5 ideas de confianza cero de Rob Ragan de Bishop Fox
Se requiere que los profesionales de la ciberseguridad tengan un conjunto de habilidades muy diferente al que tenían hace cinco años, en gran parte debido a la naturaleza cambiante de los ataques cibernéticos. Los equipos de seguridad ya no se centran únicamente en prevenir infracciones. Ahora es inevitable que ocurran infracciones, y "asumir una infracción" es esencial.
Esto significa que los líderes de seguridad deben poder responder preguntas como "¿Comprende la naturaleza de la amenaza?" y "¿Comprende cómo progresará un atacante a través de la red?" Según Rob Ragan, investigador principal de Bishop Fox, un modelo de seguridad Zero Trust ayuda a responder estas preguntas y abordar los desafíos que presenta un panorama de amenazas cada vez más dinámico.
Las iniciativas de Zero Trust impulsan el interés en las pruebas de vulnerabilidad
En el episodio de esta semana de The Segment: A Zero Trust Leadership Podcast (presentado en directo desde la Conferencia RSA 2023), Rob explica que está viendo que cada vez más organizaciones invierten en iniciativas de Zero Trust, y tienen un mayor interés en probar sus entornos de Zero Trust de forma proactiva, para desarrollar la resiliencia cibernética.
"Veo que mucha gente está dispuesta a adoptar pruebas más proactivas y continuas", dijo Rob. "Estamos ayudando a nuestros clientes a comprender mejor cuáles son sus indicadores de exposición y vulnerabilidad".
En este episodio, Rob se unió a mí para explorar diferentes tipos de amenazas, tendencias de seguridad ofensivas y cómo encontrar continuamente nuevas oportunidades para mejorar la resiliencia cibernética.
¿No escuchaste mis otros episodios con los expertos de Zero Trust? Escucha aquí.
El episodio 9 de The Segment: Rob Ragan, analista principal de investigación de Bishop Fox

Bishop Fox es líder en seguridad ofensiva y pruebas de penetración. En Bishop Fox, Rob se enfoca en soluciones pragmáticas para clientes y tecnología. Monitorear la estrategia de la compañía para la automatización continua de la seguridad. Con más de una década de experiencia cibernética, Rob ocupó anteriormente varios puestos de ingeniería de software en Hewlett-Packard y SPI Dynamics.
Aquí están mis 5 principales conclusiones de nuestra discusión:
- 2:23: Aprender las formas incorrectas de crear aplicaciones
- 6:31: Protección de IoT/OT y la infraestructura crítica nacional
- 15:36: Confianza cero y seguridad ofensiva
- 19:27: Maduración más rápida con más pruebas
- 24:32: TCO y ROI
Lea la transcripción completa del episodio aquí.
Escucha el próximo episodio el 21 de junio
¡Sé el primero en escuchar! Suscríbete a The Segment: A Zero Trust Leadership Podcast en Spotify, Apple Podcasts o donde sea que recibas tus podcasts para recibir notificaciones cuando se publiquen nuevos episodios.