{"id":964760,"date":"2023-09-22T12:32:11","date_gmt":"2023-09-22T12:32:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-interpretar-los-resultados-de-la-evaluacion-mitre-attck-2023\/"},"modified":"2023-09-22T12:32:15","modified_gmt":"2023-09-22T12:32:15","slug":"como-interpretar-los-resultados-de-la-evaluacion-mitre-attck-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-interpretar-los-resultados-de-la-evaluacion-mitre-attck-2023\/","title":{"rendered":"C\u00f3mo interpretar los resultados de la evaluaci\u00f3n MITRE ATT&#038;CK 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">MITRE ATT&#038;CK \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las pruebas exhaustivas e independientes son un recurso vital para analizar las capacidades del proveedor para protegerse contra amenazas cada vez m\u00e1s sofisticadas a su organizaci\u00f3n.  Y tal vez ninguna evaluaci\u00f3n sea m\u00e1s confiable que la anual. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cynet.com\/mitre-attck-results\/?utm_source=THN&amp;utm_medium=article&amp;utm_campaign=mitre-2023\" target=\"_blank\">Evaluaci\u00f3n MITRE Engenuity ATT&#038;CK<\/a>. <\/p>\n<p>Esta prueba es fundamental para evaluar a los proveedores porque es pr\u00e1cticamente imposible evaluar a los proveedores de ciberseguridad en funci\u00f3n de sus propias afirmaciones de desempe\u00f1o.  Junto con las verificaciones de referencias de proveedores y las evaluaciones de prueba de valor (POV), una prueba en vivo, los resultados de MITRE agregan informaci\u00f3n objetiva adicional para evaluar de manera integral a los proveedores de ciberseguridad.<\/p>\n<p>Profundicemos en los resultados de la evaluaci\u00f3n MITRE ATT&#038;CK de 2023.  En este blog, analizaremos la metodolog\u00eda de MITRE para probar a los proveedores de seguridad contra amenazas del mundo real, ofreceremos nuestra interpretaci\u00f3n de los resultados e identificaremos las principales conclusiones que surgen de la evaluaci\u00f3n de Cynet.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfC\u00f3mo prueba MITRE Engenuity a los proveedores durante la evaluaci\u00f3n?<\/strong><\/h2>\n<p>La evaluaci\u00f3n MITRE ATT&#038;CK es realizada por MITRE Engenuity y prueba las soluciones de protecci\u00f3n de endpoints contra una secuencia de ataque simulada basada en enfoques de la vida real adoptados por conocidos grupos de amenazas persistentes avanzadas (APT).  La evaluaci\u00f3n MITRE ATT&#038;CK de 2023 prob\u00f3 31 soluciones de proveedores emulando las secuencias de ataque de Turla, un sofisticado grupo de amenazas con sede en Rusia conocido por haber infectado a v\u00edctimas en m\u00e1s de 45 pa\u00edses. <\/p>\n<p>Una advertencia importante es que MITRE no clasifica ni califica los resultados de los proveedores.  En cambio, los datos de prueba sin procesar se publican junto con algunas herramientas b\u00e1sicas de comparaci\u00f3n en l\u00ednea.  Luego, los compradores utilizan esos datos para evaluar a los proveedores en funci\u00f3n de las prioridades y necesidades \u00fanicas de su organizaci\u00f3n.  Las interpretaciones de los resultados por parte de los proveedores participantes son s\u00f3lo eso: sus interpretaciones.<\/p>\n<h2 style=\"text-align: left;\"><strong>Entonces, \u00bfc\u00f3mo interpretas los resultados?<\/strong><\/h2>\n<p>\u00c9sa es una gran pregunta, que mucha gente se hace ahora mismo.  Los resultados de la evaluaci\u00f3n MITRE ATT&#038;CK no se presentan en un formato que muchos de nosotros estamos acostumbrados a digerir (mir\u00e1ndote, gr\u00e1fico m\u00e1gico con cuadrantes).<\/p>\n<p>Y los investigadores independientes a menudo declaran &#8220;ganadores&#8221; para aligerar la carga cognitiva de determinar qu\u00e9 proveedores tienen el mejor desempe\u00f1o.  En este caso, identificar al &#8220;mejor&#8221; proveedor es subjetivo.  Lo cual, si no sabe qu\u00e9 buscar, puede parecer una molestia si ya est\u00e1 frustrado al intentar evaluar qu\u00e9 proveedor de seguridad es el m\u00e1s adecuado para su organizaci\u00f3n.<\/p>\n<p>Una vez emitidas estas exenciones de responsabilidad, revisemos ahora los resultados para comparar y contrastar el desempe\u00f1o de los proveedores participantes con respecto a Turla.<\/p>\n<h2 style=\"text-align: left;\"><strong>Resumen de resultados de MITRE ATT&#038;CK<\/strong><\/h2>\n<p>Las siguientes tablas presentan el an\u00e1lisis y c\u00e1lculo de Cynet de todos los resultados de las pruebas MITRE ATT&#038;CK del proveedor para las mediciones m\u00e1s importantes: visibilidad general, precisi\u00f3n de detecci\u00f3n y rendimiento general.  Hay muchas otras formas de ver los resultados de MITRE, pero consideramos que estas son las m\u00e1s indicativas de la capacidad de una soluci\u00f3n para detectar amenazas.<\/p>\n<p>La visibilidad general es el n\u00famero total de pasos de ataque detectados en los 143 subpasos.  Cynet define la calidad de detecci\u00f3n como el porcentaje de subpasos del ataque que incluyen &#8220;detecciones anal\u00edticas: aquellas que identifican la t\u00e1ctica (por qu\u00e9 puede estar ocurriendo una actividad) o la t\u00e9cnica (por qu\u00e9 y c\u00f3mo est\u00e1 ocurriendo la t\u00e9cnica). <\/p>\n<p>Adem\u00e1s, es importante observar c\u00f3mo se desempe\u00f1\u00f3 cada soluci\u00f3n antes de que el proveedor ajustara la configuraci\u00f3n debido a que pas\u00f3 por alto una amenaza.  MITRE permite a los proveedores reconfigurar sus sistemas para intentar detectar amenazas que pasaron por alto o mejorar la informaci\u00f3n que proporcionan para la detecci\u00f3n.  En el mundo real no podemos darnos el lujo de reconfigurar nuestros sistemas debido a una detecci\u00f3n deficiente o perdida, por lo que la medida m\u00e1s realista son las detecciones antes de que se implementen los cambios de configuraci\u00f3n.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfC\u00f3mo le fue a Cynet?<\/strong><\/h2>\n<p>Seg\u00fan el an\u00e1lisis de Cynet, nuestro equipo est\u00e1 orgulloso de nuestro desempe\u00f1o frente a Turla en la Evaluaci\u00f3n MITRE ATT&#038;CK de este a\u00f1o, superando a la mayor\u00eda de los proveedores en varias \u00e1reas clave.  Aqu\u00ed est\u00e1n nuestras principales conclusiones:<\/p>\n<ul>\n<li>Cynet entreg\u00f3 100% de detecci\u00f3n: (19 de 19 pasos de ataque) SIN CAMBIOS DE CONFIGURACI\u00d3N<\/li>\n<li>Cynet entreg\u00f3 100% de visibilidad: (143 de 143 subpasos de ataque) SIN CAMBIOS DE CONFIGURACI\u00d3N<\/li>\n<li>Cynet entreg\u00f3 una cobertura anal\u00edtica del 100%: (143 de 143 detecciones) SIN CAMBIOS DE CONFIGURACI\u00d3N<\/li>\n<li>Cynet entreg\u00f3 detecciones 100% en tiempo real: (0 retrasos en las 143 detecciones) <\/li>\n<\/ul>\n<p>Vea el an\u00e1lisis completo de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cynet.com\/mitre-attck-results\/?utm_source=THN&amp;utm_medium=article&amp;utm_campaign=mitre-2023\" target=\"_blank\">Desempe\u00f1o de Cynet en la Evaluaci\u00f3n MITRE ATT&#038;CK 2023<\/a>.<\/p>\n<p>Profundicemos un poco m\u00e1s en el an\u00e1lisis de Cynet de algunos de los resultados.<\/p>\n<p><strong>Cynet tuvo un desempe\u00f1o superior al evaluar tanto la visibilidad como la calidad de la detecci\u00f3n.<\/strong> Este an\u00e1lisis ilustra qu\u00e9 tan bien funciona una soluci\u00f3n a la hora de detectar amenazas y proporcionar el contexto necesario para que las detecciones sean procesables.  Las detecciones omitidas son una invitaci\u00f3n a una infracci\u00f3n, mientras que las detecciones de mala calidad crean un trabajo innecesario para los analistas de seguridad o potencialmente provocan que se ignore la alerta, lo que nuevamente es una invitaci\u00f3n a una infracci\u00f3n. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Como-interpretar-los-resultados-de-la-evaluacion-MITRE-ATTCK-2023.png\" alt=\"Evaluaci\u00f3n MITRE ATT&#038;CK\" border=\"0\" data-original-height=\"2942\" data-original-width=\"5777\" title=\"Evaluaci\u00f3n MITRE ATT&#038;CK\"\/><\/div>\n<p><strong>Cynet entreg\u00f3 100% de visibilidad y detect\u00f3 perfectamente cada uno de los 143 pasos del ataque sin cambios de configuraci\u00f3n. <\/strong>El siguiente gr\u00e1fico muestra el porcentaje de detecciones en los 143 subpasos del ataque antes de que los proveedores implementaran cambios de configuraci\u00f3n.  Cynet tuvo un desempe\u00f1o tan bueno como el de dos empresas de seguridad muy grandes y conocidas, a pesar de ser una fracci\u00f3n de su tama\u00f1o y mucho mejor que algunos de los nombres m\u00e1s importantes en ciberseguridad. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695385930_417_Como-interpretar-los-resultados-de-la-evaluacion-MITRE-ATTCK-2023.png\" alt=\"Evaluaci\u00f3n MITRE ATT&#038;CK\" border=\"0\" data-original-height=\"787\" data-original-width=\"1346\" title=\"Evaluaci\u00f3n MITRE ATT&#038;CK\"\/><\/div>\n<p><strong>Cynet proporcion\u00f3 cobertura anal\u00edtica para el 100% de los 143 pasos del ataque sin cambios de configuraci\u00f3n.<\/strong> El siguiente gr\u00e1fico muestra el porcentaje de detecciones que conten\u00edan informaci\u00f3n importante sobre t\u00e1cticas o t\u00e9cnicas en los 143 subpasos del ataque, nuevamente antes de que se implementaran los cambios de configuraci\u00f3n.  Cynet tuvo un desempe\u00f1o tan bueno como Palo Alto Networks, una empresa que cotiza en bolsa por valor de 76 mil millones de d\u00f3lares, con 50 veces m\u00e1s empleados y mucho mejor que muchas marcas establecidas que cotizan en bolsa. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1695385931_616_Como-interpretar-los-resultados-de-la-evaluacion-MITRE-ATTCK-2023.png\" alt=\"Evaluaci\u00f3n MITRE ATT&#038;CK\" border=\"0\" data-original-height=\"787\" data-original-width=\"1346\" title=\"Evaluaci\u00f3n MITRE ATT&#038;CK\"\/><\/div>\n<h2 style=\"text-align: left;\"><strong>\u00bfA\u00fan tienes preguntas?<\/strong><\/h2>\n<p>Comprensible.<\/p>\n<p>En <a rel=\"nofollow noopener\" href=\"https:\/\/www.bankinfosecurity.com\/webinars\/live-webinar-leveraging-mitres-2023-attck-evaluation-to-supercharge-w-5038\" target=\"_blank\">este seminario web<\/a>, el director de tecnolog\u00eda de Cynet, Aviad Hasnis, y el vicepresidente senior de ISMG, Tom Field, revisan los resultados publicados recientemente y comparten consejos de expertos para que los l\u00edderes de ciberseguridad interpreten los resultados y encuentren el proveedor que mejor se adapte a las necesidades espec\u00edficas de su organizaci\u00f3n.  Tambi\u00e9n compartir\u00e1 m\u00e1s detalles sobre el desempe\u00f1o de Cynet durante las pruebas y c\u00f3mo eso podr\u00eda traducirse en los objetivos \u00fanicos de su equipo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/how-to-interpret-2023-mitre-att.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de septiembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosMITRE ATT&#038;CK \/ Ciberseguridad Las pruebas exhaustivas e independientes<\/p>\n","protected":false},"author":1,"featured_media":964761,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,40600,440,4664,12127,4662,20312,4668,201033,36,40599,4654,201031,4659,4653,4655,1329,4666,4665,201032,4660],"class_list":["post-964760","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-attck","tag-como","tag-como-hackear","tag-evaluacion","tag-filtracion-de-datos","tag-interpretar","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mitre","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-resultados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/964760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=964760"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/964760\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/964761"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=964760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=964760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=964760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}