BookinglyTech News
Ciberseguridad

Inteligencia de amenazas ya no basta: validación automatizada acelera la respuesta

Los equipos de seguridad siguen retrasados cuando la señal llega; la integración de Pentera y Recorded Future permite probar credenciales filtradas en tiempo real.

2 min de lecturaThe Hacker News0 vistas

La última pieza de The Hacker News explica que, aunque la inteligencia de amenazas sigue siendo la señal inicial más valiosa, el cuello de botella aparece cuando el equipo debe decidir qué hacer con cada indicador. En la práctica, un credencial filtrado puede quedar en una cola de espera mientras se valida su explotabilidad en el entorno concreto del cliente.

Los equipos de Recorded Future, la compañía más grande del sector, confirman que el volumen de datos supera la capacidad de pruebas de la mayoría de las organizaciones. El resultado es una acumulación de riesgo que los atacantes aprovechan. Para romper este patrón, la tendencia se mueve hacia el threat‑led penetration testing (TLPT), que parte de un dato real –una vulnerabilidad divulgada o una credencial filtrada– y prueba directamente su explotación en el entorno objetivo.

Pentera ha unido su plataforma a la fuente de inteligencia de Recorded Future para crear un flujo donde un indicador, ya sea proveniente de Pentera, Recorded Future o cualquier otro proveedor, dispara una ejecución automatizada de pruebas sobre la superficie de ataque de la organización. La primera fase conecta la inteligencia de credenciales filtradas con la validación externa, determinando qué credenciales siguen siendo válidas y cuáles son inútiles.

Joseph Gothelf, Vicepresidente de Ciberseguridad de Wyndham Hotels & Resorts, afirma que “la convergencia entre la inteligencia de amenazas y la validación de seguridad es uno de los cambios más importantes en nuestro programa. Saber lo que viene es solo la mitad del problema; poder probarlo en nuestro entorno, a velocidad, construye la verdadera resiliencia en la era de la IA.”

Aún así, la mayoría de los programas de seguridad no pueden responder rápidamente a si una credencial filtrada sigue activa. El objetivo de Pentera y Recorded Future es cerrar ese espacio de incertidumbre, priorizando y probando los indicadores que realmente importan.

Para profundizar, el artículo invita a registrarse en el webinar “Threat Intel Just Got Teeth, TLPT Goes Live” del 29 de septiembre.\n\nGoogle News