{"id":1727575,"date":"2025-05-21T00:34:47","date_gmt":"2025-05-21T00:34:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-batalla-concurrida-ideas-clave-del-informe-del-estado-de-2025-del-pentesting\/"},"modified":"2025-05-21T00:34:52","modified_gmt":"2025-05-21T00:34:52","slug":"la-batalla-concurrida-ideas-clave-del-informe-del-estado-de-2025-del-pentesting","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-batalla-concurrida-ideas-clave-del-informe-del-estado-de-2025-del-pentesting\/","title":{"rendered":"La batalla concurrida: ideas clave del informe del estado de 2025 del pentesting"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Pruebas de penetraci\u00f3n \/ gesti\u00f3n de riesgos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/pentera.io\/resources\/reports\/global-state-of-pentesting-2025-survey-report\/?utm_source=Content &amp;source=Content &amp;utm_medium=Sponsored Article&amp;medium=Sponsored Article&amp;utm_campaign=The Hacker News&amp;campaign=The Hacker News&#010;\" style=\"clear: left; cursor: pointer; display: block; float: left;  text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>En el reci\u00e9n lanzado<a rel=\"noopener nofollow\" href=\"https:\/\/pentera.io\/resources\/reports\/global-state-of-pentesting-2025-survey-report\/\" target=\"_blank\"> 2025 <\/a><em><a rel=\"noopener nofollow\" href=\"https:\/\/pentera.io\/resources\/reports\/global-state-of-pentesting-2025-survey-report\/\" target=\"_blank\">Informe del estado de Pentesting<\/a><\/em>Pentera encuest\u00f3 a 500 CISO de Global Enterprises (200 desde dentro de los EE. UU.) Para comprender las estrategias, t\u00e1cticas y herramientas que utilizan para hacer frente a las miles de alertas de seguridad, las infracciones persistentes y los crecientes riesgos cibern\u00e9ticos que tienen que manejar. Los hallazgos revelan una imagen compleja de progreso, desaf\u00edos y una mentalidad cambiante sobre c\u00f3mo las empresas abordan las pruebas de seguridad.<\/p>\n<h2 style=\"text-align: left;\"><strong>M\u00e1s herramientas, m\u00e1s datos, m\u00e1s protecci\u00f3n &#8230; sin garant\u00edas<\/strong><\/h2>\n<p>Durante el a\u00f1o pasado, el 45% de las empresas ampliaron sus pilas de tecnolog\u00eda de seguridad, y las organizaciones ahora administran un promedio de 75 soluciones de seguridad diferentes. <\/p>\n<p>Sin embargo, a pesar de estas capas de herramientas de seguridad, el 67% de las empresas estadounidenses experimentaron una violaci\u00f3n en los \u00faltimos 24 meses. El creciente n\u00famero de herramientas implementadas tiene algunos efectos en la operaci\u00f3n diaria y la postura cibern\u00e9tica general de la organizaci\u00f3n. <\/p>\n<p>Aunque parece obvio, los hallazgos cuentan una historia clara: m\u00e1s herramientas de seguridad significan una mejor postura de seguridad. Sin embargo, no hay bala de plata. Entre las organizaciones con menos de 50 herramientas de seguridad, el 93% inform\u00f3 una violaci\u00f3n. Ese porcentaje disminuye constantemente a medida que aumenta el tama\u00f1o de la pila, cayendo al 61% entre aquellos que usan m\u00e1s de 100 herramientas. <\/p>\n<h2 style=\"text-align: left;\"><strong>La fatiga alerta es real<\/strong><\/h2>\n<p>La otra cara de las pilas de seguridad m\u00e1s grandes es que CISOS y sus equipos deben lidiar con una afluencia de informaci\u00f3n mucho mayor. Las empresas que administran m\u00e1s de 75 soluciones de seguridad ahora enfrentan un promedio de 2,000 alertas por semana &#8211; <strong>duplicar el volumen<\/strong> En comparaci\u00f3n con las organizaciones con pilas m\u00e1s peque\u00f1as, y aquellas con m\u00e1s de 100 herramientas reciben m\u00e1s de 3000 (3 veces las alertas).<\/p>\n<p>Esto a su vez, pone mucho m\u00e1s \u00e9nfasis en la priorizaci\u00f3n efectiva, de lo contrario, las amenazas cr\u00edticas pueden ser enterradas en un mar de alertas. En este entorno, donde los vol\u00famenes de alerta son altos y el tiempo para el triaje es corto, las organizaciones se benefician m\u00e1s cuando con frecuencia pueden evaluar las brechas explotables, por lo que saben qu\u00e9 problemas realmente importan antes de que los actores de amenaza los encuentren primero.<\/p>\n<h2 style=\"text-align: left;\"><strong>Basado en software <\/strong><strong>Pentesting gana terreno<\/strong><\/h2>\n<p>La confianza en las pruebas de seguridad basadas en software est\u00e1 creciendo r\u00e1pidamente. Hace solo 5-10 a\u00f1os, muchas empresas nunca habr\u00edan permitido que las herramientas automatizadas ejecutaran Pentests en sus entornos por miedo a causar interrupciones, pero el sentimiento est\u00e1 cambiando. <\/p>\n<p>A medida que los CISO contin\u00faan reconociendo las ventajas del software para escalar las pruebas adversas y mantener el ritmo de los entornos de TI constantemente cambiantes, la pentesting basada en software se est\u00e1 convirtiendo en el est\u00e1ndar. M\u00e1s de la mitad de las empresas ahora usan estas herramientas para admitir las pruebas internas, impulsadas por la confianza en su confiabilidad y la necesidad de estrategias de validaci\u00f3n escalables y continuas. Hoy, el 50% de CISOS cita las soluciones Pentesting basadas en software como su m\u00e9todo principal para descubrir brechas explotables.<\/p>\n<h2 style=\"text-align: left;\"><strong>Los proveedores de seguros se convierten en influenciadores inesperados<\/strong><\/h2>\n<p>M\u00e1s all\u00e1 de la gesti\u00f3n interna y las juntas directivas, una nueva fuerza sorprendente est\u00e1 configurando la estrategia de seguridad: proveedores de seguros cibern\u00e9ticos. El 59% de los CISO admitieron que han implementado al menos una soluci\u00f3n de ciberseguridad que no estaban considerando previamente como resultado de sus aseguradoras cibern\u00e9ticas. Es una clara se\u00f1al de que las aseguradoras no son solo el riesgo de fijaci\u00f3n de precios, est\u00e1n prescribiendo activamente c\u00f3mo reducirlo y remodelar las prioridades de seguridad empresarial en el proceso. <\/p>\n<h2 style=\"text-align: left;\"><strong>Baja confianza en el apoyo del gobierno<\/strong><\/h2>\n<p>Mientras que agencias gubernamentales como CISA (en los Estados Unidos) y ENISA (en la UE) juegan un papel importante en la visibilidad y la coordinaci\u00f3n de las amenazas, la confianza en el apoyo de ciberseguridad del gobierno es sorprendentemente baja. <\/p>\n<p>Solo el 14% de los CISO creen que el gobierno apoya adecuadamente los desaf\u00edos cibern\u00e9ticos del sector privado, mientras que el 64% siente que los esfuerzos del gobierno, aunque reconocido, son insuficientes. El 22% cree que no pueden confiar en el gobierno en absoluto para la ayuda de ciberseguridad.<\/p>\n<p>Para comparar las pr\u00e1cticas, presupuestos y prioridades de su organizaci\u00f3n, los presupuestos y las prioridades contra otras empresas globales, <strong><a rel=\"noopener nofollow\" href=\"https:\/\/go.pentera.io\/state-of-pentesting-2025-webinar?utm_source=state%20of%20pentesting&amp;source=state%20of%20pentesting&amp;utm_medium=webinar&amp;medium=webinar&amp;utm_campaign=The%20Hacker%20News&amp;campaign=The%20Hacker%20News\" target=\"_blank\">Reg\u00edstrese para el seminario web<\/a><\/strong>  El 27 de mayo de 2025, donde los analistas de seguridad superiores discutir\u00e1n los hallazgos clave. Alternativamente, <strong>obtener el <a rel=\"noopener nofollow\" href=\"https:\/\/pentera.io\/resources\/reports\/global-state-of-pentesting-2025-survey-report\/?utm_source=Content%20&amp;source=Content%20&amp;utm_medium=Sponsored%20Article&amp;medium=Sponsored%20Article&amp;utm_campaign=The%20Hacker%20News&amp;campaign=The%20Hacker%20News\" target=\"_blank\">Informe completo de 2025 Estado de Pentesting<\/a><\/strong>  \u00a1Y vea todas las ideas para usted!<\/p>\n<p data-pm-slice=\"0 0 []\">Nota: <i>Este art\u00edculo fue escrito y contribuido por Jay Mar Tang, Field CISO en Pentera.<\/i><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/the-crowded-battle-key-insights-from.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de mayo de 2025\ue804Las noticias del hackerPruebas de penetraci\u00f3n \/ gesti\u00f3n de riesgos En el reci\u00e9n lanzado<\/p>\n","protected":false},"author":1,"featured_media":1727576,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1121,7996,4664,44512,38,528,12144,933,273784,273783,4654,273782,4659,4653,4655,121369,246983,4665,246984,455,239484],"class_list":["post-1727575","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-batalla","tag-clave","tag-como-hackear","tag-concurrida","tag-del","tag-estado","tag-ideas","tag-informe","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pentesting","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1727575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1727575"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1727575\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1727576"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1727575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1727575"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1727575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}