Las listas de aplicaciones permitidas (application allow listing, antes llamadas whitelisting) autorizan que se ejecute solo el software aprobado en un sistema y bloquean todo lo demás por defecto. Invierten el modelo tradicional del antivirus. El antivirus usa una lista de denegación: intenta reconocer los programas maliciosos conocidos y los bloquea, lo que significa que el malware completamente nuevo, las herramientas personalizadas y muchas técnicas sin archivos pueden colarse. Una lista de permitidos, en cambio, pregunta '¿este programa es conocido y está aprobado?' y rechaza todo lo que no lo esté, se haya visto antes o no. Eso la convierte en uno de los controles más eficaces contra el ransomware y el software no autorizado. Las guías de seguridad del gobierno y de la industria la incluyen de forma constante entre las medidas defensivas de mayor valor, precisamente porque no depende de reconocer las herramientas del atacante.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.