# Arquitectura y Fundamentos de DLP
1.1 ¿Qué es la Filtración de Datos (Data Leakage)?
La filtración de datos no siempre es el resultado de un ataque externo sofisticado. En el 60% de los casos, ocurre debido a negligencia interna, errores de configuración o empleados malintencionados. La Prevención de Filtración de Datos (DLP) es una estrategia que garantiza que la información sensible no salga del perímetro de control de la organización.
1.2 Los Tres Estados del Dato en DLP
Data in Use
(Datos en Uso): Información que está siendo procesada activamente por aplicaciones o endpoints. El DLP controla acciones como "copiar y pegar".
Data in Motion
(Datos en Movimiento): Datos que atraviesan la red (email, web). Las herramientas de red inspeccionan los paquetes buscando patrones sensibles.
Data at Rest
(Datos en Reposo): Archivos almacenados en servidores o bases de datos. El objetivo es el descubrimiento y la clasificación.
# Implementación de Políticas y Clasificación
2.1 Taxonomía de los Datos
2.2 DLP en el Endpoint
- Puertos USB: Bloqueo de escritura en medios no autorizados.
- Impresión: Evitar impresión de documentos "Confidenciales".
- Cifrado de Disco: Asegurar los datos si el dispositivo se pierde.
2.3 Inspección SSL/TLS
/ Laboratorio: El Guardián de los Secretos
Define las expresiones regulares (RegEx) para detectar tarjetas de crédito y dominios corporativos. Escanea los paquetes interceptados y observa cómo reacciona tu lógica.