{"id":5987,"date":"2022-02-21T20:50:06","date_gmt":"2022-02-21T19:50:06","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5987"},"modified":"2022-02-21T20:50:06","modified_gmt":"2022-02-21T19:50:06","slug":"cinco-buenas-practicas-para-sacar-mas-partido-a-la-inteligencia-sobre-amenazas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5987","title":{"rendered":"Cinco buenas pr\u00e1cticas para sacar m\u00e1s partido a la Inteligencia sobre Amenazas"},"content":{"rendered":"<p><strong>ThreatQuotient ofrece las claves para combatir uno de los retos m\u00e1s dif\u00edciles para los analistas: dar sentido a toda la inteligencia sobre amenazas a la que se suscriben sus organizaciones<\/strong><\/p>\n<p>ThreatQuotient, empresa l\u00edder en plataformas de operaciones de ciberseguridad, ha revelado en la encuesta SANS 2021 Cyber Threat Intelligence (CTI) que organizaciones de todos los tama\u00f1os y de todos los sectores est\u00e1n adoptando programas de CTI (inteligencia sobre ciberamenazas), lo que refleja el reconocimiento generalizado de los beneficios que pueden aportar los programas de CTI. Se trata de una evoluci\u00f3n importante con respecto a hace varios a\u00f1os, cuando la CTI se llevaba a cabo de forma ad hoc.<\/p>\n<p>Para reforzar las defensas de forma proactiva y acelerar la detecci\u00f3n y la respuesta, es necesario filtrarlo todo para entender y priorizar lo que es importante para su organizaci\u00f3n. He aqu\u00ed cinco buenas pr\u00e1cticas que, desde el punto de vista de ThreatQuotient, pueden servirte de gran ayuda:<\/p>\n<p><strong>1. Selecciona las fuentes de datos sobre amenazas adecuadas para tu organizaci\u00f3n<\/strong>: La informaci\u00f3n sobre amenazas que es valiosa para una organizaci\u00f3n puede no serlo para otra. Ese valor se basa en la relevancia y la accesibilidad, lo que requiere la recopilaci\u00f3n en una fuente de informaci\u00f3n personalizada, agregando datos filtrados por una serie de factores.Una fuente de inteligencia sobre amenazas que a menudo se pasa por alto son los datos internos o eventos, para m\u00e1s tarde se complementados con datos externos y contextualizar la informaci\u00f3n de los sistemas internos. Esto permite a la organizaci\u00f3n comprender la relevancia y centrarse en lo que es prioritario para el negocio.<\/p>\n<p><strong>2. Determina qui\u00e9n va a adquirir los datos<\/strong>: Lo \u00f3ptimo es contar con un equipo responsable de adquirir y analizar la inteligencia sobre amenazas y entregar s\u00f3lo la informaci\u00f3n que sea procesable a un p\u00fablico m\u00e1s amplio. Hay que tener en cuenta c\u00f3mo el mismo informe afectar\u00e1 y ser\u00e1 utilizado por varios equipos de la organizaci\u00f3n, adem\u00e1s de diferentes maneras<\/p>\n<p><strong>3. Estructura los datos para el an\u00e1lisis<\/strong>: Los datos vienen compartidos en varios formatos y necesitan ser normalizados. No simplemente por buscar un mismo formato procesable, sino tambi\u00e9n por el volumen de informaci\u00f3n.<\/p>\n<p><strong>4. Utiliza herramientas de ayuda al an\u00e1lisis<\/strong>: Es importante que la plataforma seleccionada funcione bien con marcos como MITRE ATT&amp;CK para que la organizaci\u00f3n pueda entender qu\u00e9 adversarios podr\u00edan estar apuntando a datos de alto valor, sus t\u00e1cticas, t\u00e9cnicas y procedimientos (TTPs) en los que concentrarse, y qu\u00e9 acciones han de llevarse a cabo como contrapartida.<\/p>\n<p><strong>5. Selecciona las herramientas adecuadas para ayudar a que los datos sean procesables<\/strong>: El an\u00e1lisis permite establecer prioridades para que la organizaci\u00f3n pueda determinar las acciones adecuadas. Con una plataforma abierta y que admita la integraci\u00f3n bidireccional con la infraestructura de seguridad, los elementos del programa de inteligencia sobre amenazas de la organizaci\u00f3n se vuelven finalmente procesables.<\/p>\n<p>\u201cSin ninguna duda, consideramos que estos puntos de partida servir\u00e1n a los analistas a comprender mejor d\u00f3nde deben priorizar sus actividades para sacar m\u00e1s provecho de su informaci\u00f3n sobre amenazas y derrotar a los adversarios, antes de que sufran un impacto negativo o pierdan datos\u201d, concluye Eutimio Fern\u00e1ndez, Regional Sales Manager de ThreatQuotient Espa\u00f1a.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, John Czupak, CEO de ThreatQuotient \/ Imagen cortes\u00eda de ThreatQuotient\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ThreatQuotient ofrece las claves para combatir uno de los retos m\u00e1s dif\u00edciles para los analistas: dar sentido a toda la inteligencia sobre amenazas a la que se suscriben sus organizaciones ThreatQuotient, empresa l\u00edder en plataformas de operaciones de ciberseguridad, ha revelado en la encuesta SANS 2021 Cyber Threat Intelligence (CTI) que organizaciones de todos los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5987\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCinco buenas pr\u00e1cticas para sacar m\u00e1s partido a la Inteligencia sobre Amenazas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5988,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5987"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5987"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5987\/revisions"}],"predecessor-version":[{"id":5989,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5987\/revisions\/5989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5988"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5987"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5987"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5987"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}