CGSI anuncia tres nuevos servicios en Ciberseguridad
Recientemente, como parte de su estrategia de servicios para de Ciberseguridad, CGSI comenzó a ofrecer tres nuevas opciones, incluyendo la Evaluación Estratégica del Modelo Zero Trust -E2M-ZT, el Modelado de Amenazas e Identificación de Brechas de Ciberseguridad – MAIB y el Programa de Identificación y Evaluación de Ciber riesgos – PIEC.
Evaluación Estratégica del Modelo Zero Trust o E2M-ZT
Zero Trust parte de la idea de que, por defecto, las organizaciones nunca deberían confiar en ninguna entidad interna o externa que ingrese a su perímetro, de ahí su nombre. Este esquema propone la necesidad de establecer mecanismos de seguridad delimitando entre grupos o entidades. Es una evaluación que ayuda a identificar con precisión las brechas de seguridad y de acceso a las aplicaciones en su infraestructura.
Ventajas de la E2M-ZT:
- Detección de brechas existentes en la red.
- Comprensión de la superficie de ataque potencial y de la exposición al riesgo de su empresa.
- Análisis personalizado de su arquitectura actual de acceso de usuario y a las aplicaciones en el contexto de los modelos Zero Trust.
- Propuesta detallada de la estrategia idónea para simplificar y proteger el acceso a sus aplicaciones internas.
- Recomendaciones y sugerencias para mejorar la postura de ciberseguridad de la organización buscando además reducir gastos y mejorar la experiencia del usuario.
- Segunda noticia:
Modelado de Amenazas e Identificación de Brechas de Ciberseguridad - MAIB
El MAIB de CGSI le ayuda a mejorar la postura de seguridad de su organización. Mediante esta evaluación se identifican las brechas existentes en su infraestructura, se conoce el posible patrón de comportamiento del adversario y se obtienen recomendaciones de como interrumpir el ataque o mitigar la brecha encontrada.
Ventajas del MAIB:
- Detección de brechas existentes en la red.
- Conocimiento sobre las posibles acciones del atacante durante el ciclo de vida del ataque.
- Estimación del riesgo de la brecha sobre el riesgo del negocio. Recomendaciones para detener el ataque y/o mitigar las brechas. Conocimiento de posibles brechas presentes a pesar de las herramientas de ciberdefensa de la organización.
- Mejora de la postura de seguridad de la empresa.
Programa de Identificación y Evaluación de Ciberriesgos o PIEC
Es una evaluación que ayuda a identificar con precisión el nivel de madurez de ciberseguridad de la organización en comparación con frameworks de seguridad reconocidos en la industria, para de esta manera determinar la hoja de ruta necesaria a planificar para incrementar dicha postura de seguridad. Esto fortalece la seguridad de la empresa y su capacidad de enfrentarse a las vulnerabilidades, siendo más apetecible para alianzas, fusiones o adquisiciones.
Ventajas del PIEC:
- Comparación con diferentes frameworks de seguridad conocidos en la industria.
- Obtención de la postura de seguridad de la organización.
- Identificación de la hoja de ruta de proyectos para incrementar el nivel en ciberseguridad en su organización.
- Análisis personalizado de la postura de ciberseguridad.
- Recomendaciones y sugerencias para mejorar la postura de ciberseguridad de la organización buscando además reducir gastos y mejorar la experiencia del usuario.
Monetización del Ciberdelito: Es todo sobre el Dinero.
Desde hace tiempo las actividades de hacking de redes, infraestructuras y aplicaciones dejaron de ser un reto para gurús o especialistas en seguridad informática que se hacía sólo por la “gloria” de haber penetrado donde se supone que no se podía o era extremadamente difícil. Hoy en día se habla de una creciente monetización de los crímenes cibernéticos o ciberdelitos (cybercrime) en los que los atacantes han convertido en un “negocio” actividades como el ransomware, robo de credenciales, entre otros tipos de ataques. Julián Brown, Content Marketing Specialist de LUMU (fabricante aliado de CGSI y líder en detección de ciber-compromiso), escribió un artículo muy interesante al respecto, en el que explica porqué la monetización de los crímenes cibernéticos es un asunto tan serio e importante.
El Sr. Brown aborda aspectos como el auge creciente de la venta de credenciales, la monetización del acceso a las redes y la visión de LUMU sobre la monetización del ciberdelito.
Para leer el artículo completo acceda a https://lumu.io/blog/monetization-of-cybercrime/#
Si desea más información sobre estos y otros servicios de CGSI, escríbanos a ventas@cgsiinter.com y/o ventas@cgsi.com.ve