{"id":1217462,"date":"2024-03-05T13:39:33","date_gmt":"2024-03-05T13:39:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/que-es-la-gestion-de-la-exposicion-y-en-que-se-diferencia-de-la-mape\/"},"modified":"2024-03-05T13:39:37","modified_gmt":"2024-03-05T13:39:37","slug":"que-es-la-gestion-de-la-exposicion-y-en-que-se-diferencia-de-la-mape","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/que-es-la-gestion-de-la-exposicion-y-en-que-se-diferencia-de-la-mape\/","title":{"rendered":"\u00bfQu\u00e9 es la gesti\u00f3n de la exposici\u00f3n y en qu\u00e9 se diferencia de la MAPE?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Superficie de ataque\/Gesti\u00f3n de exposici\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/\u00bfQue-es-la-gestion-de-la-exposicion-y-en-que.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las empresas emergentes y en expansi\u00f3n suelen ser organizaciones que dan prioridad a la nube y rara vez cuentan con entornos locales heredados y en expansi\u00f3n.  Del mismo modo, conociendo la agilidad y flexibilidad que brindan los entornos de nube, el mercado medio opera predominantemente en un estado h\u00edbrido, en parte en la nube pero con algunos activos locales.<\/p>\n<p>Si bien ha habido un cierto retroceso en los precios y el bloqueo que se presentan al usar la infraestructura de la nube, la nube sigue siendo el proveedor preferido para la mayor\u00eda de las PYMES.<\/p>\n<p>Como resultado, las superficies de ataque externas son cada vez m\u00e1s complejas y distribuidas y, por lo tanto, m\u00e1s dif\u00edciles de monitorear y proteger.  Esta superficie de ataque ampliada ofrece a los piratas inform\u00e1ticos muchos puntos ciegos y lagunas que explotar.  Los equipos de seguridad est\u00e1n detr\u00e1s, reaccionando, a menudo con demasiada lentitud, a los cambios en su propia superficie de ataque a medida que los equipos de ingenier\u00eda giran y exponen continuamente nuevos sistemas, servicios y datos a Internet.<\/p>\n<p>Esto se ve agravado por el hecho de que el panorama de amenazas siempre est\u00e1 cambiando.  Cada mes se descubren miles de nuevas vulnerabilidades, incluidas vulnerabilidades que permiten a un atacante obtener control total sobre sistemas que deben estar conectados a Internet y que est\u00e1n destinados a respaldar a los equipos de seguridad o facilitar conexiones seguras (tomemos la avalancha de vulnerabilidades de Citrix e Ivanti que han surgido recientemente).  \u00bfC\u00f3mo puede reaccionar ante una nueva vulnerabilidad cr\u00edtica que est\u00e1 siendo explotada por bandas de ransomware si ni siquiera sabe si su organizaci\u00f3n est\u00e1 utilizando esa tecnolog\u00eda y la expone a Internet?<\/p>\n<p>Una de las razones por las que los equipos de seguridad tienen dificultades es porque los procesos son reactivos y el conocimiento sobre la superficie de ataque de la organizaci\u00f3n est\u00e1 almacenado en las cabezas de las personas que est\u00e1n poniendo en marcha esos sistemas en la nube.  Los equipos de seguridad dependen de una gran cantidad de soluciones que generan una gran cantidad de datos fragmentados que son dif\u00edciles de comprender, priorizar y tomar medidas.  Aqu\u00ed es donde encaja la gesti\u00f3n de la exposici\u00f3n como una extensi\u00f3n de la gesti\u00f3n de la superficie de ataque externo.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 es la gesti\u00f3n de la exposici\u00f3n en ciberseguridad?<\/strong><\/h2>\n<p>A medida que los entornos evolucionan y se vuelven m\u00e1s complejos, tambi\u00e9n lo hacen las herramientas y t\u00e9cnicas necesarias para asegurarlos y protegerlos.  La gesti\u00f3n de la exposici\u00f3n tiene como objetivo reducir esa complejidad brind\u00e1ndole visibilidad de todos los puntos dentro de su superficie de ataque que un atacante podr\u00eda utilizar para violar su organizaci\u00f3n y, en \u00faltima instancia, representar un riesgo para el negocio.<\/p>\n<p>La gesti\u00f3n de exposiciones tiene como objetivo proporcionar una lista priorizada de exposiciones, con contexto para cada una, de modo que pueda tomar una decisi\u00f3n informada sobre qu\u00e9 abordar primero y c\u00f3mo abordarlo para reducir su riesgo comercial. <\/p>\n<blockquote><p><em>&#8220;Las organizaciones que implementen un programa de gesti\u00f3n de exposici\u00f3n continua tendr\u00e1n tres veces menos probabilidades de sufrir infracciones en 2026&#8221; (Gartner)<\/em><\/p><\/blockquote>\n<p>La gesti\u00f3n de la exposici\u00f3n tambi\u00e9n puede ayudar a aumentar la visibilidad de toda su superficie de ataque, incluidos los activos de datos, como los repositorios de c\u00f3digo como GitHub y GitLab, para que pueda encontrar con mayor precisi\u00f3n oportunidades para un atacante y cerrarlas antes de que representen un riesgo demasiado grande para su negocio. .<\/p>\n<p>Esto significa que puede comprender mejor los riesgos a los que se enfrenta y priorizar los ataques que no s\u00f3lo son m\u00e1s probables, sino tambi\u00e9n m\u00e1s graves.  En un momento en el que los equipos de seguridad est\u00e1n abrumados con datos (se publicaron m\u00e1s de 25 000 vulnerabilidades en 2022 y vimos ese aumento a m\u00e1s de 26 500 en 2023), tener una idea clara de d\u00f3nde concentrar su tiempo y esfuerzo se est\u00e1 volviendo esencial.<\/p>\n<h2 style=\"text-align: left;\"><strong>Gesti\u00f3n de exposici\u00f3n versus gesti\u00f3n de superficie de ataque<\/strong><\/h2>\n<p>Si bien ambos tienen el mismo objetivo, existen diferencias importantes entre los dos.  La gesti\u00f3n de la superficie de ataque externo (ASM) es el proceso continuo de descubrir e identificar activos que un atacante puede ver en Internet, mostrando d\u00f3nde existen brechas de seguridad, d\u00f3nde se pueden utilizar para realizar un ataque y d\u00f3nde las defensas son lo suficientemente fuertes como para rechazar un ataque.  Si puede buscarlo mediante el escaneo de vulnerabilidades, generalmente cae dentro de la gesti\u00f3n de la superficie de ataque. <\/p>\n<p>La gesti\u00f3n de la exposici\u00f3n va un paso m\u00e1s all\u00e1 al incluir activos de datos, identidades de usuarios y configuraci\u00f3n de cuentas en la nube, lo que le ayuda a comprender su exposici\u00f3n y reducirla cuando sea necesario.<\/p>\n<p>Aqu\u00ed la superficie de ataque incluye cualquiera de los productos SaaS que utilice.  Si uno de estos se ve comprometido o una de sus cuentas de su proveedor SaaS se ve comprometida, tienen informaci\u00f3n que puede usarse para facilitar otros ataques.  Por lo tanto, no se debe olvidar al evaluar el riesgo para el negocio.<\/p>\n<h2 style=\"text-align: left;\"><strong>Visualiza y minimiza tu exposici\u00f3n con Intruder<\/strong><\/h2>\n<p>\u00bfRecuerda lo que se dijo acerca de que una gran superficie de ataque era m\u00e1s dif\u00edcil de defender?  Puede reducir el suyo monitoreando continuamente los cambios con una herramienta automatizada de gesti\u00f3n de vulnerabilidades como <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=thehackernews&amp;utm_medium=p_referral&amp;utm_campaign=global%7Cfixed%7Cwhat_is_exposure_management_and_how_does_it_differ_from_asm\" target=\"_blank\">Intruso<\/a>.  Obtenga control total de su gesti\u00f3n de vulnerabilidades para:<\/p>\n<ul>\n<li><strong>Descubra activos<\/strong>: cuando se activan nuevos servicios en la nube y se exponen a Internet, Intruder iniciar\u00e1 un an\u00e1lisis para encontrar vulnerabilidades y poder solucionarlas m\u00e1s r\u00e1pido.<\/li>\n<li><strong>Sepa lo que est\u00e1 expuesto<\/strong>: obtenga visibilidad completa del per\u00edmetro de su red, realice un seguimiento de los objetivos activos y que no responden, identifique cambios, supervise los certificados que caducan y vea los puertos, servicios o protocolos que no deber\u00edan estar expuestos a Internet.<\/li>\n<li><strong>Detectar m\u00e1s<\/strong>: El intruso utiliza m\u00faltiples esc\u00e1neres para identificar vulnerabilidades y exposiciones en toda su superficie de ataque, brind\u00e1ndole la mayor visibilidad.<\/li>\n<li><strong>Centrarse en los grandes problemas<\/strong>: obtenga resultados priorizados seg\u00fan el contexto, para que pueda concentrarse en los problemas m\u00e1s urgentes sin perder tiempo examinando el ruido<\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/\u00bfQue-es-la-gestion-de-la-exposicion-y-en-que.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/\u00bfQue-es-la-gestion-de-la-exposicion-y-en-que.png\" alt=\"Gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"878\" data-original-width=\"1600\" title=\"Gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">\u200dIntruder monitorea y escanea autom\u00e1ticamente sus entornos continuamente a medida que surgen nuevas vulnerabilidades<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Los clientes Premium y Vanguard tambi\u00e9n pueden mejorar su gesti\u00f3n de exposici\u00f3n con la b\u00fasqueda de errores, donde los evaluadores de Intruder buscan las debilidades y exposiciones que los esc\u00e1neres automatizados pueden pasar por alto. <a rel=\"nofollow noopener\" href=\"https:\/\/portal.intruder.io\/free_trial?utm_source=thehackernews&amp;utm_medium=p_referral&amp;utm_campaign=global%7Cfixed%7Cwhat_is_exposure_management_and_how_does_it_differ_from_asm\" target=\"_blank\"><strong>Comience hoy con una prueba gratuita de 14 d\u00edas<\/strong><\/a><strong>.<\/strong><\/p>\n<p>\u200d<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/what-is-exposure-management-and-how.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2024\ue804Sala de redacci\u00f3nSuperficie de ataque\/Gesti\u00f3n de exposici\u00f3n Las empresas emergentes y en expansi\u00f3n suelen<\/p>\n","protected":false},"author":1,"featured_media":1217463,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,371,1398,4662,2953,4668,201033,234396,4654,201031,4659,4653,4655,387,4666,4665,201032,4660],"class_list":["post-1217462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-diferencia","tag-exposicion","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mape","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-que","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1217462"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217462\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1217463"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1217462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1217462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1217462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}