
En un panorama donde las amenazas se mueven cada vez más rápido, la defensa debe ir más allá de detectar incidentes y esperar a actuar. Este artículo propone una visión profesional sobre por qué la mayoría de ataques siguen rutas previsibles y cómo las organizaciones pueden redefinir su postura de seguridad para contenerlos con mayor velocidad y precisión.
Muchos ciberataques no tienen un componente novedoso, sino una ruta de menor resistencia bien conocida. Los atacantes explotan configuraciones laxas, privilegios excesivos, servicios expuestos y conexiones entre sistemas que permanecen sin monitoreo adecuado. Cuando las defensas son inestables y carecen de mapas confiables, incluso las amenazas predecibles pueden sorprender a las organizaciones.
Para entender por qué los defensores a menudo no leen los mapas de seguridad, es crucial reconocer que, en entornos híbridos y en la nube, la visibilidad completa de cómo se comunican aplicaciones, identidades, dispositivos y cargas de trabajo suele faltar. Esto impide trazar los posibles caminos que seguiría un atacante y, por ende, anticipar movimientos entre sistemas.
Las vulnerabilidades detectadas con mayor frecuencia, como fallas de credenciales y escalación de privilegios, representan vectores fundamentales y bien comprendidos; no escenarios de zero-day. La persistencia de estos riesgos se debe, en parte, a una problemática de herramientas heredadas: tecnologías como los firewalls no fueron diseñadas para mapear dependencias entre aplicaciones y redes. De este modo, la seguridad se evalúa por sistemas aislados, dejando sin leer las rutas de movimiento entre ellos.
La brecha entre detección y contención se agranda cuando los equipos, aun identificando señales de amenaza, carecen de la observabilidad necesaria para entender su significado y priorizar la acción. La experiencia indica que una gran parte de los profesionales confían en detectar movimientos laterales, pero una fracción pequeña puede aislar una carga de trabajo comprometida en tiempo real, y la mayoría demora horas en contener un incidente. En un contexto donde herramientas de IA aceleran ataques, esa asimetría de velocidad se intensifica y se traduce en una ventana de oportunidad cada vez más corta para los defensores.
Frente a esto, la defensa debe reinventarse en dos frentes: contención proactiva y contención reactiva. La contención proactiva parte de aceptar la posibilidad de compromiso y reducir el riesgo mediante la eliminación de rutas innecesarias, la limitación de la propagación entre sistemas y el endurecimiento del entorno para que, incluso ante una brecha, el atacante tenga menos opciones para avanzar. La contención reactiva enfatiza la rapidez para aislar y neutralizar cuando ocurre un incidente. Ambos enfoques deben operar de forma integrada, con controles arquitectónicos que reduzcan el radio de acción de una brecha como parte de la infraestructura estándar, no como una adición posterior.
La observabilidad se presenta como la base de este nuevo enfoque. Más allá de vigilar activos aislados, se necesita una visión end-to-end que muestre cómo interactúan cargas de trabajo, identidades y aplicaciones, e identifique las rutas de menor resistencia que un atacante podría explotar. En este marco, las grafos de seguridad impulsados por IA permiten mapear dependencias en tiempo real y revelar rutas que, de otro modo, permanecerían ocultas. Esta visibilidad basada en la conectividad real fortalece la priorización de la segmentación enfocada en la protección efectiva, en lugar de asegurar activos aislados sin comprender las posibles trayectorias de un atacante.
En un entorno donde los atacantes emplean IA para moverse con mayor velocidad y precisión, una visión sistémica que permita a los defensores ver y actuar con la misma claridad es más crucial que nunca. Cuando los mapas de seguridad son completos y accionables, la probabilidad de que los atacantes encuentren un camino poco transitado se reduce significativamente.
Este artículo forma parte de TechRadar Pro Perspectives, y refleja ideas y análisis sobre cómo las organizaciones pueden ajustar su postura de ciberseguridad para enfrentar un panorama cada vez más dinámico y exigente. Las opiniones expresadas son las del autor y buscan servir de guía estratégica para equipos de seguridad, arquitectos de soluciones y líderes empresariales que trabajan para fortalecer la resiliencia organizacional ante amenazas modernas.
from Latest from TechRadar https://ift.tt/ClTEGXM
via IFTTT IA