Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

A la caza de la amenaza (threat hunting), una especialidad con futuro

Hay dos tipos de empresas: las que han sido atacadas y las que no saben que lo están siendo. Para todas ellas la técnica threat hunting (o caza de la amenaza) puede ser enormemente útil.

Y es que, los expertos coinciden: es hora de considerar la búsqueda de amenazas.

Se trata de un ejercicio de seguridad activo, que tiene el objetivo de encontrar y erradicar a los atacantes que han accedido a nuestro entorno sin activar alarmas.

Es una metodología opuesta a la conocida como seguridad tradicional, que se sustenta principalmente en dar respuesta a alertas que han detectado una actividad maliciosa.

La disciplina, si bien es similar a otras tareas que llevan a cabo los expertos en ciberseguridad como la respuesta ante incidentes, la gestión de riesgos o las pruebas de penetración, tiene sus particularidades. 

Entre las cuestiones fundamentales cabe destacar que el objetivo principal de la técnica es encontrar atacantes expertos, organizados y financiados. Para ello es recomendable contar con un equipo de personas con diferentes competencias y llevar a cabo un plan de búsqueda fijando de antemano el alcance, los objetivos y los tiempos que se dedicarán. Por descontado, hay que contar con los registros adecuados habilitados: si los miembros del equipo no pueden ver lo que ocurre en sus sistemas, tampoco podrán responder en consecuencia.

Threat hunting es una especialidad de futuro por muchos motivos: por un lado porque las amenazas se multiplican al mismo ritmo que su grado de sofisticación y por otro, porque los datos son ya el bien más utilizado, más valorizado y más sensible de las organizaciones. 

La caza de amenazas bien aplicada permite a las organizaciones detectar de forma proactiva a los atacantes y detenerlos, reducir la superficie de ataque y aumentar la velocidad y precisión de la respuesta.

Lo Más Reciente

WSO2 adquirirá la startup Moesif

WSO2, firma en tecnología de infraestructura digital empresarial,  adquirirá...

La revolución del comercio conversacional y la IA en sistemas CRM

México se encuentra en una etapa de transformación digital...

Solución basada en IA permite personalizar el aprendizaje interactivo

Role Play es la nueva oferta impulsada por IA...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

WSO2 adquirirá la startup Moesif

WSO2, firma en tecnología de infraestructura digital empresarial,  adquirirá la startup Moesif, con sede en San Francisco (EE.UU.) y especializada en análisis avanzado de...

Amenaza vintage asedia a América Latina: el phishing afecta a 43% de las PyMEs de la región

Un estudio de Kaspersky revela que el año pasado, 43% de las PyMEs de América Latina fueron víctimas de ataques de phishing, ciberamenaza que...

La revolución del comercio conversacional y la IA en sistemas CRM

México se encuentra en una etapa de transformación digital sin precedentes, donde el comercio conversacional y la adopción de la inteligencia artificial (IA) en...