NOTICIAS

Los Expertos Opinan – «El futuro de la ciberseguridad: el enfoque del próximo nivel de ecosistema» – David Grout

 

El futuro de la ciberseguridad: el enfoque del próximo nivel de ecosistema

 

     

David Grout

Director de Ingeniería de Sistemas para el Sur de Europa de FireEye

En el ISMS Forum participaré en una mesa redonda que analizará si una aproximación de ecosistema es efectiva para la ciberseguridad. Realmente es un área interesante en la que creo que se estarán centrando muchos asistentes.

Asegurar las infraestructuras usando capas de tecnología sin un enfoque de ecosistema es una pérdida de tiempo actualmente. Los atacantes avanzados están usando todas las debilidades y vectores potenciales para alcanzar sus objetivos y la única forma de atraparlos es organizar un ecosistema de seguridad.

El planteamiento del ecosistema permite a cualquier compañía la capacidad de centralizar la visibilidad, tomar mejores decisiones y gestionar las investigaciones. Este método no siempre equivale a un modelo de mono editor y no sólo está basado en tecnologías. Para desarrollar un ecosistema hace falta agregar importantes áreas de tecnología, personal, procesos e inteligencia para ganar agilidad al detectar, proteger o reaccionar durante un ciberataque.

Proteger solo las TI, y con tecnologías dispares, no es suficientemente eficiente.  Las empresas e instituciones necesitan crear una plataforma controlada por la inteligencia para comprender qué y contra quién están luchando lo que a su vez les permitirá reaccionar más rápido a los ciberataques. Como mencionamos en nuestro informe M-Trends, las empresas necesitan centrarse en reducir el tiempo medio de permanencia (el tiempo que pasa desde que la seguridad se ve comprometida y su detección). Para reducirlo, las empresas y sus SOC necesitan conocer en profundidad las TTP (técnicas, herramientas y procedimientos) de los atacantes para buscarlos de forma proactiva y reactiva.

El enfoque reactivo es el modelo estándar desarrollado hace décadas con las tecnologías de firmas que buscan artefactos conocidos usados por los atacantes. Hoy en día, para ir un paso más allá, las empresas necesitan buscar proactivamente a los atacantes, y no esperar a la simple detección, sino cazar y buscar de forma activa las TTP conocidas en sus redes.  También necesitan buscar actividades no maliciosas, ya que los atacantes están usando cada vez más herramientas conocidas y autorizadas, como Windows Management Instrumentation (WMI), PowerShell y otras. 

El enfoque o modelo de ecosistema aporta valor cuando se encuentra algo, las empresas pueden pivotar desde los indicios generados a piezas de otras redes como OT, plataformas cloud… y buscar más datos forenses para determinar si los atacantes están allí y, si es así, cuál es el perímetro de los ataques.

La inteligencia es la clave para construir diferentes escenarios de ataque potenciales y definir la investigación proactiva de artefactos. Los resultados brindarán valor añadido al sistema de protección para crear un ciclo de mejora global.

Crear un ecosistema de seguridad controlado por las capacidades de inteligencia y forenses es hoy en día el nuevo paradigma para rastrear a los atacantes avanzados en las redes de las empresas. Les invito al debate sobre este interesante asunto el próximo 20 de septiembre a las 10:10.

 

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.