Accesibilidad

Seminario exclusivo para miembros de LAC4: Evaluación de Vulnerabilidades

El séptimo seminario exclusivo para miembros de LAC4, dirigido por Sangsoo Jeong, que se unió desde Seúl gracias a la colaboración con CAMP y KISA, y el experto Priit Kaup, se centró en reforzar los enfoques nacionales para la gestión y evaluación de vulnerabilidades.

La sesión destacó las vulnerabilidades específicas del sector público, resaltando las limitaciones de los marcos tradicionales como CVSS y los riesgos que plantean los puntos ciegos en los métodos de evaluación existentes. Los participantes revisaron casos prácticos reales, como las transferencias no autorizadas en bancos mexicanos, para comprender las implicaciones prácticas y las lecciones aprendidas. La sesión también presentó una nueva metodología que combina CVSS con EPSS.

La segunda parte del seminario se centró en examinar la importancia de adoptar una metodología basada en el riesgo, evaluar las vulnerabilidades según el impacto en el negocio y priorizar los activos más críticos. Los participantes aprendieron la necesidad de una propiedad clara de los activos, el apoyo de la dirección y el uso de métricas sencillas y significativas para realizar un seguimiento de la exposición y el progreso. La sesión también abordó los retos comunes de mantener un inventario de activos limpio y presentó métodos prácticos para desarrollar uno fiable.

En general, el seminario proporcionó a los miembros de LAC4 una visión general completa de los retos de vulnerabilidad del sector público, los incidentes del mundo real y las limitaciones de los marcos de evaluación tradicionales. También hizo hincapié en el valor de una metodología basada en el riesgo, la propiedad clara de los activos y las herramientas prácticas para mantener un inventario de activos preciso.

Conclusiones más importantes del seminario:

  • Adoptar un enfoque basado en el riesgo para la gestión de vulnerabilidades, priorizando los activos según su impacto en el negocio y la amenaza potencial.
  • Establecer una propiedad clara de los activos y garantizar el apoyo de la dirección para mantener un programa eficaz de gestión de vulnerabilidades.
  • Utilizar herramientas y metodologías prácticas para el escaneo, el análisis y la detección de vulnerabilidades en redes y sistemas críticos.
  • Priorizar los esfuerzos de corrección en las vulnerabilidades más críticas, especialmente en entornos gubernamentales y de infraestructura crítica.
  • Crear y mantener inventarios precisos de activos, incluyendo la TI en la sombra, los recursos en la nube y los sistemas heredados, utilizando métodos tanto automatizados como manuales.
  • Aplicar flujos de trabajo estructurados y automatización para la aplicación de parches y la corrección, con controles compensatorios cuando no sea posible realizar correcciones inmediatas.
  • El apoyo de la dirección es vital para que un programa de gestión de vulnerabilidades funcione bien.
  • Comprender los retos del sector público y las limitaciones de los marcos tradicionales como CVSS.
  • Aprovechar nuevas metodologías, como la combinación de CVSS y EPSS, para mejorar la detección, la priorización y la respuesta.
  • Aprender de casos reales y simulaciones para tender puentes entre la teoría y la aplicación práctica, mejorando la ciberresiliencia general.
  • Pasar de estrategias reactivas a proactivas, integrando la evaluación de vulnerabilidades en prácticas más amplias de gestión de riesgos cibernéticos.

LAC4 mantiene su compromiso de apoyar a sus miembros en la mejora de sus capacidades para identificar, evaluar y mitigar las vulnerabilidades de los sistemas críticos. Al seminario asistieron 170 partes interesadas y responsables políticos de los países participantes en LAC4. Estaba diseñado específicamente para las partes interesadas en la ciberseguridad y los responsables políticos de los países miembros de LAC4, entre los que se encuentran Antigua y Barbuda, Colombia, República Dominicana, Ecuador, El Salvador, Guatemala, Honduras, Panamá, Uruguay, Bahamas y los miembros de RedCLARA.


Keep reading similar articles
LAC4 participará en la celebración del 11.º aniversario de CAMP 2026

El Centro de Cibercapacidades de Latinoamérica y el Caribe (LAC4) participará en la celebración del 11.º aniversario de CAMP 2026, que se llevará a cabo del 6 al 10 de julio.

Seminario exclusivo para miembros de LAC4: Fundamentos de los SOC y comparativa de modelos europeos

A medida que la región de América Latina y el Caribe experimenta una rápida transformación digital, el modelo tradicional de Centro de Operaciones de Seguridad (SOC) se ve desafiado por la necesidad de una mayor agilidad y colaboración transfronteriza. Para abordar estas demandas cambiantes, LAC4 llevó a cabo su más reciente seminario web exclusivo para miembros sobre este tema, con el objetivo de brindar a los participantes un esquema fundamental para construir y escalar SOCs efectivos.

Concluye el Cyber Policy Bootcamp en Santo Domingo, impulsando el diálogo regional sobre gobernanza y legislación cibernéticas.

El Cyber Policy Bootcamp, celebrado del 9 al 12 de junio de 2026 en Santo Domingo, República Dominicana, concluyó con éxito tras cuatro días de debates de alto nivel, intercambios técnicos y sesiones prácticas dedicadas a fortalecer la gobernanza, el desarrollo de políticas y los marcos legislativos en materia de ciberseguridad en América Latina y el Caribe.

El Bootcamp sobre política cibernética se llevará a cabo esta semana

Del 9 al 12 de junio de 2026 se llevará a cabo en Santo Domingo, República Dominicana, un Bootcamp de Política Cibernética de cuatro días de duración centrado en el fortalecimiento de la gobernanza de la ciberseguridad, el desarrollo de políticas y los marcos legislativos.

Apoyo a la ciberresiliencia en Surinam

LAC4, en cooperación con el Ministerio de Relaciones Exteriores, Comercio Internacional y Cooperación Internacional de la República de Surinam, organizó una capacitación especializada de 3 días titulada “Seguridad de código abierto para la implementación de defensa de nivel empresarial en redes gubernamentales” del 3 al 5 de junio de 2026 en Paramaribo, Surinam.

Guyana se une a LAC4

La República Cooperativa de Guyana, representada por la Oficina del Primer Ministro, el Honorable Mark Phillips, se ha convertido en el miembro número 19 de LAC4. La ceremonia de adhesión tuvo lugar el 4 de junio de 2026 en Georgetown, Guyana, en presencia del Primer Ministro de la República Cooperativa de Guyana, la Autoridad Nacional de Manejo de Datos, el equipo de LAC4 y la Delegación de la Unión Europea en Guyana.