28 Shares 2315 Views 1 Comments

El Pentesting tradicional está muerto

25 junio, 2019
28 Compartido 2,315 Visualizaciones 1

¿Está obsoleto el modo en el que las empresas llevan a cabo el pentesting? ¿Cómo está evolucionando la forma de hacer pentesting con la última tecnología? Durante la primera edición de CISO Day, José Manuel Martinez, Country Manager de Integrity, nos explicó lo último en pentesting.

En total, más de 30 speakers nacionales e internacionales, expertos como Chema Alonso CDO de Telefónica, Juan Cobo, CISO de Ferrovial, Carlos Manchado, CISO de Naturgy o Luis Jiménez, Subdirector General del CCN, estuvieron presentes en esta primera edición. Además contó con el apoyo de Google Cloud, X by Orange, A3Sec, McAfee, Trend Micro, Integrity, Build38, Netskope, Sonatype, Proofpoint, Ackcent, M2i Formación, Tixeo, Smartfense, Lepide, Dinahosting, Safend, Micromouse, Opswat, Campus Internacional de Ciberseguridad, BigData Magazine, Globb Security, Cuadernos de Seguridad, CiberClick, HackerCar, Derecho en la Red, Seguridad Informática, Axicom y con el apoyo institucional de INCIBE, CCN-CERT, CNPIC

 

La idea que defendió José Manuel Martínez, Country Manager de Integrity durante su intervención en CISO Day 2019, es que el pentesting tradicional es obsoleto; sin embargo, subrayó la importancia de entender algunas claves para apoyar esta afirmación. Esta estrategia se basa en tres pilares: tecnología, procesos y personas; y cuenta con un enfoque práctico ‘de facto’ para hacer test de manera preventiva.

Nadie duda de que internet es un ámbito que ha evolucionado y lo seguirá haciendo de forma imparable. Hasta ahora el pentesting ha ido de la mano de internet pero se ha quedado atrás debido a los cambios tecnológicos que se han dado desde los años 90 hasta nuestros días.

Si bien el pentesting ha evolucionado junto a las nueva herramientas de test de intrusión, el modelo actual y tradicional es un modelo ineficiente, de acuerdo con el ponente: “El modelo de los años 90 deducía vulnerabilidades, se confirmaban, se reportaban y se corregían. Actualmente el proceso que se sigue es el mismo y esto es ineficaz”. Las vulnerabilidades han evolucionado y es necesario que lo test de intrusión evolucionen también ante amenazas más difíciles de detectar, más complicadas de corregir y con un mayor alcance dañino.

¡No te pierdas el vídeo completo de la intervención de José Manuel Martínez, Country Manager de Integrity durante su intervención en la primera edición de CISO Day!

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Tech Data y su nueva iniciativa contra el Ransomware en Europa
Actualidad
27 compartido1,451 visualizaciones
Actualidad
27 compartido1,451 visualizaciones

Tech Data y su nueva iniciativa contra el Ransomware en Europa

Vicente Ramírez - 20 marzo, 2018

Tech Data ha anunciado el lanzamiento en Europa de Ransomware Practice Builder, una nueva iniciativa que forma parte de su compromiso permanente…

Microsoft se prepara para detener a los piratas informáticos
Security Breaches
860 visualizaciones
Security Breaches
860 visualizaciones

Microsoft se prepara para detener a los piratas informáticos

José Luis - 4 diciembre, 2017

El futuro de todo ya no está en el internet de las computadoras que es lo que tenemos actualmente y…

España, tercer país del mundo en porcentaje de usuarios atacados por troyanos bancarios
Actualidad
6 compartido1,300 visualizaciones
Actualidad
6 compartido1,300 visualizaciones

España, tercer país del mundo en porcentaje de usuarios atacados por troyanos bancarios

Aina Pou Rodríguez - 1 octubre, 2020

Ginp y Cebruser protagonizaron más del 80% de los ataques durante el segundo trimestre del año Según los datos del…

Un comentario

  1. Pingback: El Pentesting tradicional está muerto

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.