Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Resumen de resultados: Evaluación de MITRE ATT&CK de 2022: Edición Wizard Spider y Sandworm
  • Tecnología

Resumen de resultados: Evaluación de MITRE ATT&CK de 2022: Edición Wizard Spider y Sandworm

teknomers 1 de Nisan de 2022 (Last updated: 1 de Nisan de 2022) 4 minutes read
Resumen de resultados: Evaluación de MITRE ATT&CK de 2022: Edición


Los grupos de actores de amenazas como Wizard Spider y Sandworm han estado causando estragos en los últimos años, desarrollando e implementando herramientas de ciberdelincuencia como Conti, Trickbot y Ryuk ransomware. Más recientemente, Sandworm (que se sospecha que es una unidad cibermilitar rusa) desató ataques cibernéticos contra objetivos de infraestructura ucranianos.

Para garantizar que los proveedores de seguridad cibernética estén listos para la batalla, MITRE Engenuity utiliza escenarios de ataque del mundo real y tácticas implementadas por grupos de amenazas para probar las capacidades de los proveedores de seguridad para protegerse contra las amenazas: la evaluación MITRE ATT&CK. Las detecciones y capacidades de cada proveedor se evalúan dentro del contexto de la Marco MITRE ATT&CK.

Este año, utilizaron las tácticas vistas en Wizard Spider y Sandworm durante sus simulaciones de evaluación. Y MITRE Engenuity no fue fácil para estos proveedores participantes. Como se mencionó anteriormente, las apuestas son demasiado altas y el riesgo está creciendo.

Resumen de resultados de 2022

En pocas palabras, esta evaluación de MITRE ATT&CK midió las capacidades de protección de 30 soluciones de protección de terminales. Dos medidas clave que se generan a partir de las pruebas son la detección general y la protección general.

Como proveedor participante, Cynet, explicado en una publicación de blog revisando los resultados“Detección general (a lo que MITRE se refiere como “Visibilidad”) es el número total de pasos de ataque detectados en los 109 subpasos. Prevención general (a lo que MITRE se refiere como “Protección”) mide qué tan temprano en la secuencia de ataque la amenaza fue detectado para que los pasos subsiguientes no pudieran ejecutarse. Ambas son medidas importantes y son indicativas de una fuerte solución de detección de puntos finales”.

El siguiente gráfico muestra el rendimiento general de detección y protección de los proveedores participantes en 2022:

Y aquí están los resultados en forma de tabla resumen:

Cómo funciona

MITRE ATT&CK utiliza un enfoque único, probando a 30 proveedores de seguridad este año por su capacidad para proteger contra los ataques que están ocurriendo actualmente en la naturaleza. Lo hacen sometiendo a estos proveedores a una simulación en un entorno controlado, creando una evaluación imparcial de la plataforma y las capacidades de cada proveedor para detectar y responder a las amenazas.

Los resultados de estas evaluaciones se publican a fines de cada mes de marzo y están destinados a ser utilizados por equipos de seguridad que buscan reforzar su programa de seguridad, lo que a menudo implica identificar a un proveedor de ciberseguridad. La evaluación de MITRE ATT&CK prueba capacidades específicas utilizando una metodología de cara al público y proporciona una evaluación objetiva sin clasificar el desempeño de cada proveedor.

La interpretación de los resultados y la determinación de qué proveedor se desempeñó mejor depende del lector para decidir. Y ahí es donde las cosas se ponen difíciles.

Los resultados de la evaluación MITRE ATT&CK están destinados a ser un recurso útil, y corresponde a los líderes y ejecutivos de seguridad aprender cómo aprovechar estos resultados. La dificultad es comprender qué significan estos resultados en el contexto del desempeño de otros proveedores.

Seminario web sobre los resultados de la evaluación de MITRE ATT&CK de 2022

Como le dirán muchos expertos en seguridad, interpretar estos datos es más fácil decirlo que hacerlo. Cynet, uno de los proveedores que participó en la evaluación de este año, tiene como objetivo aclarar la confusión. El objetivo es ayudar a las organizaciones que buscan un proveedor de seguridad a utilizar estos resultados para evaluar qué capacidades de los proveedores participantes se alinean mejor con sus necesidades.

El CTO de Cynet, Aviad Hasnis, presentará esta serie de seminarios web a partir del 7 de abril de 2022. Explicará cómo puede usar los resultados de la evaluación MITRE ATT&CK como una herramienta en su búsqueda de un proveedor de seguridad, además de compartir detalles específicos de Cynet. rendimiento. Infórmate y regístrate aquí.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Una boda de ensueño de entretenimiento y compromiso
Next: La guerra en Ucrania eleva los precios del níquel a niveles sin precedentes y hunde a la Bolsa de Metales de Londres en una crisis

Related Stories

Tras la histórica IPO de SpaceX, Musk quiere llevar a
  • Tecnología

Tras la histórica IPO de SpaceX, Musk quiere llevar a NVIDIA a donde nadie ha llegado aún.

teknomers 13 de Haziran de 2026
Apple estaría preparando cuatro nuevos Mac para finales de año,
  • Tecnología

Apple estaría preparando cuatro nuevos Mac para finales de año, incluyendo un MacBook muy esperado.

teknomers 13 de Haziran de 2026
Fibra óptica: ¡ahora está disponible en casi el 95% de
  • Tecnología

Fibra óptica: ¡ahora está disponible en casi el 95% de los locales en Francia!

teknomers 13 de Haziran de 2026

You May Have Missed

  • General

Una primicia mundial: en Suiza, los habitantes votan para limitar la población

teknomers 13 de Haziran de 2026
Tour Auvergne-Rhône-Alpes: Isaac Del Toro gana una etapa loca marcada
  • Deporte

Tour Auvergne-Rhône-Alpes: Isaac Del Toro gana una etapa loca marcada por la gran caída de Paul Seixas

teknomers 13 de Haziran de 2026
Los paros laborales no podrán durar más de un mes
  • salud

Los paros laborales no podrán durar más de un mes a partir de septiembre: el gobierno adopta un decreto polémico para reducir los gastos de salud

teknomers 13 de Haziran de 2026
En el JT de las 20h, un periodista de TF1
  • Entretenimiento

En el JT de las 20h, un periodista de TF1 termina su reportaje sobre el bac de maths… con un error de cálculo.

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.