Su Pentest automatizado parece limpio. Vea lo que se perdió en este seminario web para expertos – CYBERDEFENSA.MX

Su informe pentest parece limpio. Ese podría ser el problema.

Ejecute pentesting automatizado durante el tiempo suficiente y los nuevos hallazgos comenzarán a agotarse. En la tercera o cuarta ejecución, aparecen menos problemas. El informe parece estable. El liderazgo entiende «estable» como «seguro». Generalmente no lo es. El trabajo se ralentiza. El riesgo no.

Esa brecha es lo que se propone cerrar en un seminario web de The Hacker News con Picus Security.

Autumn Stambaugh y Can Yüceel, con el presentador James Azar, muestran qué valida su herramienta, dónde se detiene y cómo cerrar lo que deja abierto. Regístrese para el seminario web.

Comience con el problema central. Un informe plano puede significar que se solucionaron los agujeros obvios. También puede significar que la herramienta ha llegado al límite de lo que puede ver. El pentesting automatizado a menudo se trata como una validación de seguridad total. No lo es.

Picus encuadra la validación en seis superficies y aplica pentesting automatizado en una de ellas, la ruta de ataque: si un atacante puede moverse a través de un entorno. Eso deja a los otros cinco sin probar, incluidas las reglas de detección, las configuraciones de la nube, los controles de identidad y las barreras de seguridad de la IA. El ajuste puede mejorar el análisis, pero no puede convertir una prueba de ruta de ataque en detección o validación en la nube.

Esta es la parte que la mayoría de los equipos pasan por alto. Cuando la herramienta explota una técnica, no puede decirle si su regla SIEM se activó o su EDR generó una alerta. Puede demostrar que es posible el volcado de credenciales o el movimiento lateral.

Eso todavía no le dice si el EDR lo bloqueó, el SIEM lo registró o el SOC tenía suficiente señal para actuar. Demuestra que existe un camino. No dice nada sobre si habrías atrapado a un atacante usándolo.

Ése es el riesgo: confundir un camino accesible con uno defendido. Reserva tu asiento para la sesión.

BAS y el Pentesting automatizado responden a diferentes preguntas

La simulación de infracciones y ataques pregunta si un control reacciona ante un comportamiento conocido: bloqueado, detectado, registrado o perdido. El pentesting automatizado pregunta hasta dónde podría llegar un atacante a través de una ruta explotable. Cambie uno por otro y la brecha desaparecerá del informe, no del medio ambiente.

El problema práctico es la priorización. Si una herramienta demuestra que existe una ruta pero sus controles ya la bloquean o la detectan, es posible que ese hallazgo no tenga la urgencia de una que funciona silenciosamente. Sin validación de control, los equipos clasifican el riesgo faltando la mitad de la evidencia. En eso es en lo que se centra la sesión: convertir un montón de hallazgos en una cola clasificada en función de si los controles realmente detectaron el comportamiento.

Si el pentesting automatizado se trata como el programa de validación completo, esta es la brecha que se debe verificar primero. Regístrese para el seminario web.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

vea su red como un atacante – CYBERDEFENSA.MX

Asume el incumplimiento. Los días cero siguen enviándose, la IA está escribiendo exploits más rápido de lo que nadie parchea y «parchear todo a tiempo» dejó de funcionar hace años. Deja de apostar a la organización a ganar esa carrera. No controlas qué insecto aterriza. Tú controlas lo que puede alcanzar una vez que lo hace.

Esa es una pregunta sobre la forma de su red, y la mayoría de los equipos tienen la forma incorrecta. HD Moore, creador de Metasploit y ahora director ejecutivo de runZero, pasa la sesión mostrándote esa forma desde el lado del atacante.

Reserva tu asiento para una sesión EN VIVOo regístrate y te enviaremos la grabación.

La segmentación que crees tener

La suposición cómoda: los sistemas críticos se encuentran detrás de un firewall o en su propio segmento, por lo que un punto de apoyo aquí no puede convertirse en un desastre allá. Llámelo la ilusión de segmentación. Se mantiene hasta que alguien mapea la red de verdad.

Entonces aparecen las costuras. Un dispositivo conectado a dos redes a la vez, uniendo silenciosamente las zonas que deseaba mantener separadas. Equipo conectado que nadie registró, respondiendo en un segmento en el que no debería estar. Conjuntos completos de máquinas escondidas detrás de una puerta de enlace de protocolo industrial, invisibles para su escáner, accesibles para cualquiera que sepa que la puerta de enlace está ahí. Nada de eso está en la lista de activos. Todo gira alrededor del control con el que contabas.

El inventario es una lista. Los atacantes leen un mapa.

Mantienes un inventario, una lista estática de las cosas que posees. A un atacante no le importa tu lista. Les importan los caminos: cómo un punto de apoyo llega al siguiente, hasta aterrizar en algo que duele. Las dos vistas rara vez coinciden y la diferencia es exactamente la parte de su red que usted no puede ver y ellos sí. Moore construyó Metasploit, el marco en el que la mitad de la industria aprendió a atacar, y ahora dirige la empresa cuyo trabajo consiste en encontrar los activos y las conexiones que las organizaciones no saben que tienen.

Toma tu lugar y vea esa vista enfocada en su propio entorno.

Lo que dejas capaz de hacer

  • Encuentre los activos que no sabe que tiene. TI no autorizada, IoT en la sombra y los subactivos detrás de las puertas de enlace del protocolo OT donde sus escaneos nunca aparecen.
  • Encuentra los puentes que rompen la segmentación. Los dispositivos multitarjeta y los activos olvidados que conectaban zonas que usted creía estaban aislados.
  • Vea los caminos, no sólo las partes. Cambie el inventario estático por un mapeo de rutas de ataque en vivo que muestre cómo viaja realmente un punto de apoyo.
  • Arregle las pocas cosas que importan. Centrar la reparación en los activos y enlaces que acortan la ruta de un atacante hacia el impacto.

La red corporativa, la fábrica o ambos entrelazados: si TI, IoT y OT comparten su entorno, las uniones entre ellos son donde esto sale mal. Vea su red como ya lo hace un atacante, antes que él.

Regístrate ahora. ¿No puedes hacerlo vivir? Regístrese de todos modos y le enviaremos la grabación.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.