«El hacking ético tiene ventajas sobre herramientas automáticas creadas para la identificación de las vulnerabilidades, porque el hacker explota estas últimas para llegar a objetivos de alto valor dentro de la empresa.»
En la actualidad, hay una tendencia en las organizaciones a invertir más en la seguridad de aplicaciones y a que la ciberseguridad sea vista de una manera más preventiva que reactiva. Consecuentemente, ha cobrado mayor interés el que se hagan pruebas de seguridad desde el inicio de la construcción del software y durante todo el proceso, buscando cerrar las vulnerabilidades antes de que salga al mercado y tratando de encontrar la mejor manera de acelerar los procesos de desarrollo sin sacrificar la seguridad. En cuanto a estas necesidades es que el hacking ético merece especial atención.
Las amenazas a la seguridad, si bien pueden provenir desde dentro de la compañía, como es el caso del compromiso de los sistemas a causa del error humano, también se presentan en forma de ciberataques. Los cibercriminales pueden deshabilitar los sistemas de sus víctimas, robar sus datos o utilizarlos como puntos de lanzamiento de otros ataques.
Es frente a este riesgo constante que se ha creado el concepto de ciberseguridad, definido por Gartner como la combinación de personas, políticas, procesos y tecnologías usada por una empresa para proteger sus activos cibernéticos. Como lo menciona el más reciente reporte de ciberseguridad en América Latina y el Caribe por el Banco Interamericano de Desarrollo, el interés por conocer qué es la ciberseguridad ha aumentado, hecho fomentado, como se menciona en el reporte, por el crecimiento en el número de ciberataques.
Le puede interesar: La Gestión de las Vulnerabilidades en Tiempos de Ciberataques Aleatorios
Entre las técnicas más frecuentes observadas el año pasado, según un estudio del IBM (International Business Machines Corporation), se encuentran la explotación de vulnerabilidades y el phishing, que implica que el criminal se hace pasar por una entidad fiable. Lo interesante es que el éxito de ambas técnicas puede prevenirse desde dentro de las organizaciones si se piensa como el atacante.
En este terreno es que se destaca el hacking ético, en que expertos altamente calificados (los hackers éticos) llevan a cabo ciberataques, pero en favor de la ciberseguridad de las organizaciones, descubriendo vulnerabilidades en sus sistemas al replicar las tácticas, técnicas y procedimientos de los actores maliciosos.
El hacking ético tiene ventajas sobre herramientas automáticas creadas para la identificación de las vulnerabilidades, porque el hacker explota estas últimas para llegar a objetivos de alto valor dentro de la empresa, identificando impactos reales que podría alcanzar un cibercriminal. Lo crucial para las organizaciones es empezar a hacer estas pruebas lo más pronto posible y repetirlas durante todo el ciclo de vida del desarrollo de la tecnología. Y en su organización ¿ya hacen pruebas continuas de seguridad de su tecnología?
Lea también: Desarrollo de Habilidades y Conocimiento en Ciberseguridad










