{"id":12927,"date":"2023-07-18T09:08:27","date_gmt":"2023-07-18T08:08:27","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12927"},"modified":"2023-07-18T09:08:27","modified_gmt":"2023-07-18T08:08:27","slug":"enfrentarse-a-lo-ciberdesconocido-en-el-laberinto-de-la-nube-hibrida","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12927","title":{"rendered":"Enfrentarse a lo ciberdesconocido en el laberinto de la nube h\u00edbrida"},"content":{"rendered":"<p><strong>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos explica por qu\u00e9 la ciberseguridad en la nube h\u00edbrida necesita un cambio de direcci\u00f3n para ser exitosa<\/strong><\/p>\n<p>Se estima que el mercado espa\u00f1ol de cloud p\u00fablica crecer\u00e1 a una tasa anual compuesta del 21.9% entre 2021 y 2025, alcanzando al final de este periodo una facturaci\u00f3n de 5.143 millones de euros, principalmente por el auge de la oficina h\u00edbrida. Esto sugiere claramente que gran parte de ese crecimiento se producir\u00e1 en la creaci\u00f3n de entornos de nube h\u00edbrida. Las historias de crecimiento son siempre buenas noticias, pero muchas vienen acompa\u00f1adas de advertencias. Y el lado oscuro de la moda de la nube h\u00edbrida son los ciberataques.<br \/>\nEs una historia que trata de \u201cm\u00e1s\u201d. Una espiral de \u201cm\u00e1s\u201d. M\u00e1s superficie de ataque. M\u00e9todos m\u00e1s sofisticados. M\u00e1s herramientas de ciberseguridad. M\u00e1s agotamiento del personal de seguridad, m\u00e1s rotaci\u00f3n, m\u00e1s lagunas de talento. M\u00e1s de todo, excepto de lo que realmente necesita la funci\u00f3n de ciberseguridad: m\u00e1s eficacia de las se\u00f1ales. Nosotros lo llamamos Attack Signal IntelligenceTM (Inteligencia de Se\u00f1ales de Ataque), la culminaci\u00f3n de d\u00e9cadas de I+D, de an\u00e1lisis de los comportamientos de los atacantes y de mejora de los modelos de Inteligencia Artificial (IA) y de Aprendizaje Autom\u00e1tico (ML) para detectar dichos comportamientos. Hoy en d\u00eda, mientras que muchos enfoques de IA requieren mucha aportaci\u00f3n humana, la Inteligencia de Se\u00f1ales de Ataque construye una comprensi\u00f3n sem\u00e1ntica no supervisada del atacante y del entorno individual a defender.<br \/>\nLa inteligencia de se\u00f1ales de ataque ser\u00e1 fundamental en la empresa moderna, que se ha vuelto irreversiblemente h\u00edbrida en su combinaci\u00f3n de tecnolog\u00edas. Seg\u00fan los investigadores de IBM Security, el 45% de las brechas en 2021 ocurrieron en la nube. Vectra AI ha descubierto que el 72% de los l\u00edderes de seguridad temen que un atacante ya se haya infiltrado en su entorno, pero carecen de los medios para verificar si esto ha sucedido o d\u00f3nde. Los CISO y sus equipos del Centro de Operaciones de Seguridad (SOC) trabajan en un mundo frustrante de inc\u00f3gnitas como esta. A medida que se producen m\u00e1s incidentes en la nube, la mentalidad de \u00abla prevenci\u00f3n es lo primero\u00bb puede convertirse r\u00e1pidamente en una mentalidad de \u00abceguera tolerada\u00bb, que har\u00e1 que los atacantes se alegren. La visibilidad debe ser la prioridad. Nuestros defensores ciegos no pueden hacer su trabajo a menos que les abramos los ojos. Y lo hacemos mediante la aplicaci\u00f3n de tres pilares dise\u00f1ados para abordar tres inc\u00f3gnitas.<\/p>\n<p><strong>Inc\u00f3gnitas conocidas<\/strong><br \/>\nComenzamos con la exposici\u00f3n desconocida. Los responsables de gobernanza, riesgos y cumplimiento (GRC) pueden colaborar con los equipos de gesti\u00f3n de la postura de seguridad en la nube (CSPM) en la detecci\u00f3n de vulnerabilidades (configuraciones err\u00f3neas, actualizaciones descuidadas y similares); e incluso pueden pensar que eso es suficiente para evitar que los atacantes se infiltren en la nube. Sin embargo, seg\u00fan una encuesta realizada en 2021 por Check Point Software, el 75% de los ciberataques que tuvieron \u00e9xito el a\u00f1o anterior explotaron vulnerabilidades que ten\u00edan m\u00e1s de dos a\u00f1os, por lo que el enfoque actual puede necesitar algunos ajustes.<br \/>\nUna vez que hemos terminado con la cuesti\u00f3n de por d\u00f3nde podr\u00eda penetrar un atacante en el per\u00edmetro, pasamos a si ya lo ha hecho y, en caso afirmativo, por d\u00f3nde. Un ataque desconocido es la pesadilla de todo CISO, especialmente dadas las limitaciones de las soluciones puntuales actuales para cubrir redes, puntos finales y todo lo que hay en medio. Si a\u00f1adimos elementos de la nube como IaaS, PaaS, SaaS, empezamos a darnos cuenta de lo compleja que es la ciberseguridad de la nube h\u00edbrida. Y, sin embargo, todav\u00eda encontramos a menudo herramientas aisladas que env\u00edan un tapiz de telemetr\u00eda al personal del SOC. Los atacantes se contentan con esconderse en el ruido blanco, enmascarados por un aluvi\u00f3n de falsos positivos y ayudados por el hecho de que sus adversarios sufren fatiga de alertas.<br \/>\nEl problema del ruido blanco tambi\u00e9n alimenta nuestra tercera inc\u00f3gnita. Puede que hayamos encontrado el agujero en la pared; ahora debemos buscar al infiltrado y su carga \u00fatil. Amenazas desconocidas: \u00bfpor d\u00f3nde empezamos a buscar? \u00bfC\u00f3mo descubrimos c\u00f3mo progresan? Los defensores y los equipos de respuesta a incidentes pueden verse frenados por las soluciones puntuales, corriendo de un panel a otro para intentar recomponerlo todo. Esto puede llevar a un descubrimiento tard\u00edo, lo que causar\u00eda un desastre.<\/p>\n<p><strong>Tres retos<\/strong><br \/>\nEs hora de cambiar. La resiliencia de la nube h\u00edbrida es fundamental, pero a menudo carecemos de las habilidades y\/o el talento para proporcionarla. Si queremos encontrar el camino hacia la claridad de las se\u00f1ales y romper el ciclo del \u00abm\u00e1s\u00bb, debemos abordar tres retos. En primer lugar, nuestra gente necesita nuestro apoyo. Est\u00e1n quemados o en v\u00edas de estarlo. Por lo general, son demasiado j\u00f3venes para tener la experiencia necesaria e incluso puede que no tengan los conocimientos adecuados para hacer frente a la escalada de las incursiones de amenazas y su sofisticaci\u00f3n, o para comprender los entresijos de la seguridad en la nube.<br \/>\nEl segundo reto reside en nuestros procesos. Cuando IBM Security nos dice que las organizaciones tardan una media de 10 meses en identificar y contener una infracci\u00f3n, sabemos que tenemos que implantar la automatizaci\u00f3n de inmediato. Despu\u00e9s vendr\u00e1n menos tareas manuales y una mejor orquestaci\u00f3n del flujo de trabajo. Y, en tercer lugar, debemos abordar nuestras carencias tecnol\u00f3gicas, donde los SOC ciegos luchan sin \u00e9xito por controlar sus entornos y las amenazas a las que se enfrentan. Llam\u00e9moslo las tres V: visibilidad, visibilidad, visibilidad.<br \/>\nSi le parece que todo viene de tres en tres (tres pilares, tres inc\u00f3gnitas, tres retos), aqu\u00ed tiene otro: tres prestaciones que garantizar\u00e1n una verdadera Inteligencia de Se\u00f1ales de Ataque en una nube h\u00edbrida. La primera es la cobertura de ataques. Los equipos SOC deben consolidar sus capacidades de visibilidad y detecci\u00f3n de amenazas en todas sus superficies de ataque h\u00edbridas y multicloud: IaaS, PaaS, SaaS, identidad y redes. La segunda es la claridad de la se\u00f1al, que exige que los equipos SOC conozcan el punto de intrusi\u00f3n de un ataque y por d\u00f3nde se mueve el atacante, para que puedan priorizar el tiempo y los recursos. Esta prestaci\u00f3n constituye el n\u00facleo de la Inteligencia de Se\u00f1ales de Ataque y aprovecha algunas de las IA m\u00e1s avanzadas del sector. Es esta claridad de las se\u00f1ales lo que permitir\u00e1 a los investigadores y cazadores volver a hacer lo que mejor saben hacer: investigar y cazar amenazas. Por \u00faltimo, el control inteligente significa tener el contexto adecuado al alcance de la mano para acelerar las investigaciones, automatizar los flujos de trabajo y orientar la acci\u00f3n de respuesta para interrumpir o contener un ataque. Invierta en las herramientas, procesos y gu\u00edas de actuaci\u00f3n adecuados para aumentar la eficiencia y eficacia de los SOC.<\/p>\n<p><strong>Cambio de direcci\u00f3n<\/strong><br \/>\nLa espiral de \u00abm\u00e1s\u00bb debe terminar, o nuestro futuro de nube h\u00edbrida ser\u00e1 de estancamiento en el mejor de los casos. Extrapolar las tendencias de ataque actuales nos lleva a un escenario rid\u00edculo en el que el comercio se detiene porque nos pasamos todo el tiempo pagando rescates y limpiando el entorno. Hay otra soluci\u00f3n. Podemos limpiar nuestros m\u00e9todos y dar a la Inteligencia de Se\u00f1ales de Ataque su merecido turno.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos explica por qu\u00e9 la ciberseguridad en la nube h\u00edbrida necesita un cambio de direcci\u00f3n para ser exitosa Se estima que el mercado espa\u00f1ol de cloud p\u00fablica crecer\u00e1 a una tasa anual compuesta del 21.9% entre 2021 y 2025, alcanzando al final de este &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12927\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEnfrentarse a lo ciberdesconocido en el laberinto de la nube h\u00edbrida\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12928,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12927"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12927"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12927\/revisions"}],"predecessor-version":[{"id":12929,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12927\/revisions\/12929"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12928"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}