El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Confianza cero en casa: por qué cada aplicación debería ganarse su acceso a internet

Confianza cero en casa: por qué cada aplicación debería ganarse su acceso a internet

En agosto de 2020, el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) formalizó una idea que llevaba años gestándose en la seguridad empresarial: la confianza cero (Zero Trust). Su propia definición es directa: «La confianza cero asume que no se otorga confianza implícita a los activos ni a las cuentas de usuario basándose únicamente en su ubicación física o de red, ni en la propiedad del activo». Una aplicación no es confiable solo porque tú mismo la instalaste.

Cómo se ve esto dentro de una empresa

En una red corporativa de confianza cero, ningún dispositivo ni cuenta obtiene acceso amplio solo por estar «adentro». Cada solicitud se verifica contra lo que ese dispositivo o cuenta en particular realmente necesita, cada vez — no una sola vez, al configurarlo, para luego olvidarlo. El modelo antiguo, donde todo lo que estaba dentro del perímetro recibía confianza implícita, se trata como el defecto de diseño que resultó ser.

La brecha en una Mac personal

La mayoría del software de consumo todavía funciona con el modelo antiguo: una vez instalada, una aplicación normalmente obtiene acceso saliente a la red por default, para siempre, para cualquier cosa que quiera hacer. Rara vez hay una revisión de si esta conexión en específico, justo ahora, es algo que la aplicación de verdad necesita: la confianza se otorgó una vez, al instalar, y nunca se volvió a revisar.

Lo que sí ayuda

  • Hazles a tus propias aplicaciones la misma pregunta que el NIST hace a los dispositivos empresariales: ¿esta conexión en específico necesita ocurrir, justo ahora, para que esta aplicación haga su trabajo?
  • El acceso a la red por default, otorgado una vez y nunca revisado, es exactamente la «confianza implícita» que la confianza cero se escribió para eliminar — ya sea una laptop en una red corporativa o una aplicación en tu Mac.
  • Un firewall que pregunta por aplicación y por destino es la idea central de la confianza cero aplicada a la escala más pequeña posible: una sola Mac.

Dónde entran FireAI y HisnLabs

La confianza cero se escribió para redes corporativas con un departamento de TI detrás: la misma idea en una sola Mac solo necesita una herramienta dispuesta a hacer la pregunta cada vez.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes