Star Path
Animated Circle

Blindando las operaciones: Auditoría de seguridad a los OSS de una red móvil

main-bg-image

Beneficios clave

Identificación de puntos débiles

Gracias a la experiencia en seguridad OSS de Ethon Shield, ayudamos al cliente a descubrir deficiencias críticas en la administración y configuración del servidor, vulnerabilidades que podrían haber permitido movimientos laterales o accesos no autorizados.

Mejora de las capacidades de monitorización

Evaluamos la capacidad de monitorización del cliente e identificamos puntos ciegos en su detección de amenazas en tiempo real, lo que les ayudó a mejorar sus capacidades para acelerar en más de un 30 % la respuesta ante incidentes.

Recomendaciones estratégicas

Proporcionamos recomendaciones concretas y priorizadas, lo que permitió al cliente remediar vulnerabilidades, reforzar los controles de acceso y incrementar su madurez general en materia de seguridad.

Mitigación de riesgos

Al identificar vulnerabilidades en servidores obsoletos y garantizar la correcta configuración de las conexiones, la auditoría redujo significativamente el riesgo de acceso no autorizado y la posible explotación por parte de agentes maliciosos.

El cliente

Operadora de telecomunicaciones del norte de Europa

El cliente es un importante operador de redes móviles situado en el norte de Europa, responsable de prestar servicios integrales de telecomunicaciones a millones de abonados.

Ante la creciente complejidad y presión regulatoria, el cliente contrató a Ethon Shield para llevar a cabo una auditoría de seguridad exhaustiva de OSS con el fin de abordar de manera proactiva las posibles amenazas.

main-imageback-image

Alcance

Llevamos a cabo una revisión exhaustiva de la infraestructura OSS del cliente, incluyendo la seguridad de los servidores, los scripts de automatización, los protocolos de protección de datos y las medidas de protección de la integridad del sistema.

side-bg-imageside-bg-image

Desafíos

Escala de la infraestructura:

El cliente operaba una vasta red con miles de servidores, por lo que era esencial auditar una muestra representativa de la misma.

Complejidad de la configuración:

La diversidad de configuraciones y de medidas de seguridad en los distintos servidores añadía complejidad al proceso de auditoría.

Sistemas legacy:

Los sistemas legacy presentaban vulnerabilidades sin parchear, lo que daba pie a la escalada de privilegios y amenazas internas.

side-bg-image

Servicios Proporcionados

Ethon Shield llevó a cabo una evaluación exhaustiva de la seguridad adaptada a las necesidades específicas de la infraestructura de OSS del cliente. Los servicios incluían:

Auditoría integral de seguridad: Evaluamos todos los servidores OSS para buenas prácticas en la configuración SSH, privilegios de root y conectividad de red, garantizando configuraciones robustas y consistentes en todo el sistema.

Evaluación de las vulnerabilidades: Descubrimos componentes mal configurados y software sin parchear en sistemas legacy, eliminando vulnerabilidades que podrían haber permitido el movimiento lateral o el encadenamiento de exploits.

Revisión de los controles de acceso: Nos aseguramos de que solo el personal autorizado tuviera acceso a los datos confidenciales, aplicando el principio del  mínimo privilegio y reduciendo el riesgo de un atacante interno.

side-bg-image