TroutTrout

Primeras 3 semanas

Un plan realista de lo que lograr en tus primeras tres semanas.

1 min read · Last updated 2026-04-22

¿Cuál es un buen objetivo para las primeras tres semanas con un Access Gate?

Fase 1: Descubrimiento y visibilidad (Día 1)

  1. Escucha pasiva de red
  2. Descubrimiento activo
  3. Perfilado de activos
  4. Completar la pestaña de activos

Fase 2: Implementar control de acceso con enclaves (Semana 1)

  1. Crear un enclave
  2. Agregar activos y principales
  3. Otorgar permisos
  4. Probar flujos de trabajo de acceso
  5. Iniciar registro y alertas

Fase 3: Registrar, monitorear y responder (Semana 2)

  1. Recopilar registros de auditoría
  2. Conectar la recopilación de registros a su SIEM
  3. Ejecutar auditoría de riesgos y generar informes de cumplimiento
Al cabo de tres semanas, debería alcanzar:
  • ✓ Inventario completo de activos (AC.CM-1, AC.CM-2)
  • ✓ Control de acceso basado en identidad (AC.L2-3.1.1, AC.L2-3.1.2)
  • ✓ Segmentación de red (SC.L2-3.13.1)
  • ✓ Conexiones cifradas (SC.L2-3.13.11)
  • ✓ Registro de auditoría (AU.L2-3.3.1 a AU.L2-3.3.9)
  • ✓ Capacidad de respuesta a incidentes (IR.L2-3.6.1)