Tenable refuerza sus capacidades de exposición de identidades para protección contra ataques
El nuevo Tenable Identity Exposure monitorea continuamente configuraciones incorrectas, caminos de ataque y debilidades de seguridad apoyando monitoreo. Fotografía - Créditos: Tenable

Tenable refuerza sus capacidades de exposición de identidades para protección contra ataques

Tenable anunció el lanzamiento de Identity 360 y Exposure Center, dos nuevas capacidades de Tenable Identity Exposure diseñadas para ayudar a las organizaciones a identificar riesgos de identidad y tomar acciones rápidas y dirigidas para prevenir ataques basados en la identidad.

Tenable lanza Tenable Patch Management para agilizar la gestión de vulnerabilidades
Un informe reciente de Tenable reportó que solo el 11 % de las organizaciones dice que es eficiente a la hora de corregir las vulnerabilidades.

La gestión de identidades se ha fragmentado, llevando al crecimiento no controlado de identidades — una maraña de cuentas, permisos y configuraciones incorrectas en plataformas dispares. Esta fragmentación limita severamente la visibilidad y la detección de riesgos, debilita los controles de acceso y aumenta el peligro de escalada de privilegios y movimientos laterales.

La combinación de poder de Identity 360 y Exposure Center simplifica esta complejidad, ofreciendo una visibilidad unificada a través de proveedores de identidades para servir como una única fuente de verdad. 

Sophos y Tenable elevan la seguridad cibernética con gestión de riesgos avanzada
Sophos une fuerzas con Tenable para lanzar un servicio avanzado de gestión de riesgos, elevando la ciberseguridad corporativa.

Las identidades comprometidas son la base de casi todos los ataques cibernéticos exitosos dijo Shai Morag, Chief Product Officer de Tenable y expresó que:

“Hoy, el 75 % de las organizaciones manejan dos o más soluciones de identidad , lo que lleva a un aumento en la complejidad en torno a la seguridad de la identidad. Tenable Identity Exposure asegura que las organizaciones tengan una visibilidad completa sobre sus riesgos de identidad y proporcionan orientación para la remediación accionable, de modo que las organizaciones puedan prevenir ataques de manera rápida y segura antes de que ocurran.”
Tenable Research descubre una vulnerabilidad en software de código abierto ampliamente utilizado
Otros dos ejemplos claros de este problema son la vulnerabilidad Log4Shell, divulgada en diciembre de 2021, y el backdoor en XZ Utils revelado a principios de este año

Funcionalidades clave disponibles en este lanzamiento incluyen:

Visibilidad e Identificación de Riesgos de 360 Grados: una vista unificada de cuentas, debilidades, derechos, roles, grupos y relaciones a través de Active Directory y Entra ID. Tenable Identity Exposure consolida esta información en perfiles de identidad completos para la gestión eficiente del riesgo.

● Gestión Centralizada de Debilidades y Remediación Simplificada: consolidación de debilidades relacionadas con la identidad, incluyendo configuraciones incorrectas de privilegios, permisos excesivos, cuentas obsoletas, configuraciones predeterminadas, relaciones de confianza arriesgadas y cuentas de servicio no supervisadas, en una única interfaz, y tome acción con pasos detallados de remediación y scripts de PowerShell de un clic.

● Puntuación de Exposición de Activos de Identidad (AES) impulsada por IA: identificación de las debilidades críticas más importantes mediante puntuaciones de riesgo impulsadas por inteligencia artificial, centrando los esfuerzos de remediación en las amenazas de mayor prioridad.

Telefónica Tech anticipa amenazas con una gestión completa de la exposición al riesgo
Telefónica Tech confía en la tecnología de gestión de la exposición de Tenable para traducir las vulnerabilidades y amenazas de las empresas en perspectivas e inteligencia empresarial para anticiparse a los ataques y reducir los riesgos cibernéticos.

Tenable Identity Exposure monitorea continuamente configuraciones incorrectas, caminos de ataque y debilidades de seguridad, empoderando a las organizaciones para reducir proactivamente el riesgo y fortalecer su postura de seguridad.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.