ESET participa en las pruebas de ataques simulados de MITRE ATT&CK
ESET anunciĂł su participaciĂłn en la tercera ronda de evaluaciones llevada a cabo por ATT&CK con su soluciĂłn ESET Enterprise Inspector.
El equipo MITRE Engenuity utilizĂł la base de conocimiento de MITRE ATT&CK para realizar ataques simulando las tĂ©cnicas empleadas por Carbanak y FIN7, dos de los grupos mĂĄs famosos de ciberdelincuentes que han estado dirigiendo ataques contra entidades financieras y contra grupos hoteleros en los Ășltimos meses. La tercera ronda de evaluaciones comenzĂł a mediados de 2020 y hoy se anunciaron los resultados.
“Nuestra soluciĂłn de respuesta y detecciĂłn en el endpoint ESET Enterprise Inspector ha demostrado ya su madurez, y querĂamos ver cĂłmo se comportaba ante las tĂĄcticas y tĂ©cnicas utilizadas por los grupos de amenazas persistentes, por lo que decidimos participar en las evaluaciones de ATT&CK”, afirma Roman Kovac, director de investigaciĂłn en ESET. “Llevamos analizando Carbanak desde 2015 pero los ciberdelincuentes siempre evolucionan sus tĂ©cnicas, por lo que es crĂtico mantenerse al dĂa y poner a prueba las soluciones de seguridad, asĂ como obtener informaciĂłn por parte de expertos como el equipo MITRE Engenuity”.
En estas pruebas, se evaluaron las capacidades de ESET Enterprise Inspector ante docenas de tĂ©cnicas diferentes de ATT&CK. AdemĂĄs de en la categorĂa de DetecciĂłn, ESET fue uno de los 17 fabricantes (de un total de 29) que participĂł tambiĂ©n en la categorĂa de ProtecciĂłn. El equipo MITRE Engenuity publicĂł una herramienta de comparaciĂłn entre fabricantes para conocer mejor las diferencias entre soluciones.
“Las evaluaciones que realizamos en MITRE mejoran a la comunidad de ciberseguridad y permiten tomar decisiones bien documentadas gracias a los procesos de evaluaciĂłn transparentes. Estamos muy contentos con la participaciĂłn de ESET y del resto de fabricantes en este importante anĂĄlisis”, afirma Frank Duff, responsable de evaluaciones en MITRE ATT&CK. “Utilizar MITRE ATT&CK como marco de comparaciones permite a los usuarios saber cĂłmo ESET Enterprise Inspector detecta los comportamientos simulados de Carbanak y FIN7. Trabajando juntos podemos conseguir que estas pruebas nos lleven a un ciberespacio mĂĄs protegido para todos”.
Para mĂĄs informaciĂłn sobre las pruebas llevadas a cabo por MITRE, se puede visitar la web de las evaluaciones.
Para conocer mĂĄs sobre seguridad informĂĄtica ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/
Post a Comment