Gestión de la superficie de ataque automatizada con IA: el futuro del descubrimiento en ciberseguridad
Este artículo explora la gestión de la superficie de ataque automatizada con IA, su impacto en la ciberseguridad y cómo automatiza el descubrimiento de activos y la detección de vulnerabilidades.
Gestión de la superficie de ataque automatizada con IA: el futuro del descubrimiento en ciberseguridad
Imagine escribir un comando sencillo: «Encuentra todas las formas de comprometer Microsoft o cualquiera de sus adquisiciones» y recibir al instante un mapa completo de cada posible vulnerabilidad en toda una infraestructura de red.
Esto no es ciencia ficción: es la realidad de la gestión de la superficie de ataque con IA, y está revolucionando la forma en que las organizaciones descubren y protegen sus activos digitales.
Logros clave
- Descubrió todas las adquisiciones, dominios, redes y otros activos pertenecientes a grandes organizaciones como Airbnb, Tesla y Microsoft, todo ello sin intervención humana.
- Redujo el tiempo de descubrimiento de semanas a horas.
El desafío actual
Las organizaciones modernas se enfrentan a una tarea abrumadora: gestionar y proteger miles, a veces millones, de activos digitales. Estos activos incluyen:
- Dominios y subdominios
- Instancias en la nube
- Aplicaciones móviles
- Rangos de IP
- Números de sistema autónomo (ASN)
- Integraciones de terceros
Los métodos tradicionales para descubrir y supervisar estos activos implican la introducción manual de datos, la carga de archivos CSV y una supervisión humana constante. Con el rápido ritmo de la transformación digital, se añaden continuamente nuevos activos, se retiran los antiguos y se modifican las configuraciones, lo que hace casi imposible el seguimiento manual.
La solución basada en IA
En Ostorlab hemos desarrollado una plataforma impulsada por IA que automatiza todo el proceso de descubrimiento y gestión de la superficie de ataque. Así funciona:
Siembra inicial
- Los usuarios proporcionan una instrucción sencilla (por ejemplo, «Enumera todos los activos propiedad de Tesla y sus adquisiciones»).
- El agente de IA rastrea internet en busca de activos confirmados.
- Los usuarios pueden refinar los resultados mediante instrucciones interactivas.
- Los activos seleccionados se visualizan en un grafo de relaciones.
Verificación de la propiedad
- La IA valida automáticamente la propiedad de los activos.
- Confirma o rechaza activos mediante múltiples métodos de verificación.
- Construye el contexto organizativo mediante el análisis de las instrucciones.
- Mantiene una supervisión continua para detectar nuevos activos.

Superficie de ataque con IA 
Activo confirmado por la IA con motivo / nota 
Activo rechazado por la IA con motivo / nota
Impacto en el mundo real
En las pruebas, nuestra plataforma ha demostrado capacidades notables:
- Descubrió numerosas vulnerabilidades de toma de control de dominios en grandes redes corporativas.

Vulnerabilidad de toma de control de dominio - Identificó fallos de ejecución remota de código en infraestructuras en la nube.
- Mapeó jerarquías organizativas complejas y sus activos digitales.

Jerarquías organizativas y sus activos digitales
Conclusión
El panorama de la ciberseguridad evoluciona con rapidez. La gestión de la superficie de ataque con IA no es solo una innovación: se está convirtiendo en una necesidad. Las organizaciones deben adaptarse a esta nueva realidad en la que los sistemas automatizados pueden descubrir y, potencialmente, explotar vulnerabilidades con rapidez. La cuestión no es si adoptar esta tecnología, sino con qué rapidez puede implementarla para anticiparse a las posibles amenazas.