«El Red Team pone a prueba los controles de seguridad llevando a cabo una dinámica del tipo “todo vale”, la misma que utilizan los cibercriminales en el mundo real.»
Mientras la economía global va en descenso, incluso en la industria tecnológica, la vertical de ciberseguridad sigue creciendo exponencialmente. Esto, debido a la creciente ola de violaciones de seguridad informadas por empresas y gobiernos en todo el mundo.
Mantener una estrategia efectiva de ciberdefensa para las empresas y gobiernos se vuelve un desafío cada vez más complejo, y a veces, el enorme gasto en ciberseguridad otorga una falsa sensación de seguridad ante un panorama en que los ataques provienen de todo el mundo, desde hackers adolescentes en sus casas hasta organizaciones cibercriminales auspiciadas por gobiernos.
Es en este contexto, las pruebas de Ethical Hacking y Ethical Phishing se quedan cortas a la hora de medir la resiliencia de una organización ante el cibercrimen, y en este contexto nace el “Red Team”: Un equipo altamente sofisticado de hackers, actores e “ingenieros sociales”, dedicados a poner a prueba la seguridad vista como un todo, es decir, penetración física (burlar barreras físicas de seguridad, monitoreo de cámaras y/o guardias, etc), penetración cibernética (pentesting), e ingeniería social (uso del engaño telefónico, por correo o incluso presencial para obtener accesos e información).
La transformación del entorno laboral hacia modelos remotos o híbridos sólo viene a complejizar el panorama, puesto que ahora los miembros de una organización acceden a las plataformas desde sus casas, sus teléfonos móviles y computadoras personales, muchas veces obviando las medidas de seguridad con las que cuenta una oficina.
Le puede interesar: Protegiendo el DNS de Ciberdelincuentes
El Red Team pone a prueba los controles de seguridad llevando a cabo una dinámica del tipo “todo vale”, la misma que utilizan los cibercriminales en el mundo real, definiendo junto a la organización cuál es el activo más crítico que podrían vulnerar (también llamado “joya de la corona”), y utilizando las mismas técnicas, tácticas y procedimientos que el cibercrimen organizado, intentando vulnerar la seguridad de la organización, documentando cada etapa del proceso, de tal manera que una vez logrado el objetivo, se presenta el caso con lujo de detalles en un informe explicativo con el objetivo de mitigar estas vulnerabilidades y tomar una actitud proactiva ante la ciberdefensa.
Los líderes de ciberseguridad de todo el mundo, se esfuerzan en tener las mejores herramientas, controles y tecnologías para poder combatir la ciberdelincuencia, pero es necesario que todo esto vaya de la mano con la concientización de los colaboradores, ya que se puede tener la mejor tecnología de Zero Trust implementada, pero si el usuario es víctima de un phishing y su computador es comprometido, Game Over.
Cabe recordar que los ciberatacantes tienen millones de oportunidades de explotar una vulnerabilidad y tomar control de los activos, pero solo basta que al equipo de ciberdefensa se les pase solo un ataque para que todos sus activos sean comprometidos.
Las pruebas de Ethical Hacking son excelentes para probar escenarios con un alcance específico, pero si realmente se quiere poner a prueba la inversión en ciberseguridad y la estrategia completa de ciberdefensa de una organización, la manera adecuada es mediante un escenario realista. Eso es el Red Team.
Lea también: Transformación Digital & Seguridad Cibernética










