{"id":310308,"date":"2022-08-08T18:20:44","date_gmt":"2022-08-08T18:20:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-beneficios-de-construir-un-equipo-azul-maduro-y-diverso\/"},"modified":"2022-08-08T18:20:45","modified_gmt":"2022-08-08T18:20:45","slug":"los-beneficios-de-construir-un-equipo-azul-maduro-y-diverso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-beneficios-de-construir-un-equipo-azul-maduro-y-diverso\/","title":{"rendered":"Los beneficios de construir un equipo azul maduro y diverso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Hace unos d\u00edas, un amigo y yo est\u00e1bamos teniendo una conversaci\u00f3n bastante interesante que despert\u00f3 mi emoci\u00f3n.  Est\u00e1bamos discutiendo mis posibilidades de convertirme en un miembro del equipo rojo como una progresi\u00f3n natural de mi carrera.  La raz\u00f3n por la que me emocion\u00e9 no es que quiera cambiar mi trabajo o mi posici\u00f3n, ya que soy un campista feliz de ser parte del equipo azul de Cymulate.<\/p>\n<p>Lo que me molest\u00f3 fue que mi amigo no pod\u00eda entender la idea de que yo quer\u00eda seguir trabajando en el equipo azul porque, en lo que a \u00e9l respecta, la \u00fanica progresi\u00f3n natural es pasar al equipo rojo. <\/p>\n<p>Los equipos rojos incluyen muchos roles que van desde probadores de penetraci\u00f3n hasta atacantes y desarrolladores de exploits.  Estos roles atraen la mayor parte del alboroto, y las muchas certificaciones que giran en torno a estos roles (OSCP, OSEP, CEH) los hacen parecer elegantes.  Las pel\u00edculas generalmente convierten a los piratas inform\u00e1ticos en h\u00e9roes, mientras que normalmente ignoran el lado defensor, las complejidades y los desaf\u00edos de los roles de los blue teamers son mucho menos conocidos.<\/p>\n<p>Si bien los roles de defensa de los equipos azules pueden no sonar tan sofisticados y generan poca o ninguna expectaci\u00f3n, incluyen t\u00edtulos esenciales y diversos que cubren funciones emocionantes y desafiantes y, finalmente, pagan bien.  De hecho, \u00a1Hollywood deber\u00eda investigarlo!<\/p>\n<h2>Defender es m\u00e1s complejo que atacar, y es m\u00e1s crucial<\/h2>\n<p>Considere que usted es un defensor de la seguridad cibern\u00e9tica y que su trabajo asignado es proteger su infraestructura de TI.<\/p>\n<ul>\n<li>Como defensor, debe aprender todo tipo de t\u00e9cnicas de mitigaci\u00f3n de ataques para proteger su infraestructura de TI.  Por el contrario, un atacante puede conformarse con ganar competencia en la explotaci\u00f3n de una sola vulnerabilidad y seguir explotando esa \u00fanica vulnerabilidad.<\/li>\n<li>Como defensor, debe estar alerta las 24 horas del d\u00eda, los 7 d\u00edas de la semana, los 365 d\u00edas del a\u00f1o para proteger su infraestructura.  Como atacante, puede elegir una hora\/fecha espec\u00edfica para lanzar un ataque o ejecutar aburridos ataques de fuerza bruta en muchos objetivos potenciales.<\/li>\n<li>Como defensor, debe proteger todos los eslabones d\u00e9biles de su infraestructura (fotocopiadora, impresora, sistema de asistencia, sistema de vigilancia o terminal utilizado por su recepcionista), mientras que los atacantes pueden seleccionar cualquier sistema conectado a su infraestructura.<\/li>\n<li>Como defensor, debe cumplir con su regulador local mientras realiza su trabajo diario.  Los atacantes tienen la libertad de meterse con las leyes y regulaciones.<\/li>\n<li>Como defensor, est\u00e1s preparado por el equipo rojo que te ayuda en tu trabajo creando escenarios de ataque para poner a prueba tus capacidades. <\/li>\n<\/ul>\n<h2>Los equipos azules incluyen disciplinas complejas, desafiantes y de investigaci\u00f3n intensiva, y los roles relacionados no est\u00e1n ocupados.<\/h2>\n<p>En la conversaci\u00f3n mencionada anteriormente, mi amigo asumi\u00f3 que los roles de defensa consisten principalmente en monitorear SIEM (Security Information and Event Management) y otras herramientas de alerta, lo cual es correcto para los roles de analista SOC (Security Operations Center).  Aqu\u00ed hay algunos roles at\u00edpicos del Equipo Azul:<\/p>\n<ul>\n<li><strong>Cazadores de amenazas<\/strong> \u2013 Responsable de la b\u00fasqueda proactiva de amenazas dentro de la organizaci\u00f3n.<\/li>\n<li><strong>Investigadores de malware<\/strong> \u2013 Responsable del malware de ingenier\u00eda inversa<\/li>\n<li><strong>Investigadores de inteligencia de amenazas<\/strong> \u2013 Responsable de proporcionar inteligencia e informaci\u00f3n sobre futuros ataques y atribuir ataques a atacantes espec\u00edficos<\/li>\n<li><strong>DFIR<\/strong> \u2013 Digital Forensics and Incident Responders son responsables de contener e investigar los ataques cuando ocurren.<\/li>\n<\/ul>\n<p>Estos roles son desafiantes, intensivos en tiempo, complejos y exigentes.  Adem\u00e1s, implican trabajar junto con el resto del equipo azul para brindar el mejor valor para la organizaci\u00f3n. <\/p>\n<p>De acuerdo con una encuesta reciente de CSIS de tomadores de decisiones de TI en ocho pa\u00edses: &#8220;El 82 por ciento de los empleadores informan una escasez de habilidades de seguridad cibern\u00e9tica, y el 71 por ciento cree que esta brecha de talento causa un da\u00f1o directo y medible a sus organizaciones&#8221;.  Seg\u00fan CyberSeek, una iniciativa financiada por la Iniciativa Nacional para la Educaci\u00f3n en Ciberseguridad (NICE), Estados Unidos enfrentaba un d\u00e9ficit de casi 314\u00a0000 profesionales de ciberseguridad a partir de enero de 2019. Para poner esto en contexto, la fuerza laboral total de ciberseguridad empleada en el pa\u00eds es de solo 716\u00a0000.  Seg\u00fan los datos derivados de las ofertas de trabajo, la cantidad de trabajos de seguridad cibern\u00e9tica sin cubrir ha crecido en m\u00e1s del 50 por ciento desde 2015. Para 2022, se prev\u00e9 que la escasez mundial de mano de obra en seguridad cibern\u00e9tica alcance m\u00e1s de 1,8 millones de puestos sin cubrir&#8221;.<\/p>\n<h2>Los ejecutivos de nivel C est\u00e1n desconectados de la realidad cuando se trata de equipos azules internos <\/h2>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"402\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659982844_623_Los-beneficios-de-construir-un-equipo-azul-maduro-y-diverso.jpg\" \/><\/div>\n<p>El gr\u00e1fico anterior es de una excelente charla llamada &#8220;C\u00f3mo obtener un ascenso: desarrollo de m\u00e9tricas para mostrar c\u00f3mo funciona Threat Intel &#8211; SANS CTI Summit 2019&#8221;.  Ilustra la desconexi\u00f3n entre los ejecutivos de alto nivel y los empleados &#8220;sobre el terreno&#8221; y c\u00f3mo los ejecutivos de alto nivel piensan que sus equipos defensivos son mucho m\u00e1s maduros que la autoevaluaci\u00f3n de su equipo.<\/p>\n<h2 style=\"text-align: left\">Resolviendo el problema<\/h2>\n<h4 style=\"text-align: left\">Esfu\u00e9rcese por ense\u00f1ar el nuevo oficio de analista de SOC<\/h4>\n<p>Traer investigadores nuevos y experimentados es costoso y complicado.  Quiz\u00e1s las organizaciones deber\u00edan esforzarse por promover y alentar a los analistas de entrada a aprender y experimentar con nuevas habilidades y tecnolog\u00edas.  Si bien los gerentes de SOC pueden temer que esto pueda interferir con las misiones diarias de los analistas experimentados o provocar que las personas abandonen la empresa, parad\u00f3jicamente, alentar\u00e1 a los analistas a quedarse y participar m\u00e1s activamente en la maduraci\u00f3n de la seguridad de la organizaci\u00f3n casi sin costo adicional. <\/p>\n<h4 style=\"text-align: left\">Ciclo de empleados a trav\u00e9s de posiciones<\/h4>\n<p>La gente se cansa de hacer lo mismo todos los d\u00edas.  Tal vez una forma inteligente de mantener a los empleados comprometidos y fortalecer su organizaci\u00f3n es permitir que las personas pasen por distintos roles, por ejemplo, ense\u00f1ando a los cazadores de amenazas a realizar el trabajo de inteligencia de amenazas asign\u00e1ndoles tareas f\u00e1ciles o envi\u00e1ndolos a cursos.  Otra idea prometedora es involucrar a analistas SOC de bajo nivel con equipos reales de respuesta a incidentes y as\u00ed mejorar sus habilidades.  Tanto las organizaciones como los empleados se benefician de tales compromisos.<\/p>\n<p>Que nuestros empleados vean los resultados de su exigente trabajo<\/p>\n<p>Ya sean analistas SOC de bajo nivel o altos ejecutivos de nivel C, las personas necesitan motivaci\u00f3n.  Los empleados deben comprender si est\u00e1n haciendo bien su trabajo y los ejecutivos deben comprender el valor de su trabajo y la calidad de su ejecuci\u00f3n. <\/p>\n<p>Considere formas de medir su centro de operaciones de seguridad:<\/p>\n<ul>\n<li>\u00bfQu\u00e9 tan efectivo es el SOC en el procesamiento de alertas importantes?<\/li>\n<li>\u00bfCon qu\u00e9 eficacia recopila el SOC datos relevantes, coordina una respuesta y toma medidas?<\/li>\n<li>\u00bfQu\u00e9 tan ocupado est\u00e1 el entorno de seguridad y cu\u00e1l es la escala de actividades administradas por el SOC?<\/li>\n<li>\u00bfCon qu\u00e9 eficacia cubren los analistas el m\u00e1ximo n\u00famero posible de alertas y amenazas?<\/li>\n<li>\u00bfQu\u00e9 tan adecuada es la capacidad del SOC en cada nivel y qu\u00e9 tan pesada es la carga de trabajo para los diferentes grupos de analistas?<\/li>\n<\/ul>\n<p>La siguiente tabla contiene m\u00e1s ejemplos y medidas tomadas de Exabeam.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"408\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659982844_338_Los-beneficios-de-construir-un-equipo-azul-maduro-y-diverso.jpg\" \/><\/div>\n<p>Y, por supuesto, valide el trabajo de su equipo azul con herramientas de validaci\u00f3n de seguridad continua como las de <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/platform\/\" target=\"_blank\">La plataforma XSPM de Cymulate donde puede automatizar, personalizar y escalar escenarios de ataque y campa\u00f1as para una variedad de evaluaciones de seguridad. <\/a><\/p>\n<p>En serio, validar el trabajo de su equipo azul aumenta la resiliencia cibern\u00e9tica de su organizaci\u00f3n y proporciona medidas cuantificadas de la eficacia de su equipo azul a lo largo del tiempo.<\/p>\n<p><i>Nota: este art\u00edculo est\u00e1 escrito y contribuido por Dan Lisichkin, cazador de amenazas e investigador de inteligencia de amenazas en <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/\" target=\"_blank\">Cymulate<\/a>.<\/i><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/the-benefits-of-building-mature-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unos d\u00edas, un amigo y yo est\u00e1bamos teniendo una conversaci\u00f3n bastante interesante que despert\u00f3 mi emoci\u00f3n. Est\u00e1bamos<\/p>\n","protected":false},"author":1,"featured_media":310309,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1015,4090,4664,321,12098,1012,4662,4668,4667,36,1987,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-310308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azul","tag-beneficios","tag-como-hackear","tag-construir","tag-diverso","tag-equipo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maduro","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=310308"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310308\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/310309"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=310308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=310308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=310308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}