8.3
IG1 IG2 IG3

Asegurar Almacenamiento Adecuado de Registros de Auditoría

Tipo de Activo: Red
Función de Seguridad: Proteger

Descripción

Asegurar que los destinos de registro mantengan almacenamiento adecuado para cumplir con el proceso de gestión de registros de auditoría de la empresa.

Lista de Verificación de Implementación

1
Evaluar los controles de protección actualmente implementados
2
Configurar e implementar los controles de seguridad requeridos
3
Probar la efectividad de los controles en un entorno de no producción
4
Implementar en producción y verificar la funcionalidad
5
Documentar la configuración y los procedimientos operativos
6
Habilitar el registro en todos los sistemas dentro del alcance
7
Configurar el reenvío de registros al SIEM centralizado
8
Definir los períodos de retención de registros según la política
9
Establecer el calendario y los procedimientos de revisión de registros

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Pérdida de Datos de Registro por Agotamiento de Almacenamiento

Integridad

Los datos críticos de registro de auditoría se sobrescriben o descartan silenciosamente cuando los destinos de registro se quedan sin almacenamiento, destruyendo evidencia de ataques en curso o registros requeridos para cumplimiento durante los períodos exactos en que más se necesitan.

Denegación de Registro mediante Ataque de Inundación de Almacenamiento

Disponibilidad

Los atacantes generan intencionalmente volúmenes masivos de entradas de registro para agotar el almacenamiento disponible, causando que los eventos de auditoría legítimos se descarten y creando una ventana de actividad no monitoreada para sus operaciones maliciosas reales.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Monitoreo de Capacidad de Almacenamiento para Destinos de Registro

Los volúmenes de almacenamiento de registros no se monitorean por capacidad, y ninguna alerta se activa cuando el almacenamiento se acerca a los umbrales de capacidad, resultando en pérdida silenciosa de registros cuando los discos se llenan durante períodos de alta actividad o ataques.

Almacenamiento de Registros Subdimensionado Sin Alineación con la Retención

La capacidad de almacenamiento de registros es insuficiente para retener registros durante el período definido por la política de retención de la organización, forzando ya sea la eliminación prematura de registros o fallas de registro que comprometen tanto el cumplimiento como la capacidad forense.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Capturas de pantalla o exportaciones de configuración que muestren los controles de protección habilitados Capturado trimestralmente
Documento Documentación de procedimientos para medidas de protección Revisado anualmente
Técnico Panel del SIEM que muestre las fuentes de registros y el estado de recopilación Capturado mensualmente
Registro Registros de revisión de logs y hallazgos Por ciclo de revisión
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente