12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El estándar de pruebas de seguridad de la red está a punto de llegar al horario de máxima audiencia



A pesar del lento progreso, NetSecOpen, un grupo de empresas de seguridad de redes y organizaciones de pruebas de hardware, tiene como objetivo implementar sus estándares de pruebas y evaluación comparativa a finales de este año.

El grupo lanzó la última versión de su estándar de prueba de seguridad de red para la tecnología de cortafuegos de próxima generación en mayo para recopilar comentarios a medida que el grupo avanza hacia una versión final. El resultado final será un método de consenso para probar y evaluar comparativamente los dispositivos de seguridad de la red que permitirá comparar dispositivos de diferentes proveedores, incluso si son evaluados por diferentes terceros, dice Brian Monkman, director gerente de NetSecOpen.

«Lo que estamos tratando de lograr aquí es algo que nunca antes se había hecho: establecer requisitos de prueba estandarizados que puedan ser ejecutados por múltiples laboratorios utilizando diferentes herramientas de prueba y producir resultados comparables», dice. «Es como cuando las millas por galón… tenían diferentes enfoques y… probaron las cosas de manera diferente, forzando la creación de un estándar. Eso es más o menos lo que estamos haciendo aquí».

Fundada en 2017, NetSecOpen tiene como objetivo aliviar la tensión entre los fabricantes de productos y los laboratorios de prueba. ocasionalmente se han vuelto maliciosos. Entre los miembros se incluyen importantes empresas de seguridad de redes, como Cisco Systems, Fortinet, Palo Alto Networks y WatchGuard, así como fabricantes de equipos de prueba como Spirent e Ixia, e institutos de prueba como el Centro Europeo de Pruebas de Redes Avanzadas (EANTC) y la Universidad de New Laboratorio de Interoperabilidad de Hampshire (UNH-IOLs).

Si bien el último documento de estándares se publica como parte del proceso IETF (Grupo de trabajo de ingeniería de Internet), las pautas finales no son un estándar de Internet al que los fabricantes de dispositivos deben adherirse, sino un enfoque común para probar métodos y configuraciones que mejoran la reproducibilidad. transparencia de las pruebas resultantes.

Los estándares actuales de prueba de cortafuegos publicados por el IETF (RFC3511) tienen 20 años y la tecnología ha cambiado drásticamente, explicó NetSecOpen en su borrador (RFC9411).

«Las implementaciones de las funciones de seguridad han evolucionado y se han diversificado en la detección y prevención de intrusiones, la gestión de amenazas, el análisis del tráfico cifrado y más», dice el borrador. «En una industria de creciente importancia, existe una creciente necesidad de indicadores clave de rendimiento (KPI) bien definidos y repetibles para permitir comparaciones justas y razonables de las funciones de seguridad de la red».

Casos de prueba del mundo real

El objetivo de las pruebas de NetSecOpen es utilizar datos reales para comparar los dispositivos de seguridad de red más recientes con cargas de red y amenazas de seguridad realistas. Por ejemplo, el conjunto de pruebas de tráfico de ataque reúne vulnerabilidades comunes que han sido explotadas por atacantes durante la última década.

El borrador de NetSecOpen recomienda arquitecturas de prueba específicas, mezclas de tráfico entre IPv4 e IPv6 y características de seguridad habilitadas. Sin embargo, otros aspectos de la prueba incluyen elementos requeridos, como capacidades de navegador emulado, tráfico de ataque dirigido a un subconjunto específico de vulnerabilidades explotables conocidas y pruebas de varias capacidades de rendimiento, como tráfico de aplicaciones, solicitudes HTTPS y solicitudes rápidas de protocolo UDP para conexiones a Internet ( RÁPIDO).

La empresa de seguridad de redes Palo Alto Network, miembro fundador de NetSecOpen, trabaja activamente con NetSecOpen para «crear las pruebas y participar activamente en las pruebas de nuestros cortafuegos usando esas pruebas», dice Samaresh Nair, director de gestión de línea de productos de Palo Alto Networks.

“El proceso de prueba está… estandarizado con casas de prueba acreditadas”, dice. «Los clientes pueden usarlo para calificar diferentes productos con resultados estandarizados y probados de manera similar».

Los conjuntos de prueba de vulnerabilidad se están actualizando a medida que la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha demostrado que las vulnerabilidades más pequeñas y no críticas se pueden encadenar para formar ataques efectivos. Las organizaciones habían descartado anteriormente muchas de estas vulnerabilidades como amenazas menores, pero los datos de la cadena de ataque recopilados por CISA muestran que los atacantes se adaptarán.

«Definitivamente, hay una clase de CVE que habríamos ignorado en el pasado, y debemos prestarles atención simplemente porque las vulnerabilidades se unen», dice Monkman. «Este será realmente el mayor desafío que tenemos, ya que la lista de vulnerabilidades de CISA-KEV podría crecer».

Nube Arriba Siguiente

Además de nuevas combinaciones de vulnerabilidades, como un enfoque en grupos de amenazas, como los que actualmente apuntan a los sectores de educación y salud, NetSecOpen también tiene como objetivo incluir la detección de canales de comando y control utilizados por los atacantes, así como formas de mitigar la infección y movimiento lateral.

Probar la seguridad de los entornos de nube, como los firewalls de nube distribuidos y los firewalls de aplicaciones web, también está en la agenda para el futuro, dice Chris Brown, gerente técnico de UNH-IOL. se unió a NetSecOpen en 2019.

«La nube no cambiaría la misión de NetSecOPEN de estándares bien definidos, abiertos y transparentes, sino que ampliaría los productos que se están probando actualmente», dice Brown. «En el futuro previsible, a pesar de los muchos beneficios de la computación en la nube, la defensa del perímetro de la red seguirá siendo necesaria».



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/dr-tech/network-security-testing-standard-nears-prime-time

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *