2025 ¿Determinaste tu Superficie de Ataque?

Los ladrones eligen la casa objetivo a atacar, entonces en Ciberseguridad ¿por qué literalmente no todo es ciber atacado ?

Podríamos inferir como importante la idea de una «superficie de ataque«.

Como determinar una superficie de ataque?

La superficie de ataque representa todos los posibles puntos de entrada que un atacante podría utilizar para llevar a cabo un ciber ataque.

PUNTOS DE ENTRADA–>Activos

Consideraremos a los activos como posible puntos de entrada, par ello entendemos que los activos son los que poseen valor dentro de la organización (definición mas detallada en ISO27001.2022)

Todos los activos son atacados? , no precisamente, sino el ciber-atacante efectúa algún tipo de “objetivo de interés” y allí indaga las potenciales vulnerabilidades, por lo tanto, acá entramos a la Importancia de la Información que poseen nuestros Activos y que tan vulnerables son, para ello repasemos posibles vulnerabilidades según activos:

Breve reseña de Activos Vulnerables

Solo a modo de ejemplo, podríamos incluir:

  • Dispositivos IoT y móviles,
  • Centros de datos, propios y/o contratados
  • Sitio web corporativo, servidores y las dependencias que se ejecutan en ellos.
  • Sitios web olvidados, sitios de marketing y software instalado por los empleados.
  • Sitio web o aplicación móvil que se hace pasar por tu organización.
  • Superficies de ataque que se extienden mucho más allá de su red interna hasta servicios administrados por terceros y centros de datos,
  • Puertos abiertos innecesarios, Los puertos abiertos pueden ser peligrosos cuando el servicio que escucha en el puerto está mal configurado, no tiene parches, es vulnerable a las vulnerabilidades o tiene reglas de seguridad de red deficientes.
  • Mala seguridad del correo electrónico, La falta de SPF, DKIM y DMARC puede dejar a tu organización abierta a la falsificación de correo electrónico.
  • Dominios, un ataque podría ser secuestro de dominios
  • Superficie de ataque físico, atacante obtiene acceso físico a tu oficina o dispositivo
  • Superficie de ataque de ingeniería social, La ingeniería social explota la psicología humana y la susceptibilidad de manipular a las víctimas

Activos–>COLABORADORES/EMPLEADOS/PROVEEDORES, potenciales ciberataques:

  • Whaling. El “whaling” es una forma avanzada de phishing que se dirige específicamente a los altos ejecutivos o personas de alto perfil dentro de una organización. A diferencia del phishing común, que puede ser más genérico, el whaling está cuidadosamente diseñado para parecer legítimo y relevante para los objetivos, utilizando información específica sobre la organización y sus operaciones.
  • USB infectado se deja caer en el vestíbulo de un edificio y un empleado desprevenido lo conecta a un ordenador
  • Personal de servicio falso como conserjes, personal de reparación o electricistas que obtienen acceso a armarios de servidores, ordenadores o enrutadores.

Por lo tanto una superficie de ataque es el número total de vectores de ataque que un ciberdelincuente podría usar para acceder a tu organización, y qué datos confidenciales podrían extraer cuando lo hagan.

Acciones de Prevención

en el mercado existen varias herramientas que ayudarían a tomar acciones proactivas/preventivas sobre las superficie de ataques, nombrarlas NO implica recomendación alguna, de hecho, pasan de moda mas rápido de lo que nos imaginamos, las menciono “solo como ejemplos”, cada uno luego encontrara lo mas adaptable a su organización para mantener una postura de seguridad proactiva y proteger los activos críticos.

  • Censys Attack Surface Management: Esta herramienta proporciona visibilidad completa de los activos y supervisión continua para descubrir, priorizar y proteger los activos que los atacantes pueden explotar. Ofrece actualizaciones diarias y conectores a la nube para garantizar una cobertura precisa.
  • Silverfort: Ofrece soluciones de gestión de superficies de ataque que utilizan herramientas de inventario y descubrimiento de activos para obtener visibilidad de todos los activos de TI, incluidos los activos en la nube y en la sombra.
  • Netskope: Proporciona una visibilidad completa de la superficie de ataque y ayuda a las organizaciones a identificar y mitigar riesgos de seguridad en tiempo real.
  • Rapid7 InsightVM: Esta herramienta ayuda a las organizaciones a descubrir y gestionar vulnerabilidades en su infraestructura de TI, proporcionando una visibilidad continua de la superficie de ataque.
  • Palo Alto Networks Cortex XDR: Ofrece una visibilidad integral de la superficie de ataque y ayuda a detectar y responder a amenazas avanzadas.

Por ultimo, te recuerdo que desde mi lugar acompaño por medio de Talleres/ auditorias y/o servicios para definir la superficie de ataques y clasificar/valorar activos para diseñar medidas de prevención, mitigación.

Deseo que este articulo haya sumado en pro de la seguridad.