Frente
a un entorno de ciberamenazas cada vez más sofisticado y evasivo, la
ciberseguridad defensiva ha tenido que evolucionar velozmente. Hoy en día, los
atacantes no solo buscan vulnerar perímetros, sino operar de forma sigilosa
dentro de las redes corporativas. En esta contienda, comprender la lógica del
adversario se ha convertido en el recurso más valioso para los especialistas,
ya que cada herramienta utilizada y cada comando ejecutado por un intruso deja
una señal que, bien interpretada, puede frenar un incidente a tiempo.

En
este contexto, las mismas herramientas administrativas y de programación que
forman parte del día a día de las empresas pueden transformarse en la principal
fuente de evidencia para los defensores. Entornos de ejecución como PowerShell,
que es el marco de automatización nativo de Windows ampliamente aprovechado por
los atacantes para ejecutar scripts maliciosos directamente en la memoria sin
dejar archivos en el disco, y lenguajes como Python, utilizado por los
ciberdelincuentes para automatizar el escaneo de redes, la exfiltración de
datos y el desarrollo rápido de exploits; generan rastro y telemetría crítica
en los sistemas.El
análisis sistemático de estos procesos y artefactos es el pilar del Threat Hunting, una disciplina enfocada
en “cazar” comportamientos maliciosos antes de que se conviertan en desastres
operativos. Para fomentar este intercambio de capacidades en la región, la
plataforma PWNED se ha consolidado como un punto de encuentro clave para la
cultura hacker, la innovación y la ciberseguridad a través de conferencias,
workshops y villas interactivas sobre offensive
security e inteligencia artificial.
Durante
el encuentro, la participación de ESET destacó tanto por su aporte técnico como
por su impulso al talento inclusivo. En el ámbito técnico, Daniel Romagoza,
especialista en ciberseguridad y gerente de ESET Nicaragua, impartió la
conferencia “Think like an attacker, Hunt like a defender: From PowerShell to
XDR”. A través de simulaciones controladas de ataques reales, Romagoza guio a
los asistentes en la reconstrucción de la trazabilidad de un incidente,
combinando la matriz de tácticas y técnicas del marco MITRE ATT&CK con la
capacidad de correlación de datos que ofrecen las soluciones de XDR (Extended
Detection and Response).
“Para defender eficazmente una
red, no basta con reaccionar a las alarmas; debemos aprender a pensar como el
atacante. Entender el comportamiento detrás de herramientas tan comunes como
PowerShell o Python nos permite transformar la propia actividad del intruso en
la pista clave para neutralizar la amenaza antes de que comprometa la operación”,
destacó Romagoza durante su presentación.
En
paralelo, la presencia de la compañía abordó la diversidad como pilar
estratégico de la industria. Elizabeth Martínez, Country Manager de ESET
Guatemala, moderó el panel “She Pwns: El poder femenino detrás de la
ciberseguridad”, un espacio de conversación técnica y ejecutiva que abordó los
retos de liderazgo para las mujeres en el sector, las oportunidades de
desarrollo y el papel clave de las nuevas generaciones.
“La ciberseguridad del futuro
exige no solo excelencia técnica y herramientas de vanguardia, sino también una
diversidad de perspectivas que nos permita abordar las amenazas desde todos los
ángulos. Crear espacios para visibilizar el liderazgo femenino en esta
industria es fundamental para atraer a las nuevas generaciones y construir un
ecosistema digital más sólido, inclusivo y resiliente”,
afirmó Elizabeth Martínez, Country Manager de ESET Guatemala.
La
participación de ESET en escenarios regionales como PWNED reafirma la urgencia
de migrar desde una ciberseguridad puramente reactiva hacia un modelo de
resiliencia proactiva. En un ecosistema hiperconectado donde las ciberamenazas
no conocen fronteras, la integración entre tecnología de vanguardia,
inteligencia de amenazas y formación de talento resulta indispensable para
construir entornos digitales verdaderamente adaptables y preparados para el
futuro.
Comentarios
Publicar un comentario