BAS, simulando ataques para medir la seguridad real

Muchas organizaciones cuentan con firewalls, EDR, sistemas de detección y múltiples controles de seguridad. Sin embargo, tener estas herramientas implementadas no garantiza que estén funcionando correctamente. Breach and Attack Simulation (BAS) busca responder una pregunta fundamental: ¿los controles de seguridad realmente detectarían y bloquearían un ataque?

Las plataformas BAS simulan técnicas utilizadas por atacantes reales dentro de un entorno controlado. Pueden evaluar la capacidad de detección frente a movimientos laterales, ejecución de código, robo de credenciales o intentos de exfiltración.

A diferencia de una auditoría tradicional, BAS permite realizar validaciones de forma continua. Esto ayuda a comprobar si una nueva configuración, actualización o cambio en la infraestructura afecta la eficacia de los controles de seguridad.

Por ejemplo, una organización puede simular una técnica específica de MITRE ATT&CK y verificar si su SIEM genera una alerta, si el EDR bloquea la actividad y si el equipo de respuesta recibe la información necesaria.

Tip Winxgo: No basta con tener una herramienta de seguridad instalada. Es necesario comprobar periódicamente que responde correctamente ante escenarios reales.

Pregunta para la comunidad: ¿Crees que las empresas deberían simular ataques constantemente para comprobar la eficacia de sus defensas?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds