Investigación de amenazas
La reciente convergencia de las redes y la seguridad exige también una convergencia de las capacidades de los expertos. Como en cualquier industria, cuanto más sepas, más atractivo serás para un rol en la ciberseguridad. Acumular una amplia gama de conocimientos en seguridad, nube y redes ayudará a sus posibilidades de ser un candidato mejor preparado y a crecer a profesionalmente a largo plazo, mientras combates todo tipo de ataques actuales y futuros
Antes del auge de la transformación digital, OT y TI eran redes separadas e independientes. Los sistemas operacionales se consideraban relativamente seguros de las amenazas externas porque no estaban conectados a Internet. Pero a medida que la innovación digital continúa, las redes OT han convergido con las redes de TI para reducir costos, aumentar la productividad y ganar cuota de mercado. Ahora todas las redes están repentinamente expuestas a todo el panorama de amenazas. Desafortunadamente, a medida que avanza la tecnología, también lo hacen los ciberdelincuentes.
El concepto de Cyber Kill Chain
Hay muchas amenazas que provienen de todo tipo de áreas, y combatir cada una requiere habilidades específicas. El término Cyber Kill Chain es un concepto militar que se aplica a la ciberseguridad y está relacionado con la estructura de un ataque. Éste consiste en la identificación del objetivo, el envío de la fuerza al objetivo, la decisión y orden de atacar al objetivo, y finalmente la destrucción del mismo.
Si observamos los siete pasos de la Cyber Kill Chain, podemos entender los procesos y usarlos como una hoja de ruta para ver qué tipo de habilidades necesitamos desarrollar para frustrar cada paso:
Conocer las etapas de la Cyber Kill Chain y sus resultados inherentes es un primer paso para combatir el cibercrimen. La ciberseguridad se trata de aprender a adaptarse y ser flexible, ya que las amenazas cambian constantemente. Hay muchos programas de capacitación gratuitos por donde comenzar. El Programa de Certificación NSE de Fortinet prepara a los profesionales para una carrera en ciberseguridad y los capacita en múltiples soluciones. Es posible concentrarse en las técnicas de hacking ético para comprender la mentalidad y las tácticas de los adversarios cibernéticos, así como también encontrar formación valiosa sobre respuesta forense a incidentes, técnicas de codificación, técnicas de registro, ingeniería de redes e inteligencia de amenazas.
Y en lugar de centrarse sólo en un área de experiencia, es importante hoy adquirir habilidades técnicas esenciales que incluyen caza de amenazas, ingeniería inversa de malware, pen test, exposición al desarrollo de exploits, gestión de grandes conjuntos de datos, herramientas para virtualización, tecnología basada en contenedores y una sólida comprensión de las redes.
Existe una creciente necesidad de talento calificado que pueda ayudar en la lucha contra los ataques modernos. Es tiempo de ser flexible y estar dispuesto a adaptarte junto con el entorno, al mismo tiempo que se es lo suficientemente abierto como para admitir que siempre habrá más cosas que aprender.