HayCanal.com

MITRE otorga a CrowdStrike los mejores resultados posibles

MITRE otorga a CrowdStrike los mejores resultados posibles

La compañía de ciberseguridad CrowdStrike ha hecho público que ha logrado un 100 por cien de efectividad en la detección y otro tanto de protección, sin falsos positivos, en las Evaluaciones Enterprise 2025 de MITRE ATT&CK, las más exigentes técnicamente en la historia del programa.

Mediante la primera emulación en la nube realizada por MITRE, con ataques basados en identidad, endpoint y cloud, la plataforma unificada Falcon de CrowdStrike demostró tener la ventaja arquitectónica necesaria para detener las amenazas multidominio actuales.

Estas han sido las evaluaciones MITRE más exigentes hasta la fecha. Participamos para ofrecer a la industria una visión transparente de qué plataformas tienen la arquitectura necesaria como para frenar amenazas reales”, afirma Michael Sentonas, presidente de CrowdStrike. “Lograr un 100 % de efectividad en la detección y un 100 % de protección con cero falsos positivos frente a ataques multidominio altamente sofisticados es un logro importante. Los resultados muestran el poder de la plataforma unificada Falcon: protección completa con una experiencia de analista de primera clase que elimina ruido y complejidad mientras acelera la respuesta”.

Pruebas de capacidades de plataforma unificada contra ataques reales multidominio

Las evaluaciones de MITRE de este año se extendieron más allá de las técnicas de endpoint con el objetivo de evaluar la verdadera capacidad de las plataformas a la hora de defenderse contra ataques reales que se mueven a través de identidad, endpoint y nube. Como principal plataforma de seguridad unificada que participó en las evaluaciones de este año, CrowdStrike alcanzó un 100 % de efectividad en la detección y un 100 % de protección, sin falsos positivos, a lo largo de toda la secuencia de ataque.

En las evaluaciones, las más exigentes hasta el momento, MITRE aplicó un conjunto completo de técnicas multidominio, evaluando la fortaleza de la arquitectura subyacente, no sólo sus capacidades de detección. 

Para llevar a cabo este análisis ampliado, MITRE emuló ataques reales provenientes de grupos de espionaje estatal patrocinados por China: MUSTANG PANDA y el grupo de ciberdelincuentes SCATTERED SPIDER. Se trata de dos grupos conocidos por su sofisticación, sigilo y capacidad de comprometer entornos en la nube. También introdujo nuevas técnicas de etapa temprana para evaluar si una plataforma puede detectar y contener actividad antes de que los atacantes puedan establecerse o moverse lateralmente.

La plataforma Falcon ofreció detección y protección completas en cada etapa, deteniendo el abuso de credenciales, los movimientos laterales y la explotación de la nube exactamente tal y como se plantearon en los escenarios de MITRE y demostrando la capacidad de una plataforma unificada para frenar ataques modernos multidominio.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos