{"id":826067,"date":"2023-06-27T11:51:40","date_gmt":"2023-06-27T11:51:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-alla-del-descubrimiento-de-activos-como-la-gestion-de-la-superficie-de-ataque-prioriza-la-correccion-de-vulnerabilidades\/"},"modified":"2023-06-27T11:51:43","modified_gmt":"2023-06-27T11:51:43","slug":"mas-alla-del-descubrimiento-de-activos-como-la-gestion-de-la-superficie-de-ataque-prioriza-la-correccion-de-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-alla-del-descubrimiento-de-activos-como-la-gestion-de-la-superficie-de-ataque-prioriza-la-correccion-de-vulnerabilidades\/","title":{"rendered":"M\u00e1s all\u00e1 del descubrimiento de activos: c\u00f3mo la gesti\u00f3n de la superficie de ataque prioriza la correcci\u00f3n de vulnerabilidades"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>A medida que el entorno empresarial se vuelve cada vez m\u00e1s conectado, las superficies de ataque de las organizaciones contin\u00faan expandi\u00e9ndose, lo que dificulta mapear y proteger los activos conocidos y desconocidos.  En particular, los activos desconocidos presentan desaf\u00edos de seguridad relacionados con TI en la sombra, configuraciones incorrectas, cobertura de escaneo ineficaz, entre otros. <\/p>\n<p>Dada la expansi\u00f3n de la superficie de ataque y las amenazas en evoluci\u00f3n, muchas organizaciones est\u00e1n adoptando <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/WjOj3qXm\" target=\"_blank\"><b>gesti\u00f3n de superficie de ataque (ASM)<\/b><\/a>  herramientas para descubrir y abordar exposiciones cr\u00edticas. <\/p>\n<p>El descubrimiento de activos es una capacidad importante que debe tener y que est\u00e1 ayudando a impulsar la adopci\u00f3n de herramientas y servicios de administraci\u00f3n de superficie de ataque.  Dicho esto, el descubrimiento de activos es solo un aspecto de la gesti\u00f3n eficaz de la superficie de ataque.  Hacer que la superficie de ataque sea lo m\u00e1s impenetrable posible requiere una seguridad ofensiva que va mucho m\u00e1s all\u00e1 de la fase de descubrimiento. <\/p>\n<h2 style=\"text-align: left;\">Por qu\u00e9 el descubrimiento de activos no es suficiente <\/h2>\n<p>Dada la complejidad y la escala en constante expansi\u00f3n de la infraestructura digital en la mayor\u00eda de las empresas, catalogar todos los dispositivos y activos conocidos es laborioso, y descubrir todos los desconocidos requiere una investigaci\u00f3n profunda.  La creaci\u00f3n de un inventario completo garantiza que todos los dispositivos y activos est\u00e9n sujetos a las mismas medidas de seguridad y que no haya vulnerabilidades al acecho en las sombras.  Es un paso importante y complejo.<\/p>\n<p>Sin embargo, el descubrimiento de activos por s\u00ed solo no es una soluci\u00f3n. <\/p>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pNUZohZ1\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhTeNj4CB8F2BKuJ_Y5Jrbhh7etKojhhM9aQuUIUotB6wQBOW0EA9OigLMvQCaI62dl1Isvgbr79IGp1SM8tSPZqe44zezrJlxjeesfa7eXvI3bLMW_Bw_38LmlEAm2x3Z5tSoW1xolMWfn0XJYMcafnjHYci8LByAcsbDrG3PsnUm0OBItFumgA9sXWpWi\/s170-e365\/vr.jpg\" alt=\"Caza de amenazas\" title=\"Caza de amenazas\"\/><\/a> <\/div>\n<div class=\"ebook-details\">\n<p>Descubra, priorice y solucione de forma eficaz las vulnerabilidades con soluciones basadas en datos. <strong><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pNUZohZ1\" target=\"_blank\">Informe de Visi\u00f3n de Seguridad Ofensiva 2023<\/a><\/strong>.  Obtenga informaci\u00f3n procesable basada en m\u00e1s de 300 000 hallazgos de interacciones de pentest.  Prioriza tu estrategia de defensa.<\/p>\n<\/p><\/div>\n<\/p><\/div>\n<p>El descubrimiento de activos ayuda a los equipos de seguridad a obtener una vista integral de la superficie de ataque completa, a menudo denominada mapeo de superficie de ataque.  Lo que no hace es ayudar a los equipos de seguridad a identificar debilidades y vulnerabilidades en la superficie de ataque.  Lo que es m\u00e1s importante, el descubrimiento de activos no admite la reparaci\u00f3n de ninguno de esos problemas, lo que significa que la superficie de ataque sigue estando en riesgo de verse comprometida por actores de amenazas sofisticados. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1687866700_383_Mas-alla-del-descubrimiento-de-activos-como-la-gestion-de.jpg\" alt=\"Gesti\u00f3n de superficie de ataque\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Gesti\u00f3n de superficie de ataque\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Fuente: Pantalla de inicio de NetSPI Attack Surface Management Platform <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El descubrimiento de activos mejora la visibilidad.  Para que la gesti\u00f3n de la superficie de ataque mejore de manera efectiva el programa de seguridad ofensiva de una organizaci\u00f3n, tambi\u00e9n debe incorporar la priorizaci\u00f3n y correcci\u00f3n de vulnerabilidades. <\/p>\n<p>Existen muchos enfoques diferentes para la reparaci\u00f3n de vulnerabilidades, algunos de los cuales son m\u00e1s efectivos que otros. <\/p>\n<h2 style=\"text-align: left;\">C\u00f3mo priorizar la reparaci\u00f3n de vulnerabilidades <\/h2>\n<p>La remediaci\u00f3n de vulnerabilidades requiere m\u00faltiples fases.  La primera fase implica encontrar todas las debilidades en la superficie de ataque, incluida la identificaci\u00f3n de activos conocidos y desconocidos y las vulnerabilidades asociadas.  A continuaci\u00f3n, se crea una lista de vulnerabilidades y se clasifica por gravedad para que los equipos de seguridad puedan remediar primero los riesgos m\u00e1s urgentes. <\/p>\n<p>La mayor\u00eda de las herramientas modernas de administraci\u00f3n de superficies de ataque adoptan este enfoque hasta cierto punto.  Llaman la atenci\u00f3n sobre las vulnerabilidades m\u00e1s riesgosas y, a menudo, tambi\u00e9n describen los pasos de remediaci\u00f3n.  Sin embargo, la efectividad de este proceso depende de la inteligencia que lo informa.  Y si la inteligencia no es sofisticada ni est\u00e1 respaldada por an\u00e1lisis humanos, esto significa que las vulnerabilidades pueden pasarse por alto o subestimarse.  Como resultado, los ciberdelincuentes tendr\u00e1n un camino m\u00e1s f\u00e1cil para violar la superficie de ataque. <\/p>\n<p>\u00bfQu\u00e9 diferencia a la inteligencia de calidad del resto?  Contexto, principalmente.  La vulnerabilidad y el riesgo son determinaciones complejas.  Y si bien la automatizaci\u00f3n puede escanear grandes vol\u00famenes de datos a la vez, la tecnolog\u00eda por s\u00ed sola a menudo tiene problemas o no detecta las se\u00f1ales de alerta. <\/p>\n<p>Confiar en una combinaci\u00f3n de tecnolog\u00eda, una metodolog\u00eda integral y un equipo humano de seguridad ofensiva con amplia experiencia y conocimientos en varios dominios agrega el contexto del que a menudo carecen las herramientas automatizadas de administraci\u00f3n de vulnerabilidades.  El resultado es una mejor comprensi\u00f3n de las vulnerabilidades m\u00e1s cr\u00edticas, junto con estrategias m\u00e1s inteligentes para remediar las vulnerabilidades de la manera m\u00e1s r\u00e1pida, f\u00e1cil y completa posible. <\/p>\n<p>La automatizaci\u00f3n es una capacidad vital, tanto para el descubrimiento de activos como para la reparaci\u00f3n de vulnerabilidades.  Pero los mejores resultados y la superficie de ataque m\u00e1s fuerte posible ocurren cuando tambi\u00e9n se involucran equipos humanos expertos. <\/p>\n<h2 style=\"text-align: left;\">Seleccionar herramientas de gesti\u00f3n de superficie de ataque estrat\u00e9gicamente <\/h2>\n<p>Obtener todos los beneficios de la administraci\u00f3n de la superficie de ataque, como una seguridad m\u00e1s s\u00f3lida pero optimizada, requiere una consideraci\u00f3n cuidadosa para seleccionar las herramientas y los proveedores adecuados. <\/p>\n<p>Busque primero una soluci\u00f3n que vaya m\u00e1s all\u00e1 del descubrimiento de activos para habilitar y mejorar la correcci\u00f3n de vulnerabilidades.  Luego, priorice a los socios que ejecutan este proceso con un equipo de operaciones humano para encontrar un equipo con permanencia. <\/p>\n<p>Las empresas globales conf\u00edan en el equipo experimentado, la tecnolog\u00eda y la metodolog\u00eda integral de NetSPI para descubrir y abordar las exposiciones riesgosas antes que los adversarios.  Obtenga m\u00e1s informaci\u00f3n sobre las capacidades de gesti\u00f3n de la superficie de ataque de NetSPI al <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/8tU3OIh0\" target=\"_blank\"><b>conectando con el equipo hoy<\/b><\/a>. <\/p>\n<p><strong>Nota:<\/strong> Este art\u00edculo aportado por expertos est\u00e1 escrito por Brianna McGovern.  Brianna es Gerente de Producto de ASM de NetSPI y tiene un t\u00edtulo en Ingenier\u00eda Industrial de la Universidad de Penn State. <\/p>\n<p>NetSPI es el l\u00edder mundial en seguridad ofensiva y ofrece el conjunto m\u00e1s completo de pruebas de penetraci\u00f3n, gesti\u00f3n de superficie de ataque y soluciones de simulaci\u00f3n de ataques e infracciones.  A trav\u00e9s de una combinaci\u00f3n de innovaci\u00f3n tecnol\u00f3gica e ingenio humano, NetSPI ayuda a las organizaciones a descubrir, priorizar y remediar las vulnerabilidades de seguridad.  Sus expertos en seguridad cibern\u00e9tica global est\u00e1n comprometidos a proteger a las organizaciones m\u00e1s importantes del mundo, incluidos nueve de los 10 principales bancos de EE. Minoristas y empresas de comercio electr\u00f3nico de EE. UU., y muchas de las empresas Fortune 500. NetSPI tiene su sede en Minneapolis, MN, y oficinas en EE. UU., Canad\u00e1, el Reino Unido y la India. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/beyond-asset-discovery-how-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A medida que el entorno empresarial se vuelve cada vez m\u00e1s conectado, las superficies de ataque de las<\/p>\n","protected":false},"author":1,"featured_media":826068,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,11292,1247,4661,440,4664,46506,38,11705,4662,2953,4668,4667,16,4654,4658,4659,4653,4655,54172,4663,4666,4665,15763,4660,12260],"class_list":["post-826067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alla","tag-ataque","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-correccion","tag-del","tag-descubrimiento","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-prioriza","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-superficie","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/826067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=826067"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/826067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/826068"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=826067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=826067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=826067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}