{"id":1039594,"date":"2023-11-10T10:19:02","date_gmt":"2023-11-10T10:19:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-regla-80-20-para-secops-personalice-lo-que-importa-automatice-el-resto\/"},"modified":"2023-11-10T10:19:05","modified_gmt":"2023-11-10T10:19:05","slug":"la-nueva-regla-80-20-para-secops-personalice-lo-que-importa-automatice-el-resto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-regla-80-20-para-secops-personalice-lo-que-importa-automatice-el-resto\/","title":{"rendered":"La nueva regla 80\/20 para SecOps: personalice lo que importa, automatice el resto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/SecOps<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-nueva-regla-8020-para-SecOps-personalice-lo-que-importa.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Existe una b\u00fasqueda aparentemente interminable para encontrar las herramientas de seguridad adecuadas que ofrezcan las capacidades adecuadas para su organizaci\u00f3n.<\/p>\n<p>Los equipos SOC tienden a gastar alrededor de un <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/articles\/socs-spend-32-percent-day-incidents-pose-no-threat\/#:~:text=Unfortunately%2C%20SOC%20members%20spend%20nearly%20one%2Dthird%20(32%25)%20of%20their%20day%20investigating%20incidents%20that%20don%E2%80%99t%20actually%20pose%20a%20real%20threat%20to%20the%20business%20according%20to%20a%20new%20report%20from%20Morning%20Consult.\" target=\"_blank\">tercero de su d\u00eda<\/a> en eventos que no representan ninguna amenaza para su organizaci\u00f3n, y esto ha acelerado la adopci\u00f3n de soluciones automatizadas para reemplazar (o aumentar) los SIEM ineficientes y engorrosos.<\/p>\n<p>Con un estimado <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=i6e0k86XKSY&amp;t=114s\" target=\"_blank\">El 80% de estas amenazas<\/a> Al ser comunes en la mayor\u00eda de las organizaciones, los SOC actuales pueden confiar con confianza en la automatizaci\u00f3n para cubrir este gran porcentaje de se\u00f1ales de amenaza. <\/p>\n<p>Pero, si bien es cierto que la automatizaci\u00f3n puede mejorar enormemente la eficiencia y eficacia de los equipos de seguridad, nunca podr\u00e1 cubrir todos los casos de uso de detecci\u00f3n y respuesta de manera infalible. <\/p>\n<p>En el recientemente publicado <a rel=\"nofollow noopener\" href=\"https:\/\/gigaom.com\/report\/gigaom-radar-for-autonomous-security-operations-center-soc\/\" target=\"_blank\">Radar GigaOm para el Centro de Operaciones de Seguridad Aut\u00f3noma (SOC)<\/a>afirman con precisi\u00f3n que &#8220;el SOC no ser\u00e1, ni deber\u00eda, ser completamente aut\u00f3nomo&#8221;. <\/p>\n<p>A medida que m\u00e1s proveedores intentan desafiar a los jugadores dominantes en la categor\u00eda SIEM, aumenta la demanda de soluciones que ofrezcan automatizaci\u00f3n, que puede cubrir el 80%, al mismo tiempo que ofrecen capacidades de personalizaci\u00f3n para cubrir casos de uso personalizados: el 20% restante. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-nueva-regla-8020-para-SecOps-personalice-lo-que-importa.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-nueva-regla-8020-para-SecOps-personalice-lo-que-importa.png\" alt=\"Operaciones de seguridad\" border=\"0\" data-original-height=\"797\" data-original-width=\"1600\" title=\"Operaciones de seguridad\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">La automatizaci\u00f3n puede liberar tiempo valioso para los equipos de seguridad, de modo que puedan dedicar la mayor parte de su tiempo a casos de uso exclusivos de su organizaci\u00f3n.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>EL 80%: AUTOMATIZACI\u00d3N<\/strong><\/h2>\n<p>Con el aumento continuo en la creaci\u00f3n de datos globales, las organizaciones inevitablemente ven un aumento en la cantidad de alertas administradas por los equipos de seguridad. <\/p>\n<p>Esto puede parecer desalentador para los equipos de seguridad con exceso de trabajo, pero las ofertas avanzadas de los proveedores est\u00e1n implementando la automatizaci\u00f3n en varias etapas del flujo de trabajo del SOC, lo que ayuda a los equipos a mejorar su velocidad y eficacia. <\/p>\n<p>Las cuatro fases clave en las que estamos viendo la automatizaci\u00f3n son:<\/p>\n<ul>\n<li><strong>Ingesti\u00f3n y normalizaci\u00f3n de datos:<\/strong> La automatizaci\u00f3n de la ingesta y la normalizaci\u00f3n de datos permite a los equipos procesar grandes cantidades de datos de diversas fuentes de manera eficiente, estableciendo una base s\u00f3lida para procesos automatizados posteriores.<\/li>\n<li><strong>Detecci\u00f3n:<\/strong> Transferir la responsabilidad de crear una parte importante de las reglas de detecci\u00f3n permite a los analistas de seguridad concentrarse en amenazas exclusivas de su organizaci\u00f3n o segmento de mercado.<\/li>\n<li><strong>Investigaci\u00f3n:<\/strong> La automatizaci\u00f3n puede aliviar la carga de las tareas manuales y repetitivas, acelerando los procesos de investigaci\u00f3n y clasificaci\u00f3n.<\/li>\n<li><strong>Respuesta:<\/strong> Las respuestas autom\u00e1ticas a amenazas conocidas y descubiertas facilitan una mitigaci\u00f3n r\u00e1pida y precisa.  Esto puede incluir conectividad a la gesti\u00f3n de casos, soluciones SOAR, ITSM, etc.<\/li>\n<\/ul>\n<p>Los proveedores modernos de reemplazo de SIEM, como Hunters, aprovechan las reglas de detecci\u00f3n predise\u00f1adas, integran fuentes de inteligencia sobre amenazas y enriquecen y correlacionan autom\u00e1ticamente los clientes potenciales.  Estos procesos automatizados alivian grandes cantidades de cargas de trabajo tediosas, lo que permite a los equipos de seguridad gestionar f\u00e1cilmente la gran mayor\u00eda de las alertas. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699611542_848_La-nueva-regla-8020-para-SecOps-personalice-lo-que-importa.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1699611542_848_La-nueva-regla-8020-para-SecOps-personalice-lo-que-importa.png\" alt=\"Operaciones de seguridad\" border=\"0\" data-original-height=\"900\" data-original-width=\"1600\" title=\"Operaciones de seguridad\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El enriquecimiento autom\u00e1tico y la correlaci\u00f3n cruzada crean historias completas, lo que hace que el seguimiento de los movimientos laterales sea mucho m\u00e1s eficiente.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>EL 20%: PERSONALIZACI\u00d3N<\/strong><\/h2>\n<p>Aunque la automatizaci\u00f3n de las fases anteriores del flujo de trabajo ha sido enorme para aumentar la eficiencia de muchos SOC, siempre seguir\u00e1 siendo necesario un cierto grado de personalizaci\u00f3n. <\/p>\n<p>Cada organizaci\u00f3n tiene necesidades y requisitos personalizados seg\u00fan los casos de uso espec\u00edficos de la industria o la empresa.  Esto significa que incluso si las capacidades automatizadas e integradas pueden abordar el 80 % de los casos de uso y tareas generales, se necesitan capacidades adicionales para cubrir el 20 % restante.<\/p>\n<p>&#8220;Personalizaci\u00f3n&#8221; puede significar muchas cosas diferentes, pero el principal requisito para los equipos de seguridad es que tengan la flexibilidad para cubrir casos de uso \u00fanicos y la capacidad de escalar sus capacidades.  Veamos algunos ejemplos de casos de uso en los que esto puede resultar beneficioso:<\/p>\n<ul>\n<li><strong>Ingesta de fuentes de datos personalizadas:<\/strong> Cada organizaci\u00f3n tiene m\u00faltiples fuentes de datos que ingiere con diferentes formatos de registro.  Es posible que muchos proveedores no tengan integraciones predise\u00f1adas para ingerir desde cada fuente de datos, por lo que si un proveedor ofrece esa capacidad, puede ser un gran avance.  Esto es especialmente para organizaciones que actualmente utilizan (o que pronto utilizar\u00e1n) lagos de datos para mantener datos para m\u00faltiples prop\u00f3sitos. <\/li>\n<li><strong>Detecci\u00f3n como c\u00f3digo:<\/strong> Esto se ha convertido en una palabra de moda en la industria de la seguridad, pero con raz\u00f3n.  La detecci\u00f3n como c\u00f3digo ofrece una variedad de ventajas para los ingenieros de detecci\u00f3n, como un ciclo de vida de desarrollo mejorado y eficiente, y para que las grandes organizaciones administren de manera m\u00e1s efectiva entornos multiinquilino.  Si no est\u00e1 familiarizado con el concepto, la detecci\u00f3n como c\u00f3digo utiliza API y canales de implementaci\u00f3n para proporcionar las capacidades de auditor\u00eda deseadas, lo que hace que el ciclo de vida de desarrollo de las operaciones de seguridad sea mucho m\u00e1s cercano al del desarrollo de software tradicional.  Este enfoque mejora los procesos para ayudar a los equipos a desarrollar alertas de mayor calidad o reutilizar c\u00f3digo dentro de su organizaci\u00f3n para que no tenga que crear cada detector nuevo desde cero.  Tambi\u00e9n ayuda a impulsar la ingenier\u00eda de detecci\u00f3n que queda en el ciclo de vida de desarrollo, eliminando la necesidad de probar e implementar detectores manualmente.<\/li>\n<li><strong>Contexto empresarial escalable:<\/strong> Ya sean entidades con niveles de sensibilidad espec\u00edficos (como las joyas de la corona), datos de diferentes unidades de negocios o diferentes geograf\u00edas, o datos aislados de diferentes fuentes, se necesita mucho tiempo y esfuerzo para reunir la informaci\u00f3n de una manera que sea comprensible y procesable.  Aprovechar una alternativa SIEM que le brinda la capacidad de administrar todo esto a trav\u00e9s de API brinda mayor eficiencia y escalabilidad que no todos los proveedores ofrecen.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n<p>La creaci\u00f3n de un SOC eficaz siempre ha sido y seguir\u00e1 siendo un esfuerzo matizado. <\/p>\n<p>No existe una soluci\u00f3n \u00fanica cuando se trata de herramientas de seguridad.  Es importante ofrecer formas para que las organizaciones no solo personalicen sus casos de uso, sino que tambi\u00e9n sean capaces de combinar esta &#8220;personalizaci\u00f3n&#8221; con las capacidades automatizadas ya existentes que ofrecen los proveedores. <\/p>\n<p>Se ha convertido en una necesidad buscar proveedores que puedan ofrecer un enfoque pr\u00e1ctico para personalizar herramientas, pero que lo hagan de manera que refuercen las partes aut\u00f3nomas de sus ofertas. <\/p>\n<p>Proveedores de reemplazo de SIEM como Hunters, que han sido nombrados l\u00edderes en el mencionado anteriormente de GigaOm. <a rel=\"nofollow noopener\" href=\"https:\/\/gigaom.com\/report\/gigaom-radar-for-autonomous-security-operations-center-soc\/\" target=\"_blank\">informe<\/a> en SOC aut\u00f3nomo, son conocidos por sus capacidades predise\u00f1adas y f\u00e1ciles de usar.  Y, para garantizar que satisfagan las necesidades de los equipos de seguridad, continuamos agregando funciones de personalizaci\u00f3n innovadoras que permiten a las organizaciones adaptar su estrategia de seguridad a sus requisitos \u00fanicos.<\/p>\n<p>Cubrir el 80% es vital, pero abordar el 20% restante pondr\u00e1 a su equipo de seguridad por encima del resto.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/the-new-8020-rule-for-secops-customize.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de noviembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosInteligencia de amenazas\/SecOps Existe una b\u00fasqueda aparentemente interminable para<\/p>\n","protected":false},"author":1,"featured_media":1039595,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,214942,4664,4662,11253,4668,201033,4654,201031,4659,4653,4655,212,18,214941,7087,3173,146670,4666,4665,201032,4660],"class_list":["post-1039594","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automatice","tag-como-hackear","tag-filtracion-de-datos","tag-importa","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-personalice","tag-regla","tag-resto","tag-secops","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1039594"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1039594\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1039595"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1039594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1039594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1039594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}