28 Shares 1881 Views 1 Comments

El Pentesting tradicional está muerto

25 junio, 2019
28 Compartido 1,881 Visualizaciones 1

¿Está obsoleto el modo en el que las empresas llevan a cabo el pentesting? ¿Cómo está evolucionando la forma de hacer pentesting con la última tecnología? Durante la primera edición de CISO Day, José Manuel Martinez, Country Manager de Integrity, nos explicó lo último en pentesting.

En total, más de 30 speakers nacionales e internacionales, expertos como Chema Alonso CDO de Telefónica, Juan Cobo, CISO de Ferrovial, Carlos Manchado, CISO de Naturgy o Luis Jiménez, Subdirector General del CCN, estuvieron presentes en esta primera edición. Además contó con el apoyo de Google Cloud, X by Orange, A3Sec, McAfee, Trend Micro, Integrity, Build38, Netskope, Sonatype, Proofpoint, Ackcent, M2i Formación, Tixeo, Smartfense, Lepide, Dinahosting, Safend, Micromouse, Opswat, Campus Internacional de Ciberseguridad, BigData Magazine, Globb Security, Cuadernos de Seguridad, CiberClick, HackerCar, Derecho en la Red, Seguridad Informática, Axicom y con el apoyo institucional de INCIBE, CCN-CERT, CNPIC

 

La idea que defendió José Manuel Martínez, Country Manager de Integrity durante su intervención en CISO Day 2019, es que el pentesting tradicional es obsoleto; sin embargo, subrayó la importancia de entender algunas claves para apoyar esta afirmación. Esta estrategia se basa en tres pilares: tecnología, procesos y personas; y cuenta con un enfoque práctico ‘de facto’ para hacer test de manera preventiva.

Nadie duda de que internet es un ámbito que ha evolucionado y lo seguirá haciendo de forma imparable. Hasta ahora el pentesting ha ido de la mano de internet pero se ha quedado atrás debido a los cambios tecnológicos que se han dado desde los años 90 hasta nuestros días.

Si bien el pentesting ha evolucionado junto a las nueva herramientas de test de intrusión, el modelo actual y tradicional es un modelo ineficiente, de acuerdo con el ponente: “El modelo de los años 90 deducía vulnerabilidades, se confirmaban, se reportaban y se corregían. Actualmente el proceso que se sigue es el mismo y esto es ineficaz”. Las vulnerabilidades han evolucionado y es necesario que lo test de intrusión evolucionen también ante amenazas más difíciles de detectar, más complicadas de corregir y con un mayor alcance dañino.

¡No te pierdas el vídeo completo de la intervención de José Manuel Martínez, Country Manager de Integrity durante su intervención en la primera edición de CISO Day!

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

Biometría para el control de presencia en el trabajo
Network Security
19 compartido2,566 visualizaciones
Network Security
19 compartido2,566 visualizaciones

Biometría para el control de presencia en el trabajo

Mónica Gallego - 13 mayo, 2019

El software de estos dispositivos es personalizable y se adapta a la forma de trabajar de las empresas en cada…

Jori Armengol & Asociados es elegido por TechAssure como socio exclusivo en España
Actualidad
111 visualizaciones
Actualidad
111 visualizaciones

Jori Armengol & Asociados es elegido por TechAssure como socio exclusivo en España

Alicia Burrueco - 27 julio, 2020

La empresa, pionera en España en ofrecer pólizas de ciberriesgo, ha experimentado un crecimiento del 73 % de este tipo…

Más del 57% de los usuarios de videoconsolas desconoce que pueden ser hackeadas
Actualidad
31 compartido2,194 visualizaciones
Actualidad
31 compartido2,194 visualizaciones

Más del 57% de los usuarios de videoconsolas desconoce que pueden ser hackeadas

Vicente Ramírez - 27 marzo, 2018

Según un estudio realizado por la empresa especializada en ciberseguridad S2 Grupo, a través de su blog Hijosdigitales.es, el 57,8%  de los usuarios…

Un comentario

  1. Pingback: El Pentesting tradicional está muerto

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.