{"id":12551,"date":"2023-06-22T19:37:30","date_gmt":"2023-06-22T18:37:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12551"},"modified":"2023-06-22T19:37:30","modified_gmt":"2023-06-22T18:37:30","slug":"exito-de-convocatoria-y-participacion-del-primer-foro-sobre-el-uso-de-inteligencia-artificial-en-ciberseguridad-de-vectra-ai-en-espana","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12551","title":{"rendered":"\u00c9xito de convocatoria y participaci\u00f3n del primer Foro sobre el uso de Inteligencia Artificial en Ciberseguridad de Vectra AI en Espa\u00f1a"},"content":{"rendered":"<p><strong>Vectra\u00ae, l\u00edder en detecci\u00f3n y respuesta frente a amenazas en la nube h\u00edbrida basadas en IA de Seguridad, celebr\u00f3 recientemente su primer Foro sobre el uso de la Inteligencia Artificial en ciberseguridad en Espa\u00f1a. Este evento ha suscitado mucho inter\u00e9s y la participaci\u00f3n fue un \u00e9xito<\/strong><\/p>\n<p>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI actu\u00f3 de maestro de ceremonia dando la bienvenida a los asistentes y destac\u00f3 en su introducci\u00f3n que: \u201cLa r\u00e1pida adopci\u00f3n de entornos h\u00edbridos y multi-nube seguir\u00e1 planteando retos importantes para los CISO y los responsables de la seguridad. A medida que se ampl\u00eden las superficies de ataque, los equipos de seguridad tendr\u00e1n dificultades para mantener la visibilidad y el control de sus entornos. El aumento de herramientas y alertas provoca fatiga de alertas, lo que dificulta la identificaci\u00f3n de las amenazas m\u00e1s urgentes. Un \u2018insider\u2019 o atacante puede estar dentro de nuestra red una media de 177 d\u00edas sin que lo sepamos. Ha abatido el EDR, ha pasado a trav\u00e9s del firewall, ha pasado a trav\u00e9s de mi entorno SaaS, se ha descargado algo, etc. Vectra AI viene precisamente a solucionar esto, creando una soluci\u00f3n basada en inteligencia artificial de forma que eliminamos todos los problemas que surgen a la hora de monitorizar una red interna. La inteligencia artificial de Vectra AI aprende de la red y adem\u00e1s la tenemos entrenada para aprender el comportamiento del insider. Cubrimos m\u00e1s del 97% de la superficie de ataque. As\u00ed, sin pensar en la anomal\u00eda, ya sabemos cu\u00e1ndo hay un insider dentro. Esa es la idea. Eso es lo que construy\u00f3 Vectra AI entrenando modelos de Machine Learning desde el a\u00f1o 2011. Tenemos m\u00e1s de 12 patentes en inteligencia artificial de seguridad. Somos los \u00fanicos en tener esto a d\u00eda de hoy\u201d.<br \/>\nA continuaci\u00f3n, tom\u00f3 la palabra Gregory Cardiet, VP Security Engineering, International de Vectra AI y uno de los primeros empleados de la compa\u00f1\u00eda. Resalt\u00f3 la naturaleza cambiante de las amenazas a lo largo de los a\u00f1os, con medidas de seguridad tradicionales como cortafuegos y software antivirus cada vez menos eficaces debido al creciente n\u00famero de brechas y malware que se crean. Explic\u00f3 que: \u201cVectra AI se centra en detectar los puntos cr\u00edticos del avance de un pirata inform\u00e1tico dentro de una red mediante el an\u00e1lisis del tr\u00e1fico de red y algoritmos basados en el comportamiento. La empresa cuenta con una amplia base de usuarios que ayudan a probar y mejorar sus algoritmos de detecci\u00f3n de amenazas. Los ataques de ransomware se han vuelto m\u00e1s sofisticados y silenciosos y son cada vez m\u00e1s dif\u00edciles de detectar como en el de una empresa farmac\u00e9utica que sufri\u00f3 un ataque a pesar de contar con m\u00faltiples medidas de seguridad. Vectra AI fue capaz de detectar y analizar la amenaza en cuesti\u00f3n de minutos y proporcionar informaci\u00f3n valiosa. Existe un aumento de comportamientos similares a APT entre los grupos de ransomware y c\u00f3mo reproducen t\u00e9cnicas de ataque exitosas y por ello hay que mejorar las capacidades de detecci\u00f3n de amenazas\u201d.<br \/>\nAaron Turner, Cloud Security Evangelist de Vectra AI fue el siguiente ponente y desde sus m\u00e1s de 30 a\u00f1os de experiencia en ciberseguridad, comparti\u00f3 con la audiencia sus conclusiones acerca del enfoque hacia la ciberdefensa. \u201cNosotros, como defensores no sabemos coordinarnos bien. No compartimos informaci\u00f3n r\u00e1pidamente. No estamos invirtiendo en la herramienta para poder ayudar a la gente a ser m\u00e1s eficaz en su trabajo. La nube ha cambiado muchas de las cosas, Microsoft 365, AWS, etc. y los entornos h\u00edbridos son para siempre. De ahora en adelante todo va a ser siempre \u2018m\u00e1s\u2019, m\u00e1s eventos, m\u00e1s sistemas, m\u00e1s usuarios. Y lo que nosotros, como defensores, podemos ver, es que de la superficie de ataque es cada vez mayor y los analistas que est\u00e1n a cargo de responder a esos ataques, no se sienten eficaces en su trabajo, se desaniman y dejan su trabajo. Nuestra meta en Vectra AI es poder ayudar a entender estos entornos. La Inteligencia Artificial Generativa como ChatGPT, ayuda a los atacantes a ser mejores, m\u00e1s eficaces. Nuestra meta en Vectra AI es mejorar la Inteligencia Artificial de Comportamiento, porque el comportamiento es m\u00e1s importante para los defensores. Porque sabemos que cazar a los atacantes en entornos h\u00edbridos es dif\u00edcil, y nunca va a ser f\u00e1cil\u201d, dijo Turner. \u201cUn entorno muy importante en el que me he centrado durante los \u00faltimos 8 a\u00f1os es el entorno de Microsoft 365. En los \u00faltimos 5 a\u00f1os del 2018 hasta finales de 2022 m\u00e1s de 345 millones de usuarios se han trasladado a este entorno, por ello, los atacantes los han seguido all\u00ed. Los atacantes ven este entorno como un lugar donde pueden desarrollar ataques y luego utilizarlos una y otra vez porque hay millones de usuarios. Es importante saber que el 30% de los usuarios en este entorno tiene entre 25 y 34 a\u00f1os. Este dato es importante porque esta generaci\u00f3n es la que es m\u00e1s frecuentemente atacada. En los \u00faltimos 18 meses, junto con nuestros socios, usuarios y clientes, hemos estado monitorizando el entorno Microsoft 365 de una muestra de 320 compa\u00f1\u00edas y aqu\u00ed es donde hemos visto que los ataques son los m\u00e1s frecuentes, comenzando con los protocolos de Exchange ya que generalmente, los usuarios llegan a la nube de Microsoft primero por el correo electr\u00f3nico\u201d, a\u00f1adi\u00f3 Turner. \u201cDespu\u00e9s del correo electr\u00f3nico est\u00e1n subiendo mucho los ataques contra Teams ya que ha llegado a sustituir al correo electr\u00f3nico. Y lo que hemos visto es que si los atacantes pueden tomar la identidad de Teams, es muy muy dif\u00edcil saber qui\u00e9n es el usuario real y qui\u00e9n es el usuario falso. Lo que vemos seg\u00fan estas tendencias es que cuando hay cientos de miles de usuarios en un entorno, los ataques van a cambiar seg\u00fan el comportamiento de los usuarios. Y nuestra meta es ayudar a los equipos de seguridad a poder ser m\u00e1s eficaces en estas situaciones. Lo que queremos hacer es coordinar la informaci\u00f3n de la red corporativa antigua y la red corporativa nueva que es el entorno de la nube de Microsoft, porque los ataques pueden venir de la nube pero luego se redirigen al entorno antiguo\u201d, concluy\u00f3 Turner.<br \/>\nLuego, tom\u00f3 la palabra Ra\u00fal Benito, Regional Manager Iberia de SentinelOne para explicar cu\u00e1l es la relaci\u00f3n de SentinelOne con Vectra AI. \u201c\u00bfQu\u00e9 sentido tiene nuestra integraci\u00f3n con Vectra AI? \u00bfO por qu\u00e9 nuestra alianza con Vectra AI puede ser muy potente? Cuando est\u00e1s monitorizando cualquier incidente dentro de una red, tienes dos v\u00edas. Est\u00e1s monitorizando en Vectra AI esos procesos, esos logs que me est\u00e1n indicando si puedo tener alg\u00fan indicio de incidente, de una forma muy sencilla, con un solo clic me puedo ir a esta consola de SentinelOne para aislar a ese usuario, para aislar ese activo, para hacer esa segmentaci\u00f3n. De una forma muy sencilla podemos remediar o prevenir esa propagaci\u00f3n del ataque desde la misma consola de Vectra. \u00bfPor qu\u00e9 es muy importante esto? Yo no necesito que Vectra se lo mande a un SIEM, lo correle con ciertas cosas para que alguien lo analice, para que alguien cree un playbook, todo esto lo puedo hacer con un solo clic, puedo estar actuando inmediatamente sobre algo que ha sido detectado\u201d, dijo Benito. \u201cCuando yo detecto cualquier cosa, tengo una integraci\u00f3n con Vectra AI, que adem\u00e1s me va a dar, relacionada con ese incidente, toda la telemetr\u00eda que est\u00e1 recopilando Vectra AI, lo que puede ser influyente a la hora de determinar de d\u00f3nde, a d\u00f3nde o qu\u00e9 es lo que ha pasado. Es esencial para ahorrar tiempo y ahorrar en personas dedicadas a los incidentes de seguridad. Para m\u00ed es muy sencillo. Una vez que est\u00e9is embarcados en el camino de la parte de Vectra AI, que os sint\u00e1is muy c\u00f3modos a la hora de simplificar la gesti\u00f3n, simplificar la operaci\u00f3n, simplificar esas sinergias o ese automatismo que vamos a necesitar a la hora de tomar acciones. Es muy sencillo, son dos clics, para m\u00ed el mejor XDR que hay en el mercado con la mejor tecnolog\u00eda que os puede proveer Vectra AI\u201d, concluy\u00f3 Benito.<br \/>\nPara finalizar el ciclo de ponencias, Pablo San Emeterio, CEO de Vapasec, explic\u00f3 c\u00f3mo los atacantes pueden evadir los sistemas de detecci\u00f3n y respuesta en la ciberseguridad y en particular c\u00f3mo evadir los sistemas EDR (detecci\u00f3n y respuesta de endpoints). \u201cEl juego entre atacantes y defensores es similar a un juego del gato y el rat\u00f3n, donde las t\u00e9cnicas para evadir los EDR surgen y luego son contrarrestadas por los sistemas de defensa. Hay diferentes fases de la \u00abkill chain\u00bb de ciberseguridad, con \u00e9nfasis en la explotaci\u00f3n y la instalaci\u00f3n del malware. Los ataques pueden ocurrir sin necesidad de utilizar exploits y la defensa en profundidad y el uso de diversas soluciones de seguridad son de vital importancia\u201d, dijo San Emeterio. \u201cAlgunas t\u00e9cnicas antiguas, como \u00abProcess Hollow\u00bb y \u00abDLL Injection\u00bb permiten ocultar malware en procesos leg\u00edtimos y comprometer sistemas. La riqueza del API de Microsoft puede ser aprovechada por los atacantes. Ha evolucionado el malware, pasando de ser creado por ego a ser impulsado por motivos econ\u00f3micos y la participaci\u00f3n de actores estatales. Por todo ello, es de suma importancia la monitorizaci\u00f3n y defensa efectiva contra las t\u00e9cnicas de evasi\u00f3n\u201d, concluy\u00f3 San Emeterio.<br \/>\nComo broche de oro del primer Foro sobre el uso de la Inteligencia Artificial en ciberseguridad en Espa\u00f1a de Vectra AI, se celebr\u00f3 una mesa redonda compuesta de Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI como moderador; Aaron Turner, Cloud Security Evangelist de Vectra AI; Julio San Jos\u00e9, Managing Director &#8211; Digital Transformation &amp; Cybersecurity de Alvarez &amp; Marsal y Pablo San Emeterio, CEO de Vapasec donde debatieron acerca del panorama actual de la ciberseguridad y el uso de Inteligencia Artificial. Se plantearon interrogantes sobre el alcance y las implicaciones de la inteligencia artificial (IA). En general, hubo una postura optimista respecto a la IA por parte de los miembros de la mesa redonda, argumentando que, aunque pueda tener riesgos, no hay motivo para alarmarse. Se critic\u00f3 la excesiva preocupaci\u00f3n y alarmismo en torno a la IA, compar\u00e1ndolo con situaciones anteriores como la inform\u00e1tica cu\u00e1ntica. Sin embargo, se mencion\u00f3 la falta de seguridad y preocupaci\u00f3n por la protecci\u00f3n de datos en relaci\u00f3n con la IA. Se destac\u00f3 la necesidad de que la IA sea una aliada en el \u00e1mbito de la ciberseguridad y la automatizaci\u00f3n. Tambi\u00e9n se mencion\u00f3 los potenciales riesgos de la integraci\u00f3n de la IA en sistemas que no se comprenden completamente. Los ataques generativos y la utilizaci\u00f3n de la IA por parte de los \u00abmalos\u00bb se plantearon como preocupaciones, mientras que se mencionaron casos en los que la IA ha sido \u00fatil en la lucha contra el spam. Adem\u00e1s, se mencion\u00f3 la falta de monitorizaci\u00f3n y detecci\u00f3n de ataques en la nube y la necesidad de cambiar el paradigma en la forma en que se construye la tecnolog\u00eda en relaci\u00f3n con la nube.<br \/>\nA continuaci\u00f3n, la discusi\u00f3n se centr\u00f3 sobre los cambios en la infraestructura tecnol\u00f3gica, especialmente en la transici\u00f3n hacia la computaci\u00f3n en la nube. Los participantes expresaron opiniones sobre los conceptos de \u00abon-premise\u00bb (tambi\u00e9n conocido como legacy) y c\u00f3mo la mentalidad debe cambiar para adaptarse a nuevas formas de gestionar y gobernar la tecnolog\u00eda. Se mencion\u00f3 que muchas empresas est\u00e1n migrando a la nube sin comprender completamente sus implicaciones. Tambi\u00e9n se habl\u00f3 de la importancia de la IA y su papel como asesor en la cadena de suministro, aunque se enfatiz\u00f3 que no es una soluci\u00f3n definitiva. Adem\u00e1s, se mencionaron los desaf\u00edos geopol\u00edticos relacionados con la fragmentaci\u00f3n de Internet y la necesidad de regulaci\u00f3n en el campo de la ciberseguridad. La regulaci\u00f3n europea se destac\u00f3 como un enfoque adecuado, aunque se reconoci\u00f3 que la legislaci\u00f3n debe adaptarse a las circunstancias cambiantes.<br \/>\nPor la tarde, para los m\u00e1s t\u00e9cnicos tuvo lugar un workshop denominado \u201cThreat hunting Workshop\u201d donde los asistentes pudieron experimentar c\u00f3mo detectar y proteger sus empresas usando Vectra AI de la mano de Antonio Huertas, Security Engineer de Vectra AI.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vectra\u00ae, l\u00edder en detecci\u00f3n y respuesta frente a amenazas en la nube h\u00edbrida basadas en IA de Seguridad, celebr\u00f3 recientemente su primer Foro sobre el uso de la Inteligencia Artificial en ciberseguridad en Espa\u00f1a. Este evento ha suscitado mucho inter\u00e9s y la participaci\u00f3n fue un \u00e9xito Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12551\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab\u00c9xito de convocatoria y participaci\u00f3n del primer Foro sobre el uso de Inteligencia Artificial en Ciberseguridad de Vectra AI en Espa\u00f1a\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12552,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,36,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12551"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12551"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12551\/revisions"}],"predecessor-version":[{"id":12553,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12551\/revisions\/12553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12552"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}