Qué es DLP
Detenga la exfiltración de datos
Qué es DLP es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Qué es DLP
Data Loss Prevention (DLP) es un conjunto de tecnologías y políticas que detectan y evitan que los datos sensibles salgan de la organización sin autorización. El objetivo es prevenir la exfiltración de datos, ya sea accidental o maliciosa.
Estados de los datos
DLP protege los datos en tres estados:
- Datos en reposo: almacenados en discos, bases de datos y recursos compartidos de archivos.
- Datos en tránsito: en movimiento por la red, el correo electrónico o la web.
- Datos en uso: activos en un endpoint (portapapeles, pantalla o USB).
Por qué se producen las filtraciones de datos
La pérdida suele ser involuntaria:
- Un empleado envía una hoja de cálculo a la dirección equivocada.
- Un archivo termina en un bucket público de la nube.
- Se copian datos sensibles en una unidad USB.
La otra posibilidad son los empleados internos malintencionados y los atacantes externos que exfiltran datos.
Qué protege DLP
Entre los tipos de datos que se suelen proteger se incluyen:
- Datos personales (PII), como nombres, documentos de identidad y direcciones.
- Datos de pago (PCI), como números de tarjeta.
- Historias clínicas (PHI).
- Propiedad intelectual y código fuente.
Cómo detecta DLP los datos
Los motores de DLP identifican el contenido sensible mediante varias técnicas:
- Coincidencia de patrones (regex) para datos estructurados, como números de tarjeta.
- Palabras clave y diccionarios.
- Huellas digitales y coincidencia exacta de datos de archivos conocidos.
- Etiquetas de clasificación aplicadas a los archivos.
# example regex pattern for a credit card number
[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}Puntos de despliegue de DLP
Los controles se sitúan en distintas capas:
- DLP de endpoint: agente en portátiles que controla USB, portapapeles e impresión.
- DLP de red: inspecciona el tráfico de correo electrónico y web.
- DLP en la nube y CASB: supervisa SaaS y el almacenamiento en la nube.
Políticas y acciones
Una política de DLP vincula la detección con una respuesta. Entre las acciones habituales se incluyen:
- Supervisar y registrar únicamente.
- Alertar al usuario o al equipo de seguridad.
- Bloquear la transferencia.
- Poner en cuarentena o cifrar los datos.
Comience en modo de supervisión
Activar el bloqueo de inmediato provoca falsos positivos e interrumpe los flujos de trabajo. La mayoría de las implementaciones comienzan en modo de supervisión (auditoría) para conocer el comportamiento normal y ajustar las reglas, y después pasan al bloqueo para las reglas con un alto nivel de confianza.
Falsos positivos
Las reglas demasiado amplias marcan actividades inofensivas y frustran a los usuarios. El ajuste es continuo:
- Perfeccione los patrones y añada contexto (por ejemplo, exija un umbral de cantidad).
- Añada a la lista de permitidos los flujos legítimos conocidos.
- Revise las alertas y realice ajustes.
DLP y cifrado
DLP y el cifrado se complementan. El cifrado protege la confidencialidad de los datos; DLP controla su movimiento. Tenga en cuenta que un cifrado sólido aplicado por los usuarios puede impedir que DLP inspeccione los datos, por lo que la política puede exigir canales de cifrado gestionados por la empresa.
Limitaciones de DLP
DLP es una herramienta potente, pero no absoluta:
- No puede inspeccionar contenido que no puede descifrar.
- Fotografiar una pantalla permite eludirlo.
- Los datos mal clasificados pueden escapar a sus controles.
DLP es una capa de una estrategia de defensa en profundidad, junto con el control de acceso y la supervisión.
Comprobación rápida
Recuerde los tres estados de los datos que protege DLP.
Repaso
DLP detecta y detiene la exfiltración no autorizada de datos:
- Protege los datos en reposo, en tránsito y en uso.
- Detecta mediante patrones, palabras clave, huellas digitales y etiquetas.
- Se implementa en las capas de endpoint, red y nube.
- Comience en modo de supervisión, ajuste los falsos positivos y después bloquee.
Preguntas frecuentes
¿La lección «Qué es DLP» es gratis?
Sí — el texto completo de «Qué es DLP» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Qué es DLP»?
Detenga la exfiltración de datos Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Qué es DLP»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.