GlosarioSuperficie de ataque y pentesting

Red team

Respuesta corta

Un red team es un grupo de especialistas en seguridad que simula a un atacante real durante un periodo prolongado para comprobar si una organización es capaz de prevenir, detectar y responder a un ataque. A diferencia de un pentest, el objetivo es probar toda la defensa, incluidas las personas y los procesos, no solo encontrar vulnerabilidades.

Red team frente a pentest

Un pentest busca encontrar el máximo de vulnerabilidades en un alcance definido, normalmente en días o semanas, y los defensores suelen saber que se está haciendo. Un ejercicio de red team tiene un objetivo concreto, como llegar a datos sensibles, usa cualquier técnica realista, incluidos el phishing y el acceso físico, y no suele anunciarse, para poder probar la detección y la respuesta.

Blue team y purple team

El blue team son los defensores, como el SOC. En un ejercicio de purple team, el equipo rojo y el azul trabajan juntos de forma abierta: el red team ejecuta técnicas paso a paso y el blue team comprueba si detecta cada una, mejorando la detección sobre la marcha.

Quién lo necesita

El red teaming es más útil para organizaciones que ya tienen controles básicos y monitorización sólidos. Para empresas que están empezando, el pentesting y la gestión de la superficie de ataque suelen aportar más valor primero.

Contexto regulatorio

Con DORA, algunas entidades financieras deben realizar pruebas de penetración basadas en amenazas (TLPT), una forma de red teaming basada en el marco TIBER-EU.

Términos relacionados

Sigue leyendo sobre este tema

Gestión de la superficie de ataque interna y externa, nube y seguridad de aplicaciones: detección de vulnerabilidades y priorización por riesgo real.

Ir a la guía del tema