu­ro debe per­mi­tir a los pro­vee­do­res de ser­vi­cios ges­tio­na­dos des­cu­brir ter­mi­na­les, au­to­ma­ti­zar la apli­ca­ción de par­ches, con­tro­lar el ac­ce­so con pri­vi­le­gios, re­du­cir el ruido de las aler­tas, con­te­ner in­ci­den­tes, pro­te­ger los pun­tos de re­cu­pe­ra­ción, se­pa­rar a los clien­tes y de­mos­trar todas estas ac­cio­nes. Acro­nis de­sa­rro­lló una lista de con­trol a par­tir de la pro­tec­ción de la ges­tión de ter­mi­na­les en nu­me­ro­sos en­tor­nos de clien­tes, su­gi­rien­do que las he­rra­mien­tas sean pro­ba­das di­rec­ta­men­te en sus re­sul­ta­dos en lugar de ele­gir­se úni­ca­men­te por su can­ti­dad de ca­rac­te­rís­ti­cas. El soft­wa­re RMM re­sul­ta atrac­ti­vo para los ata­can­tes por­que otor­ga a los téc­ni­cos ac­ce­so ad­mi­nis­tra­ti­vo sin su­per­vi­sión a una gran can­ti­dad de dis­po­si­ti­vos, lo que am­plía el radio de im­pac­to de cual­quier cuen­ta o ser­vi­dor com­pro­me­ti­do.

La lista de con­trol in­clu­ye ocho con­tro­les que todo pro­vee­dor debe eva­luar. El pri­me­ro es el des­cu­bri­mien­to e in­ven­ta­rio de ter­mi­na­les para de­tec­tar rá­pi­da­men­te nue­vos dis­po­si­ti­vos; el se­gun­do es la ges­tión de par­ches ba­sa­da en ries­gos, eva­luan­do prio­ri­da­des, fa­llos y re­ver­sio­nes; el ter­ce­ro com­pren­de con­tro­les de ac­ce­so y ad­mi­nis­tra­ción con pri­vi­le­gios, como au­ten­ti­ca­ción mul­ti­fac­tor y fun­cio­nes res­trin­gi­das; y el cuar­to se en­fo­ca en la prio­ri­za­ción de aler­tas y la vi­si­bi­li­dad ope­ra­ti­va para evi­tar la fa­ti­ga por aler­tas. Los cua­tro con­tro­les res­tan­tes abar­can la au­to­ma­ti­za­ción y crea­ción de scripts se­gu­ros me­dian­te con­tro­les de apro­ba­ción y au­di­to­ría, la in­te­gra­ción con ope­ra­cio­nes de se­gu­ri­dad para pasar de la in­ves­ti­ga­ción a la re­me­dia­ción sin per­der con­tex­to, la pre­pa­ra­ción para la re­cu­pe­ra­ción com­bi­nan­do co­pias de se­gu­ri­dad y aná­li­sis, y fi­nal­men­te la se­pa­ra­ción de in­qui­li­nos y la au­di­ta­bi­li­dad para man­te­ner ais­la­dos los en­tor­nos de los clien­tes.