Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Solo el 3% de las vulnerabilidades representan un riesgo significativo para la ciberseguridad

Tenable presentó un informe de investigación titulado “The Critical Few: How to Expose and Close the Threats that Matter”, que identifica los puntos clave de exposición dentro de las organizaciones y describe pasos accionables para mitigar posibles amenazas cibernéticas que podrían poner en peligro las operaciones comerciales.

Durante las últimas dos décadas, Tenable ha recopilado y analizado aproximadamente 50 billones de puntos de datos relacionados con más de 240,000 vulnerabilidades. A partir de este extenso conjunto de datos, Tenable desarrolló una metodología que revela que solo el 3% de estas vulnerabilidades resultan frecuentemente en riesgos significativos de exposición.

Con los equipos de ciberseguridad abrumados por la gran cantidad de inteligencia de amenazas fragmentada y datos de vulnerabilidades, Tenable realizó este estudio para ayudar a estos equipos a cambiar hacia una estrategia de defensa proactiva, enfocándose en eliminar las amenazas más peligrosas.

El estudio utilizó el modelo de Clasificación de Prioridad de Vulnerabilidades (VPR, por sus siglas en inglés), desarrollado por Tenable para reflejar el panorama actual de amenazas. Los valores de VPR varían de 0.1 a 10, siendo los valores más altos indicativos de una mayor probabilidad de explotación.

Las vulnerabilidades con un VPR superior a 9.0 son susceptibles de ser explotadas si están expuestas, convirtiéndolas en objetivos de alta prioridad. En cambio, aquellas con VPR entre 7.0 y 8.9 presentan un riesgo moderado, mientras que las categorías media y baja (0.1 a 6.9) son menos propensas a ser explotadas.

Por ejemplo, el 2 de junio de 2024, el estudio analizó casi 240,000 vulnerabilidades y descubrió que solo el 3.1% de ellas—menos de 7,500—fueron clasificadas como Críticas o Altas.
 
“Al enfocarse en las vulnerabilidades que más importan, las organizaciones pueden fortalecer sus defensas y asignar recursos de manera más efectiva”, dijo Arturo Barquín, Director Senior Tenable América Latina. “Es vital que los líderes empresariales comprendan este enfoque y tomen medidas proactivas para proteger sus activos críticos.”, finalizó.

Lo Más Reciente

El auge de la IA transforma las reglas del SEO tradicional

Mientras Google sostiene que el SEO tradicional continúa siendo...

El 91% de las PyMEs temen un ciberataque realizado con IA

A pesar de que la mayoría de las organizaciones...

Solo el 14% de las empresas aprovecha plenamente el valor del cloud: estudio NTT DATA

Solo el 14% de las organizaciones ha alcanzado el...

Telecomunicaciones en México: la infraestructura crítica detrás de la competitividad digital

La competitividad digital de México depende, en gran medida,...

Newsletter

Recibe lo último en noticias e información exclusiva.

El auge de la IA transforma las reglas del SEO tradicional

Mientras Google sostiene que el SEO tradicional continúa siendo fundamental para el posicionamiento digital, el crecimiento acelerado de plataformas como ChatGPT, Perplexity y AI...

El 91% de las PyMEs temen un ciberataque realizado con IA

A pesar de que la mayoría de las organizaciones considera que cuenta con el talento suficiente en materia de ciberseguridad, la complejidad, velocidad y...

Solo el 14% de las empresas aprovecha plenamente el valor del cloud: estudio NTT DATA

Solo el 14% de las organizaciones ha alcanzado el nivel más alto de madurez cloud, pese a casi dos décadas de adopción de esta...