{"id":140860,"date":"2022-05-10T13:56:32","date_gmt":"2022-05-10T13:56:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/5-beneficios-de-la-deteccion-como-codigo\/"},"modified":"2022-05-10T13:56:38","modified_gmt":"2022-05-10T13:56:38","slug":"5-beneficios-de-la-deteccion-como-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/5-beneficios-de-la-deteccion-como-codigo\/","title":{"rendered":"5 beneficios de la detecci\u00f3n como c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><strong>TL;RD: <\/strong><\/p>\n<p>Adopte una metodolog\u00eda moderna basada en pruebas para proteger su organizaci\u00f3n con la detecci\u00f3n como c\u00f3digo.<\/p>\n<p>Durante la \u00faltima d\u00e9cada, la detecci\u00f3n de amenazas se ha vuelto cr\u00edtica para el negocio y a\u00fan m\u00e1s complicada.  A medida que las empresas se trasladan a la nube, los procesos manuales de detecci\u00f3n de amenazas ya no pueden mantenerse al d\u00eda.  \u00bfC\u00f3mo pueden los equipos automatizar el an\u00e1lisis de seguridad a escala y abordar los desaf\u00edos que amenazan los objetivos comerciales?  La respuesta radica en tratar las detecciones de amenazas como software o detecci\u00f3n como c\u00f3digo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/panther.com\/resources\/webinars\/scaling-security-detections-as-code-panther-cedar\/?utm_source=dark-reading&amp;utm_medium=sponsored\" target=\"_blank\">Vea el seminario web bajo demanda de Panther: Escalamiento de la seguridad con detecci\u00f3n como c\u00f3digo con Cedar<\/a> para descubrir c\u00f3mo Cedar usa Panther para aprovechar la detecci\u00f3n como c\u00f3digo para crear alertas de se\u00f1al alta.<\/p>\n<p>Detecci\u00f3n como c\u00f3digo: un nuevo (esperanza) paradigma Las detecciones definen la l\u00f3gica para analizar los datos de registro de seguridad para identificar los comportamientos de los atacantes.  Cuando se coincide con una regla, se env\u00eda una alerta a su equipo para su contenci\u00f3n o investigaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfQu\u00e9 es la detecci\u00f3n como c\u00f3digo?<\/strong><\/h2>\n<p>La detecci\u00f3n como c\u00f3digo es un enfoque moderno, flexible y estructurado para escribir detecciones que aplican las mejores pr\u00e1cticas de ingenier\u00eda de software a la seguridad.  Al adoptar este nuevo paradigma, los equipos pueden crear procesos escalables para escribir y fortalecer las detecciones para identificar amenazas sofisticadas en entornos de r\u00e1pida expansi\u00f3n.<\/p>\n<h2 style=\"text-align: left\"><strong>Beneficios de adoptar un flujo de trabajo basado en c\u00f3digo<\/strong><\/h2>\n<p>Los programas de detecci\u00f3n de amenazas que est\u00e1n ajustados para entornos y sistemas espec\u00edficos son los m\u00e1s impactantes.  Al tratar las detecciones como c\u00f3digo bien escrito que se puede probar, verificar en el control de c\u00f3digo fuente y revisar el c\u00f3digo por pares, los equipos pueden producir alertas de mayor calidad que reducen la fatiga y se\u00f1alan r\u00e1pidamente actividades sospechosas.<\/p>\n<h4 style=\"text-align: left\"><b>1 \u2014 Cree detecciones personalizadas y flexibles con un lenguaje de programaci\u00f3n<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Escribir detecciones en un lenguaje expresivo, flexible y universalmente reconocido como Python ofrece varias ventajas en lugar de usar lenguajes espec\u00edficos de dominio (DSL) que son demasiado limitados.  Con lenguajes como Python, puede escribir detecciones m\u00e1s sofisticadas y personalizadas para satisfacer las necesidades espec\u00edficas de su empresa.  Estas reglas tambi\u00e9n tienden a ser m\u00e1s legibles y f\u00e1ciles de entender a medida que aumenta la complejidad.<\/p>\n<p>Otro beneficio de este enfoque es utilizar un amplio conjunto de bibliotecas integradas o de terceros desarrolladas por la comunidad de seguridad para interactuar con API o procesar datos, lo que aumenta la efectividad de la detecci\u00f3n.<\/p>\n<h4 style=\"text-align: left\"><b>2 \u2014 Desarrollo basado en pruebas (TDD)<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Un control de calidad adecuado para el c\u00f3digo de detecci\u00f3n puede permitir que los equipos descubran los puntos ciegos de detecci\u00f3n desde el principio, cubran las pruebas de alertas falsas y promuevan la eficacia de la detecci\u00f3n.  Un enfoque TDD permite a los equipos de seguridad pensar como un atacante, documentar ese conocimiento y seleccionar un repositorio interno de informaci\u00f3n sobre el ciclo de vida del atacante.<\/p>\n<p>La ventaja de TDD es m\u00e1s que solo la validaci\u00f3n de la correcci\u00f3n del c\u00f3digo.  Un enfoque TDD para escribir detecciones mejora la calidad del c\u00f3digo de detecci\u00f3n y permite detecciones m\u00e1s modulares, extensibles y flexibles.  Los ingenieros pueden realizar cambios f\u00e1cilmente en su detecci\u00f3n sin temor a romper alertas o paralizar las operaciones diarias.<\/p>\n<h4 style=\"text-align: left\"><strong>3 <\/strong><b>\u2014<\/b><strong>  Colaboraci\u00f3n con Sistemas de Control de Versiones<\/strong><\/h4>\n<p>Al escribir nuevas detecciones o modificarlas, el control de versiones permite a los equipos volver r\u00e1pida y f\u00e1cilmente a estados anteriores.  Tambi\u00e9n confirma que los equipos est\u00e1n utilizando la detecci\u00f3n m\u00e1s actualizada en lugar de hacer referencia a un c\u00f3digo obsoleto o incorrecto.  El control de versiones tambi\u00e9n puede ayudar a brindar el contexto necesario para detecciones espec\u00edficas que activaron una alerta o ayudar a identificar cu\u00e1ndo se modifican las detecciones.<\/p>\n<p>A medida que ingresan datos nuevos y adicionales al sistema con el tiempo, las detecciones tambi\u00e9n deben cambiar.  Un proceso de control de cambios es esencial para ayudar a los equipos a abordar y ajustar las detecciones seg\u00fan sea necesario, al tiempo que garantiza que todos los cambios est\u00e9n bien documentados y revisados.<\/p>\n<h4 style=\"text-align: left\"><strong>4 <\/strong><b>\u2014 <\/b><strong>Flujos de trabajo automatizados para detecciones confiables<\/strong><\/h4>\n<p>Una canalizaci\u00f3n de integraci\u00f3n continua\/implementaci\u00f3n continua (CI\/CD) puede ser beneficiosa para los equipos de seguridad que durante mucho tiempo han querido mover la seguridad m\u00e1s hacia la izquierda.  El uso de una canalizaci\u00f3n de CI\/CD ayuda a lograr los siguientes dos objetivos:<\/p>\n<ul>\n<li>Elimine los silos entre los equipos mientras trabajan juntos en una plataforma com\u00fan, revisan el c\u00f3digo del trabajo de los dem\u00e1s y se mantienen organizados.<\/li>\n<\/ul>\n<ul>\n<li>Proporcione pruebas automatizadas y canalizaciones de entrega para sus detecciones de seguridad.  Los equipos pueden mantenerse \u00e1giles centr\u00e1ndose en crear detecciones precisas.  En lugar de probar, implementar y garantizar manualmente que las detecciones no est\u00e9n demasiado ajustadas, lo que podr\u00eda desencadenar alertas falsas.<\/li>\n<\/ul>\n<h4 style=\"text-align: left\"><strong>5 <\/strong><b>\u2014<\/b><strong>  C\u00f3digo reutilizable<\/strong><\/h4>\n<p>Por \u00faltimo, pero no menos importante, la detecci\u00f3n como c\u00f3digo puede promover la reutilizaci\u00f3n del c\u00f3digo en un gran conjunto de detecciones.  A medida que los equipos escriben una gran cantidad de detecciones a lo largo del tiempo, comienzan a ver c\u00f3mo surgen patrones espec\u00edficos.  Los ingenieros pueden reutilizar el c\u00f3digo existente para realizar la misma funci\u00f3n o una muy similar en diferentes detecciones sin comenzar desde cero.<\/p>\n<p>La reutilizaci\u00f3n del c\u00f3digo puede ser una parte vital de la escritura de detecci\u00f3n que permite a los equipos compartir funciones entre detecciones o modificar y adaptar detecciones para casos de uso espec\u00edficos.  Por ejemplo, suponga que necesita repetir un conjunto de listas Permitir\/Denegar (digamos para la administraci\u00f3n de acceso) o una l\u00f3gica de procesamiento particular en varios lugares.  En ese caso, puede usar ayudantes en lenguajes como Python para compartir funciones entre detecciones.<\/p>\n<h2 style=\"text-align: left\"><strong>Introducci\u00f3n a <\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/panther.com\/?utm_source=dark-reading&amp;utm_medium=sponsored\" target=\"_blank\"><strong>Pantera<\/strong><\/a><\/h2>\n<p>Panther es una plataforma de an\u00e1lisis de seguridad dise\u00f1ada para aliviar los problemas de los SIEM tradicionales.  Panther est\u00e1 dise\u00f1ado para ingenieros de seguridad, por ingenieros de seguridad.  En lugar de inventar otro lenguaje propietario para expresar la l\u00f3gica de detecci\u00f3n, Panther ofrece a los equipos de seguridad un motor de reglas de Python para escribir una detecci\u00f3n de amenazas expresiva y automatizar la detecci\u00f3n y la respuesta a escala de la nube.  El enfoque modular y abierto de Panther ofrece integraciones sencillas y detecciones flexibles para ayudarlo a construir una canalizaci\u00f3n de operaciones de seguridad moderna.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"258\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652190991_171_5-beneficios-de-la-deteccion-como-codigo.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Flujo de trabajo de detecci\u00f3n como c\u00f3digo en Panther<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/panther.com\/?utm_source=dark-reading&amp;utm_medium=sponsored\" target=\"_blank\">Pantera<\/a> ofrece detecciones fiables y resistentes que pueden facilitar:<\/p>\n<ul>\n<li>Escriba detecciones expresivas y flexibles en Python para las necesidades espec\u00edficas de su empresa.<\/li>\n<li>Estructure y normalice los registros en un esquema estricto que permita detecciones con Python y consultas con SQL.<\/li>\n<li>Realice la detecci\u00f3n de amenazas en tiempo real y las investigaciones de potencia contra vol\u00famenes masivos de datos de seguridad.<\/li>\n<li>Benef\u00edciese de m\u00e1s de 200 detecciones preconstruidas asignadas a amenazas espec\u00edficas, actividad sospechosa y marcos de seguridad como MITRE ATT&amp;CK.<\/li>\n<\/ul>\n<p><strong>Flujo de trabajo de detecci\u00f3n como c\u00f3digo en Panther<\/strong><\/p>\n<h4 style=\"text-align: left\"><strong>Un ejemplo de detecci\u00f3n en Panther<\/strong><\/h4>\n<p>Al escribir una detecci\u00f3n en <a rel=\"nofollow noopener\" href=\"https:\/\/panther.com\/?utm_source=dark-reading&amp;utm_medium=sponsored\" target=\"_blank\">Pantera<\/a>, comienza con una funci\u00f3n rule() que identifica un comportamiento espec\u00edfico para identificar.  Por ejemplo, supongamos que desea una alerta cuando se sospecha de un inicio de sesi\u00f3n Okta de fuerza bruta.  La siguiente detecci\u00f3n puede ayudar a identificar este comportamiento con Panther:<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"389\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652190992_879_5-beneficios-de-la-deteccion-como-codigo.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Regla de inicio de sesi\u00f3n Okta Brute Force en Panther<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>En el ejemplo anterior:<\/p>\n<ul>\n<li>La funci\u00f3n rule() toma un argumento de &#8216;evento&#8217; y devuelve un valor booleano.<\/li>\n<li>La funci\u00f3n title() controla el mensaje de alerta generado que se env\u00eda a los analistas.  Los valores de los eventos se pueden interpolar para agregar contextos \u00fatiles.<\/li>\n<\/ul>\n<p>Las reglas se pueden habilitar y probar directamente en la interfaz de usuario de Panther, o se pueden modificar y cargar mediante programaci\u00f3n con la herramienta Panther Analysis, que le permite probar, empaquetar e implementar detecciones a trav\u00e9s de la interfaz de l\u00ednea de comandos (CLI).  Y para ayudar con la clasificaci\u00f3n de incidentes, las reglas de Panther contienen metadatos como gravedad, tipos de registro, pruebas unitarias, runbooks y m\u00e1s.<\/p>\n<h2 style=\"text-align: left\"><strong>Empezar<\/strong><\/h2>\n<p>\u00bfEst\u00e1 aprovechando al m\u00e1ximo todos sus datos de seguridad para detectar amenazas y actividades sospechosas?  Aprenda a proteger su nube, red, aplicaciones y terminales con Panther Enterprise. <a rel=\"nofollow noopener\" href=\"https:\/\/panther.com\/product\/request-a-demo\/?utm_source=dark-reading&amp;utm_medium=sponsored\" target=\"_blank\">Solicite una demostraci\u00f3n hoy.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/5-benefits-of-detection-as-code.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>TL;RD: Adopte una metodolog\u00eda moderna basada en pruebas para proteger su organizaci\u00f3n con la detecci\u00f3n como c\u00f3digo. Durante<\/p>\n","protected":false},"author":1,"featured_media":140861,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4090,706,440,4664,34790,4662,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-140860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-beneficios","tag-codigo","tag-como","tag-como-hackear","tag-deteccion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/140860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=140860"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/140860\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/140861"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=140860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=140860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=140860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}