Introducción
En este capítulo de la guía CompTIA CySA+ se aborda uno de los pilares de la ciberseguridad: entender los ataques más comunes y saber cómo reducir su impacto. En un mundo donde los atacantes solo necesitan acertar una vez y los defensores deben estar siempre alerta, conocer las vulnerabilidades habituales y sus mitigaciones es clave.
Ideas principales
- Existen ataques muy conocidos que siguen funcionando porque las vulnerabilidades no se corrigen.
- Muchas amenazas se originan por entradas no validadas, malas configuraciones o errores de diseño.
- Las vulnerabilidades más comunes afectan a aplicaciones web, memoria, autenticación y control de accesos.
- Aplicar defensa en profundidad reduce el impacto de un fallo.
- El principio de mínimo privilegio, el parcheo y los logs son fundamentales.