Guía de los defensores 2025: Fortalezca sus defensas para el futuro

VER EL INFORME COMPLETO EN PDF
– La Guía de los defensores, a diferencia de informes convencionales, ofrece información procesable en lugar de tendencias abstractas y ayuda a gestionar mejor el tiempo y recursos de los equipos de seguridad.
– El enfoque que plantea esta guía puede reducir los costos al prevenir las infracciones antes de que ocurran, así como optimizar las inversiones en seguridad.
– Los profesionales de la seguridad encontrarán en este informe datos de expertos en ciberseguridad y científicos de datos que se enfrentan a amenazas diarias en primera línea de batalla.
Resumen general de la guía de defensores.
La noticia:
Este innovador informe sobre el estado de Internet presenta una recopilación única de proyectos de investigación originales, que incluyen investigaciones nunca antes publicadas sobre la calificación de riesgos y el abuso de VPN.
Estas secciones de investigación muestran la experiencia colectiva de Akamai, compuesta por investigadores prácticos y científicos de datos.
A diferencia de los informes tradicionales, ofrece a los profesionales de la seguridad una guía única de perspectivas innovadoras basadas en evidencia derivadas de expertos en ciberseguridad del mundo real que combaten activamente las amenazas diarias.
El informe va más allá de las tendencias abstractas y proporciona información procesable de inmediato.
Para los CISO, integra el marco de seguridad en profundidad con un enfoque de cuatro pasos al combinar medidas proactivas y preparación reactiva para formar una estrategia de ciberseguridad basada en la investigación.
El resultado es una guía práctica para dotar a las organizaciones de técnicas del mundo real que son esenciales para proteger los sistemas en el complejo panorama digital de 2025.
Sección uno: gestión de riesgos.
Puntuación de riesgos: nueva investigación de Net.
Esta investigación sobre la puntuación de riesgos fortalece el componente de gestión de riesgos del marco de seguridad en profundidad mediante la introducción de un módulo de puntuación de seguridad de red basado en evidencia. El estudio aborda la creación y cuantificación de registros de riesgos en contextos internos y externos.
Los hallazgos clave incluyen el desarrollo de un módulo de puntuación de seguridad de red que se centra en maximizar el impacto y minimizar los recursos.
El estudio identifica factores críticos en la evaluación de riesgos, como la definición de parámetros de riesgo, la determinación de la importancia de la aplicación, la aplicación de mitigaciones y la evaluación de la complejidad.
Los investigadores cuantifican el riesgo calculando la probabilidad de compromiso de los activos expuestos externamente y la probabilidad de movimiento lateral a través de los activos internos.
La investigación presenta métodos para analizar y mejorar la seguridad de la red a través de la evaluación del impacto de los puntos finales y recomendaciones de segmentación dirigidas.
Al examinar tanto los servicios expuestos a Internet como los patrones de exposición de la red interna, el informe proporciona a los profesionales herramientas basadas en evidencia para mejorar su gestión de riesgos dentro del marco de seguridad en profundidad.
Metamorfosis del malware: investigación actualizada.
El informe ofrece un análisis exhaustivo de familias de botnets sofisticadas como NoaBot, FritzFrog y RedTail.
Al examinar estas amenazas avanzadas, la investigación proporciona a los profesionales de la seguridad conocimientos cruciales para mejorar sus técnicas de evaluación y mitigación de riesgos dentro del marco de seguridad en profundidad.
Los hallazgos principales de este estudio revelan la creciente complejidad y accesibilidad de los ciberataques, destacando cómo las botnets modernas emplean capacidades avanzadas como arquitecturas peer-to-peer, malware sin archivos y técnicas de criptominería personalizadas capaces de generar importantes rescates en criptomonedas.
Para abordar estas amenazas en evolución, la investigación propone una variedad de estrategias de mitigación, que incluyen segmentación de la red, gestión integral de parches, copias de seguridad periódicas y capacitación continua en ciberseguridad para los empleados.
Estas recomendaciones basadas en evidencia brindan a los profesionales de la seguridad herramientas prácticas para implementar una postura de seguridad más sólida, administrando y mitigando eficazmente los riesgos dentro de los entornos digitales de sus organizaciones.
Sección dos: arquitectura de red
Abuso de VPN: nueva investigación de Net.
Esta investigación se alinea estrechamente con el componente de arquitectura de red del marco de seguridad en profundidad al brindar información basada en evidencia sobre las vulnerabilidades y las posibles técnicas de explotación y mitigación de los dispositivos VPN.
El informe revela cómo los dispositivos VPN que sirven como puntos de entrada críticos a la red presentan vulnerabilidades arquitectónicas significativas que los actores de amenazas sofisticados pueden explotar sistemáticamente.
Las vulnerabilidades clave incluyen omisiones de autenticación, fallas de ejecución de código remoto y la capacidad de extraer datos de configuración confidenciales.
La investigación también destaca los riesgos asociados con las configuraciones predeterminadas y las claves de cifrado codificadas de forma rígida.
Las técnicas de mitigación sugeridas incluyen el uso de protocolos LDAP seguros, la implementación de claves de cifrado personalizadas y la actualización periódica del firmware de VPN.
Esta información procesable permite a los profesionales de seguridad mejorar sus metodologías de puntuación de riesgos e implementar medidas de seguridad más sólidas en torno a la infraestructura VPN, fortaleciendo así su postura de seguridad general en consonancia con los principios de seguridad en profundidad.
La investigación destaca la necesidad crítica de que las organizaciones avancen más allá de los modelos tradicionales de acceso a la red de todo o nada hacia arquitecturas de seguridad más granulares y basadas en la identidad.
Cross-site scripting: nuevo examen de la carga útil y la actividad de los actores de amenazas.
Este análisis integral de las vulnerabilidades de cross-site scripting (XSS) proporciona información crítica para los profesionales de seguridad que implementan controles de arquitectura de red dentro del marco de seguridad en profundidad.
La investigación demuestra cómo la necesidad fundamental de las aplicaciones web de procesar la entrada del usuario crea vulnerabilidades arquitectónicas que pueden explotarse sistemáticamente, en particular cuando el contexto de JavaScript ya está presente.
A través de un análisis técnico detallado de los ataques XSS del mundo real en 2024, los investigadores identificaron técnicas de explotación sofisticadas, que incluyen inyección remota de recursos, robo de cookies, desfiguración de sitios web y ataques de uso de sesiones, con hallazgos que muestran que más del 98% de las referencias remotas de JavaScript eran legítimas, mientras que el porcentaje restante representaba varios vectores de ataque.
El informe proporciona estrategias de mitigación basadas en evidencia alineadas con los principios de defensa en profundidad, enfatizando la importancia de la codificación de salida adecuada, las políticas de seguridad de contenido y las características de seguridad del marco web moderno.
Los hallazgos subrayan la necesidad crítica de que las organizaciones implementen medidas defensivas en capas, que incluyen escaneo de vulnerabilidades, firewalls de aplicaciones web y codificación adecuada de parámetros controlados por el usuario, al tiempo que destacan cómo las protecciones XSS tradicionales deben evolucionar para abordar técnicas de ataque sofisticadas que van más allá de simples exploits de prueba de concepto.
Sección tres: seguridad del host.
Kubernetes: investigación actualizada
Esta investigación sobre la seguridad de Kubernetes se alinea estrechamente con la parte de seguridad del host del marco de seguridad en profundidad, y brinda información basada en evidencia y recomendaciones prácticas para que los profesionales de la seguridad mejoren su postura de seguridad de Kubernetes y del host.
La investigación profundiza en las complejidades de Kubernetes, un marco de orquestación de contenedores de código abierto ampliamente utilizado en la computación distribuida.
La mayoría de los descubrimientos no se pueden reparar porque están integrados en el diseño de Kubernetes, lo que enfatiza la importancia de usar las técnicas descubiertas para mantenerse más seguro.
Los investigadores descubrieron seis vulnerabilidades críticas (CVE) en Kubernetes durante 2023 y 2024, que involucran principalmente ataques de inyección de comandos que podrían llevar a un compromiso completo del clúster.
Los hallazgos clave incluyen vulnerabilidades en la función Volumes de Kubernetes, problemas con PersistentVolumes y una falla de inyección de comandos en el mecanismo de consulta de registros.
La investigación también destaca los posibles riesgos de seguridad en el proyecto sidecar git-sync.
Para mitigar estas amenazas, el estudio recomienda implementar políticas de seguridad integrales, incluidas políticas de seguridad de pods, políticas de red y medidas de seguridad en tiempo de ejecución.
Otras estrategias de mitigación implican el uso de control de acceso basado en roles, el empleo de técnicas de búsqueda de amenazas y el aprovechamiento de herramientas como Open Policy Agent para acciones basadas en políticas.
La investigación enfatiza la importancia de aplicar parches de forma regular y mantener la vigilancia contra las amenazas emergentes en los entornos de Kubernetes.
VER EL INFORME COMPLETO EN PDF
|
|
| Recomendados | ||
| Debes saber esto | ||










