Los ataques que sufrió Facebook en materia de ciberseguridad a principios de mes son un ejemplo de que incluso las empresas más grandes están expuestas todo tipo de riesgos. En concreto, se filtraron más de 500 millones de datos personales de usuarios de la red, entre ellos, sus números de teléfono.
¿Qué enseñanza nos da este ejemplo? ¿Hay que invertir más en ciberseguridad para proteger la información de la empresa y de sus miembros? En parte sí, pero los principales aprendizajes que se desprenden son dos. Primero, tener mayor conciencia de las debilidades que tiene un sistema para poder reforzarlas y, segundo, entender que los ciberataques ocurren todo el tiempo, incluso si no nos damos cuenta.
En este contexto, herramientas como los Pentest o Pruebas de Intrusión tienen como misión encontrar potenciales vulnerabilidades en un sistema, servidor o, en general, en una estructura de red. En otras palabras, se contratan “hackers buenos” para probar el nivel de seguridad de la empresa e identificar qué información o datos corporativos pueden ser robados durante un ataque.
Según el último informe de Ciberseguridad publicado por el Banco Interamericano de Desarrollo (BID) y la Organización de Estados Americanos (OEA), el 53% de las empresas que participaron de una encuesta en Argentina no tiene una estrategia general de seguridad de la información, el 61% no tiene un plan de contingencia sobre cómo responder frente a un incidente. A su vez, sólo el 46% cuenta con un programa de seguridad para los empleados.
Qué tipo de pruebas existen
- Prueba en Servicios de Red: se realizan análisis en la infraestructura de la red de una empresa. En este sentido, se estudia la configuración del firewall, las pruebas de filtrado, etc.
- Prueba en Aplicación Web: es un buceo profundo en la prueba de intrusión, pues todo el análisis es extremadamente detallado y vulnerabilidades son más fácilmente descubiertas por basarse en la búsqueda en aplicaciones web.
- Prueba de Client Side: Esta clase de Pentest ayuda a explorar el software, programas de creación de contenido y navegadores de Internet (como Google Chrome, Firefox, Internet Explorer) en las computadoras de los usuarios.
- Prueba en Red Inalámbrica: Examina todas las redes inalámbricas utilizadas en una compañía. Para ello, se realizan pruebas en protocolos de red inalámbrica, puntos de acceso y credenciales administrativas.
- Prueba de Ingeniería Social: Se utiliza para evitar el robo por medio de la manipulación psicológica de los usuarios, quienes, en muchas oportunidades, pueden ser los eslabones más débiles de la cadena.
Por qué es importante ponerlo en práctica
Además de los beneficios anteriores, las ventajas de estas pruebas incluyen:
- Determinar el grado de éxito de un posible ataque.
- Identificar las debilidades de alto mediano y bajo riesgo.
- Comprobar la efectividad de respuesta y las barreras que tiene la empresa para responder frente a estos riesgos.
- Velar por la reputación de la empresa y la información de sus clientes.
De esta forma, especialistas de seguridad informática pueden ayudar a saber cuál es el grado de exposición del sistema frente a un ataque y si las medidas de seguridad existentes pueden ser superadas.
En entrevista con algunos líderes técnicos de las compañías de nuestra red, todos coincidieron en que este tipo de análisis es cada vez más importante para sus empresas y, de hecho, comenzaron a hacerlo con mayor frecuencia. Algunas empresas recomendadas para llevar adelante estas pruebas, según estos líderes, son Flowgate Consulting y BTR Consulting.
Si querés conocer más acerca de la ciberseguridad en la región, te recomendamos este artículo.