
Si utiliza herramientas comunitarias como Chocolatey y Winget para mantener su sistema actualizado, no está solo. Estas plataformas son rápidas, flexibles y fáciles de usar, lo que las convierte en las favoritas de los equipos de TI. Pero hay un problema…
Las mismas herramientas que facilitan su trabajo también pueden poner en riesgo su sistema.
Estas herramientas son administradas por la comunidad. Esto significa que cualquiera puede agregar o actualizar paquetes. Algunos paquetes pueden estar desactualizados, carecer de controles de seguridad o haber sido modificados accidental o intencionalmente. Los piratas informáticos buscan estas debilidades. Esto ya está sucediendo en lugares como NPM y PyPI. Los mismos riesgos pueden ocurrir con las herramientas de Windows.
Próximamente habrá un seminario web gratuito para ayudarle a parchear de forma segura y sin ralentizarse. Esto está dirigido por Gene Moody, director de tecnología de campo de Action1. Aprenda cómo funcionan estas herramientas, dónde residen los riesgos y cómo proteger su sistema mientras mantiene las actualizaciones al día.
En esta sesión, probaremos qué tan seguras son realmente estas herramientas. Proporciona pasos prácticos que puede utilizar de inmediato. No los teóricos, sólo los que realmente funcionan.
El objetivo no es asustar a la gente y alejarla de las herramientas comunitarias. Es conveniente. Pero requiere barandillas y reglas para usarlo de manera segura sin disminuir la velocidad.

Aprender:
🔒 Cómo encontrar riesgos ocultos
⚙️ Cómo configurar controles de seguridad como fijación de origen, listas de permitidos, verificación de hash/firma, etc.
📊 Cómo utilizar datos de vulnerabilidad conocida (KEV) para priorizar las actualizaciones
📦 Cómo elegir entre herramientas comunitarias, fuentes de proveedores directos o una combinación de ambas
Si no está seguro de cuándo utilizar los repositorios comunitarios o cuándo comunicarse directamente con el proveedor, esta sesión lo ayudará a decidir. También explicaremos cómo mezclar ambos de forma segura.
Este seminario web está dirigido a cualquier persona que administre actualizaciones de software, ya sea que tenga un equipo pequeño o grande. Si alguna vez te has preguntado qué te espera para el próximo parche, esta sesión es para ti.
La participación es gratuita y saldrás con una acción clara que podrás solicitar el mismo día. Reserva tu plaza aquí.
Source link
