La creciente sofisticación de las ciberenaces, amplificada por el uso ofensivo de la IA, redefine las prioridades de la ciberseguridad. La automatización de los SOC y la caza de amenazas cibernéticas proactivas se vuelven esenciales para preservar la resiliencia de las organizaciones.
Hemos estado presenciando una profunda mutación de jugadores cibernéticos cada vez más sofisticados durante algún tiempo en un entorno de TI distribuido en un paisaje regulatorio creciente. La estaca se ha vuelto existencial. Una gran violación de seguridad puede paralizar la actividad de un negocio u organización durante semanas y tener un impacto permanente en su imagen.
En este caso, el futuro estará marcado por ataques orquestados por la inteligencia artificial que se convierte en una herramienta central en las estrategias cibercriminales. La explosión de ataques automatizados, más dirigidos y más difícil de detectar, los hará más efectivos. Ante esto, la defensa comienza a organizarse integrando estas tecnologías en las herramientas de defensa.
Los SOC modernos van de un modo reactivo proactivo, buscando cada vez más la automatización de reacciones. La caza de amenazas cibernéticas, asistida por IA, en Darkweb luego presentará ventajas en la estrategia de ciberseguridad:
* Detección temprana de compromisos o fugas (identificador de cuentas de empleados para la venta o fuga, datos de clientes expuestos, claves API, configuraciones de VPN o compromiso de acceso RDP, etc.).
* Monitoreo de la reputación de la organización (discusiones de grupos APT o piratas informáticos dirigidos a la empresa, ofrece comprar o acceder a infraestructura, campañas de phishing en preparación contra usuarios o marcas, etc.).
* Información sobre amenazas específicas (conociendo las técnicas, herramientas e infraestructuras utilizadas con objetivos similares [sectorielles ou géographiques]Detección de nuevos malware o kits de ataque transmitidos en foros especializados, etc.)
Esta ganancia que representa una ventaja temporal combinada con la automatización será una palanca en la gestión de riesgos para la organización. Actualización de las bases de los COI enviados al SIEM, la activación de las contraseñas restablece las acciones, el bloqueo de IP/dominios vinculados a grupos maliciosos y otras acciones rápidas permitirá que los analistas se concentren más en análisis más profundos.
El aumento de SoC tiene sentido: el BOT, un radar permanente real, hace que el 80 % del trabajo (colección + detección + Push IOC) y el cazador (el cerebro humano) interviene en el 20 % restante. Este enfoque rico en significado tendrá el mayor impacto.
____________________________
Por Cédric Boucly CyberSecurity Director en Tenexa
Leer también:
Ciberseguridad: cuando las herramientas en exceso hacen que los riesgos sean invisibles …
Ciberseguridad como un nuevo territorio estratégico MSP …
Ciberseguridad: construir una defensa ágil frente a las amenazas de transferencia …
Ciberseguridad: finalice la visión dividida de la prevención …
SOC de nueva generación: IA y código abierto para ciberseguridad más accesible
[

