{"id":1584610,"date":"2025-02-17T15:56:01","date_gmt":"2025-02-17T15:56:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/guia-de-expertos-de-ciso-para-ctem-y-por-que-importa\/"},"modified":"2025-02-17T15:56:06","modified_gmt":"2025-02-17T15:56:06","slug":"guia-de-expertos-de-ciso-para-ctem-y-por-que-importa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/guia-de-expertos-de-ciso-para-ctem-y-por-que-importa\/","title":{"rendered":"Gu\u00eda de expertos de CISO para CTEM y por qu\u00e9 importa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Simulaci\u00f3n de seguridad \/ ataque empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Guia-de-expertos-de-CISO-para-CTEM-y-por-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<h4 style=\"text-align: left;\"><span style=\"font-size: medium; font-weight: normal;\">Las amenazas cibern\u00e9ticas evolucionan: \u00bfha seguido su estrategia de defensa? Una nueva gu\u00eda gratuita disponible <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/ciso-guide-ctem\/\" target=\"_blank\">aqu\u00ed<\/a> Explica por qu\u00e9 la gesti\u00f3n continua de exposici\u00f3n a amenazas (CTEM) es el enfoque inteligente para la ciberseguridad proactiva.<\/span><\/h4>\n<p>Esta concisa <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/ciso-guide-ctem\/\" target=\"_blank\">informe<\/a> Presenta un caso comercial claro por qu\u00e9 el enfoque integral de CTEM es la mejor estrategia general para apuntalar las defensas cibern\u00e9ticas de una empresa frente a los ataques en evoluci\u00f3n. Tambi\u00e9n presenta un escenario del mundo real que ilustra c\u00f3mo le ir\u00eda al negocio contra un ataque de formulario bajo tres marcos de seguridad: la gesti\u00f3n de vulnerabilidades (VM), la gesti\u00f3n de la superficie de ataque (ASM) y CTEM. Con VM, el ataque puede pasar desapercibido durante semanas. Con CTEM, los ataques simulados lo detectan y lo neutralizan antes de que comience.<\/p>\n<p>De manera tranquilizadora, tambi\u00e9n explica que CTEM se basa en las soluciones actuales de VM y ASM de una empresa en lugar de requerirles que desechen cualquier cosa que usen actualmente.<\/p>\n<p>Pero primero\u2014<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 es CTEM?<\/strong><\/h2>\n<p>En respuesta a ataques cibern\u00e9ticos cada vez m\u00e1s sofisticados, <a rel=\"noopener nofollow\" href=\"https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/04-12-2023-gartner-identifies-the-top-cybersecurity-trends-for-2023\" target=\"_blank\">Gartner introdujo<\/a> Gesti\u00f3n continua de exposici\u00f3n a amenazas (CTEM) en 2022 como una estrategia de seguridad m\u00e1s proactiva. Estableci\u00f3 una secuencia de fases de cinco pasos:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Guia-de-expertos-de-CISO-para-CTEM-y-por-que.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Guia-de-expertos-de-CISO-para-CTEM-y-por-que.jpg\" alt=\"\" border=\"0\" data-original-height=\"1600\" data-original-width=\"927\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Limitaciones de VM y ASM<\/strong><\/h2>\n<p>Con el enfoque hol\u00edstico de CTEM, los equipos de seguridad pueden evaluar las amenazas internas y externas y responder seg\u00fan las prioridades comerciales. Parte del problema con confiar en un marco de VM es que se centra en identificar y parchear <em>conocido<\/em> vulnerabilidades dentro de la infraestructura interna de una empresa. Es limitado en alcance y reactivo por naturaleza, por lo que si bien este enfoque puede ser \u00fatil para lidiar con un ataque en este momento, las soluciones orientadas a VM no miran m\u00e1s all\u00e1 de eso. ASM ofrece un alcance m\u00e1s amplio pero todav\u00eda es limitado. Proporciona visibilidad en activos externos, pero carece de capacidades de validaci\u00f3n continua, como <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/ciso-guide-ctem\/\" target=\"_blank\">el informe<\/a> explica.<\/p>\n<p>CTEM combina las fortalezas de VM y ASM, pero tambi\u00e9n proporciona monitoreo continuo, validaci\u00f3n de amenazas, simulaci\u00f3n de ataque, pruebas de penetraci\u00f3n y priorizaci\u00f3n basada en el impacto comercial.<\/p>\n<h2 style=\"text-align: left;\"><strong>CTEM es m\u00e1s relevante para el negocio<\/strong><\/h2>\n<p>Para las CISO, es fundamental priorizar los esfuerzos de seguridad basados \u200b\u200ben el impacto comercial. Los sitios web modernos son altamente din\u00e1micos, por lo que los equipos de seguridad no tienen tiempo para bloquear e investigar cada cambio que pueda ocurrir sin limitar severamente la funcionalidad del sitio web y afectar negativamente al negocio.<\/p>\n<p>CTEM busca lograr un equilibrio entre las demandas competitivas de riesgo y costo al identificar y priorizar los factores de riesgo m\u00e1s da\u00f1inos. El nivel de riesgo que cada negocio est\u00e1 dispuesto a aceptar se conoce como su <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/blog\/risk-appetite\/\" target=\"_blank\">apetito de riesgo<\/a>y al implementar una soluci\u00f3n CTEM, puede responder a las amenazas que enfrenta de acuerdo con su propia definici\u00f3n \u00fanica de d\u00f3nde se encuentra ese nivel.<\/p>\n<p>CTEM es una estrategia madura y efectiva para administrar el panorama de amenazas complejas de hoy en d\u00eda, y aunque puede desbloquear una mejor seguridad de manera rentable, s\u00ed requiere una implementaci\u00f3n estrat\u00e9gica. Hay varias soluciones CTEM en el mercado que cumplir\u00e1n con los requisitos de algunas o todas las etapas de implementaci\u00f3n, y el <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/ciso-guide-ctem\/\" target=\"_blank\">PDF descargable<\/a> Enumera varios de ellos (as\u00ed como una selecci\u00f3n de soluciones VM y ASM). <\/p>\n<p>Uno bueno asignar\u00e1 todos los activos en la infraestructura digital de un sitio web y los supervisar\u00e1 para el tipo de cambios que indican el inicio de <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/magecart-attack-in-ecomm\/\" target=\"_blank\">Magecart<\/a>El ransomware y otros ataques ofrecen alertas oportunas de acuerdo con el apetito de riesgo de la compa\u00f1\u00eda, ayudan con el monitoreo de cumplimiento y m\u00e1s. <a rel=\"noopener nofollow\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/ciso-guide-ctem\/\" target=\"_blank\">Descargue la gu\u00eda ahora<\/a> Para aprender c\u00f3mo CTEM puede proteger de manera proactiva a su negocio del formio de formaci\u00f3n, ransomware y otras amenazas avanzadas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cisos-expert-guide-to-ctem-and-why-it.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de febrero de 2025\ue804Las noticias del hackerSimulaci\u00f3n de seguridad \/ ataque empresarial Las amenazas cibern\u00e9ticas evolucionan: \u00bfha<\/p>\n","protected":false},"author":1,"featured_media":1584611,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,90062,4664,165524,385,6039,11253,273784,273783,4654,273782,4659,4653,4655,18,231,387,246983,4665,246984,455,239484],"class_list":["post-1584610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciso","tag-como-hackear","tag-ctem","tag-expertos","tag-guia","tag-importa","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-que","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1584610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1584610"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1584610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1584611"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1584610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1584610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1584610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}