Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Published:

Descubrimiento de activos: un imprescindible para comprender su superficie de ataque completa

by FireMon

Justin Stouder, gerente general de Asset Manager de FireMon, se reunió hace algunos años con una gran empresa de servicios financieros y conversó con su CISO sobre el inventario de activos. El CISO estaba indignado. “A 11 equipos distintos les tomó un total de tres meses entregarles una postura de activos”, comentó Stouder. Tres meses para decirle al CISO cuántos activos tenía la empresa. En un momento, el CISO golpeó el escritorio con los puños. Ese tiempo era claramente inaceptable. Comprender la superficie de ataque completa de una empresa es cada vez más difícil. La “rápida proliferación de dispositivos IoT agregará una complejidad significativa a la ya desafiante tarea de gestionar los activos de TI”, señala Gartner. Según un pronóstico reciente de International Data Corporation (IDC), unos 41.6 mil millones de dispositivos endpoint IoT estarán en línea para 2025. Una solución de descubrimiento de activos rápida, precisa y no intrusiva es hoy un primer paso imperativo para delimitar la superficie de ataque de una organización.

Descubrimiento de activos, o bien: no se puede gestionar lo que no se puede ver

La mayor suposición errónea respecto de la postura de seguridad, dijo Stouder, es que la gestión de vulnerabilidades da cuenta de todos los activos bajo su responsabilidad. “Solo se puede afirmar una postura determinada desde la perspectiva de las vulnerabilidades sobre los activos que se conocen”, dijo Stouder. Sabiendo que la gestión de vulnerabilidades va más abajo en la cadena, señaló Stouder, no es lo primero —ni lo segundo ni lo tercero— que se debe hacer. “Hay que saber cuáles son los activos en el entorno”, dijo Jennifer Varner, directora de ventas de soluciones de ciberseguridad de Verizon North America, en una transmisión web reciente sobre el Data Breach Investigations Report (DBIR) 2024 de Verizon. “Se debe tener visibilidad completa de todos los endpoints y, una vez que se tiene esa visibilidad, se puede avanzar hacia lo que llamamos ‘cuantificación’, que consiste en cómo evaluar el riesgo con base en ese endpoint en un momento dado”. Stouder coincidió. “Hay que saber cuáles son los activos. Ante todo”, dijo. Esa opinión está en todas partes, especialmente en el piso de la RSA Conference 2024, realizada recientemente.

Por qué la velocidad es importante en el descubrimiento de activos

Con la proliferación de la IA, los ataques ocurren a una velocidad sin precedentes. Y la proliferación de dispositivos no es nada comparada con la proliferación de ataques, dijo Stouder. “Se necesita una solución que brinde esa perspectiva (de descubrimiento de activos) a nivel empresarial en menos de un día”, dijo Stouder. Los entornos de trabajo híbridos y complejos y los flujos de trabajo en cloud que crean activos efímeros son ahora algo común. “Hay que ser muy rápido para hacer el descubrimiento, y luego poder hacerlo de nuevo y mostrar el delta de manera oportuna. Una y otra vez”. Stouder comparó una herramienta de descubrimiento rápido con un combustible de mayor octanaje para vehículos: al igual que con el octanaje, mientras mayor sea el porcentaje de activos contabilizados, mejor funcionará su vehículo de seguridad. “Realmente se busca impulsar el riesgo financiero y la priorización en torno a un endpoint, o a un grupo de endpoints, una vulnerabilidad u otros elementos dinámicos del entorno”, dijo Varner, de Verizon. “Pero todo el concepto es: ¿cómo obtener el máximo provecho de su inversión? ¿Cómo saber dónde invertir su tiempo primero?”. Para Stouder, esa respuesta es sencilla. “Empezar con el descubrimiento de activos es clave”, dijo Stouder. “Es absolutamente crítico. Y muchas organizaciones lo están comprendiendo ahora”. Según Grand View Research, el mercado de gestión de activos cibernéticos crecerá de $100 million en 2021 a $4 billion para 2030. Eso equivale a una tasa de crecimiento anual compuesta (CAGR) del 50%. Cuando se trata de combatir a los actores maliciosos, el descubrimiento de activos está demostrando ser una punta de lanza eficaz en materia de seguridad.

En resumen

La falta de visibilidad de la superficie de ataque de su organización puede generar frustración en los equipos de seguridad y, en última instancia, vulnerabilidades en su red. Justin Stouder, de FireMon, recomienda una solución de descubrimiento de activos rápida y precisa como primer paso imperativo para construir una postura de seguridad. Después de todo, ¡no se puede gestionar lo que no se puede ver! Por último, la velocidad es vital para protegerse de los ataques actuales, producidos con rapidez e impulsados por la IA.

Descubrimiento de activos: imprescindible para un ASM completo | FireMon