{"id":5889,"date":"2022-02-16T12:19:14","date_gmt":"2022-02-16T11:19:14","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5889"},"modified":"2022-02-16T12:19:14","modified_gmt":"2022-02-16T11:19:14","slug":"claves-para-priorizar-la-remediacion-de-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5889","title":{"rendered":"Claves para priorizar la remediaci\u00f3n de vulnerabilidades"},"content":{"rendered":"<p><strong>Un estudio de Kenna Security, parte de Cisco, muestra la probabilidad relativa de que una organizaci\u00f3n sufra un ciber-ataque a trav\u00e9s de exploits conocidos<\/strong><\/p>\n<p>2021 marc\u00f3 un r\u00e9cord en vulnerabilidades de software conocidas. Las organizaciones informaron de 20.130 vulnerabilidades, 55 al d\u00eda de media. Y aunque s\u00f3lo el 4% suponen un alto riesgo, incluso los departamentos de TI con m\u00e1s recursos y personal no pueden solucionar todas estas \u2018brechas\u2019 en sus infraestructuras.<br \/>\n\u00bfC\u00f3mo evitar da\u00f1os mayores y gestionar con mayor \u00e9xito las vulnerabilidades? Kenna Security, ahora parte de Cisco, ha presentado el informe Prioritization to Prediction, Volume 8: Measuring and Minimizing Exploitability, elaborado en colaboraci\u00f3n con Cyentia Institute, que muestra la probabilidad relativa de que los ciber-delincuentes exploten estas vulnerabilidades.<br \/>\nEl estudio desvela que priorizar adecuadamente las vulnerabilidades a subsanar centr\u00e1ndose en las de alto riesgo con c\u00f3digo de explotaci\u00f3n p\u00fablico es m\u00e1s eficaz que aumentar la capacidad de las organizaciones para parchearlas. Pero si adem\u00e1s se consiguen ambas metas -priorizar y remediar-, se puede lograr una reducci\u00f3n de hasta 29 veces en la probabilidad de explotaci\u00f3n.<\/p>\n<p><strong>Principales conclusiones<\/strong><br \/>\nLa capacidad de explotaci\u00f3n medida en el informe se ha determinado utilizando el sistema abierto de puntuaci\u00f3n de predicci\u00f3n de explotaciones (EPSS, Exploit Prediction Scoring System), una iniciativa de la industria que incluye a Kenna Security y al Instituto Cyentia y gestionada por FIRST.org. Esto permite mostrar la probabilidad relativa de que una organizaci\u00f3n en particular sea \u2018explotada\u2019.<br \/>\nLa investigaci\u00f3n confirma una directiva de la Agencia estadounidense de Seguridad de Infraestructuras y Ciberseguridad (CISA) que sugiere dejar de priorizar la reparaci\u00f3n de vulnerabilidades bas\u00e1ndose en las puntuaciones CVSS (Common Vulnerability Scoring System) para centrarse en las que suponen un riesgo inminente, evaluado mediante factores como el c\u00f3digo de explotaci\u00f3n e incluso las menciones en Twitter.<\/p>\n<p>De hecho y seg\u00fan el informe de Kenna Security, priorizar la remediaci\u00f3n de vulnerabilidades con c\u00f3digo de explotaci\u00f3n resulta 11 veces m\u00e1s eficaz que el sistema CVSS para minimizar el riesgo. Otras conclusiones destacadas son:<br \/>\n\u2022 Casi todos los activos de TI (el 95%) tienen al menos una vulnerabilidad altamente explotable.<br \/>\n\u2022 La mayor\u00eda de las organizaciones (el 87%) muestran vulnerabilidades abiertas en al menos el 25% de sus activos, y el 41% en tres de cada cuatro activos.<br \/>\n\u2022 El 62% de las vulnerabilidades tiene menos de un 1% de posibilidades de explotaci\u00f3n. S\u00f3lo el 5% de las vulnerabilidades conocidas (CVEs) superan el 10% de probabilidad.<\/p>\n<p>\u201cLas vulnerabilidades explotadas por los ciber-delincuentes sol\u00edan ser el mejor indicador para los equipos de Seguridad a la hora de remediar\u201d, destaca Ed Bellis, Cofundador y Director de Tecnolog\u00eda de Kenna Security, parte de Cisco. \u201cAhora podemos mostrar la probabilidad de que una organizaci\u00f3n en particular sea explotada, proporcion\u00e1ndole una oportunidad mucho mayor de combatir las potenciales ciber-amenazas de forma efectiva\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un estudio de Kenna Security, parte de Cisco, muestra la probabilidad relativa de que una organizaci\u00f3n sufra un ciber-ataque a trav\u00e9s de exploits conocidos 2021 marc\u00f3 un r\u00e9cord en vulnerabilidades de software conocidas. Las organizaciones informaron de 20.130 vulnerabilidades, 55 al d\u00eda de media. Y aunque s\u00f3lo el 4% suponen un alto riesgo, incluso los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5889\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abClaves para priorizar la remediaci\u00f3n de vulnerabilidades\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5890,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5889"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5889"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5889\/revisions"}],"predecessor-version":[{"id":5891,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5889\/revisions\/5891"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5890"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}