12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

¿Cuál es mejor para 10 tareas comunes de seguridad de la información?


A finales de 2023 escribí un artículo comparando qué tan bien ChatGPT y Google Bard se encargan de escribir políticas de seguridad. Dado que ChatGPT 4.0 ha estado disponible como una versión paga llamada ChatGPT Plus durante algún tiempo, y Google recientemente cambió el nombre de Google Bard a Gemini (con Gemini Advanced disponible como una oferta paga), es un buen momento para comparar el poder de los dos. Comparación lado a lado de los diez casos de uso más importantes para los profesionales de la seguridad de la información.

Antes de comenzar, se aplican las advertencias habituales sobre la inteligencia artificial generativa (IA): tenga cuidado con los datos que ingresa y tenga en cuenta que es posible que los resultados no siempre sean confiables.

1. Crea diagramas o flujos de conceptos.

Ambas herramientas afirman ser capaces de generar diagramas y flujos de conceptos. Sin embargo, Gemini admite que sólo puede generar diagramas ASCII y le indica herramientas más profesionales si quiere algo mejor. Pedí a ambas herramientas que crearan un diagrama para explicar esto. OAuth Flujo de autenticación.

Aunque está representado en ASCII, Gemini hace el trabajo y lo divide en categorías utilizables.

ChatGPT alucina malo. A primera vista, la imagen parece profesional, pero no representa OAuth en absoluto. La redacción no tiene sentido, está mal escrita o es completamente ilegible: Autorización Y Athoricazt ¿alguien?

Salida de ChatGPT cuando se le solicita crear un diagrama sobre OAuth

2. Explicación de los diagramas de arquitectura

Ambas herramientas pueden tomar diagramas y explicar lo que está sucediendo. Los resultados son mucho mejores que los que suceden cuando les pides que creen gráficos. Usé un ejemplo como entrada. Cortafuegos de aplicaciones web (WAF) arquitectura bordenexus.

Google Gemini explica mucho mejor los diagramas de arquitectura porque es conciso. ChatGPT hará bien el trabajo; es un poco prolijo.

3. Interpretar el código de explotación

Una actividad común de operaciones de seguridad (SecOps) implica tratar de descubrir qué hace una pieza particular de malware o código de explotación. Tomé un exploit público reciente de Stack Overflow de Elasticsearch y lo introduje en cada herramienta para ver qué entendía. No hay un ganador claro: ambas herramientas identifican correctamente el exploit y explican el resultado final, qué hace cada fragmento de código y cómo funciona.

4. Interpretar archivos de registro

Los profesionales de SecOps a menudo necesitan descubrir qué diablos está pasando en los archivos de registro. Alimenté ambas herramientas Ejemplo de un archivo de registro en formato CEF de un intento de robo y pidió a todos que explicaran lo que estaba pasando. Géminis lo explica mejor, lo resume bien e incluso sugiere pasos a seguir. También establece claramente lo que sucedió al principio (intento de acceso a /etc/passwd) y explica cómo llegó a esta conclusión. ChatGPT llega a la misma conclusión, pero es demasiado detallado.

5. Redactar políticas y documentación de seguridad.

No entraré mucho en eso y te recomendaré el mío. Artículo anterior A este tema. Ejecuté la prueba nuevamente con Gemini y los resultados son consistentes con los de Bard: Gemini comprende claramente y genera mejor documentación de seguridad que ChatGPT.

6. Identificar el código vulnerable

Si bien estas herramientas no están diseñadas para identificar código vulnerable (ni deberían usarse para ese propósito), aun así pueden hacer un buen trabajo. Decidí probarlo alimentando ambas herramientas. referencia de objeto directo inseguro (IDOR) vulnerabilidad Ejemplo en Pythonque también contiene inyección SQL.

ChatGPT identificó correctamente tanto las vulnerabilidades como la falta de autenticación. Gemini pasó por alto IDOR, pero señaló la inyección SQL y fue un paso más allá al sugerir un código modificado para solucionar la vulnerabilidad. ChatGPT también puede hacer esto, pero es necesario que se le solicite.

7. Escribe scripts y código.

Una actividad común del Centro de operaciones de seguridad (SOC) es escribir scripts para el análisis de protocolos o la manipulación de datos. Le di a ambas herramientas el siguiente mensaje:

«Escríbame un script de Python que extraiga todas las direcciones IPv6 de un archivo TXT de entrada, elimine todos los duplicados, realice una búsqueda para localizar e identificar al propietario de la IP y envíe el resultado a un archivo CSV».

Aquí no hay un ganador claro; Ambas herramientas producen código claro y legible que funciona y explica lo que hace.

8. Análisis de datos y métricas

También probé si estas herramientas pueden ayudar a analizar datos o métricas de seguridad. Gemini es un gran perdedor aquí porque no puede hacer eso en absoluto; solo puede mostrarle cómo hacerlo en Excel y Power BI. ChatGPT tiene la ventaja de su complemento Data Analyst, que acepta archivos de Excel para crear gráficos arbitrarios. Incluso sugiere tipos de visualización y puede cambiar el diseño de un gráfico, incluidos el color, los ejes y las etiquetas, desde el símbolo del sistema.

Ejemplo de salida de gráfico del complemento Data Analyst de ChatGPT

9. Crear mensajes de sensibilización del usuario.

Ambas herramientas también pueden generar correos electrónicos para campañas de concientización sobre seguridad. Les di a ambos la siguiente solicitud: “Genere un correo electrónico de campaña de concientización sobre seguridad. Sea divertido y sarcástico. Recuerde a las personas por qué no deberían hacer clic en correos electrónicos aleatorios de personas aleatorias «.

Géminis gana aquí: su correo electrónico es breve, tiene el tono correcto y (aunque el humor es subjetivo) lo encontré un poco más divertido. ChatGPT todavía crea el tono correcto y un buen correo electrónico, pero lo encontré demasiado largo para un correo electrónico de concientización. En cualquier caso, ambas herramientas hacen un excelente trabajo.

Gemini envía un correo electrónico educativo al usuario si lo solicita

10. Interpretar los marcos de cumplimiento

Si tiene una pregunta rápida sobre la implementación de un marco de cumplimiento, estas herramientas definitivamente pueden ayudar. Aunque es posible que no haga esto con frecuencia, son muy útiles cuando es necesario.

Si alguna vez ha discutido con alguien sobre lo que constituye un cambio «significativo» según PCI-DSS y cómo debe aplicarse, no está solo. Solicité a cada herramienta lo siguiente:

“Explique el concepto de ‘cambio significativo’ en el contexto de PCI-DSS. ¿Qué suele constituir un cambio importante? También enumere el requisito exacto de la norma”.

Gemini tiene la ventaja: enumera correctamente los requisitos exactos de la norma (p. ej. 6.4.5 y 6.4.6) y cómo interpretar si se trata de un cambio material. ChatGPT no menciona exactamente dónde aparece esta información en el estándar.

¿Qué IA es mejor, ChatGPT o Gemini?

Ahí tienes. Dependiendo de su caso de uso, cada herramienta puede ser un aliado útil para aumentar la productividad y ayudarlo en sus actividades diarias en las trincheras de la seguridad de la información.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cybersecurity-operations/chatgpt-vs-gemini-which-is-better-for-10-common-infosec-tasks

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *