{"id":1062,"date":"2026-06-03T16:04:05","date_gmt":"2026-06-03T16:04:05","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/03\/vea-su-red-como-un-atacante-cyberdefensa-mx\/"},"modified":"2026-06-03T16:04:05","modified_gmt":"2026-06-03T16:04:05","slug":"vea-su-red-como-un-atacante-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/03\/vea-su-red-como-un-atacante-cyberdefensa-mx\/","title":{"rendered":"vea su red como un atacante \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Asume el incumplimiento. Los d\u00edas cero siguen envi\u00e1ndose, la IA est\u00e1 escribiendo exploits m\u00e1s r\u00e1pido de lo que nadie parchea y \u00abparchear todo a tiempo\u00bb dej\u00f3 de funcionar hace a\u00f1os. Deja de apostar a la organizaci\u00f3n a ganar esa carrera. No controlas qu\u00e9 insecto aterriza. T\u00fa controlas lo que puede alcanzar una vez que lo hace.<\/p>\n<p>Esa es una pregunta sobre la forma de su red, y la mayor\u00eda de los equipos tienen la forma incorrecta. HD Moore, creador de Metasploit y ahora director ejecutivo de runZero, pasa la sesi\u00f3n mostr\u00e1ndote esa forma desde el lado del atacante.<\/p>\n<p><b><a href=\"https:\/\/thehacker.news\/beyond-zero-day\">Reserva tu asiento para una sesi\u00f3n EN VIVO<\/a><\/b>o reg\u00edstrate y te enviaremos la grabaci\u00f3n.<\/p>\n<h3 style=\"text-align: left;\">La segmentaci\u00f3n que crees tener<\/h3>\n<p>La suposici\u00f3n c\u00f3moda: los sistemas cr\u00edticos se encuentran detr\u00e1s de un firewall o en su propio segmento, por lo que un punto de apoyo aqu\u00ed no puede convertirse en un desastre all\u00e1. Ll\u00e1melo la ilusi\u00f3n de segmentaci\u00f3n. Se mantiene hasta que alguien mapea la red de verdad.<\/p>\n<p>Entonces aparecen las costuras. Un dispositivo conectado a dos redes a la vez, uniendo silenciosamente las zonas que deseaba mantener separadas. Equipo conectado que nadie registr\u00f3, respondiendo en un segmento en el que no deber\u00eda estar. Conjuntos completos de m\u00e1quinas escondidas detr\u00e1s de una puerta de enlace de protocolo industrial, invisibles para su esc\u00e1ner, accesibles para cualquiera que sepa que la puerta de enlace est\u00e1 ah\u00ed. Nada de eso est\u00e1 en la lista de activos. Todo gira alrededor del control con el que contabas.<\/p>\n<h3 style=\"text-align: left;\">El inventario es una lista. Los atacantes leen un mapa.<\/h3>\n<p>Mantienes un inventario, una lista est\u00e1tica de las cosas que posees. A un atacante no le importa tu lista. Les importan los caminos: c\u00f3mo un punto de apoyo llega al siguiente, hasta aterrizar en algo que duele. Las dos vistas rara vez coinciden y la diferencia es exactamente la parte de su red que usted no puede ver y ellos s\u00ed. Moore construy\u00f3 Metasploit, el marco en el que la mitad de la industria aprendi\u00f3 a atacar, y ahora dirige la empresa cuyo trabajo consiste en encontrar los activos y las conexiones que las organizaciones no saben que tienen.<\/p>\n<div class=\"article-board\">\n<p><b><a href=\"https:\/\/thehacker.news\/beyond-zero-day\">Toma tu lugar<\/a><\/b>  y vea esa vista enfocada en su propio entorno.<\/p>\n<\/div>\n<h3 style=\"text-align: left;\">Lo que dejas capaz de hacer<\/h3>\n<ul>\n<li><b>Encuentre los activos que no sabe que tiene.<\/b> TI no autorizada, IoT en la sombra y los subactivos detr\u00e1s de las puertas de enlace del protocolo OT donde sus escaneos nunca aparecen.<\/li>\n<li><b>Encuentra los puentes que rompen la segmentaci\u00f3n.<\/b> Los dispositivos multitarjeta y los activos olvidados que conectaban zonas que usted cre\u00eda estaban aislados.<\/li>\n<li><b>Vea los caminos, no s\u00f3lo las partes.<\/b> Cambie el inventario est\u00e1tico por un mapeo de rutas de ataque en vivo que muestre c\u00f3mo viaja realmente un punto de apoyo.<\/li>\n<li><b>Arregle las pocas cosas que importan.<\/b> Centrar la reparaci\u00f3n en los activos y enlaces que acortan la ruta de un atacante hacia el impacto.<\/li>\n<\/ul>\n<p>La red corporativa, la f\u00e1brica o ambos entrelazados: si TI, IoT y OT comparten su entorno, las uniones entre ellos son donde esto sale mal. Vea su red como ya lo hace un atacante, antes que \u00e9l.<\/p>\n<h2><a href=\"https:\/\/thehacker.news\/beyond-zero-day\">Reg\u00edstrate ahora<\/a>. <span style=\"font-weight: normal;\">\u00bfNo puedes hacerlo vivir? Reg\u00edstrese de todos modos y le enviaremos la grabaci\u00f3n.<\/span><\/h2>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Asume el incumplimiento. Los d\u00edas cero siguen envi\u00e1ndose, la IA est\u00e1 escribiendo exploits m\u00e1s r\u00e1pido de lo que nadie parchea y \u00abparchear todo a tiempo\u00bb dej\u00f3 de funcionar hace a\u00f1os. Deja de apostar a la organizaci\u00f3n a ganar esa carrera. No controlas qu\u00e9 insecto aterriza. T\u00fa controlas lo que puede alcanzar una vez que lo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2874,86,24,435,2873],"class_list":["post-1062","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-atacante","tag-como","tag-cyberdefensa-mx","tag-red","tag-vea"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1062"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1062\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}