Cómo verificar la cobertura de detección mediante la emulación de amenazas

Simulador de amenazas
+ Simulador de amenazas

Verificar la cobertura de detección de forma continua

La verificación de la cobertura de detección requiere la ejecución controlada de comportamientos realistas de los atacantes en toda la empresa, de modo que los equipos de seguridad puedan observar qué incidentes se detectan, se notifican o se pasan por alto. En este flujo de trabajo, las tácticas, técnicas y procedimientos simulados se asocian a las respuestas esperadas de los controles y, a continuación, se comparan con los resultados reales en las capas de seguridad de la red, los terminales y el correo electrónico. El objetivo es sustituir las suposiciones sobre la eficacia de las herramientas por pruebas repetibles que demuestren si los controles funcionan tal y como están configurados.

Este proceso consiste en realizar evaluaciones periódicas, comparar resultados históricos e identificar las variaciones del entorno que alteran la postura de seguridad a lo largo del tiempo. Además, se beneficia de las vistas en forma de diagrama de escalera, la compatibilidad con la captura de paquetes y la integración con herramientas de gestión de información y eventos de seguridad (SIEM), de modo que los equipos puedan correlacionar los pasos de los ataques simulados con las detecciones y el comportamiento de generación de informes. Este enfoque convierte la validación de la detección en un flujo de trabajo de ingeniería cuantificable, en lugar de un ejercicio puntual.

Solución para la verificación de la cobertura de detección

Para verificar la cobertura de detección es necesario disponer de un método automatizado que permita ejecutar simulaciones de brechas y ataques de forma repetida, medir la respuesta de los controles en múltiples entornos y comparar los resultados a lo largo del tiempo. Keysight Threat Simulator es una plataforma de simulación de brechas y ataques basada en la nube, diseñada para la validación continua de la seguridad. Ofrece una biblioteca diversificada de técnicas MITRE ATT&CK y vectores de amenaza para validar los controles de seguridad de redes, terminales y correo electrónico; es compatible con toda la «Cyber Kill Chain» para las brechas más habituales y las amenazas persistentes avanzadas; incluye diagramas de escalera visuales y soporte para la captura de paquetes; se integra con herramientas SIEM; y ayuda a identificar desviaciones en el entorno, al tiempo que genera recomendaciones de corrección prácticas.

Consulte el diagrama de bloques de la solución de verificación de la cobertura de detección

Consulte el diagrama de bloques de la solución de verificación de la cobertura de detección

Descubre los productos de nuestra solución de verificación de la cobertura de detección

Casos prácticos relacionados

contacto logotipo

Póngase en contacto con uno de nuestros expertos

¿Necesita ayuda para encontrar la solución adecuada para usted?