36.2 C
Madrid
miércoles, julio 29, 2026

El pentesting supera cada vez más a las organizaciones

Debe leer

El pentesting, también conocido como prueba de penetración, consiste en la simulación de un ataque a un sistema software o hardware con el objetivo de encontrar vulnerabilidades para prevenir ataques externos. Al respecto, un estudio de ESG revela que la superficie de ataque está superando las capacidades tradicionales de pentesting.

El informe, encargado por Synack, recoge la opinión de 200 responsables técnicos de organizaciones con al menos 1.000 empleados. La mitad de los encuestados afirma que es más difícil gestionar su superficie de ataque hoy que hace un año, ya sea por el riesgo de terceros, la complejidad de los datos o la creciente sofisticación de los atacantes.

Así mismo, se ha conocido por esta encuesta que el 58% de las empresas afirma que la detección de vulnerabilidades se está volviendo más difícil a medida que su superficie de ataque aumenta en complejidad, tamaño y velocidad de cambio.

Las organizaciones informan que el pentesting cubre actualmente sólo el 47% de las aplicaciones críticas para el negocio. En este contexto, el 60% de los encuestados afirma que le resulta difícil realizar pruebas con la frecuencia suficiente para seguir el ritmo de desarrollo de las aplicaciones, y tres de cada cuatro afirman que es probable que consideren soluciones de pruebas basadas en plataformas como el pentesting como servicio (PTaaS).

«Las pruebas de penetración puntuales han sido un elemento básico de los programas de seguridad durante tanto tiempo, que puede ser difícil pasar a un enfoque continuo», subraya Mark Kuhr, CTO y cofundador de Synack. «Esta encuesta muestra que los equipos de seguridad son conscientes del potencial del PTaaS para acelerar la transformación empresarial y seguir el ritmo del desarrollo de software moderno, aunque pocos han dado el salto».

Solo el 32% de los encuestados afirmó utilizar el pentesting para mejorar las estrategias y la postura de seguridad general. La mayoría afirmó utilizar el pentesting para el cumplimiento de normativas o para lograr objetivos tácticos como encontrar y corregir vulnerabilidades.

 

 

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad