{"id":1309609,"date":"2024-08-08T13:59:25","date_gmt":"2024-08-08T13:59:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un-marco-ctem-completo\/"},"modified":"2024-08-08T13:59:30","modified_gmt":"2024-08-08T13:59:30","slug":"validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un-marco-ctem-completo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un-marco-ctem-completo\/","title":{"rendered":"Validaci\u00f3n de seguridad automatizada: una parte (muy importante) de un marco CTEM completo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de amenazas cibern\u00e9ticas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>En los \u00faltimos a\u00f1os, han surgido varias categor\u00edas nuevas de soluciones de seguridad con la esperanza de frenar una oleada interminable de riesgos. Una de estas categor\u00edas es la Validaci\u00f3n de Seguridad Automatizada (ASV), que proporciona la perspectiva del atacante sobre las exposiciones y equipa a los equipos de seguridad para validar continuamente las exposiciones, las medidas de seguridad y la remediaci\u00f3n a escala. La ASV es un elemento importante de cualquier estrategia de ciberseguridad y, al proporcionar una imagen m\u00e1s clara de las posibles vulnerabilidades y exposiciones en la organizaci\u00f3n, los equipos de seguridad pueden identificar las debilidades antes de que puedan ser explotadas. <\/p>\n<p>Sin embargo, depender \u00fanicamente de ASV puede ser limitante. En este art\u00edculo, veremos c\u00f3mo combinar la informaci\u00f3n detallada sobre vulnerabilidades de <a rel=\"nofollow noopener\" href=\"https:\/\/xmcyber.com\/glossary\/automated-security-validation\/?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=asv-glossary\" target=\"_blank\">AVA<\/a> Con el an\u00e1lisis m\u00e1s amplio del panorama de amenazas proporcionado por el Marco de gesti\u00f3n de exposici\u00f3n a amenazas continuas (CTEM), puede empoderar a sus equipos de seguridad para que tomen decisiones m\u00e1s informadas y asignen recursos de manera eficaz. (\u00bfQuiere obtener m\u00e1s informaci\u00f3n sobre CTEM? Consulte <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/operationalizing-ctem-with-xm-cyber?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=ctem-framework-text\" target=\"_blank\">Esta gu\u00eda completa<\/a> (para comenzar a utilizar CTEM.)<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/operationalizing-ctem-with-xm-cyber?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=ctem-framework-text\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723125563_167_Validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un.png\" alt=\"\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" style=\"cursor: pointer;\"\/><\/a><\/div>\n<h2>Antecedentes: ASV ofrece una visi\u00f3n integral <\/h2>\n<p>ASV es un elemento fundamental de cualquier programa de ciberseguridad moderno. Puede bloquear ataques de alto impacto mediante la validaci\u00f3n para filtrar las exposiciones que no comprometen sus activos cr\u00edticos y verificar la reparaci\u00f3n que reduce el riesgo. Tambi\u00e9n puede aumentar la eficiencia al verificar autom\u00e1ticamente que los controles de seguridad est\u00e9n configurados correctamente, lo que ahorra tiempo en el an\u00e1lisis y la reparaci\u00f3n de exposiciones de bajo riesgo. Y optimiza la eficacia al garantizar que su inversi\u00f3n en herramientas de seguridad sea eficaz para bloquear los ciberataques y cumplir con las pol\u00edticas y regulaciones.<em>Pssst, <\/em>XM Cyber \u200b\u200bacaba de ser nombrado &#8220;l\u00edder indiscutible&#8221; en el Informe ASV Radar 2024 de Frost &#038; Sullivan. \u00bfQuieres saber por qu\u00e9? <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/frost-sullivan-names-xm-cyber-a-leader-in-asv?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=f&amp;s-radar-text\" target=\"_blank\">Lea el informe aqu\u00ed<\/a>!)<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/frost-sullivan-names-xm-cyber-a-leader-in-asv?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=f&amp;s-radar-text\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723125564_384_Validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un.png\" alt=\"\" border=\"0\" data-original-height=\"628\" data-original-width=\"1200\" style=\"cursor: pointer;\"\/><\/a><\/div>\n<p>Al automatizar el proceso de validaci\u00f3n, puede reducir la dependencia de las pruebas manuales, lo que le permitir\u00e1 ahorrar tiempo y recursos y, al mismo tiempo, aumentar la precisi\u00f3n y la cobertura. Adoptar un enfoque proactivo como este permite a las organizaciones detectar y solucionar las brechas de seguridad, manteniendo la protecci\u00f3n contra las amenazas emergentes. <\/p>\n<p>Adem\u00e1s:<\/p>\n<ul>\n<li><strong>ASV proporciona una vista completa. <\/strong>Los m\u00e9todos de seguridad tradicionales pueden pasar por alto activos ocultos o no tener en cuenta las vulnerabilidades ocultas en las cuentas de usuario o las pol\u00edticas de seguridad. ASV elimina estos puntos ciegos al realizar un inventario completo, lo que permite a los equipos de seguridad abordar las debilidades antes de que los atacantes puedan aprovecharlas.<\/li>\n<li><strong>ASV va m\u00e1s all\u00e1 del simple descubrimiento. <\/strong>Las soluciones ASV analizan las vulnerabilidades de cada activo y las priorizan en funci\u00f3n de su posible impacto en los activos cr\u00edticos. Esto permite a los equipos de seguridad centrar sus esfuerzos en las amenazas m\u00e1s urgentes. <\/li>\n<li><strong>ASV es s\u00faper escalable. <\/strong>La escalabilidad de ASV lo hace adecuado para organizaciones de todos los tama\u00f1os. Para equipos m\u00e1s peque\u00f1os, ASV automatiza tareas que consumen mucho tiempo asociadas con el descubrimiento de activos y la evaluaci\u00f3n de vulnerabilidades, liberando recursos escasos para otras actividades. Para las grandes empresas, ASV ofrece la escala necesaria para gestionar de manera eficaz su superficie de ataque en constante expansi\u00f3n.<\/li>\n<li><strong>ASV se alinea con los marcos regulatorios.<\/strong> Iniciativas como la <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/cybersecurity-maturity-model-certification-20-program\" target=\"_blank\">Certificaci\u00f3n del Modelo de Madurez de Ciberseguridad (CMMC)<\/a>el <a rel=\"nofollow noopener\" href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/nis2-directive#:~:text=The%20NIS2%20Directive%20is%20the,came%20into%20force%20in%202023.\" target=\"_blank\">Directiva de Seguridad Nacional y de la Informaci\u00f3n (NIS2)<\/a>y el <a rel=\"nofollow noopener\" href=\"https:\/\/gdpr-info.eu\/\" target=\"_blank\">Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/a> Todos abogan por una validaci\u00f3n continua de la postura de seguridad de una organizaci\u00f3n. La implementaci\u00f3n de una soluci\u00f3n ASV demuestra los esfuerzos por cumplir con estos y otros marcos. <\/li>\n<\/ul>\n<h2>Y sin embargo\u2026 el ASV por s\u00ed solo no es suficiente<\/h2>\n<p>La validaci\u00f3n de la superficie de ataque es una soluci\u00f3n robusta que proporciona una visi\u00f3n integral de la superficie de ataque de una organizaci\u00f3n, prioriza las vulnerabilidades en funci\u00f3n del riesgo y automatiza las tareas para mejorar la eficiencia. Es una herramienta valiosa, pero no es suficiente por s\u00ed sola como base para una estrategia de ciberseguridad completa y eficaz. <em>hace<\/em> se centra en ciertos riesgos, pero no necesariamente le brinda una imagen completa de su estado de seguridad. <\/p>\n<p>Si no se analiza la superficie de ataque ni se identifican las vulnerabilidades que podr\u00edan perjudicar a la organizaci\u00f3n, depender \u00fanicamente de ASV puede dejar a los equipos de seguridad en la oscuridad. Adem\u00e1s, algunas herramientas ASV utilizadas en entornos reales pueden poner en peligro las operaciones comerciales o brindar a los cibercriminales una forma de ingresar m\u00e1s adelante. Por eso, su integraci\u00f3n en un marco m\u00e1s amplio, como el marco de gesti\u00f3n continua de la exposici\u00f3n a amenazas (CTEM), es esencial para maximizar los beneficios y mitigar las posibles limitaciones. <\/p>\n<h2>C\u00f3mo encaja ASV en CTEM<\/h2>\n<p>Desde su creaci\u00f3n en 2022, el marco de gesti\u00f3n continua de la exposici\u00f3n a amenazas (CTEM) ha demostrado ser una estrategia muy eficaz para mitigar los riesgos y mejorar la postura de seguridad. A diferencia de otros enfoques aislados, CTEM ofrece una estrategia de ciberseguridad proactiva que trasciende la mera identificaci\u00f3n de vulnerabilidades. Con cinco etapas interconectadas (determinaci\u00f3n del alcance, descubrimiento, priorizaci\u00f3n, validaci\u00f3n[s\u00ed, ah\u00ed es donde &#8220;vive&#8221; ASV]) y movilizaci\u00f3n, CTEM identifica y prioriza continuamente las amenazas a su negocio, lo que permite a los equipos de seguridad y TI movilizarse en torno a los problemas con mayor impacto y solucionarlos primero. <\/p>\n<p>Al aprovechar las capacidades de ASV para cumplir con el cuarto paso del marco CTEM, las organizaciones pueden comprender c\u00f3mo pueden ocurrir los ataques y la probabilidad de que ocurran. Y lo que es m\u00e1s importante, al combinarlo con la evaluaci\u00f3n de exposici\u00f3n que se lleva a cabo en el tercer paso de CTEM (puede leer todo sobre este tercer paso de CTEM, la priorizaci\u00f3n, <a rel=\"nofollow noopener\" href=\"https:\/\/xmcyber.com\/blog\/the-five-steps-of-ctem-part-3\/?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=asv-contributed-article&amp;utm_content=5-stpes-of-ctem-text\" target=\"_blank\">aqu\u00ed<\/a>) Las exposiciones de alto impacto se pueden identificar y abordar de la manera m\u00e1s eficiente. <\/p>\n<p>ASV combinado con capacidades de evaluaci\u00f3n de exposici\u00f3n ayuda a las organizaciones a bloquear ataques de alto impacto y obtener una eficiencia de remediaci\u00f3n que, por s\u00ed sola, no puede ofrecer. <\/p>\n<h2>ASV \u2013 Poniendo la &#8220;V&#8221; en el 4to paso de CTEM, Validaci\u00f3n <\/h2>\n<p>Esta perspectiva m\u00e1s amplia que ofrece CTEM complementa las fortalezas de ASV y permite una priorizaci\u00f3n de amenazas m\u00e1s precisa, una remediaci\u00f3n m\u00e1s eficiente y una postura de seguridad general m\u00e1s s\u00f3lida. ASV es simplemente m\u00e1s valioso y confiable cuando se integra con un descubrimiento, evaluaci\u00f3n y priorizaci\u00f3n integrales de vulnerabilidades y exposiciones en todo el entorno h\u00edbrido.<\/p>\n<p>La integraci\u00f3n de ASV en CTEM permite a las organizaciones aprovechar las ventajas de ambos enfoques. Juntos, permiten a los equipos de seguridad tomar decisiones informadas, asignar recursos de manera eficaz y reducir el riesgo general para la organizaci\u00f3n. La combinaci\u00f3n de ASV con CTEM permite a las organizaciones lograr un enfoque m\u00e1s integral, proactivo y eficaz para gestionar los riesgos cibern\u00e9ticos.<\/p>\n<p>Puede que le interese la serie sobre las 5 etapas de CTEM. En esta serie de blogs, ofrecemos una comprensi\u00f3n completa de cada etapa para que las organizaciones puedan adaptar la adopci\u00f3n de CTEM a sus necesidades y objetivos:<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Validacion-de-seguridad-automatizada-una-parte-muy-importante-de-un.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/automated-security-validation-one-very.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de agosto de 2024\ue804Las noticias de los hackersGesti\u00f3n de amenazas cibern\u00e9ticas En los \u00faltimos a\u00f1os, han surgido<\/p>\n","protected":false},"author":1,"featured_media":1309610,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,46052,4664,1793,165524,4662,2001,4668,4667,239182,140,1390,4654,239508,4658,4659,4653,1854,42,4666,4665,158,74694,239484],"class_list":["post-1309609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automatizada","tag-como-hackear","tag-completo","tag-ctem","tag-filtracion-de-datos","tag-importante","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-marco","tag-muy","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-parte","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-validacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1309609"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1309609\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1309610"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1309609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1309609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1309609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}