{"id":361444,"date":"2022-09-07T07:17:10","date_gmt":"2022-09-07T07:17:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/cual-es-el-perfil-de-su-equipo-de-seguridad-prevencion-deteccion-o-gestion-de-riesgos\/"},"modified":"2022-09-07T07:17:11","modified_gmt":"2022-09-07T07:17:11","slug":"cual-es-el-perfil-de-su-equipo-de-seguridad-prevencion-deteccion-o-gestion-de-riesgos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cual-es-el-perfil-de-su-equipo-de-seguridad-prevencion-deteccion-o-gestion-de-riesgos\/","title":{"rendered":"\u00bfCu\u00e1l es el perfil de su equipo de seguridad?  Prevenci\u00f3n, Detecci\u00f3n o Gesti\u00f3n de Riesgos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>No todos los equipos de seguridad nacen iguales.  Cada organizaci\u00f3n tiene un objetivo diferente.<\/p>\n<p>En ciberseguridad, adoptar un enfoque proactivo no es solo una palabra de moda.  De hecho, es lo que marca la diferencia entre quedarse atr\u00e1s de los atacantes y adelantarse a ellos.  \u00a1Y las soluciones para hacerlo existen!<\/p>\n<p>La mayor\u00eda de los ataques tienen \u00e9xito al aprovechar fallas comunes en los sistemas de su objetivo.  Ya sean nuevos o no, conocidos, desconocidos o incluso desconocidos, los ataques aprovechan las brechas de seguridad como <\/p>\n<p>vulnerabilidades sin parchear o desconocidas, malas configuraciones, sistemas desactualizados, certificados caducados, errores humanos, etc.<\/p>\n<p>Dado que los atacantes conf\u00edan en una gama de herramientas de prueba ofensivas automatizadas para escanear las superficies de ataque de sus objetivos y propagarse dentro de su red, es cada vez m\u00e1s probable que un ataque supere una postura defensiva puramente reactiva basada en la detecci\u00f3n y la respuesta.<\/p>\n<p>El movimiento t\u00e1ctico l\u00f3gico es emular los TTP y comportamientos de los atacantes de antemano mediante la integraci\u00f3n de herramientas de simulaci\u00f3n de ataques para validar continuamente la impermeabilidad de la superficie de ataque en su conjunto, la eficacia de los controles de seguridad, as\u00ed como las pol\u00edticas de segmentaci\u00f3n y gesti\u00f3n de acceso, etc.<\/p>\n<p>Dado que los atacantes cibern\u00e9ticos suelen pasar al siguiente objetivo cuando se enfrentan a un desaf\u00edo, las organizaciones que ya han implementado herramientas y procesos proactivos se benefician dos veces.  Los atacantes cibern\u00e9ticos comunes y corrientes se sienten frustrados y disuadidos, y los atacantes que los atacan espec\u00edficamente tienen que trabajar mucho m\u00e1s para encontrar una forma de entrar sin ser detectados y progresar sin obst\u00e1culos dentro de la red.<\/p>\n<p>El pensamiento de seguridad cibern\u00e9tica maduro y con visi\u00f3n de futuro de estas organizaciones las coloca a la vanguardia en t\u00e9rminos de inexpugnabilidad.<\/p>\n<p>Pr\u00e1cticamente, existen diferentes \u00e1ngulos desde los que mirar e integrar herramientas de simulaci\u00f3n de ataques que pueden variar dependiendo de tus objetivos, como por ejemplo.<\/p>\n<p style=\"text-align: left\">\u25ba <b>Potenciaci\u00f3n de las capacidades de prevenci\u00f3n<\/b><\/p>\n<div>El uso de una soluci\u00f3n Breach and Attack Simulation (BAS) valida continuamente la eficacia de sus controles de seguridad, proporciona una gu\u00eda de remediaci\u00f3n procesable para las brechas de seguridad descubiertas y optimiza los esfuerzos de priorizaci\u00f3n de remediaci\u00f3n en l\u00ednea con la probabilidad de \u00e9xito del ataque descubierta a trav\u00e9s de las simulaciones de ataque.<\/div>\n<div>Cuando est\u00e1 disponible en un paquete de soluci\u00f3n BAS, la inteligencia de amenazas inmediata integrada eleva a\u00fan m\u00e1s la resiliencia contra las amenazas emergentes al verificar autom\u00e1ticamente la capacidad de su sistema para frustrar dichas amenazas nuevas y brindar recomendaciones preventivas para cerrar cualquier brecha de seguridad descubierta que podr\u00eda aprovechar esas nuevas amenazas.<\/p>\n<div>\n<h4 style=\"text-align: left\">\u25ba Fortalecimiento de la Detecci\u00f3n y Respuesta<\/h4>\n<p>Ejecutar ataques de reconocimiento automatizados refuerza su procedimiento de administraci\u00f3n de superficie de ataque al descubrir todos los activos expuestos, incluida la TI en la sombra olvidada hace mucho tiempo o agregada clandestinamente, mientras que la integraci\u00f3n continua de capacidades de simulaci\u00f3n de ataque de afuera hacia adentro con su conjunto de herramientas SIEM\/SOAR arroja una luz brillante sobre sus l\u00edmites. y defectos  Al comparar granularmente la progresi\u00f3n de los ataques simulados lanzados con la proporci\u00f3n de los detectados y detenidos, brinda una imagen clara y completa de la eficacia real de la matriz de detecci\u00f3n y respuesta.<\/p>\n<p>Con un mapa detallado de brechas de seguridad y redundancias de capacidades, la racionalizaci\u00f3n de la pila de herramientas mediante la implementaci\u00f3n de correcciones de configuraci\u00f3n de herramientas recomendadas y la eliminaci\u00f3n de herramientas redundantes tiene un impacto positivo en la detecci\u00f3n y la respuesta y, como beneficio adicional, evita la deriva ambiental.<\/p>\n<p>Una vez integradas, estas capacidades tambi\u00e9n se pueden usar para ejecutar ejercicios internos de respuesta a incidentes con una preparaci\u00f3n m\u00ednima requerida y sin costo adicional.<\/p>\n<p><b>\u25ba Personalizaci\u00f3n de la gesti\u00f3n de riesgos<\/b><\/p>\n<p>La incorporaci\u00f3n de la validaci\u00f3n de seguridad en la gesti\u00f3n de riesgos organizacionales y los procedimientos de GRC y, en consecuencia, la provisi\u00f3n continua de garant\u00edas de seguridad puede requerir un cierto nivel de personalizaci\u00f3n de los escenarios de ataque est\u00e1ndar disponibles que validen los controles de seguridad y las campa\u00f1as de ataque de afuera hacia adentro.<\/p>\n<p>Un marco de trabajo en equipo p\u00farpura con ataques de plantilla y widgets modulables para facilitar el mapeo de ataques ad hoc ahorra a los equipos rojos horas de trabajo duro, lo que maximiza el uso de equipos rojos internos y acelera la ampliaci\u00f3n de sus operaciones sin requerir recursos adicionales.<\/p>\n<p>Cuando se parte de cero capacidades de confrontaci\u00f3n internas, la progresi\u00f3n recomendada para integrar soluciones de validaci\u00f3n de seguridad es:<\/p>\n<p><b>1 \u2014 Agregar capacidades de validaci\u00f3n de control de seguridad<\/b><\/div>\n<div>\n<ol>\n<\/ol>\n<p>Reforzar la configuraci\u00f3n de los controles de seguridad es un elemento crucial para evitar que un atacante que obtuvo un punto de apoyo inicial en su sistema se propague a trav\u00e9s de su red.  Tambi\u00e9n brinda cierta protecci\u00f3n contra ataques de d\u00eda cero y algunas vulnerabilidades que se aprovechan de configuraciones incorrectas o aprovechan las brechas de seguridad que se encuentran en las configuraciones predeterminadas de los proveedores.<\/p>\n<p><b>2 \u2014 Integrar con SIEM\/SOAR y verificar la eficacia de los procedimientos SOC<\/b><\/div>\n<div>\n<ol>\n<\/ol>\n<p>Como se mencion\u00f3 en la secci\u00f3n anterior &#8220;Fortalecimiento de la detecci\u00f3n y la respuesta&#8221;, la integraci\u00f3n de soluciones de validaci\u00f3n de seguridad con su matriz SIEM\/SOAR agiliza su eficacia y mejora la seguridad.  Los datos producidos tambi\u00e9n se pueden usar para optimizar los aspectos de las personas y los procesos del SOC al garantizar que el tiempo del equipo se concentre en las tareas con el mayor impacto en lugar de invertir su mejor energ\u00eda en proteger activos de bajo valor.<\/p>\n<p><b>3 \u2014 Priorizar la remediaci\u00f3n<\/b><\/div>\n<div><b><br \/><\/b>La puesta en pr\u00e1ctica de la gu\u00eda de remediaci\u00f3n incluida en los datos recopilados en los pasos 1 y 2 debe correlacionarse con la probabilidad de ataque y los factores de impacto asociados con cada brecha de seguridad descubierta.  Integrando los resultados de la <a rel=\"nofollow noopener\" href=\"https:\/\/cymulate.com\/blog\/vulnerability-management-strategy-context\/\" target=\"_blank\">ataques simulados en el proceso de priorizaci\u00f3n de vulnerabilidades<\/a> es clave para agilizar el proceso y maximizar el impacto positivo de cada mitigaci\u00f3n realizada<\/div>\n<p><b>4 \u2014 Verificar el cumplimiento de las pol\u00edticas de segmentaci\u00f3n e higiene<\/b><\/p>\n<p><b><br \/><\/b>La ejecuci\u00f3n de escenarios de ataque de extremo a extremo mapea la ruta de ataque e identifica d\u00f3nde las brechas de segmentaci\u00f3n permiten que los atacantes se propaguen a trav\u00e9s de su red y logren sus objetivos.<\/p>\n<p><b>5 \u2014 Evaluar la viabilidad general de la infracci\u00f3n<\/b><\/p>\n<div>\n<p>Ejecutar campa\u00f1as de reconocimiento y de ataque externo de extremo a extremo para validar c\u00f3mo un atacante cibern\u00e9tico puede progresar a trav\u00e9s de su entorno desde obtener acceso hasta exfiltrar las joyas de la corona.<\/p>\n<p>Por lo general, las organizaciones con visi\u00f3n de futuro ya intentan controlar su destino mediante la adopci\u00f3n de un enfoque proactivo hacia la seguridad cibern\u00e9tica en el que aprovechan la simulaci\u00f3n de infracciones y ataques y la gesti\u00f3n de la superficie de ataque para identificar brechas con anticipaci\u00f3n.  Por lo general, comenzar\u00edan el viaje con el objetivo de la prevenci\u00f3n, asegur\u00e1ndose de ajustar todos los controles de seguridad y maximizar su eficacia contra amenazas conocidas e inmediatas.  El siguiente paso ser\u00eda ejecutar SOC y ejercicios de respuesta a incidentes para asegurarse de que nada pase desapercibido, avanzando hacia la priorizaci\u00f3n de parches de vulnerabilidad.<\/p>\n<p>La mayor\u00eda de las empresas maduras con muchos recursos tambi\u00e9n est\u00e1n interesadas en automatizar, personalizar y ampliar las actividades de su equipo rojo. <\/p>\n<p>La conclusi\u00f3n es que cuando busca incorporar un programa continuo de gesti\u00f3n de exposici\u00f3n a amenazas, es probable que encuentre muchas soluciones puntuales diferentes, pero eventualmente, independientemente del objetivo particular de cada equipo, como en la vida real, es mejor encontrar un socio con el que puede escalar.<\/p>\n<p><i><b>Nota <\/b>\u2014 Este art\u00edculo est\u00e1 escrito y contribuido por Ben Zilberman, director de marketing de productos de Cymulate.<\/i><\/p>\n<\/div>\n<\/div>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/what-is-your-security-team-profile.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No todos los equipos de seguridad nacen iguales. Cada organizaci\u00f3n tiene un objetivo diferente. En ciberseguridad, adoptar un<\/p>\n","protected":false},"author":1,"featured_media":361445,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,912,34790,1012,4662,2953,4668,4667,4654,4658,4659,4653,4655,12169,491,4663,8404,42,4666,4665,4660],"class_list":["post-361444","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cual","tag-deteccion","tag-equipo","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-perfil","tag-prevencion","tag-programa-malicioso-ransomware","tag-riesgos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/361444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=361444"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/361444\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/361445"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=361444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=361444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=361444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}