13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Red Teaming a escala para descubrir tus grandes incógnitas



Durante la guerra global contra el terrorismo, un grupo de oficiales y suboficiales militares estadounidenses participaron en un evento de entrenamiento único. Soldados de diferentes rangos, todos con diferentes especializaciones, se reunían en un lugar apartado donde se les quitaba el rango y otras marcas de identificación. Se cambiaron de ropa, adoptaron nuevos nombres y cambiaron el ritmo de su vida cotidiana. Y a partir de ahí comenzaron a planear un ataque simulado contra sus propias fuerzas.

El ejercicio, una oportunidad de formación continua denominada «reflexión‘, realizado por el Centro de Investigación del Terrorismo, es parte de una filosofía más amplia llamada Red Teaming. La simulación ayudó a los participantes a explorar sus predisposiciones y debilidades organizacionales. El cambio de rutinas les ayudó a comprender mejor las motivaciones del enemigo ya anticipar posibles ataques de los insurgentes invadidos de la realidad.

En el mundo de los negocios, los profesionales de la ciberseguridad utilizan equipos rojos para probar las defensas de su organización antes de que suceda algo. Pero otros grupos también pueden usar el concepto para probar la resiliencia, los puntos ciegos y la continuidad frente a una crisis.

Las organizaciones deben realizar ejercicios de equipos rojos a gran escala para gestionar el riesgo de manera integral. La idea es comprender los resultados potenciales en función de múltiples opciones estratégicas, usar escenarios para identificar puntos ciegos y modelar amenazas para eliminar vulnerabilidades antes de que los adversarios las exploten. Es una herramienta valiosa tanto para las políticas como para la toma de decisiones.

Saca el máximo partido a tu ejercicio Red Teaming

Aquí hay algunas acciones que debe tomar para asegurarse de que su organización aproveche al máximo Red Teaming:

Pregunte adónde va el enemigo. Un ejercicio efectivo del Equipo Rojo descubre vulnerabilidades en sus sistemas y procesos de seguridad. Se trata de encontrar errores. Aceptar y promover esto no siempre es fácil para los profesionales. cuidar un ambiente de apertura Esto permite que los equipos investiguen las amenazas e intenten derrotar las defensas existentes. En última instancia, Red Teaming brinda oportunidades de crecimiento que mejoran la respuesta a las amenazas cuando llega el momento.

Evalúa la respuesta, no solo la defensa. Red Teaming es más que una prueba de penetración. Saber dónde están tus brechas es crucial, pero saber cómo reacciona su equipo ante una crisis es mucho más valioso. Si bien la defensa, la mitigación y la disuasión son esenciales, a veces las defensas fallan o los planes salen mal. Es útil modelar un escenario en el que sus estrategias de defensa o mitigación fallan para que su organización pueda responder y prepararse para algo similar en la vida real.

modelo de flujo de información. En una crisis, la información crítica no siempre llega a las personas adecuadas. Según una encuesta reciente, el 51% de Amenazas que interrumpen la continuidad del negocio o resultó en daños o muertes en 2022 podría haberse evitado si todas las funciones compartieran la información de riesgo y la analizaran con un enfoque y una plataforma comunes.

Pon a prueba tus suposiciones. Muchas defensas se basan en un conjunto de suposiciones sobre los riesgos y su probabilidad. Sin embargo, nuestro estudio revela desacuerdos dentro de las organizaciones y departamentos sobre qué eventos amenazan la continuidad del negocio. Es más probable que ocurran vulnerabilidades cuando los equipos no están en sintonía. En tales situaciones, las personas pasan por alto los problemas o asumen que alguien más se hará cargo de un problema. Red Teaming aclara dudas sobre responsabilidad y evaluación de riesgos.

Pon a prueba tus procesos. Red Teaming se puede utilizar para probar defensas físicas y ciberseguridad, pero también es una herramienta útil para evaluar procesos. En seguridad, un proceso demasiado complicado o mal definido puede ser tan dañino como barreras o cámaras inadecuadas. Los ejercicios de mesa o los juegos de guerra fuerzan a las organizaciones a través de sus procesos para ver qué tan bien se desempeñan.

Descubre futuros alternativos. Las técnicas de análisis estructural ayudan a las organizaciones comerciales y a los profesionales de la seguridad a usar su imaginación para predecir futuros alternativos para sus decisiones. Este tipo de ejercicio no se trata de pronosticar, se trata de expandir su pensamiento crítico para comprender las muchas variables que afectan a la organización y las oportunidades para el futuro. Este enfoque Red Team brinda a las organizaciones información que se utiliza para la toma de decisiones al reconocer la complejidad de las decisiones y sus implicaciones comerciales o de seguridad.

Tener una visión holística

El concepto de Red Teaming se basa en la Oficina del Abogado del Diablo de la Iglesia Católica, pero se amplió en gran medida para evaluar las intenciones y capacidades soviéticas. De ahí el nombre: el adversario de Estados Unidos en la Guerra Fría fue la Unión Soviética, también conocida como los Rojos. Recientemente, los equipos de ciberseguridad han adoptado Red Teaming para descubrir vulnerabilidades en sus sistemas y prevenir amenazas.

El hecho es que las empresas enfrentan una variedad de amenazas, desde demandas, activistas, amenazas internas e incluso violencia en el lugar de trabajo. Sin embargo, hoy en día, casi todos los resultados de búsqueda de Google para Red Teaming están relacionados con la ciberseguridad. Como resultado, pocas personas saben si sus planes de contingencia están actualizados o cómo una crisis los pondrá a prueba a ellos y a sus equipos.

Red Teaming es un esfuerzo holístico y multidisciplinario que equipa a los equipos con software práctico de mitigación de riesgos empresariales y otras herramientas en todo el panorama de amenazas. Al menos los equipos orientados al riesgo pueden usarlo para probar contramedidas contra una variedad de actores de amenazas e identificar vulnerabilidades invisibles influenciadas por prejuicios y suposiciones.

Sin embargo, su valor real está en cómo dan forma a la forma en que las organizaciones se preparan para las crisis y los imprevistos. Red Teaming abre una ventana para ver cómo se desempeña su organización bajo presión, lo que lo convierte en un ejercicio valioso para identificar y evaluar los riesgos reales y potenciales.

Más importante aún, Red Teaming es una mentalidad y no solo un conjunto de herramientas o la ofensiva de seguridad. Los equipos rojos son los adversarios en la sala, dispuestos a decir lo que otras personas no quieren hacer para desafiar el statu quo. Esta es la esencia del Red Teaming, y cualquier profesional de la seguridad puede adoptar esta actitud para evaluar problemas en su organización, prevenir fallas o mitigar vulnerabilidades. La mentalidad de un Red Teamer es lo que da forma a las organizaciones para que sean mejores.



Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/edge-articles/red-teaming-at-scale-to-uncover-your-big-unknowns

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *