{"id":1146,"date":"2026-06-10T12:26:36","date_gmt":"2026-06-10T12:26:36","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/10\/su-pentest-automatizado-parece-limpio-vea-lo-que-se-perdio-en-este-seminario-web-para-expertos-cyberdefensa-mx\/"},"modified":"2026-06-10T12:26:36","modified_gmt":"2026-06-10T12:26:36","slug":"su-pentest-automatizado-parece-limpio-vea-lo-que-se-perdio-en-este-seminario-web-para-expertos-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/10\/su-pentest-automatizado-parece-limpio-vea-lo-que-se-perdio-en-este-seminario-web-para-expertos-cyberdefensa-mx\/","title":{"rendered":"Su Pentest automatizado parece limpio. Vea lo que se perdi\u00f3 en este seminario web para expertos \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Su informe pentest parece limpio. Ese podr\u00eda ser el problema.<\/p>\n<p>Ejecute pentesting automatizado durante el tiempo suficiente y los nuevos hallazgos comenzar\u00e1n a agotarse. En la tercera o cuarta ejecuci\u00f3n, aparecen menos problemas. El informe parece estable. El liderazgo entiende \u00abestable\u00bb como \u00abseguro\u00bb. Generalmente no lo es. El trabajo se ralentiza. El riesgo no.<\/p>\n<p>Esa brecha es lo que se propone cerrar en un seminario web de The Hacker News con Picus Security.<\/p>\n<p>Autumn Stambaugh y Can Y\u00fcceel, con el presentador James Azar, muestran qu\u00e9 valida su herramienta, d\u00f3nde se detiene y c\u00f3mo cerrar lo que deja abierto. <a href=\"https:\/\/thehacker.news\/validate-automated-pentesting\">Reg\u00edstrese para el seminario web.<\/a><\/p>\n<p>Comience con el problema central. Un informe plano puede significar que se solucionaron los agujeros obvios. Tambi\u00e9n puede significar que la herramienta ha llegado al l\u00edmite de lo que puede ver. El pentesting automatizado a menudo se trata como una validaci\u00f3n de seguridad total. No lo es.<\/p>\n<p>Picus encuadra la validaci\u00f3n en seis superficies y aplica pentesting automatizado en una de ellas, la ruta de ataque: si un atacante puede moverse a trav\u00e9s de un entorno. Eso deja a los otros cinco sin probar, incluidas las reglas de detecci\u00f3n, las configuraciones de la nube, los controles de identidad y las barreras de seguridad de la IA. El ajuste puede mejorar el an\u00e1lisis, pero no puede convertir una prueba de ruta de ataque en detecci\u00f3n o validaci\u00f3n en la nube.<\/p>\n<p>Esta es la parte que la mayor\u00eda de los equipos pasan por alto. Cuando la herramienta explota una t\u00e9cnica, no puede decirle si su regla SIEM se activ\u00f3 o su EDR gener\u00f3 una alerta. Puede demostrar que es posible el volcado de credenciales o el movimiento lateral.<\/p>\n<p>Eso todav\u00eda no le dice si el EDR lo bloque\u00f3, el SIEM lo registr\u00f3 o el SOC ten\u00eda suficiente se\u00f1al para actuar. Demuestra que existe un camino. No dice nada sobre si habr\u00edas atrapado a un atacante us\u00e1ndolo.<\/p>\n<p>\u00c9se es el riesgo: confundir un camino accesible con uno defendido. <a href=\"https:\/\/thehacker.news\/validate-automated-pentesting\">Reserva tu asiento para la sesi\u00f3n.<\/a><\/p>\n<h2>BAS y el Pentesting automatizado responden a diferentes preguntas<\/h2>\n<p>La simulaci\u00f3n de infracciones y ataques pregunta si un control reacciona ante un comportamiento conocido: bloqueado, detectado, registrado o perdido. El pentesting automatizado pregunta hasta d\u00f3nde podr\u00eda llegar un atacante a trav\u00e9s de una ruta explotable. Cambie uno por otro y la brecha desaparecer\u00e1 del informe, no del medio ambiente.<\/p>\n<p>El problema pr\u00e1ctico es la priorizaci\u00f3n. Si una herramienta demuestra que existe una ruta pero sus controles ya la bloquean o la detectan, es posible que ese hallazgo no tenga la urgencia de una que funciona silenciosamente. Sin validaci\u00f3n de control, los equipos clasifican el riesgo faltando la mitad de la evidencia. En eso es en lo que se centra la sesi\u00f3n: convertir un mont\u00f3n de hallazgos en una cola clasificada en funci\u00f3n de si los controles realmente detectaron el comportamiento.<\/p>\n<p>Si el pentesting automatizado se trata como el programa de validaci\u00f3n completo, esta es la brecha que se debe verificar primero. <a href=\"https:\/\/thehacker.news\/validate-automated-pentesting\">Reg\u00edstrese para el seminario web.<\/a><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Su informe pentest parece limpio. Ese podr\u00eda ser el problema. Ejecute pentesting automatizado durante el tiempo suficiente y los nuevos hallazgos comenzar\u00e1n a agotarse. En la tercera o cuarta ejecuci\u00f3n, aparecen menos problemas. El informe parece estable. El liderazgo entiende \u00abestable\u00bb como \u00abseguro\u00bb. Generalmente no lo es. El trabajo se ralentiza. El riesgo no. Esa [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[3024,24,808,1186,3026,36,3025,3023,3027,503,2873,234],"class_list":["post-1146","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-automatizado","tag-cyberdefensa-mx","tag-este","tag-expertos","tag-limpio","tag-para","tag-parece","tag-pentest","tag-perdio","tag-seminario","tag-vea","tag-web"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1146"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1146\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}