CounterCraft colabora con la OTAN con sus técnicas de cyber deception y contrainteligencia

  • Actualidad

Durante seis meses la española CounterCraft ha trabajado directamente con el equipo de ciberdefensa de la OTAN para crear un experimento que permite, entre otras cosas, conocer cómo la tecnología de engaño modifica el comportamiento del atacante.

Recomendados: 

2021, ¿el año de la ciberdefensa? Webinar

Por qué adoptar una infraestructura inteligente en la atención médica Leer 

Consciente de la necesidad de optimizar el uso de técnicas de ciber deception para luchar contra los ataques más sofisticados, saber quién es el adversario, qué quiere y qué ha hecho en su red antes de ser descubierto, el equipo de ciberdefensa de la OTAN ha trabajado con CounterCraft en un proyecto de seis meses en una simulación contra potenciales ciberataques para crear un experimento innovador que fue presentado ante la Coalición Cibernética de la OTAN y que constaba de estos puntos clave:

• El despliegue de una red OTAN para imitar un despliegue rápido o una red temporal.

• La utilización de la plataforma de Cyber Deception de CounterCraft

• Análisis de los equipos rojos (grupos independientes que realizan ataques de manera controlada para analizar el nivel de seguridad de una organización) sobre ambos entornos bajo la apariencia de un ejercicio de “captura la bandera”.

• Análisis y medición de los resultados para conocer cómo la tecnología de engaño modifica el comportamiento del atacante.

Esta solución de Cyber Deception utiliza técnicas de engaño y contrainteligencia para ofrecer detección, inteligencia propia de alta calidad y respuesta en tiempo real a los ataques dirigidos que sufren las organizaciones, mediante la automatización de campañas de Deception y a través de una completa gama de activos digitales. La tecnología permite a los atacantes acceder a datos ficticios en entornos controlados, permitiendo a los clientes analizar y comprender sus objetivos, sus intenciones y modus operandi. Se trata de crear entornos que imitan a los reales pero que en realidad están sembrados de trampas.

David Barroso, fundador y CEO de la compañía, explica que “los atacantes engañan, manipulan y explotan vulnerabilidades en gobiernos y empresas; nosotros, los combatimos muchas veces con sus mismas armas. Creamos entornos creíbles donde les facilitamos información y accesos que ellos creen que son los reales. Esto no sólo nos permite conocer su modus operandi, saber quiénes son, y sus intenciones, sino poder influir en sus siguientes pasos”.