PTaaS

Un estudio de ESG revela que la superficie de ataque está superando las capacidades tradicionales de Pentesting

Sin categoría

La encuesta subraya la necesidad de que muchas organizaciones se replanteen la realización de pentesting puntuales y adopten un enfoque continuo basado en plataformas. Synack, plataforma líder en soluciones de pruebas de penetración como servicio (PTaaS), ha anunciado hoy los resultados de una encuesta dirigida por Enterprise Strategy Group (ESG) que muestra los retos que plantea la ampliación de las pruebas de penetración para satisfacer las necesidades de las grandes empresas. El informe, encargado por Synack, recoge la opinión de 200 responsables técnicos de organizaciones con al menos 1.000 empleados. La mitad de los encuestados afirma que es más difícil gestionar su superficie de ataque hoy que hace un año, ya sea por el riesgo de terceros, la complejidad de los datos o la creciente sofisticación de los atacantes. Otros aspectos destacados del informe son: El 58% de las empresas afirma que la detección de vulnerabilidades se está volviendo más difícil a medida que su superficie de ataque aumenta en complejidad, tamaño y velocidad de cambio. Las organizaciones informan que el pentesting cubre actualmente sólo el 47% de las aplicaciones críticas para el negocio. El 60% de los encuestados afirma que le resulta difícil realizar pruebas con la frecuencia suficiente para seguir el ritmo de desarrollo de las aplicaciones, y tres de cada cuatro afirman que es probable que consideren soluciones de pruebas basadas en plataformas como el pentesting como servicio (PTaaS). «Las pruebas de penetración puntuales han sido un elemento básico de los programas de seguridad durante tanto tiempo, que puede ser difícil pasar a un enfoque continuo», subraya Mark Kuhr, CTO y cofundador de Synack. «Esta encuesta muestra que los equipos de seguridad son conscientes del potencial del PTaaS para acelerar la transformación empresarial y seguir el ritmo del desarrollo de software moderno, aunque pocos han dado el salto.» Solo el 32% de los encuestados afirmó utilizar el pentesting para mejorar las estrategias y la postura de seguridad general. La mayoría afirmó utilizar el pentesting para el cumplimiento de normativas o para lograr objetivos tácticos como encontrar y corregir vulnerabilidades. Para obtener más información sobre el enfoque de Synack de PTaaS, haga clic aquí. Para obtener más datos de la encuesta de ESG, haga clic aquí.

20 Junio 2024

Sin categoría

Madrid, 6 de junio de 2024. Synack, plataforma líder en soluciones de pruebas de penetración como servicio (PTaaS), ha anunciado una integración con la empresa líder en tecnología de ciberseguridad Nucleus Security para cerrar la brecha entre la gestión de vulnerabilidades y las pruebas de seguridad. La plataforma PTaaS de Synack proporciona información procesable sobre vulnerabilidades explotables en el entorno de un cliente. Las herramientas de gestión de vulnerabilidades, como los escáneres, proporcionan información de seguridad útil, pero los equipos de seguridad no suelen coordinar sus resultados con las soluciones de pentesting. Con la integración Nucleus/Synack, los clientes pueden introducir datos de pruebas de seguridad de Synack en el proceso de gestión de vulnerabilidades de Nucleus, visualizando los datos de Synack junto con información derivada de otros activos y fuentes de vulnerabilidades. Esta integración mejora la visibilidad global de la seguridad de las organizaciones. La integración también añade priorización al ciclo de vida de la gestión de vulnerabilidades. Los proveedores de gestión de vulnerabilidades y pruebas de seguridad, incluido Synack, proporcionan un excelente contexto de vulnerabilidad: gravedad, puntuación CVSS, explotabilidad y recomendaciones de corrección. Sin embargo, debido a que los datos pueden estar aislados o faltar el contexto empresarial de los activos afectados por cada fallo, puede ser difícil priorizar qué vulnerabilidades abordar. Este reto se complica por el hecho de que los clientes pueden utilizar muchas herramientas, cada una con sus propias fuentes de datos sobre vulnerabilidades. Para contrarrestar esto, Nucleus proporciona una puntuación de riesgo personalizada en una escala de 0 a 1.000 que combina información sobre vulnerabilidades de múltiples proveedores (incluido Synack) con el contexto empresarial proporcionado por la organización. Esto garantiza que los equipos de seguridad sepan qué vulnerabilidades presentan los riesgos más urgentes. Las puntuaciones de riesgo facilitan la detección de alertas ruidosas para centrarse en las vulnerabilidades y los activos afectados que importan. La integración de Nucleus/Synack con Synack correlaciona la puntuación de riesgo, la criticidad y la explotabilidad, de modo que la información procesable aparece en primer plano. Al profundizar en los resultados de las pruebas de Synack resaltados por Nucleus, los clientes obtienen detalles sobre la naturaleza del exploit y recomendaciones específicas sobre cómo remediar el problema antes de que los malos actores puedan aprovecharse de la brecha de seguridad. La integración está disponible sin cargo adicional para los clientes con suscripciones válidas a Synack y Nucleus. Para obtener información sobre cómo configurar su conector Synack para Nucleus, visite: https://help.nucleussec.com/docs/synack Acerca de Nucleus Security La plataforma Nucleus es una solución de gestión de vulnerabilidades basada en riesgos (RBVM) que automatiza los procesos y flujos de trabajo de gestión de vulnerabilidades, lo que permite a las organizaciones mitigar las vulnerabilidades 10 veces más rápido, utilizando una fracción de los recursos que se necesitan para realizar estas tareas en la actualidad. Acerca de Synack La exclusiva plataforma de pruebas de seguridad bajo demanda de Synack aprovecha una comunidad de investigadores de seguridad fiable y con talento, así como una tecnología inteligente, para ofrecer pruebas de penetración y gestión de vulnerabilidades, con resultados procesables. Estamos comprometidos a hacer que el mundo sea más seguro, dando a las organizaciones acceso bajo demanda a los investigadores de seguridad más fiables del mundo. Con sede en Silicon Valley y equipos regionales en todo el mundo, Synack protege a agencias federales, activos clasificados del Departamento de Defensa de EEUU y una creciente lista de clientes de la lista Global 2000. Solo en 2023 descubrió más de 14.000 vulnerabilidades para clientes. Para más información, visite www.synack.com.  

6 Junio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad