18 de febrero de 2022

¿Qué es una evaluación de vulnerabilidades de ciberseguridad?

Por Elizabeth Fichtner
Evaluación de la red

Dejemos de pensar en las infraestructuras y las redes en el contexto habitual. Intente no pensar en los sistemas de su organización como una mera combinación de aplicaciones, servidores y conexiones digitales que hacen que todo funcione. En su lugar, piense en sus «sistemas» colectivos como un organismo, una entidad viva y en constante cambio.

El malware, las brechas ocultas y los ciberataques son, en esencia, infecciones que residen en el «tejido» de su empresa. La última generación de amenazas cibernéticas, o infecciones, puede burlar sus defensas (herramientas de seguridad para puntos finales, software antivirus de última generación y más) y propagarse en busca de un lugar donde establecerse a largo plazo. Una vez que las amenazas encuentran un hogar, se infiltran profundamente en los órganos centrales de su infraestructura.

Una evaluación de vulnerabilidades se centra en analizar el estado actual de la salud de su ecosistema y es un punto crítico para definir el tratamiento de las amenazas detectadas. Sin un diagnóstico detallado y preciso del estado actual del entorno de TI de su organización, es probable que las infecciones y los tratamientos resultantes sean erróneos e ineficaces.

Tras infectar su infraestructura, las amenazas cibernéticas acabarán provocando la caída de ese sistema o de una entidad más grande, dependiendo de la rapidez con la que usted (su equipo de seguridad) pueda detectarlas y responder a ellas. Desafortunadamente, a medida que las amenazas cibernéticas se vuelven más avanzadas —aprendiendo no solo a eludir las herramientas de prevención, sino también a moverse con mayor facilidad dentro de las infraestructuras—, también se vuelven más difíciles de detectar, aislar y eliminar. Además, el gran volumen de amenazas a las que se enfrenta su organización debería generar cierto nivel de inquietud.

Según el FBI, cada día se producen más de 4,000 ataques de ransomware, y el ransomware es solo un tipo de ciberataque.

Detectar y responder a amenazas cibernéticas avanzadas requiere más que un firewall y herramientas tradicionales de seguridad para puntos finales. Las organizaciones con el mejor estado de salud de TI realizan evaluaciones continuas destinadas a identificar todas y cada una de las amenazas (malware, errores de configuración, vulnerabilidades y más) que han logrado burlar sus defensas y se encuentran actualmente en su entorno.

Una evaluación de vulnerabilidades de ciberseguridad no es una prueba de penetración ni un ejercicio de equipo rojo. Una evaluación de vulnerabilidades (a veces denominada «evaluación de riesgos y vulnerabilidades de TI») utiliza herramientas forenses específicas para identificar activos infectados dentro de su empresa mediante una combinación de técnicas de detección avanzadas. Esas técnicas incluyen:

  • Correlación de posibles indicadores de compromiso con fuentes de inteligencia sobre amenazas
  • Análisis forense en profundidad de las acciones realizadas por los activos infectados
  • Análisis de las conexiones de red
  • Análisis de las cuentas activas en su entorno
  • Análisis de artefactos digitales en esos sistemas
  • Identificación de vulnerabilidades desconocidas y potencialmente explotadas

Las evaluaciones de seguridad revelan amenazas, riesgos, vulnerabilidades y más, y deben realizarse de una manera que se adapte a la escala de su empresa. Dependiendo del tamaño y la naturaleza de su negocio, puede considerar realizar evaluaciones de seguridad trimestrales, mensuales o incluso semanales. Para cerrar el ciclo de las amenazas activas, las mejores evaluaciones de seguridad cibernética incluyen la corrección bajo demanda de las amenazas detectadas en tiempo real, o lo más cerca posible del tiempo real.

Siguientes lecturas recomendadas