Vídeo de YouTube:
https://www.youtube.com/watch?v=J9fpKsNAKus


Artículo

En este episodio resumiremos el análisis que realiza Coach De Osasco en su canal de YouTube, en el que se examina la ciberseguridad, abordando la expectativa y la realidad de esta área, y desmontando mitos comunes sobre sus diversas funciones y especialidades. El contenido del video busca desmentir la idea de que la ciberseguridad se limita a ataques o invasiones, presentando un ecosistema completo de especialidades.

La seguridad de la información es un campo más amplio que la ciberseguridad, ya que protege la información en cualquier formato: digital, físico o verbal. La ciberseguridad, en cambio, se enfoca en la protección de sistemas, redes, aplicaciones y entornos digitales. Es crucial entender esta distinción, dado que, en el ámbito corporativo, aunque las actividades involucren ciberseguridad, la función puede estar dentro de la estructura de seguridad de la información.

El universo de la ciberseguridad se organiza en tres pilares fundamentales: la defensa, el ataque y la gobernanza y estrategia. La defensa engloba a profesionales que monitorean, detectan, investigan y responden a incidentes, buscando proteger los sistemas y mantener las operaciones.

Dentro de la defensa, el Equipo Azul o Blue Team, monitorea los entornos, identifica comportamientos sospechosos y responde a incidentes. Los Centros de Operaciones de Seguridad, conocidos como SOC, son el corazón de la defensa en muchas empresas, donde analistas priorizan alertas y escalan amenazas reales. Para destacarse en un SOC, se requiere atención, disciplina y pensamiento crítico.

La Caza de Amenazas o Threat Hunting es una función proactiva donde se buscan señales discretas de compromiso, intentando encontrar problemas antes de que escalen a un incidente. Es un trabajo de detective digital que exige paciencia, curiosidad, sentido analítico y una comprensión madura de cómo operan los adversarios en el mundo real.

Cuando un incidente ya ha ocurrido, el equipo de Forense Digital y Respuesta a Incidentes (DFIR) interviene. Estos profesionales reconstruyen la escena del crimen digital para determinar qué pasó, cómo y por dónde entró el atacante, qué fue comprometido, cuál fue el impacto y cómo evitar futuras ocurrencias. Esta es una área desafiante, de alta presión, que demanda respuestas rápidas sin perder el rigor analítico.

En el lado del ataque, el Equipo Rojo o Red Team, simula ataques de forma controlada para probar las defensas de una organización. Esto incluye pruebas de intrusión, explotación controlada de vulnerabilidades, ingeniería social y validación de controles de seguridad. El objetivo es que la organización identifique sus debilidades antes de que un atacante real lo haga.

La Seguridad de Aplicaciones o AppSec, establece un puente entre el ataque y el desarrollo seguro. Su enfoque es asegurar que los sistemas se construyan con seguridad desde su concepción, revisando códigos, modelando amenazas y orientando buenas prácticas durante todo el ciclo de vida de un producto.

El pilar de Gobernanza, Riesgo y Conformidad (GRC) es menos visible pero vital. Sin gobernanza, la seguridad se vuelve improvisada; sin gestión de riesgos, la toma de decisiones es una apuesta; y sin conformidad, la empresa puede enfrentar graves consecuencias legales y operativas. Incluye la elaboración de políticas, auditorías, evaluación de riesgos y adherencia a normativas como LGPD, PCI e ISO 27001.

La Seguridad en la Nube o Cloud Security gestiona identidades, permisos, configuraciones, exposición de servicios y arquitecturas seguras en entornos de nube. Muchas invasiones modernas en la nube ocurren por una mala configuración o accesos demasiado permisivos. Esta área ha tenido un gran crecimiento y enfrenta escasez de profesionales cualificados.

La Ingeniería de Seguridad diseña la infraestructura de defensa, integra tecnologías y automatiza procesos para construir un entorno de seguridad cohesivo. Esta área es un camino natural para profesionales con experiencia que buscan una visión sistémica y madurez técnica.

Es fundamental comprender la diversidad de roles en ciberseguridad y evitar el error de intentar dominar todas las áreas simultáneamente, lo que puede llevar a la frustración. Es recomendable dar el primer paso enfocándose en una especialidad que se alinee con el perfil individual, como investigar problemas (Blue Team, SOC, Threat Hunting, DFIR) o estructurar y prevenir (Cloud Security, GRC, Ingeniería de Seguridad, Red Team, AppSec). La experiencia práctica y el contacto con la rutina diaria son claves para avanzar, permitiendo ajustar el rumbo profesional a lo largo de la carrera.

Enviar a un amigo: Share this page via Email