CyberGlossary

Defensa y operaciones

Controles preventivos

También conocido como: Controles de prevención

Definición

Controles diseñados para impedir que un evento de seguridad llegue a producirse, eliminando la oportunidad o la capacidad de actuar.

Los controles preventivos bloquean, disuaden o restringen acciones antes de que generen daño. Ejemplos: MFA, cifrado, firewalls, segmentación de red, mínimo privilegio, codificación segura, allowlisting de aplicaciones, hardening de endpoints y concienciación de usuarios. Suelen ser la capa más rentable porque evitan incidentes en lugar de reaccionar a ellos, pero ningún control preventivo es perfecto. Una estrategia de defensa en profundidad los combina con controles detectivos y correctivos para que lo que evada la prevención siga siendo visto y contenido.

Ejemplos

  • Imponer MFA resistente a phishing (FIDO2) en todas las cuentas administrativas.
  • Segmentación de red que evita que un portátil de marketing comprometido alcance el entorno de pagos.

Términos relacionados