Los paneles de control de detección de amenazas están ocultando las lagunas en la cobertura de seguridad
Un análisis realizado por Conifers sobre miles de detecciones en su clientela revela que casi la mitad de ellas requieren atención, a pesar de que los paneles de control indican que se encuentran implementadas. Estas fallas se dividen en cinco categorías principales, que incluyen errores lógicos, ausencia de telemetría adecuada, consultas a tablas o índices incorrectos, reglas duplicadas y alertas excesivamente ruidosas. Un representante de DTX señaló que el problema principal radica en que los datos subyacentes cambian, lo que vuelve obsoletas las reglas sin que nadie lo note.
Por otro lado, la investigación destaca que una parte significativa de las detecciones proviene de plataformas externas como herramientas de seguridad en la nube, proveedores de identidad, pasarelas de correo y sensores de red, cuyas lógicas internas no pueden ser modificadas por los equipos de seguridad. Esto obliga a los analistas a elegir entre tolerar una avalancha de alertas irrelevantes o silenciarlas y asumir puntos ciegos. Asimismo, el estudio encontró que las organizaciones carecen de defensas operativas para más de un tercio de las amenazas conocidas identificadas por su propia inteligencia, un problema atribuido a la lentitud en la conversión manual de dichos informes en reglas.
Finalmente, los datos indican que el nivel promedio de protección frente a técnicas relevantes es de sesenta y cuatro por ciento, lo que deja a una parte importante de las técnicas expuestas sin una detección confiable. Los responsables de las empresas involucradas en el estudio enfatizan que contar con reglas desplegadas no equivale a estar protegido, por lo que sugieren la implementación de inteligencia artificial para automatizar el ciclo entre la inteligencia sobre amenazas y la creación de detecciones y búsquedas.