{"id":50827,"date":"2024-03-05T15:01:35","date_gmt":"2024-03-05T14:01:35","guid":{"rendered":"https:\/\/ticker-noticiasep.microcontenidos.com\/NoticiaRSS.vbhtml?user=XRNR562DLR&amp;cod=20240305150135"},"modified":"2024-03-05T15:01:35","modified_gmt":"2024-03-05T14:01:35","slug":"mundo-pentera-saca-al-mercado-el-primer-producto-de-pruebas-automatizadas-de-penetracion-en-la-nube-para-reducir-la-exposicion","status":"publish","type":"post","link":"https:\/\/webciudadana.net\/?p=50827","title":{"rendered":"Mundo: Pentera saca al mercado el primer producto de pruebas automatizadas de penetraci\u00f3n en la nube para reducir la exposici\u00f3n"},"content":{"rendered":"\n<p>(Informaci\u00f3n remitida por la empresa firmante)<\/p>\n<p>\nLa plataforma de Pentera descubre y prioriza las brechas de seguridad explotables tanto en la nube como en entornos de producci\u00f3n de redes empresariales<\/p>\n<p>\nHAMBURGO, Alemania, 5 de marzo de 2024 \/PRNewswire\/ &#8212; Pentera acaba de anunciar la disponibilidad general de Pentera Cloud como parte de su plataforma de validaci\u00f3n de seguridad automatizada para complementar sus reconocidos productos Pentera Core y Surface.<\/p>\n<p> Pentera Cloud es el primer producto de software que permite efectuar pruebas de seguridad bajo demanda y evaluar la resistencia de las cuentas corporativas ante ataques nativos de la nube. Como parte de la plataforma de validaci\u00f3n de seguridad automatizada de Pentera, Pentera Cloud permite a los equipos de seguridad reducir la exposici\u00f3n a los ataques nativos de la nube procedentes de cualquier punto de la superficie de ataque de TI: local, externos y en la nube.<\/p>\n<p> \u00abEl mercado de Continuous Threat Exposure Management (CTEM) est\u00e1 avanzando con gran rapidez. Las organizaciones est\u00e1n armonizando sus esfuerzos de seguridad para abarcar la exposici\u00f3n empresarial y cibern\u00e9tica, que se est\u00e1 trasladando cada vez m\u00e1s a la nube\u00bb, afirma Ran Tamir, Chief Product Officer en Pentera. \u00abPentera est\u00e1 llevando la validaci\u00f3n de la seguridad un paso m\u00e1s all\u00e1. La introducci\u00f3n de pruebas de penetraci\u00f3n automatizadas en la nube asegura que las organizaciones puedan identificar y remediar de forma continua la ciberexposici\u00f3n comprobada a fin de mantener la preparaci\u00f3n de la seguridad, mientras avanzan en su migraci\u00f3n a la nube.\u00bb<\/p>\n<p>\nA medida que las organizaciones contin\u00faan su traslado a la nube, redistribuyen una mayor parte de su riesgo a dichos entornos. Los actores maliciosos cada vez se centran m\u00e1s en los activos en la nube; seg\u00fan las \u00faltimas investigaciones, el 82% de las brechas afectan a datos almacenados en la nube. A este reto se suma que numerosas organizaciones operan en entornos h\u00edbridos, con una mezcla de distintos proveedores de nube e infraestructuras locales. Esta combinaci\u00f3n mejora la flexibilidad operativa, pero tambi\u00e9n aumenta la cantidad de posibles vectores de ataque.<\/p>\n<p> Pentera Cloud introduce pruebas de penetraci\u00f3n automatizadas, dise\u00f1adas para la escala de las superficies de ataque modernas y la velocidad de los entornos din\u00e1micos en la nube. Pentera Cloud, emulando t\u00e1cticas y t\u00e9cnicas de actores maliciosos reales, desaf\u00eda los controles de seguridad para identificar deficiencias explotables en los entornos AWS y Azure. Algunos ejemplos de exposiciones que son encontradas por Pentera Cloud son el compromiso de identidad, la escalada de privilegios de roles, el movimiento lateral hacia cargas de trabajo PaaS y la ejecuci\u00f3n de c\u00f3digo remota.<\/p>\n<p> \u00abLa validaci\u00f3n continua de Pentera se ha convertido en una aut\u00e9ntica referencia para las pruebas que llevamos a cabo dentro de nuestras redes empresariales y, con la introducci\u00f3n de Pentera Cloud, hemos podido ampliar esas capacidades a nuestros entornos nativos de la nube\u00bb, comenta Joseph Gothelf, VP, Cybersecurity en Wyndham Hotel &amp; Resorts. \u00abEn este momento, nuestro objetivo es asegurarnos de que cualquier vulnerabilidad o error de configuraci\u00f3n que exista en nuestra red sea solucionado a tiempo. Cuando estamos interesados en probar un caso de uso espec\u00edfico, las pruebas bajo demanda de Pentera nos aportan ese valor a\u00f1adido para que no necesitemos contratar servicios externos de pentesting que nos aseguren una resiliencia continua a lo largo de nuestra transici\u00f3n a la nube.\u00bb<\/p>\n<p>\nCon Pentera Cloud las organizaciones disfrutan de:<\/p>\n<p>\nEmulaci\u00f3n automatizada de ataques en la nube: Pentera Cloud mapea autom\u00e1ticamente los entornos AWS y Azure de la organizaci\u00f3n, identificando recursos, identidades, cargas de trabajo y datos en la nube. El motor algor\u00edtmico emula ataques nativos de la nube, incluyendo el movimiento lateral a trav\u00e9s de las cargas de trabajo, a fin de probar la resiliencia de la organizaci\u00f3n frente a las t\u00e9cnicas de ataque en la nube mapeadas en el marco MITRE ATT&amp;CK.<\/p>\n<p>\nPruebas de superficie de ataque cruzadas: los entornos h\u00edbridos, cada vez m\u00e1s complejos, abren nuevas posibilidades para que los actores maliciosos consigan introducirse en una organizaci\u00f3n. Pentera Cloud aplica la creatividad de los actores de amenazas experimentados, utilizando los datos descubiertos dentro de su ecosistema en la nube para moverse lateralmente y explotar los entornos locales. Y viceversa.<\/p>\n<p>\nRemediaci\u00f3n basada en evidencias: Pentera Cloud aprovecha el an\u00e1lisis de cadenas de ataque (kill-chains) y el contexto \u00fanico del entorno en la nube de la organizaci\u00f3n para validar la exposici\u00f3n y brindar la correspondiente orientaci\u00f3n de remediaci\u00f3n priorizada.<\/p>\n<p>\nAumento del paquete de seguridad en la nube existente: Pentera Cloud complementa las soluciones de seguridad en la nube tales como Cloud Security Posture Management (CSPM) y Cloud Native Application Protection Platforms (CNAPP) mediante la validaci\u00f3n de la explotabilidad de los riesgos enumerados. Pentera Cloud elimina los falsos positivos a fin de aumentar la eficiencia de la remediaci\u00f3n.<\/p>\n<p>\nMayor productividad: Permite a los equipos de seguridad integrar las ejecuciones de Pentera Cloud en su programa de validaci\u00f3n de seguridad continua, mejorando as\u00ed los esfuerzos manuales y escalando f\u00e1cilmente en las distintas regiones de la nube.<\/p>\n<p> Si desea m\u00e1s informaci\u00f3n sobre Pentera Cloud y concertar una demostraci\u00f3n, visite: https:\/\/pentera.io\/pentera-cloud<\/p>\n<p>\nAcerca de Pentera<\/p>\n<p>\nPentera es el l\u00edder en la categor\u00eda de Validaci\u00f3n de Seguridad Automatizada, permitiendo a las organizaciones probar con facilidad la integridad de todas las capas de ciberseguridad a trav\u00e9s de toda la superficie de ataque. Mediante la validaci\u00f3n continua, Pentera revela las exposiciones de seguridad reales en cualquier momento y a cualquier escala. Miles de profesionales de la seguridad y proveedores de servicios de todo el mundo conf\u00edan en Pentera para guiar la remediaci\u00f3n y solucionar las deficiencias de seguridad antes de que sean explotadas. Si desea m\u00e1s informaci\u00f3n, visite: Pentera.io<\/p>\n<p>\nContacto para los medios de Pentera<\/p>\n<p>\nDirector jefe de RR. PP.<\/p>\n<p>\nNoam.Hirsch@Pentera.io<\/p>\n<p> View original content:https:\/\/www.prnewswire.com\/news-releases\/pentera-saca-al-mercado-el-primer-producto-de-pruebas-automatizadas-de-penetracion-en-la-nube-para-reducir-la-exposicion-a-los-ataques-nativos-de-la-nube-302079826.html<\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Informaci\u00f3n remitida por la empresa firmante) La plataforma de Pentera descubre y prioriza las brechas de seguridad explotables tanto en la nube como en entornos de producci\u00f3n de redes empresariales HAMBURGO, Alemania, 5 de marzo de 2024 \/PRNewswire\/ &#8212; Pentera acaba de anunciar la disponibilidad general de Pentera Cloud como parte de su plataforma de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-50827","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/webciudadana.net\/index.php?rest_route=\/wp\/v2\/posts\/50827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webciudadana.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webciudadana.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webciudadana.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webciudadana.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=50827"}],"version-history":[{"count":0,"href":"https:\/\/webciudadana.net\/index.php?rest_route=\/wp\/v2\/posts\/50827\/revisions"}],"wp:attachment":[{"href":"https:\/\/webciudadana.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=50827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webciudadana.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=50827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webciudadana.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=50827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}