Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Cinco razones por las que el Hacking ético es necesario

No todos los hackers son criminales, ni trabajan en un lugar oscuro o se encuentran encapuchados frente a una computadora. Fluid Attacks, compañía dedicada a pruebas de seguridad, dio detalles sobre la importancia que tiene el hackeo ético para las empresas de hoy en día y las claves que hacen a este concepto necesario para la sociedad.

Al respecto, Vladimir Villa, CEO de Fluid Attacks, explicó: “El hacker ético es un experto en computación y redes, que con el consentimiento de una persona u organización, realiza constantemente ataques a un sistema, para encontrar vulnerabilidades que un cibercriminal o un hacker malicioso podría eventualmente hallar. Actualmente los software y redes deben probarse desde que empiezan a construirse hasta que ya prestan el servicio a sus usuarios, para que las organizaciones logren defenderse de potenciales ataques”.

A continuación cinco razones de por qué el hacking ético es necesario para la sociedad:

1.Protege software y redes: Para prevenir ciberataques un hacker ético se centra en identificar las vulnerabilidades de seguridad que pueda tener una red o sistema antes de que alguien pueda penetrar y abusar del sistema de una organización.

2. Normativas: En general las entidades financieras y las empresas que crean nuevos productos, como Apps y Softwares, requieren del servicio de un hacker ético ya que operan con regulaciones que les exigen probar sus productos.

“Las personas piensan que solamente las entidades financieras, o compañías que manejen datos personales son quienes requieren realizar pruebas de penetración. Pero, en general, toda compañía que tenga presencia en internet, y en especial, las que capturen datos o realicen transacciones necesitan saber dónde están sus vulnerabilidades desde la creación de sus productos digitales. Esto, con el fin de prevenir problemas de ciberseguridad que puedan terminar afectando la reputación y finanzas de su organización”, detalló Villa.

3. Cibercriminales no se detienen: Ya sea actualizando sus estrategias o desarrollando nuevos métodos para penetrar software, los cibercriminales siempre estarán buscando la forma de concretar sus amenazas.


“Los ataques evolucionan constantemente, por lo que los sistemas deben ser probados continuamente. Para poder soportar ataques y mantener la confianza de sus clientes, las empresas necesitan protección y estar a la vanguardia en cuanto a ciberseguridad”, agregó Villa.

4. Industria en constante crecimiento: Cada vez hay más organizaciones que deciden adoptar nuevas tecnologías, a las cuales hay que prestar atención ya que tienen sus propias deficiencias en materia de ciberseguridad.

“Con cada nueva tecnología que aparece surgen nuevas amenazas. Si bien las defensas se van haciendo más sofisticadas es importante estar siempre atentos a los nuevos ataques que se pueden generar, y es por esto que se requiere el trabajo de hackers éticos para estar actualizados en materia de seguridad”, explicó el directivo.

5. Entrena la IA: Existen herramientas automáticas de detección de vulnerabilidades, basadas en Inteligencia Artificial, que pueden arrojar falsos positivos, es decir que se detecta una anomalía en un programa, archivo o sistema, lo que hace pensar que existe una vulnerabilidad, cuando eso en realidad no es así. Pero una falencia aún mayor de estas herramientas automáticas son las fugas. Es decir, vulnerabilidades existentes que las herramientas no logran detectar y por lo tanto se pasan por alto y no se procede a su solución.

“La Inteligencia Artificial es realizada por máquinas, que pueden pasar por alto ataques generados por cibercriminales que piensan como humanos. Los hackers éticos pueden ayudar a entrenar la IA, simulando ataques de humanos, por lo que siempre será recomendable que en los procesos de detección de vulnerabilidades esté involucrada la inteligencia humana”, concluyó Vladimir Villa.

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...