CIS y MS-ISAC: guía de implementación de DMARC
El Centro para la Seguridad en Internet (CIS) es una organización sin fines de lucro reconocida a nivel mundial, fundada en el año 2000, dedicada a mejorar la ciberseguridad de organizaciones de todos los tamaños. CIS es conocido principalmente por sus CIS Controls® y CIS Benchmarks™, prácticas recomendadas ampliamente utilizadas para proteger los sistemas de TI. También financia el Centro Multiestatal de Intercambio y Análisis de Información ® (MS-ISAC), que ofrece inteligencia de amenazas, orientación para la respuesta y recuperación ante incidentes, y perspectivas prácticas para entidades gubernamentales estatales, locales, tribales y territoriales (SLTT) de EE. UU.
CIS ha desarrollado una guía práctica para ayudar a las organizaciones a comprender la implementación de Domain-based Message Authentication, Reporting, and Conformance (DMARC) . DMARC es una norma esencial de seguridad de correo electrónico que ayuda a prevenir el phishing, la suplantación y otros ataques basados en correo.
¿Le interesa mejorar la defensa de su empresa contra las amenazas de correo electrónico? Podemos ayudarle.
Por qué importa la implementación de DMARC
El correo electrónico sigue siendo uno de los principales puntos de ataque para los ciberdelincuentes. El phishing, el compromiso de correo empresarial (BEC) y la suplantación de dominios continúan causando importantes daños financieros y operativos. La implementación de DMARC aumenta la probabilidad de que solo los remitentes autorizados utilicen el dominio de una empresa, bloqueando los mensajes fraudulentos antes de que lleguen a las bandejas de entrada.
DMARC funciona junto con Sender Policy Framework (SPF) y DomainKeys Identified Mail (DKIM) para autenticar los correos electrónicos, permitiendo que los propietarios de dominios especifiquen cómo deben gestionarse los correos no autenticados (monitorearlos, poner en cuarentena o rechazarlos).
Recomendaciones clave sobre la implementación de DMARC
La guía de CIS y MS-ISAC describe un enfoque estructurado para la implementación de DMARC, con el fin de maximizar la seguridad sin interrumpir la comunicación por correo electrónico. Sus prácticas recomendadas incluyen:
1. Alinear SPF, DKIM y DMARC
- SPF: Configure registros DNS para especificar qué servidores de correo están autorizados a enviar correos en nombre del dominio.
- DKIM: Habilite las firmas DKIM para autenticar los correos salientes y reducir el riesgo de manipulación.
- política DMARC: Defina cómo deben gestionarse los mensajes no autenticados, avanzando de p=none a p=quarantine y finalmente a p=reject.
2. Implementación gradual con monitoreo
Las empresas deben comenzar con una política de monitoreo (p=none) para recopilar reportes sobre cómo se utiliza su dominio. Este paso garantiza que se identifiquen y configuren correctamente todas las fuentes de correo legítimas antes de avanzar a políticas más restrictivas.
3. Adoptar un enfoque por fases
Una vez que los mecanismos de autenticación de correo estén verificados y configurados correctamente, las organizaciones deben fortalecer su política DMARC con el tiempo para proteger mejor su dominio, siguiendo estas sugerencias:
- Semana 1: p=quarantine, pct=10
- Semana 2: p=quarantine, pct=25
- Semana 3: p=quarantine, pct=50
- Semana 4: p=quarantine, pct=75
- Semana 5: p=quarantine, pct=100
- Semana 6: p=reject, pct=10
- Semana 7: p=reject, pct=25
- Semana 8: p=reject, pct=50
- Semana 9: p=reject, pct=75
- Semana 10: p=reject, pct=100
Al aplicar las políticas DMARC de forma gradual, las empresas pueden reducir el riesgo de bloquear correos legítimos.
4. Revisar los reportes de DMARC con regularidad
DMARC ofrece reportes detallados sobre los fallos de autenticación del correo. Las empresas deben:
- Supervise los reportes agregados y forenses para detectar fuentes de correo no autorizadas
- Identifique y corrija los remitentes de correo legítimos mal configurados
- Ajuste continuamente los registros SPF y DKIM para mejorar las tasas de autenticación
Los beneficios de una implementación completa de DMARC
Una política DMARC en p=reject ofrece el máximo nivel de protección, ya que garantiza que los correos fraudulentos se bloqueen antes de llegar a los destinatarios. Según CIS y MS-ISAC, aplicar DMARC en este nivel:
- Protege contra ataques de phishing que suplantan dominios de confianza
- Protege la reputación de la marca al impedir que los ciberdelincuentes usen el nombre de las empresas
- Mejora la visibilidad con reportes que contienen información detallada sobre remitentes no autorizados
La guía de CIS y MS-ISAC ofrece una hoja de ruta clara y práctica para una implementación eficaz de DMARC. Al seguir su enfoque, las organizaciones pueden fortalecer su postura de seguridad de correo electrónico sin interrumpir las comunicaciones legítimas.
Para empresas, agencias gubernamentales y organizaciones sin fines de lucro, implementar DMARC ya no es opcional: es una necesidad de ciberseguridad.
Conozca las recomendaciones de CIS y MS-ISAC en su blog.
Descubra más sobre DMARC a través de uno de nuestros expertos o de nuestra plataforma.