{"id":7103,"date":"2026-03-10T11:00:00","date_gmt":"2026-03-10T11:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-5459\/"},"modified":"2026-07-09T17:17:49","modified_gmt":"2026-07-09T17:17:49","slug":"herramientas-rmm-como-puerta-de-entrada-lista-de-verificacion-de-seguridad-para-connectwise-kaseya-y-similares","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/03\/10\/herramientas-rmm-como-puerta-de-entrada-lista-de-verificacion-de-seguridad-para-connectwise-kaseya-y-similares\/","title":{"rendered":"Herramientas RMM como puerta de entrada: lista de verificaci\u00f3n de seguridad para ConnectWise, Kaseya y similares"},"content":{"rendered":"<p style=\"display:inline-block;background:#69d8ed;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">3 min de lectura<\/p>\n<p><strong>Las herramientas RMM (monitorizaci\u00f3n y gesti\u00f3n remotas) tienen por dise\u00f1o acceso privilegiado a todos los puntos finales gestionados. Precisamente eso las convierte en la puerta de entrada preferida para los atacantes. CrowdStrike documenta en su Threat Hunting Report 2024: el abuso de herramientas RMM aument\u00f3 un 70 % interanual y represent\u00f3 el 27 % de todas las intrusiones manuales. Un servidor RMM comprometido no implica un cliente comprometido, sino todos los clientes a la vez.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>\ud83d\udd12 El abuso de herramientas RMM aument\u00f3 un 70 %. El 27 % de todas las intrusiones manuales se producen mediante herramientas RMM (CrowdStrike 2024).<\/li>\n<li>\u26a0\ufe0f Kaseya VSA 2021: una vulnerabilidad de tipo zero-day, 60 MSP comprometidos, hasta 1.500 empresas afectadas, 70 millones de d\u00f3lares en rescate exigidos.<\/li>\n<li>\ud83d\udee1\ufe0f ConnectWise ScreenConnect CVE-2024-1709: CVSS 10.0, bypass de autenticaci\u00f3n, explotaci\u00f3n trivial.<\/li>\n<li>\ud83d\udcca El 59,4 % de todos los incidentes de ransomware se derivan del acceso remoto externo \/ herramientas RMM (Arctic Wolf 2025).<\/li>\n<li>\ud83d\udd27 CISA\/NSA recomiendan: exigir MFA, segmentaci\u00f3n de red, allowlisting, registrar todas las sesiones RMM.<\/li>\n<\/ul>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Por qu\u00e9 los atacantes aman las herramientas RMM<\/h2>\n<p>El software RMM est\u00e1 dise\u00f1ado para operaciones leg\u00edtimas de TI: despliegue de actualizaciones, supervisi\u00f3n de sistemas, resoluci\u00f3n remota de problemas. Por tanto, el agente RMM tiene por dise\u00f1o derechos de administrador en cada punto final gestionado, acceso de red a todos los clientes y la capacidad de ejecutar c\u00f3digo. Para un atacante, esto representa la puerta trasera perfecta, ya instalada previamente.<\/p>\n<p>La segunda ventaja: el software leg\u00edtimo es detectado significativamente m\u00e1s dif\u00edcil por las herramientas de seguridad como malicioso. Si AnyDesk o ConnectWise ScreenConnect est\u00e1n en ejecuci\u00f3n en un sistema, ning\u00fan EDR genera una alerta. Esto se conoce como Living-off-the-Land. CISA y NSA emitieron en enero de 2023 un comunicado conjunto que describe c\u00f3mo los atacantes utilizan espec\u00edficamente el software RMM para lograr persistencia y control de comando sin instalar malware.<\/p>\n<p>Sophos confirma: AnyDesk y PsExec aparecieron en m\u00e1s incidentes que Cobalt Strike. Al menos 17 grupos de ransomware han sido observados utilizando intencionadamente AnyDesk, incluyendo REvil, Black Basta y LockBit.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;\">\n<div style=\"flex:1;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">+70 %<\/div>\n<div style=\"font-size:12px;color:#b8c5ce;margin-top:4px;\">Abuso de herramientas RMM (CrowdStrike)<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">27 %<\/div>\n<div style=\"font-size:12px;color:#b8c5ce;margin-top:4px;\">de todas las intrusiones mediante RMM<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">59,4 %<\/div>\n<div style=\"font-size:12px;color:#b8c5ce;margin-top:4px;\">Ransomware mediante acceso remoto<\/div>\n<\/div>\n<\/div>\n<p style=\"font-size:12px;color:#888;text-align:center;margin-top:-16px;\">Fuentes: CrowdStrike Threat Hunting Report 2024, Arctic Wolf 2025<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Tres incidentes que hacen tangible el riesgo<\/h2>\n<p><strong>Kaseya VSA (julio 2021).<\/strong> El grupo REvil aprovech\u00f3 una vulnerabilidad de tipo zero-day en Kaseya VSA, una plataforma RMM ampliamente utilizada por proveedores de servicios gestionados (MSP). Dado que VSA se ejecuta directamente en los puntos finales de todos los clientes del MSP, el ataque tuvo un car\u00e1cter inmediato de cadena de suministro: menos de 60 MSP afectados directamente, pero hasta 1.500 empresas downstream comprometidas. La cadena sueca de supermercados Coop tuvo que cerrar sus 800 tiendas durante casi una semana. REvil exigi\u00f3 70 millones de d\u00f3lares por un descifrador universal.<\/p>\n<p><strong>ConnectWise ScreenConnect (febrero 2024).<\/strong> CVE-2024-1709 recibi\u00f3 la puntuaci\u00f3n CVSS m\u00e1xima de 10.0. La vulnerabilidad era un bypass de autenticaci\u00f3n: una simple solicitud HTTP a la p\u00e1gina de configuraci\u00f3n permit\u00eda sobrescribir todas las cuentas de administrador existentes y obtener ejecuci\u00f3n remota de c\u00f3digo. El proof-of-concept y el m\u00f3dulo Metasploit estuvieron disponibles inmediatamente. Todas las versiones anteriores a la 23.9.8 estaban afectadas.<\/p>\n<p><strong>SimpleHelp (2025).<\/strong> CISA advierte actualmente sobre la explotaci\u00f3n activa de vulnerabilidades en SimpleHelp (CVE-2024-57727, recorrido de ruta) por actores de ransomware. Esto demuestra: el riesgo no es hist\u00f3rico, sino actual.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\n\u00abLos atacantes utilizan software RMM espec\u00edficamente para lograr persistencia y control de comando, sin instalar malware. Las herramientas de seguridad detectan el software leg\u00edtimo significativamente m\u00e1s dif\u00edcil que el software malicioso.\u00bb<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\">Comunicado conjunto CISA\/NSA\/MS-ISAC AA23-025A, enero 2023<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Lista de verificaci\u00f3n de seguridad para herramientas RMM<\/h2>\n<p>Las siguientes medidas se basan en la gu\u00eda de CISA para asegurar el software de acceso remoto y en el comunicado conjunto AA23-025A.<\/p>\n<p><strong>1. Exigir MFA en cada cuenta RMM.<\/strong> No solo para accesos de administrador, sino para cada cuenta que pueda controlar sesiones RMM. Incluso para servicios orientados al cliente. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/21\/post_id-5453\/\">Passkeys\/FIDO2<\/a> cuando sea posible.<\/p>\n<p><strong>2. Segmentaci\u00f3n de red.<\/strong> Aislar las interfaces de gesti\u00f3n RMM detr\u00e1s de una VPN o en una red administrativa dedicada. El servidor RMM no debe ser accesible desde Internet. Implementar una arquitectura de confianza cero (Zero-Trust).<\/p>\n<p><strong>3. Allowlisting en lugar de blocklisting.<\/strong> Limitar la comunicaci\u00f3n RMM a pares IP conocidos. Permitir \u00fanicamente programas RMM autorizados en la red. Cualquier herramienta RMM no autorizada es un vector de ataque potencial.<\/p>\n<p><strong>4. Registrar y supervisar todas las sesiones RMM.<\/strong> Detectar inmediatamente conexiones inusuales en cuanto a horarios, direcciones IP de origen desconocidas y duraci\u00f3n an\u00f3mala de sesiones. Huntress encuentra regularmente instancias RMM \u00abolvidadas\u00bb en redes de clientes.<\/p>\n<p><strong>5. Mantener un inventario RMM y reducirlo.<\/strong> Inventariar todas las herramientas RMM instaladas. Desinstalar inmediatamente aquellas que no se utilicen. Huntress documenta un aumento del 214 % en incidentes relacionados con RMM desde enero de 2024. Cada herramienta innecesaria es una superficie de ataque.<\/p>\n<p><strong>6. Evaluaci\u00f3n de seguridad del proveedor.<\/strong> Evaluar regularmente a los proveedores de herramientas RMM: frecuencia de parches, procesos de respuesta a incidentes, certificaciones de seguridad. Tras ConnectWise (CVSS 10.0) y SimpleHelp, la evaluaci\u00f3n de proveedores ya no es un complemento opcional.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">CVSS 10.0<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">ConnectWise ScreenConnect CVE-2024-1709: gravedad m\u00e1xima, explotaci\u00f3n trivial<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: NVD, Unit 42, Huntress<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Conclusi\u00f3n: el mayor riesgo es la herramienta que ya est\u00e1 en ejecuci\u00f3n<\/h2>\n<p>Las herramientas RMM no representan un riesgo opcional. Ya se ejecutan en los puntos finales. Ya tienen derechos de administrador. Ya est\u00e1n en la red. La cuesti\u00f3n no es si se deben proteger las herramientas RMM, sino cu\u00e1n r\u00e1pido. CrowdStrike muestra: m\u00e1s de una cuarta parte de todos los ataques manuales ya utilizan herramientas RMM como punto de entrada. Arctic Wolf documenta: el 59,4 % de todos los incidentes de ransomware se deben al acceso remoto externo. La lista de verificaci\u00f3n de CISA anterior es el punto de partida. Hoy mismo.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 herramientas RMM han sido utilizadas maliciosamente en ataques?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Documentadas: ConnectWise ScreenConnect, Kaseya VSA, AnyDesk, TeamViewer, SimpleHelp, NinjaOne, Datto RMM. Al menos 17 grupos de ransomware utilizan AnyDesk de forma espec\u00edfica. ConnectWise tuvo en 2024 una vulnerabilidad con CVSS 10.0.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo detecto el uso indebido de herramientas RMM en mi red?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Inventariar todas las herramientas RMM instaladas (incluso las no autorizadas). Supervisar sesiones RMM en busca de horarios inusuales, IPs de origen y duraciones an\u00f3malas. Configurar reglas EDR para detectar el inicio de procesos RMM fuera del horario laboral. CISA recomienda expl\u00edcitamente el allowlisting para la comunicaci\u00f3n RMM.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDeber\u00edamos eliminar las herramientas RMM?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. Las herramientas RMM son indispensables para la operaci\u00f3n de TI. Pero deben reforzarse: MFA, segmentaci\u00f3n de red, registro de eventos, evaluaci\u00f3n del proveedor. Una herramienta RMM sin seguridad es m\u00e1s peligrosa que no tener ninguna herramienta RMM.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 diferencia al incidente de Kaseya de un ataque de ransomware normal?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El multiplicador de cadena de suministro. Kaseya VSA se ejecuta como agente en los puntos finales de todos los clientes del MSP. Un servidor comprometido no afect\u00f3 a un solo cliente, sino a hasta 1.500 empresas downstream simult\u00e1neamente. Este es el riesgo estructural inherente a cualquier plataforma de gesti\u00f3n centralizada.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/17\/brecha-de-seguridad-de-identidad-lo-que-zero-trust-no-protege-y-como-cerrarla\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/identity-security-gap-cybersecurity-250x167.jpeg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Brecha de Seguridad de Identidad: Lo que Zero Trust no protege y c\u00f3mo cerrarla<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/27\/configuraciones-incorrectas-en-la-nube-las-10-brechas-de-seguridad-mas-peligrosas-en-aws-y-azure\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/cloud-fehlkonfigurationen-server-rack-250x166.jpeg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Configuraciones incorrectas en la nube: Las 10 brechas de seguridad m\u00e1s peligrosas en AWS y Azure<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/07\/seguridad-de-la-ia-agente-cuando-los-agentes-de-ia-se-convierten-en-objetivo-de-ataque\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/03\/agentic-ai-security-robot-250x167.jpeg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Seguridad de la IA Agente: Cuando los agentes de IA se convierten en objetivo de ataque<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/mybusinessfuture.com\/es\/auge-de-ciberseguridad-por-que-la-nis2-convierte-a-la-industria-alemana-de-segur\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-cybersecurity-boom-nis2-deutschlands-sic-39412011-250x166.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Auge ciberseguridad: NIS2 impulsa industria alemana de seguridad<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/servicios-de-seguridad-gestionados-cumplimiento-ciso-nis2\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-servicios-de-seguridad-gestionados-cumpl-34413303-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Servicios de Ciberseguridad Gestionados: El CISO no asume la responsabilidad exclusiva<\/span><\/span><\/a><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/03\/25\/seguridad-cadena-suministro-contenedores\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-container-supply-chain-security-wie-it-t-655299.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Seguridad en la cadena de suministro de contenedores<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Las herramientas RMM (monitorizaci\u00f3n y gesti\u00f3n remotas) tienen por dise\u00f1o acceso privilegiado a todos los puntos finales gestionados. Precisamente eso las convierte en la puerta de entrada preferida para los atacantes. CrowdStrike documenta en su Threat Hunting Report 2024: el abuso de herramientas RMM aument\u00f3 un 70 % interanual y represent\u00f3 [&hellip;]","protected":false},"author":50,"featured_media":5489,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"herramientas rmm","_yoast_wpseo_title":"Herramientas RMM como puerta de entrada: lista de verificaci\u00f3n de seguridad para","_yoast_wpseo_metadesc":"Herramientas RMM seguras: protege tu entorno de ataques avanzados con nuestra lista de verificaci\u00f3n. Desc\u00e1rgala ahora y refuerza tu seguridad.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-5459"],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-7103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":5459,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/7103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=7103"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/7103\/revisions"}],"predecessor-version":[{"id":21725,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/7103\/revisions\/21725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5489"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=7103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=7103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=7103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}