{"id":693755,"date":"2023-04-05T08:40:52","date_gmt":"2023-04-05T08:40:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/rompiendo-moldes-soluciones-de-pruebas-de-penetracion-que-desafian-el-status-quo\/"},"modified":"2023-04-05T08:40:56","modified_gmt":"2023-04-05T08:40:56","slug":"rompiendo-moldes-soluciones-de-pruebas-de-penetracion-que-desafian-el-status-quo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rompiendo-moldes-soluciones-de-pruebas-de-penetracion-que-desafian-el-status-quo\/","title":{"rendered":"Rompiendo moldes: soluciones de pruebas de penetraci\u00f3n que desaf\u00edan el status quo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Pen Testing \/ Inteligencia Artificial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores malintencionados adaptan constantemente sus t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) para adaptarse r\u00e1pidamente a los cambios pol\u00edticos, tecnol\u00f3gicos y normativos.  Algunas amenazas emergentes que las organizaciones de todos los tama\u00f1os deben tener en cuenta incluyen las siguientes:<\/p>\n<ul>\n<li><strong>Mayor uso de la inteligencia artificial y el aprendizaje autom\u00e1tico<\/strong>: Los actores malintencionados aprovechan cada vez m\u00e1s la IA y el aprendizaje autom\u00e1tico para automatizar sus ataques, lo que les permite escalar sus operaciones m\u00e1s r\u00e1pido que nunca.<\/li>\n<li><strong>La explotaci\u00f3n de tecnolog\u00edas basadas en la nube:<\/strong> Los servicios basados \u200b\u200ben la nube son cada vez m\u00e1s el objetivo de actores maliciosos debido a la falta de visibilidad y control sobre estas plataformas.<\/li>\n<li><strong>Mayor uso de ransomware:<\/strong> El ransomware se est\u00e1 convirtiendo en un m\u00e9todo de ataque m\u00e1s popular, lo que permite a los actores maliciosos monetizar sus operaciones r\u00e1pidamente.  De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/connect.comptia.org\/blog\/cyber-security-stats-facts\" target=\"_blank\">CompTIA<\/a>los ataques de ransomware crecieron un 41 % en 2022, mientras que la identificaci\u00f3n y la correcci\u00f3n de una infracci\u00f3n tardaron 49 d\u00edas m\u00e1s que el promedio.<\/li>\n<li><strong>Ataques de phishing<\/strong> tambi\u00e9n aument\u00f3 en <a rel=\"nofollow noopener\" href=\"https:\/\/connect.comptia.org\/blog\/cyber-security-stats-facts\" target=\"_blank\">48% en el primer semestre de 2022<\/a>con informes de 11.395 incidentes que costaron a las empresas 12,3 millones de d\u00f3lares.<\/li>\n<li><strong>Auge de los ataques de IoT<\/strong>:Con la r\u00e1pida proliferaci\u00f3n de dispositivos conectados, se espera que los ataques de IoT <a rel=\"nofollow noopener\" href=\"https:\/\/www.embroker.com\/blog\/cyber-attack-statistics\" target=\"_blank\">duplicar para 2025<\/a>.<\/li>\n<li><strong>interrupci\u00f3n del negocio<\/strong>: De acuerdo con la <a rel=\"nofollow noopener\" href=\"https:\/\/initiatives.weforum.org\/global-cyber-outlook\/home\" target=\"_blank\">Informe del Foro Econ\u00f3mico Mundial<\/a>, El car\u00e1cter de las amenazas cibern\u00e9ticas ha cambiado.  Los encuestados ahora creen que es m\u00e1s probable que los atacantes se centren en la interrupci\u00f3n del negocio y el da\u00f1o a la reputaci\u00f3n.<\/li>\n<\/ul>\n<p>Las organizaciones de todos los tama\u00f1os deben buscar nuevas formas de defender sus redes en respuesta a estas amenazas emergentes. <\/p>\n<h2>Pruebas de penetraci\u00f3n y seguridad de aplicaciones<\/h2>\n<p>Las pruebas de penetraci\u00f3n son uno de los m\u00e9todos m\u00e1s efectivos para descubrir y abordar vulnerabilidades dentro de la infraestructura de TI de una organizaci\u00f3n.  Al simular ataques del mundo real, los equipos de seguridad pueden identificar puntos d\u00e9biles en sus defensas antes de que sean explotados por actores malintencionados.<\/p>\n<h3>Prevenci\u00f3n de la inyecci\u00f3n SQL con pruebas de penetraci\u00f3n<\/h3>\n<p>Un ataque de inyecci\u00f3n SQL es una de las amenazas de seguridad de aplicaciones web m\u00e1s comunes.  De acuerdo con la <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/\" target=\"_blank\">Proyecto de seguridad de aplicaciones web abiertas,<\/a> Los ataques de inyecci\u00f3n, que incluyen inyecciones SQL, fueron el tercer riesgo de seguridad de aplicaciones web m\u00e1s grave en 2021. En las aplicaciones que probaron, hubo 274 000 casos de inyecci\u00f3n.<\/p>\n<p>La inyecci\u00f3n SQL se aprovecha de la falta de validaci\u00f3n de entrada de una aplicaci\u00f3n y permite a los atacantes inyectar c\u00f3digo malicioso en una consulta de base de datos.<\/p>\n<p>La mejor manera de evitar la inyecci\u00f3n de SQL es a trav\u00e9s de pruebas peri\u00f3dicas de penetraci\u00f3n de aplicaciones web.  Los evaluadores de penetraci\u00f3n pueden identificar c\u00f3digo vulnerable, detectar cargas maliciosas y sugerir medidas correctivas como la validaci\u00f3n de entrada para mitigar el riesgo de un ataque.  Adem\u00e1s, las pruebas de penetraci\u00f3n se pueden utilizar para medir la eficacia de las medidas de seguridad existentes e identificar brechas en la cobertura.<\/p>\n<h2>Detecci\u00f3n de vulnerabilidades con pruebas de penetraci\u00f3n<\/h2>\n<p>En <a rel=\"nofollow noopener\" href=\"https:\/\/www.ptsecurity.com\/ww-en\/analytics\/external-pentests-results-2020\/\" target=\"_blank\">77% de los casos<\/a>, los vectores de penetraci\u00f3n implicaban una protecci\u00f3n insuficiente de las aplicaciones web.  El 86% de las empresas ten\u00edan al menos un vector de este tipo.<\/p>\n<p>Las pruebas de penetraci\u00f3n son una parte esencial de cualquier estrategia de seguridad, ya que pueden ayudar a detectar vulnerabilidades antes de que sean explotadas.  Los evaluadores de penetraci\u00f3n utilizan varias herramientas y t\u00e9cnicas para identificar riesgos potenciales en las aplicaciones web, como inyecciones de SQL y otros vectores de ataque.  Al analizar el c\u00f3digo y el tr\u00e1fico de la red, pueden descubrir puntos d\u00e9biles en su infraestructura de seguridad que los actores maliciosos podr\u00edan explotar.<\/p>\n<h2>Inconvenientes de los m\u00e9todos tradicionales de pruebas con bol\u00edgrafo<\/h2>\n<p>Las pruebas de penetraci\u00f3n se han vuelto cada vez m\u00e1s importantes a medida que los atacantes se vuelven m\u00e1s sofisticados y el delito cibern\u00e9tico ha crecido para incluir una variedad de vectores de ataque.  Sin embargo, el 32% de las organizaciones solo realizan una prueba de penetraci\u00f3n. <a rel=\"nofollow noopener\" href=\"https:\/\/www.forbes.com\/sites\/forbestechcouncil\/2021\/01\/22\/how-often-should-you-pentest\/\" target=\"_blank\">Una o dos veces al a\u00f1o<\/a> porque los m\u00e9todos de prueba de penetraci\u00f3n tradicionales tienen ciertos inconvenientes que dificultan su implementaci\u00f3n consistente por varias razones.<\/p>\n<p>En primer lugar, las pruebas de penetraci\u00f3n requieren mucho tiempo y son costosas, lo que limita la cantidad de pruebas que las organizaciones pueden realizar con regularidad.  Esto significa que los evaluadores de penetraci\u00f3n solo pueden encontrar las vulnerabilidades presentes en el sistema durante la prueba;  pueden surgir nuevas amenazas despu\u00e9s de la prueba.  Adem\u00e1s, la falta de nuevas pruebas dificulta la validaci\u00f3n de la eficacia de los esfuerzos de remediaci\u00f3n. <\/p>\n<h2>Prueba de penetraci\u00f3n como servicio (PTaaS)<\/h2>\n<p>Las soluciones de pruebas de penetraci\u00f3n vienen en muchas formas, que van desde herramientas de escaneo automatizadas hasta ejercicios de equipo rojo que simulan amenazas avanzadas. <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">PTaaS<\/a> (Penetration Testing as a Service) combina las pruebas de penetraci\u00f3n tradicionales con tecnolog\u00edas modernas basadas en la nube para brindar protecci\u00f3n continua contra amenazas y vulnerabilidades en evoluci\u00f3n.<\/p>\n<p>El primer paso en la prueba de aplicaciones web es realizar un escaneo automatizado.  Este an\u00e1lisis busca fallas comunes, como la validaci\u00f3n de entrada, la inyecci\u00f3n de SQL y las secuencias de comandos entre sitios.<\/p>\n<p>Una vez que se completa el escaneo autom\u00e1tico, se puede realizar una revisi\u00f3n manual del c\u00f3digo para identificar las vulnerabilidades restantes.  Las herramientas de escaneo automatizado son \u00fatiles para identificar vulnerabilidades conocidas y errores de configuraci\u00f3n, mientras que los ejercicios del equipo rojo brindan una evaluaci\u00f3n m\u00e1s intensiva de su postura de seguridad. <\/p>\n<h3>Beneficios de PTaaS:<\/h3>\n<p>Los m\u00e9todos tradicionales de pruebas de penetraci\u00f3n se est\u00e1n volviendo menos efectivos frente a ataques cada vez m\u00e1s sofisticados.  Las organizaciones deben buscar nuevas formas de complementar sus medidas de seguridad existentes con soluciones avanzadas como monitoreo continuo, simulaciones de ataques automatizados e inteligencia de amenazas. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\">PTaaS<\/a> (Penetration Testing as a Service) es una nueva forma innovadora de ayudar a mantener la higiene cibern\u00e9tica y adopta un enfoque proactivo para prevenir los ataques cibern\u00e9ticos que ofrece:<\/p>\n<ul>\n<li><strong>Protecci\u00f3n continua: <\/strong>Las pruebas de penetraci\u00f3n tradicionales solo pueden evaluar la seguridad de un sistema en un momento dado.  PTaaS ayuda a garantizar que su organizaci\u00f3n est\u00e9 siempre protegida al escanear continuamente en busca de nuevas vulnerabilidades y amenazas.<\/li>\n<li><strong>Ahorro de costos y tiempo:<\/strong> Aprovechar un servicio gestionado libera recursos internos y aprovecha la experiencia de los especialistas, lo que permite a las organizaciones responder de forma r\u00e1pida y eficaz a cualquier vulnerabilidad descubierta.<\/li>\n<li><strong>Postura de seguridad mejorada<\/strong>: Al utilizar la soluci\u00f3n PTaaS, las organizaciones pueden asegurarse de que un equipo de expertos eval\u00fae y actualice constantemente su postura de seguridad.  Esto ayuda a reducir el riesgo de un ataque exitoso y garantiza que cualquier vulnerabilidad descubierta pueda abordarse r\u00e1pidamente.<\/li>\n<\/ul>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/products\/web-application-security\/pentest-as-a-service?utm_campaign=na_thehackernews&amp;utm_source=thehackernews&amp;utm_medium=referral&amp;utm_term=sponsored&amp;utm_content=article\" target=\"_blank\"><strong>Prueba de pluma de aplicaci\u00f3n Outpost 24<\/strong><\/a>  es un servicio administrado que brinda a las organizaciones seguridad y visibilidad integrales en todas sus aplicaciones.  Combina tecnolog\u00edas de automatizaci\u00f3n avanzadas con monitoreo continuo para garantizar que las organizaciones se mantengan a la vanguardia de las amenazas cibern\u00e9ticas m\u00e1s recientes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/breaking-mold-pen-testing-solutions.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de marzo de 2023\ue804Las noticias del hackerPen Testing \/ Inteligencia Artificial Los actores malintencionados adaptan constantemente sus<\/p>\n","protected":false},"author":1,"featured_media":693756,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,45044,4662,4668,4667,79727,4654,4658,4659,4653,4655,86770,4663,4649,35201,11287,4666,4665,23571,38218,4660],"class_list":["post-693755","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-desafian","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-moldes","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-penetracion","tag-programa-malicioso-ransomware","tag-pruebas","tag-quo","tag-rompiendo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soluciones","tag-status","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=693755"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/693755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/693756"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=693755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=693755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=693755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}