{"id":881,"date":"2026-05-15T12:53:45","date_gmt":"2026-05-15T12:53:45","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/15\/lo-que-le-diran-45-dias-de-observacion-de-sus-propias-herramientas-sobre-su-superficie-de-ataque-real-cyberdefensa-mx\/"},"modified":"2026-05-15T12:53:45","modified_gmt":"2026-05-15T12:53:45","slug":"lo-que-le-diran-45-dias-de-observacion-de-sus-propias-herramientas-sobre-su-superficie-de-ataque-real-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/15\/lo-que-le-diran-45-dias-de-observacion-de-sus-propias-herramientas-sobre-su-superficie-de-ataque-real-cyberdefensa-mx\/","title":{"rendered":"Lo que le dir\u00e1n 45 d\u00edas de observaci\u00f3n de sus propias herramientas sobre su superficie de ataque real \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>En <em>Su mayor riesgo de seguridad no es el malware: es aquello en lo que ya conf\u00eda<\/em>presentamos un argumento simple: la actividad m\u00e1s peligrosa dentro de la mayor\u00eda de las organizaciones ya no parece un ataque. Parece administraci\u00f3n. PowerShell, WMIC, netsh, Certutil, MSBuild: las mismas utilidades confiables que su equipo de TI usa todos los d\u00edas tambi\u00e9n son el conjunto de herramientas preferido de los actores de amenazas modernos. <a href=\"https:\/\/www.bitdefender.com\/en-us\/blog\/businessinsights\/700000-security-incidents-analyzed-living-off-land-tactics?cid=ref%7Cb%7C-CORE-EPP-PHASR-THN-AR\">An\u00e1lisis de Bitdefender<\/a> de 700.000 incidentes de alta gravedad encontraron abuso de herramientas leg\u00edtimas en <strong>84% de ellos<\/strong>.<\/p>\n<p>La reacci\u00f3n que m\u00e1s escuchamos fue justa: <em>Lo sabemos. Entonces, \u00bfqu\u00e9 hacemos realmente al respecto?<\/em><\/p>\n<p>Eso es lo que ofrece Bitdefender <strong><a href=\"https:\/\/www.bitdefender.com\/en-us\/business\/products\/gravityzone-phasr\/free-internal-attack-surface-assessment?cid=ref%7Cb%7C-CORE-THN-AR\">Evaluaci\u00f3n de la superficie de ataque interno<\/a> <\/strong>est\u00e1 dise\u00f1ado para responder. Es un compromiso de 45 d\u00edas y de bajo esfuerzo disponible para organizaciones con 250 o m\u00e1s empleados que convierte el problema abstracto de \u00abvivir de la tierra\u00bb en una lista espec\u00edfica y priorizada de usuarios, puntos finales y herramientas que puede quitarles de manera segura a los atacantes sin arruinar el negocio.<\/p>\n<h2 style=\"text-align: left;\"><strong>Por qu\u00e9 esto, por qu\u00e9 ahora<\/strong><\/h2>\n<p>Una instalaci\u00f3n limpia de Windows 11 viene con <strong>133 binarios \u00fanicos que viven de la tierra<\/strong> repartidos en 987 instancias. Telemetr\u00eda de Bitdefender Labs encontrada <strong>PowerShell activo en el 73% de los puntos finales<\/strong>gran parte de \u00e9l invocado silenciosamente por aplicaciones de terceros. Esto no es un problema de malware, es un problema de exceso de derechos y no se puede solucionar con parches.<\/p>\n<p>Gartner ahora proyecta que <strong>La ciberseguridad preventiva representar\u00e1 el 50% del gasto en seguridad de TI para 2030, frente a menos del 5% en 2024.<\/strong>y eso <strong>El 60% de las grandes empresas adoptar\u00e1n tecnolog\u00edas de reducci\u00f3n din\u00e1mica de la superficie de ataque (DASR) para 2030, frente a menos del 10% en 2025.<\/strong>. La raz\u00f3n es mec\u00e1nica: cuando la mayor\u00eda de las intrusiones no involucran malware y los adversarios se mueven en minutos, \u00abdetectar y responder\u00bb es un ciclo demasiado lento. En primer lugar, debes eliminar los movimientos que los atacantes pueden hacer.<\/p>\n<h2 style=\"text-align: left;\"><strong>C\u00f3mo funciona la evaluaci\u00f3n<\/strong><\/h2>\n<p>El compromiso se ejecuta en cuatro pasos durante aproximadamente 45 d\u00edas, impulsado por <strong><a href=\"https:\/\/www.bitdefender.com\/en-us\/business\/products\/gravityzone-phasr\/free-internal-attack-surface-assessment?cid=ref%7Cb%7C-CORE-THN-AR\">GravityZone PHASR<\/a><\/strong>  \u2014 La tecnolog\u00eda de endurecimiento proactivo y reducci\u00f3n de la superficie de ataque de Bitdefender, y se ubica junto a cualquier pila de endpoints que ya ejecute:<\/p>\n<ol>\n<li><strong>Kickoff y aprendizaje conductual.<\/strong> PHASR crea perfiles de comportamiento para cada par de m\u00e1quina-usuario, normalmente durante 30 d\u00edas.<\/li>\n<li><strong>Revisi\u00f3n del panel de Attack Surface.<\/strong> Recibe una puntuaci\u00f3n de exposici\u00f3n (0 a 100) y una lista priorizada de hallazgos en cinco categor\u00edas: binarios que viven fuera de la tierra, herramientas de administraci\u00f3n remota, herramientas de manipulaci\u00f3n, criptomineros y herramientas de pirater\u00eda, cada una asignada a los usuarios y dispositivos espec\u00edficos a los que afecta.<\/li>\n<li><strong>Sprint de reducci\u00f3n opcional.<\/strong> Aplique controles manualmente o deje que el piloto autom\u00e1tico de PHASR los aplique. Los usuarios pueden solicitar acceso nuevamente a trav\u00e9s de un flujo de trabajo de aprobaci\u00f3n integrado con un solo clic.<\/li>\n<li><strong>Revisi\u00f3n de reducci\u00f3n.<\/strong> Una sesi\u00f3n final cuantifica cu\u00e1nta superficie ha reducido y qu\u00e9 TI oculta y binarios no autorizados surgieron en el camino.<\/li>\n<\/ol>\n<p>Los clientes de acceso temprano han reducido su superficie de ataque al <strong>30% o m\u00e1s en los primeros 30 d\u00edas<\/strong>y uno inform\u00f3 cerca de <strong>70%<\/strong> bloqueando LOLBins y herramientas remotas, sin gastos generales de investigaci\u00f3n ni interrupciones para el usuario final.<\/p>\n<h2 style=\"text-align: left;\"><strong>Qu\u00e9 significa para las diferentes partes interesadas<\/strong><\/h2>\n<ul>\n<li><strong>Para el CISO:<\/strong> un n\u00famero de exposici\u00f3n defendible y listo para la junta que cambia semana tras semana, asignado a los comportamientos que los atacantes realmente utilizan.<\/li>\n<li><strong>Para el SOC y el administrador de TI:<\/strong> arriba a <strong>50% menos carga de trabajo de investigaci\u00f3n y respuesta<\/strong>porque clases enteras de comportamiento sospechoso pero leg\u00edtimo simplemente no ocurren en puntos finales que no los necesitan.<\/li>\n<li><strong>Para el tomador de decisiones empresariales:<\/strong> reducci\u00f3n de superficie continua y documentada: cada vez m\u00e1s lo que los reguladores, auditores y ciberaseguradores quieren ver.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\"><strong>Comience donde ya est\u00e1n los atacantes<\/strong><\/h2>\n<p>El art\u00edculo anterior finalizaba con un principio: los riesgos m\u00e1s importantes ya no son externos ni desconocidos: ya est\u00e1n dentro de su entorno. Esto termina en una pr\u00e1ctica: puede tener un mapa preciso y priorizado de esos riesgos dentro de 45 d\u00edas, sin costo, sin cambiar su pila existente.<\/p>\n<p>Si ejecuta un entorno con mucho Windows con 250 o m\u00e1s usuarios, <strong><a href=\"https:\/\/www.bitdefender.com\/en-us\/business\/products\/gravityzone-phasr\/free-internal-attack-surface-assessment?cid=ref%7Cb%7C-CORE-THN-AR\">Solicite aqu\u00ed su evaluaci\u00f3n de superficie de ataque interno<\/a><\/strong>. Los compromisos seguir\u00e1n ocurriendo. Que una se convierta en una infracci\u00f3n depende casi por completo de lo que un atacante pueda alcanzar una vez que est\u00e9 dentro. La forma m\u00e1s r\u00e1pida de acortar esa lista es mirarla.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Su mayor riesgo de seguridad no es el malware: es aquello en lo que ya conf\u00edapresentamos un argumento simple: la actividad m\u00e1s peligrosa dentro de la mayor\u00eda de las organizaciones ya no parece un ataque. Parece administraci\u00f3n. PowerShell, WMIC, netsh, Certutil, MSBuild: las mismas utilidades confiables que su equipo de TI usa todos los [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[181,24,717,2549,205,2550,2551,2552,54,687,527],"class_list":["post-881","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-ataque","tag-cyberdefensa-mx","tag-dias","tag-diran","tag-herramientas","tag-observacion","tag-propias","tag-real","tag-sobre","tag-superficie","tag-sus"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=881"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/881\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}