Cómo validar los controles de seguridad

Simulador de amenazas
+ Simulador de amenazas

Flujo de trabajo de validación del control continuo

Los equipos de seguridad deben comprobar si los controles implementados son capaces de detectar, bloquear, poner en cuarentena o escalar comportamientos realistas de los atacantes sin interrumpir el tráfico habitual de la empresa. Este reto se complica aún más cuando las protecciones de los terminales, el correo electrónico, la red y la nube se gestionan mediante herramientas diferentes, se actualizan según calendarios distintos y son configuradas por equipos distintos. Los ingenieros necesitan un flujo de trabajo repetible para la validación de los controles de seguridad que ponga de manifiesto las lagunas de detección, los conflictos entre políticas y los puntos ciegos de cobertura a lo largo de toda la secuencia de ataque, al tiempo que genere pruebas útiles para las operaciones de seguridad y los informes de cumplimiento normativo.

Una estrategia de pruebas práctica requiere escenarios repetibles de simulación de brechas y ataques, acciones de los atacantes bien definidas y resultados medibles para cada punto de control del entorno. A menudo, los equipos necesitan comparar los resultados de varias ejecuciones para identificar desviaciones en la configuración, una aplicación inconsistente de las políticas y detecciones omitidas a lo largo del tiempo. La integración de los resultados de la validación con los flujos de trabajo de Gestión de Información y Eventos de Seguridad (SIEM) y de Orquestación, Automatización y Respuesta de Seguridad (SOAR) también puede ayudar a correlacionar alertas, confirmar el comportamiento de la respuesta y priorizar las medidas correctivas en función de la eficacia observada de la pila de seguridad.

Solución de validación de controles de seguridad

La validación de los controles de seguridad requiere un método controlado para simular comportamientos realistas de los atacantes, medir los resultados de seguridad y comparar los resultados a lo largo del tiempo en entornos similares a los de producción. Keysight Threat Simulator ofrece una plataforma de simulación de ataques y brechas de seguridad de tipo «software como servicio» (SaaS) para la validación continua de la seguridad en las defensas de terminales, correo electrónico y redes. Automatiza escenarios de ataque alineados con el ciclo de vida de los mismos, admite pruebas basadas en las técnicas de MITRE ATT&CK, ayuda a identificar desviaciones en la configuración y lagunas de cobertura, y se integra con los flujos de trabajo de SIEM y SOAR para que los ingenieros puedan revisar las detecciones, las acciones de respuesta y las prioridades de corrección de cada ejecución de validación.

Consulte el diagrama de bloques de la solución de validación de controles de seguridad

Diagrama de bloques de la solución de validación de controles de seguridad

Descubre los productos de nuestra solución de validación de controles de seguridad

Casos prácticos relacionados

contacto logotipo

Póngase en contacto con uno de nuestros expertos

¿Necesita ayuda para encontrar la solución adecuada para usted?