{"id":858289,"date":"2023-07-17T11:58:47","date_gmt":"2023-07-17T11:58:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/estas-6-preguntas-lo-ayudaran-a-elegir-la-mejor-plataforma-de-administracion-de-superficie-de-ataque\/"},"modified":"2023-07-17T11:58:50","modified_gmt":"2023-07-17T11:58:50","slug":"estas-6-preguntas-lo-ayudaran-a-elegir-la-mejor-plataforma-de-administracion-de-superficie-de-ataque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estas-6-preguntas-lo-ayudaran-a-elegir-la-mejor-plataforma-de-administracion-de-superficie-de-ataque\/","title":{"rendered":"Estas 6 preguntas lo ayudar\u00e1n a elegir la mejor plataforma de administraci\u00f3n de superficie de ataque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de superficie de ataque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La exageraci\u00f3n en torno a las diferentes categor\u00edas de seguridad puede hacer que sea dif\u00edcil distinguir las caracter\u00edsticas y capacidades del sesgo al investigar nuevas plataformas.  Quiere avanzar en sus medidas de seguridad, pero \u00bfqu\u00e9 pasos tienen realmente sentido para su negocio? <\/p>\n<p>Para cualquiera que est\u00e9 listo para encontrar un <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-07-05\/687sxt\" target=\"_blank\">proveedor de administraci\u00f3n de superficie de ataque (ASM)<\/a>revise estas seis preguntas antes de comenzar a comprender las caracter\u00edsticas clave que debe buscar en una plataforma ASM y las cualidades del proveedor que la respalda. <\/p>\n<p>Cons\u00faltelos como su gu\u00eda r\u00e1pida para entrevistar a los proveedores y obtener la plataforma ASM m\u00e1s adecuada para sus necesidades. <\/p>\n<p>Lista de verificaci\u00f3n: 6 preguntas para hacer a los proveedores de gesti\u00f3n de superficie de ataque <\/p>\n<ol>\n<li>\u00bfSu plataforma tiene la capacidad de descubrir lo desconocido? <\/li>\n<li>\u00bfC\u00f3mo previene la fatiga de las alertas, prioriza las alertas y elimina los falsos positivos? <\/li>\n<li>\u00bfPuede realizar un seguimiento de los cambios en la superficie de ataque a lo largo del tiempo? <\/li>\n<li>\u00bfC\u00f3mo planeas evolucionar la plataforma en el futuro? <\/li>\n<li>\u00bfQu\u00e9 servicios relacionados con la MAPE ofrecen? <\/li>\n<li>\u00bfPodemos hacer una demostraci\u00f3n o probar la plataforma? <\/li>\n<\/ol>\n<p>Profundicemos m\u00e1s en cada uno de estos. <\/p>\n<h3 style=\"text-align: left;\">1. \u00bfSu plataforma tiene la capacidad de descubrir activos desconocidos? <\/h3>\n<ol>\n<\/ol>\n<p>Crear un inventario de activos siempre ha sido un desaf\u00edo.  Las herramientas de gesti\u00f3n de superficie de ataque pueden tener capacidades limitadas que se centren \u00fanicamente en identificar activos familiares, como direcciones IP, dominios, software y otros recursos conocidos.  Sin embargo, algunas de las mejores plataformas de administraci\u00f3n de superficie de ataque en la actualidad tienen la capacidad de ubicar y salvaguardar activos de Internet conocidos y desconocidos, lo que se ha convertido en un requisito fundamental para las herramientas ASM efectivas. <\/p>\n<h3 style=\"text-align: left;\">2. \u00bfC\u00f3mo previene la fatiga de las alertas, prioriza las alertas y elimina los falsos positivos? <\/h3>\n<ol>\n<\/ol>\n<p>El descubrimiento de activos con la gesti\u00f3n de la superficie de ataque es lo que est\u00e1 en juego.  La priorizaci\u00f3n de alertas para enfocar los esfuerzos de remediaci\u00f3n es donde entra el valor real. <\/p>\n<p>Las principales herramientas de ASM abordan la fatiga de las alertas al incluir el an\u00e1lisis humano de las vulnerabilidades en el contexto del negocio de un cliente.  Este m\u00e9todo significa que los clientes reciben esfuerzos de remediaci\u00f3n enfocados solo en vulnerabilidades de alta gravedad, en lugar del resultado m\u00e1s com\u00fan de recibir un PDF con una extensa lista de alertas. <\/p>\n<h3 style=\"text-align: left;\">3. \u00bfPuede realizar un seguimiento de los cambios en la superficie de ataque a lo largo del tiempo? <\/h3>\n<ol>\n<\/ol>\n<p>Tradicionalmente, el seguimiento de las superficies de ataque implicaba la realizaci\u00f3n de pruebas de penetraci\u00f3n anuales o peri\u00f3dicas.  Sin embargo, este enfoque carec\u00eda de la capacidad de mantenerse al d\u00eda con las superficies de ataque y las amenazas que se expanden r\u00e1pidamente y que pueden surgir en cualquier momento. <\/p>\n<p>En lugar de depender de pruebas de penetraci\u00f3n ocasionales, las organizaciones pueden lograr mejores resultados al combinar pruebas de penetraci\u00f3n de redes externas con <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-07-05\/687t1t\" target=\"_blank\">gesti\u00f3n continua de la superficie de ataque<\/a>.  Este enfoque permite a los equipos monitorear de manera efectiva el crecimiento de sus superficies de ataque e identificar vulnerabilidades a medida que surgen. <\/p>\n<h3 style=\"text-align: left;\">4. \u00bfC\u00f3mo planea evolucionar la plataforma en el futuro?<\/h3>\n<ol>\n<\/ol>\n<p>La asociaci\u00f3n entre los proveedores de ASM y sus clientes se beneficia de un enfoque colaborativo para mejorar continuamente las capacidades de la plataforma.  Los mejores proveedores de administraci\u00f3n de superficies de ataque escuchan activamente a los clientes para impulsar el desarrollo de funciones y mejoras de la plataforma.  Al tener en cuenta sus aportes, un equipo dedicado de ingenieros de software puede implementar nuevas actualizaciones y caracter\u00edsticas que mejoran las capacidades de una plataforma ASM de manera constante. <\/p>\n<h3 style=\"text-align: left;\">5. \u00bfQu\u00e9 servicios relacionados con la MAPE ofrecen?<\/h3>\n<p>Para que las organizaciones desarrollen continuamente sus estrategias de seguridad ofensivas, es beneficioso tener caracter\u00edsticas y capacidades que se extiendan m\u00e1s all\u00e1 de la administraci\u00f3n de la superficie de ataque y abarquen categor\u00edas de mercado relacionadas. <\/p>\n<p>Al seleccionar una plataforma ASM, es \u00fatil tener en cuenta capacidades adicionales, como la simulaci\u00f3n de infracciones y ataques, las pruebas de penetraci\u00f3n como servicio y las pruebas de seguridad de aplicaciones.  Estas capacidades ampl\u00edan el alcance y la eficacia de ASM, lo que permite a las organizaciones fortalecer toda su postura de seguridad. <\/p>\n<h3 style=\"text-align: left;\">6. \u00bfPodemos hacer una demostraci\u00f3n o probar la plataforma?<\/h3>\n<ol>\n<\/ol>\n<p>Tenga cuidado con los proveedores que no tienen demostraciones listas.  Los proveedores de ASM suelen ofrecer demostraciones de sus plataformas a pedido, as\u00ed como recursos pr\u00e1cticos \u00fatiles y conversaciones con expertos en la materia para que pueda estar seguro de que se satisfagan sus necesidades comerciales.  Hacer una demostraci\u00f3n antes de cualquier compra tambi\u00e9n le permite ver la experiencia de usuario de la plataforma y evaluar su facilidad de uso.  Un dise\u00f1o f\u00e1cil de usar y paneles f\u00e1ciles de digerir son esenciales para una herramienta ASM que realmente desea utilizar. <\/p>\n<p>Mantenga estas seis preguntas en su bolsillo trasero cuando eval\u00fae las plataformas de gesti\u00f3n de superficie de ataque.  Los matices de expandir las medidas de seguridad ofensivas pueden hacer o deshacer un compromiso, as\u00ed que esto es lo que est\u00e1 buscando en una plataforma ASM: <\/p>\n<ul>\n<li>La capacidad de descubrir lo desconocido. <\/li>\n<li>Inclusi\u00f3n de an\u00e1lisis humano para priorizar alertas <\/li>\n<li>La capacidad de rastrear los cambios en la superficie de ataque a lo largo del tiempo <\/li>\n<li>Experiencia para desarrollar nuevas caracter\u00edsticas basadas en las necesidades del negocio <\/li>\n<li>Capacidades m\u00e1s all\u00e1 de la MAPE en categor\u00edas de mercado relacionadas <\/li>\n<li>Demostraciones listas que muestran una experiencia de usuario limpia y f\u00e1cil de usar <\/li>\n<\/ul>\n<p>Vea la plataforma de administraci\u00f3n de superficie de ataque de NetSPI en acci\u00f3n en <a rel=\"nofollow noopener\" href=\"https:\/\/pardot.netspi.com\/l\/427532\/2023-07-05\/687t27\" target=\"_blank\">esta demostraci\u00f3n bajo demanda<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/these-6-questions-will-help-you-choose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de julio de 2023\ue804Las noticias del hackerGesti\u00f3n de superficie de ataque La exageraci\u00f3n en torno a las<\/p>\n","protected":false},"author":1,"featured_media":858290,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,3625,1247,4661,35729,4664,14592,2010,4662,4668,4667,1927,4654,4658,4659,4653,4655,2256,1780,4663,4666,4665,15763,4660],"class_list":["post-858289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administracion","tag-ataque","tag-ataques-ciberneticos","tag-ayudaran","tag-como-hackear","tag-elegir","tag-estas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mejor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataforma","tag-preguntas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-superficie","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/858289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=858289"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/858289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/858290"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=858289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=858289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=858289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}