{"id":842578,"date":"2023-07-07T12:11:46","date_gmt":"2023-07-07T12:11:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/cierre-las-brechas-de-seguridad-con-la-gestion-continua-de-la-exposicion-a-amenazas\/"},"modified":"2023-07-07T12:11:49","modified_gmt":"2023-07-07T12:11:49","slug":"cierre-las-brechas-de-seguridad-con-la-gestion-continua-de-la-exposicion-a-amenazas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cierre-las-brechas-de-seguridad-con-la-gestion-continua-de-la-exposicion-a-amenazas\/","title":{"rendered":"Cierre las brechas de seguridad con la gesti\u00f3n continua de la exposici\u00f3n a amenazas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los CISO, los l\u00edderes de seguridad y los equipos de SOC a menudo luchan con una visibilidad limitada de todas las conexiones realizadas a los activos y redes propiedad de su empresa.  Se ven obstaculizados por la falta de inteligencia de c\u00f3digo abierto y la tecnolog\u00eda poderosa necesaria para el descubrimiento y la protecci\u00f3n proactivos, continuos y efectivos de sus sistemas, datos y activos.<\/p>\n<p>A medida que los actores de amenazas avanzadas buscan constantemente vulnerabilidades f\u00e1cilmente explotables durante todo el d\u00eda, los CISO buscan m\u00e9todos mejorados para reducir la exposici\u00f3n a amenazas y proteger sus activos, usuarios y datos de ataques cibern\u00e9ticos implacables y las graves consecuencias de las infracciones.<\/p>\n<p>En respuesta a esta necesidad, una soluci\u00f3n emergente que aborda las prioridades m\u00e1s cr\u00edticas en la etapa inicial de la cadena de ataque ha brindado a los l\u00edderes de seguridad una nueva herramienta para administrar sus exposiciones a amenazas m\u00e1s apremiantes en su origen.  La firma de analistas l\u00edder Gartner Research describe la soluci\u00f3n: &#8220;Para 2026, las organizaciones que prioricen sus inversiones en seguridad en funci\u00f3n de un programa de gesti\u00f3n de exposici\u00f3n continua tendr\u00e1n 3 veces menos probabilidades de sufrir una infracci\u00f3n&#8221;.  (Gartner, 2022).<\/p>\n<p>Pero, \u00bfqu\u00e9 implica esto exactamente?<\/p>\n<p>Los equipos de seguridad y TI se enfrentan constantemente a amenazas y deben abordar de forma proactiva las brechas de seguridad cr\u00edticas en sus activos expuestos.  Al implementar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.breachlock.com\/resources\/blog\/what-is-continuous-threat-exposure-management-program\/\" target=\"_blank\"><b>Programa de gesti\u00f3n continua de la exposici\u00f3n a amenazas (CTEM)<\/b><\/a>, los equipos de seguridad pueden frustrar los objetivos de sus adversarios al minimizar los riesgos cr\u00edticos asociados con los activos expuestos.  Este enfoque integral combina estrategias de prevenci\u00f3n y reparaci\u00f3n para a) prevenir por completo una infracci\u00f3n o b) reducir significativamente el impacto si se produce una infracci\u00f3n.<\/p>\n<h2>Adversarios m\u00e1s r\u00e1pidos, protecci\u00f3n inadecuada e incidentes prevenibles<\/h2>\n<p>En 2023, a pesar de las inversiones significativas en infraestructura de seguridad y personal calificado, los enfoques existentes luchan por reducir los riesgos, administrar las exposiciones a amenazas y prevenir violaciones de seguridad de manera efectiva.<\/p>\n<p>Las t\u00e9cnicas actuales de gesti\u00f3n preventiva de riesgos cibern\u00e9ticos, aunque eficientes, requieren mucho tiempo, recursos y son susceptibles a errores humanos.  Tareas como la detecci\u00f3n continua de vulnerabilidades, la identificaci\u00f3n y la gesti\u00f3n de parches exigen mucho tiempo y experiencia para ejecutarse con precisi\u00f3n.  Los retrasos o el mal manejo de estas actividades cruciales pueden conducir a una mayor probabilidad de violaciones de seguridad que perjudiquen financieramente.<\/p>\n<p>Simult\u00e1neamente, los ciberdelincuentes pueden adquirir sin esfuerzo puntos de acceso inicial a objetivos de alto valor a trav\u00e9s de la dark web, gracias al ransomware como servicio y a los intermediarios de acceso inicial.  Adem\u00e1s, pueden obtener f\u00e1cilmente credenciales de usuario comprometidas en l\u00ednea, que est\u00e1n f\u00e1cilmente disponibles para su uso en t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) dirigidos.<\/p>\n<p>Para agravar los riesgos, la brecha de habilidades en ciberseguridad y los factores econ\u00f3micos han dejado a muchos equipos de SecOps y DevOps sin suficiente personal, recursos y abrumados por las alertas.<\/p>\n<p>Estos factores combinados han dado como resultado una visibilidad limitada para el SOC, lo que brinda una ventaja indebida a los actores de amenazas.  Esta tendencia debe ser contrarrestada y revertida.<\/p>\n<h2>La creciente superficie de ataque y la creciente exposici\u00f3n a amenazas<\/h2>\n<p>En 2022, los atacantes externos fueron responsables del 75% de las brechas de seguridad reportadas (IBM, 2022).  Estos ataques son r\u00e1pidos, complejos y representan un desaf\u00edo importante para los SOC contempor\u00e1neos.  Para contrarrestar estas amenazas, las organizaciones deben adoptar una estrategia de defensa de m\u00faltiples capas, ya que sus redes, sistemas y usuarios est\u00e1n bajo constante ataque de actores de amenazas externas con intenciones maliciosas.<\/p>\n<p>Las debilidades, las brechas de seguridad y los controles insuficientes contribuyen a una superficie de ataque en constante evoluci\u00f3n donde los ciberdelincuentes pueden explotar las exposiciones de amenazas de f\u00e1cil acceso.  Tradicionalmente, estos problemas fueron abordados por las funciones de gesti\u00f3n de vulnerabilidades.  Sin embargo, a medida que los ciberdelincuentes buscan continuamente superficies de ataque vulnerables, en busca de controles d\u00e9biles, activos sin parches y sistemas susceptibles, sus TTP se han vuelto notablemente precisos, incre\u00edblemente r\u00e1pidos y altamente efectivos.<\/p>\n<p>Los equipos de seguridad requieren capacidades mejoradas que ofrezcan precisi\u00f3n, velocidad y flexibilidad para adelantarse a sus adversarios.<\/p>\n<p>Reconociendo esto, es crucial priorizar la identificaci\u00f3n y remediaci\u00f3n de exposiciones cr\u00edticas a amenazas de seguridad, ya que la mayor\u00eda se puede prevenir.  Al detectar y abordar r\u00e1pidamente estas exposiciones, los CISO pueden reducir efectivamente su superficie de ataque general y detener su expansi\u00f3n implacable.  Por lo tanto, las organizaciones deben implementar un programa de gesti\u00f3n continua de la exposici\u00f3n a amenazas (CTEM) que funcione las 24 horas del d\u00eda, los 7 d\u00edas de la semana.<\/p>\n<h2>Construyendo un programa CTEM proactivo<\/h2>\n<p>Tanto las grandes empresas como las peque\u00f1as y medianas empresas (PYMES) deben contemplar la adopci\u00f3n de un programa CTEM para optimizar los procesos de gesti\u00f3n de vulnerabilidades convencionales y minimizar su superficie de ataque.  Al abordar de manera proactiva las vulnerabilidades y emplear estrategias eficientes de gesti\u00f3n de riesgos, las organizaciones pueden reforzar su postura de seguridad y disminuir las posibles consecuencias de las infracciones de seguridad.  CTEM ofrece un enfoque hol\u00edstico que va m\u00e1s all\u00e1 de la mera gesti\u00f3n de vulnerabilidades, proporcionando inteligencia, contexto y datos para dar significado y validaci\u00f3n a los descubrimientos.<\/p>\n<p>Gartner Research define un programa CTEM como un m\u00e9todo cohesivo y din\u00e1mico para priorizar la remediaci\u00f3n y mitigaci\u00f3n de los riesgos cibern\u00e9ticos m\u00e1s apremiantes mientras mejora continuamente la postura de seguridad de una organizaci\u00f3n: &#8220;CTEM abarca una colecci\u00f3n de procesos y capacidades que permiten a las empresas evaluar continua y consistentemente la accesibilidad, exposici\u00f3n y explotabilidad de los activos digitales y f\u00edsicos de una empresa&#8221; (Gartner, 2022).<\/p>\n<h2>El enfoque de CTEM en DevSecOps<\/h2>\n<p>Un programa CTEM est\u00e1 estructurado en cinco etapas distintas pero interconectadas, que deben ejecutarse de manera c\u00edclica: definici\u00f3n del alcance, descubrimiento de vulnerabilidades, clasificaci\u00f3n de prioridades, verificaci\u00f3n de hallazgos e inicio de acci\u00f3n.<\/p>\n<p>Estas etapas facilitan una comprensi\u00f3n integral del panorama de amenazas cibern\u00e9ticas de la organizaci\u00f3n y permiten que los equipos de seguridad tomen medidas decisivas y bien informadas.  La fase de movilizaci\u00f3n del programa CTEM se centra en priorizar las vulnerabilidades y los riesgos en funci\u00f3n de la criticidad de los activos, garantizar una reparaci\u00f3n r\u00e1pida e incorporar flujos de trabajo fluidos para los equipos de DevSecOps.<\/p>\n<p>Cuando se implementa de manera efectiva, un programa CTEM puede prevenir incidentes y violaciones de seguridad, acelerar la reducci\u00f3n de riesgos y mejorar la madurez general de la seguridad.  Las caracter\u00edsticas y capacidades clave de un programa s\u00f3lido de CTEM incluyen:<\/p>\n<ul>\n<li>Descubrimiento automatizado de activos y gesti\u00f3n de vulnerabilidades<\/li>\n<li>En curso <a rel=\"nofollow noopener\" href=\"https:\/\/www.breachlock.com\/products\/vulnerability-assessment\/\" target=\"_blank\"><b>evaluaci\u00f3n de vulnerabilidad<\/b><\/a>  de exposiciones a amenazas dentro de la superficie de ataque<\/li>\n<li>Validaci\u00f3n de seguridad para eliminar falsos positivos y garantizar la precisi\u00f3n<\/li>\n<li>Obtener visibilidad de la perspectiva del atacante y posibles v\u00edas de ataque<\/li>\n<li>Priorizar los esfuerzos de remediaci\u00f3n e integrarlos con los flujos de trabajo de DevSecOps<\/li>\n<\/ul>\n<h2>Comience su programa CTEM hoy<\/h2>\n<p>Los ejecutivos de seguridad requieren soluciones continuas de gesti\u00f3n de exposici\u00f3n a amenazas que mejoren, respalden y ampl\u00eden las capacidades de su equipo interno para neutralizar las amenazas en su origen, evitando brechas de seguridad costosas y da\u00f1inas.<\/p>\n<p>A trav\u00e9s del desarrollo avanzado de CTEM, los CISO y los l\u00edderes de seguridad pueden adoptar un enfoque proactivo de varias capas para combatir los ataques cibern\u00e9ticos, asegurando una estrategia prioritaria y efectiva.  Este completo conjunto de capacidades equipa a los equipos con poderosas herramientas program\u00e1ticas que pueden disminuir sustancialmente los riesgos cibern\u00e9ticos en tiempo real mientras mejoran continuamente los resultados de seguridad a largo plazo.<\/p>\n<p>Si est\u00e1 interesado en obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo crear un enfoque de clase mundial para cerrar las brechas de seguridad con un programa de gesti\u00f3n de exposici\u00f3n continua a amenazas, comun\u00edquese con <b>BreachLock<\/b>el l\u00edder mundial en <a rel=\"nofollow noopener\" href=\"https:\/\/www.breachlock.com\/penetration-testing-service\/\" target=\"_blank\"><b>Servicios de pruebas de penetraci\u00f3n<\/b><\/a>para una llamada de descubrimiento hoy.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/close-security-gaps-with-continuous.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los CISO, los l\u00edderes de seguridad y los equipos de SOC a menudo luchan con una visibilidad limitada<\/p>\n","protected":false},"author":1,"featured_media":842579,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,37419,1623,4664,99,718,1398,4662,2953,4668,246,4667,4654,4658,4659,4653,4655,4663,42,4666,4665,4660],"class_list":["post-842578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-brechas","tag-cierre","tag-como-hackear","tag-con","tag-continua","tag-exposicion","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=842578"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842578\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/842579"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=842578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=842578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=842578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}