{"id":66776,"date":"2022-04-01T12:07:59","date_gmt":"2022-04-01T12:07:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/resumen-de-resultados-evaluacion-de-mitre-attck-de-2022-edicion-wizard-spider-y-sandworm\/"},"modified":"2022-04-01T12:08:06","modified_gmt":"2022-04-01T12:08:06","slug":"resumen-de-resultados-evaluacion-de-mitre-attck-de-2022-edicion-wizard-spider-y-sandworm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/resumen-de-resultados-evaluacion-de-mitre-attck-de-2022-edicion-wizard-spider-y-sandworm\/","title":{"rendered":"Resumen de resultados: Evaluaci\u00f3n de MITRE ATT&amp;CK de 2022: Edici\u00f3n Wizard Spider y Sandworm"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los grupos de actores de amenazas como Wizard Spider y Sandworm han estado causando estragos en los \u00faltimos a\u00f1os, desarrollando e implementando herramientas de ciberdelincuencia como Conti, Trickbot y Ryuk ransomware.  M\u00e1s recientemente, Sandworm (que se sospecha que es una unidad cibermilitar rusa) desat\u00f3 ataques cibern\u00e9ticos contra objetivos de infraestructura ucranianos.<\/p>\n<p>Para garantizar que los proveedores de seguridad cibern\u00e9tica est\u00e9n listos para la batalla, MITRE Engenuity utiliza escenarios de ataque del mundo real y t\u00e1cticas implementadas por grupos de amenazas para probar las capacidades de los proveedores de seguridad para protegerse contra las amenazas: la evaluaci\u00f3n MITRE ATT&amp;CK.  Las detecciones y capacidades de cada proveedor se eval\u00faan dentro del contexto de la <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/\" target=\"_blank\">Marco MITRE ATT&amp;CK.<\/a><\/p>\n<p>Este a\u00f1o, utilizaron las t\u00e1cticas vistas en Wizard Spider y Sandworm durante sus simulaciones de evaluaci\u00f3n.  Y MITRE Engenuity no fue f\u00e1cil para estos proveedores participantes.  Como se mencion\u00f3 anteriormente, las apuestas son demasiado altas y el riesgo est\u00e1 creciendo.<\/p>\n<h2 style=\"text-align: left\"><strong>Resumen de resultados de 2022<\/strong><\/h2>\n<p>En pocas palabras, esta evaluaci\u00f3n de MITRE ATT&amp;CK midi\u00f3 las capacidades de protecci\u00f3n de 30 soluciones de protecci\u00f3n de terminales.  Dos medidas clave que se generan a partir de las pruebas son la detecci\u00f3n general y la protecci\u00f3n general.<\/p>\n<p>Como proveedor participante, Cynet, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cynet.com\/blog\/learn-how-to-interpret-the-2022-mitre-attck-evaluation-results\/?utm_source=thn\" target=\"_blank\">explicado en una publicaci\u00f3n de blog revisando los resultados<\/a>&#8220;Detecci\u00f3n general (a lo que MITRE se refiere como &#8220;Visibilidad&#8221;) es el n\u00famero total de pasos de ataque detectados en los 109 subpasos. Prevenci\u00f3n general (a lo que MITRE se refiere como &#8220;Protecci\u00f3n&#8221;) mide qu\u00e9 tan temprano en la secuencia de ataque la amenaza fue detectado para que los pasos subsiguientes no pudieran ejecutarse. Ambas son medidas importantes y son indicativas de una fuerte soluci\u00f3n de detecci\u00f3n de puntos finales&#8221;.<\/p>\n<p>El siguiente gr\u00e1fico muestra el rendimiento general de detecci\u00f3n y protecci\u00f3n de los proveedores participantes en 2022:<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"415\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648814879_399_Resumen-de-resultados-Evaluacion-de-MITRE-ATTCK-de-2022-Edicion.jpg\" \/><\/div>\n<p>Y aqu\u00ed est\u00e1n los resultados en forma de tabla resumen:<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648814879_613_Resumen-de-resultados-Evaluacion-de-MITRE-ATTCK-de-2022-Edicion.jpg\" \/><\/div>\n<h2 style=\"text-align: left\"><strong>C\u00f3mo funciona <\/strong><\/h2>\n<p>MITRE ATT&amp;CK utiliza un enfoque \u00fanico, probando a 30 proveedores de seguridad este a\u00f1o por su capacidad para proteger contra los ataques que est\u00e1n ocurriendo actualmente en la naturaleza.  Lo hacen sometiendo a estos proveedores a una simulaci\u00f3n en un entorno controlado, creando una evaluaci\u00f3n imparcial de la plataforma y las capacidades de cada proveedor para detectar y responder a las amenazas.<\/p>\n<p>Los resultados de estas evaluaciones se publican a fines de cada mes de marzo y est\u00e1n destinados a ser utilizados por equipos de seguridad que buscan reforzar su programa de seguridad, lo que a menudo implica identificar a un proveedor de ciberseguridad.  La evaluaci\u00f3n de MITRE ATT&amp;CK prueba capacidades espec\u00edficas utilizando una metodolog\u00eda de cara al p\u00fablico y proporciona una evaluaci\u00f3n objetiva sin clasificar el desempe\u00f1o de cada proveedor.<\/p>\n<p>La interpretaci\u00f3n de los resultados y la determinaci\u00f3n de qu\u00e9 proveedor se desempe\u00f1\u00f3 mejor depende del lector para decidir.  Y ah\u00ed es donde las cosas se ponen dif\u00edciles.<\/p>\n<p>Los resultados de la evaluaci\u00f3n MITRE ATT&amp;CK est\u00e1n destinados a ser un recurso \u00fatil, y corresponde a los l\u00edderes y ejecutivos de seguridad aprender c\u00f3mo aprovechar estos resultados.  La dificultad es comprender qu\u00e9 significan estos resultados en el contexto del desempe\u00f1o de otros proveedores.<\/p>\n<h2 style=\"text-align: left\"><strong>Seminario web sobre los resultados de la evaluaci\u00f3n de MITRE ATT&amp;CK de 2022 <\/strong> <\/h2>\n<p>Como le dir\u00e1n muchos expertos en seguridad, interpretar estos datos es m\u00e1s f\u00e1cil decirlo que hacerlo.  Cynet, uno de los proveedores que particip\u00f3 en la evaluaci\u00f3n de este a\u00f1o, tiene como objetivo aclarar la confusi\u00f3n.  El objetivo es ayudar a las organizaciones que buscan un proveedor de seguridad a utilizar estos resultados para evaluar qu\u00e9 capacidades de los proveedores participantes se alinean mejor con sus necesidades.<\/p>\n<p>El CTO de Cynet, Aviad Hasnis, presentar\u00e1 esta serie de seminarios web a partir del 7 de abril de 2022. Explicar\u00e1 c\u00f3mo puede usar los resultados de la evaluaci\u00f3n MITRE ATT&amp;CK como una herramienta en su b\u00fasqueda de un proveedor de seguridad, adem\u00e1s de compartir detalles espec\u00edficos de Cynet. rendimiento.<a rel=\"nofollow noopener\" href=\"https:\/\/info.cynet.com\/2022-mitre-attack-evaluation-results\/?utm_source=thn\" target=\"_blank\"> Inf\u00f3rmate y reg\u00edstrate aqu\u00ed.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/results-overview-2022-mitre-att.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los grupos de actores de amenazas como Wizard Spider y Sandworm han estado causando estragos en los \u00faltimos<\/p>\n","protected":false},"author":1,"featured_media":66777,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,40600,4664,1445,12127,4662,4668,4667,40599,4654,4658,4659,4653,4655,4663,1329,94,40603,4666,4665,40602,4660,40601],"class_list":["post-66776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-attck","tag-como-hackear","tag-edicion","tag-evaluacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mitre","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-resultados","tag-resumen","tag-sandworm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spider","tag-vulnerabilidad-de-software","tag-wizard"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/66776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=66776"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/66776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/66777"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=66776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=66776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=66776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}