El pasado 29 de julio, especialistas y profesionales del sector participaron en el “Next-Gen Red Teaming Workshop: Validación continua frente a amenazas en la era de la IA”, organizado por Pentera y Techplus Cyber en Santiago.
Durante la jornada, los asistentes trabajaron con la plataforma de Pentera en escenarios controlados de ataque, exploraron distintas superficies de exposición y analizaron vulnerabilidades desde la perspectiva de un adversario. El objetivo fue demostrar que identificar una brecha de seguridad no es suficiente: también es necesario comprobar si puede explotarse, conocer su impacto y priorizar su mitigación.
Expertos abordan la validación continua de las defensas digitales
“La diferencia está en validar realmente una vulnerabilidad y demostrar hasta dónde puede llegar un atacante dentro de un ambiente específico”, explicó Fabio Bicudo Duarte, Sales Engineer en Pentera. El ejecutivo enfatizó que las organizaciones no deberían confiar exclusivamente en evaluaciones estáticas, sino probar sus defensas de manera recurrente.
La actividad contó además con la participación de Marcos Fajardo, Principal Offensive Security Solutions Architect en Techplus Cyber, y Jaime Gutt, CEO y cofundador de la compañía.
“Se trata de dejar de asumir y empezar a validar”, afirmó Gutt. A su juicio, las evaluaciones deben evolucionar desde una “fotografía” tomada en un momento determinado hacia una visión dinámica del estado de la seguridad, especialmente porque los adversarios potenciados por IA pueden actuar en menos tiempo y con mayores capacidades.
El componente regulatorio fue abordado por Felipe Harboe, socio principal de H&Co Abogados, quien destacó la importancia del monitoreo permanente, la trazabilidad y la generación de evidencia que permita demostrar el cumplimiento. Asimismo, recalcó que la ciberseguridad debe ser asumida como una responsabilidad organizacional que también involucra a los directorios y equipos jurídicos.
La jornada permitió conectar tecnología, gestión de riesgos y cumplimiento normativo, mostrando cómo la automatización de la seguridad puede ayudar a las empresas a detectar brechas, avanzar en la validación de controles de ciberseguridad y responder con mayor rapidez frente a un escenario de amenazas digitales en constante evolución.