| Perímetro y firewall |
Reglas abiertas, versiones desactualizadas, puertos expuestos |
Intrusiones, ransomware, acceso no autorizado |
Actualizar reglas, cerrar puertos innecesarios, parches |
| Wi‑Fi y acceso inalámbrico |
Cifrado débil, SSIDs abiertos, invitados sin aislamiento |
Interceptación de tráfico, uso indebido de la red |
WPA3/WPA2‑Enterprise, segmentación de invitados |
| Servidores y equipos |
Parches pendientes, servicios innecesarios, cuentas por defecto |
Compromiso de sistemas y datos institucionales |
Política de parches, endurecimiento, inventario |
| Filtrado de contenido |
Listas incompletas, excepciones excesivas, DNS no seguro |
Acceso a contenido inapropiado o sitios maliciosos |
Políticas por perfil, DNS filtering, revisión periódica |
| Cuentas y privilegios |
Cuentas compartidas, privilegios excesivos, sin MFA donde aplique |
Abuso interno, robo de credenciales |
Principio de mínimo privilegio, rotación de accesos |
| Backup y recuperación |
Copias inexistentes, no probadas o en la misma red |
Pérdida de datos ante ransomware o fallo |
Copias offline/offline‑ish, pruebas de restauración |