EDR: decisiones técnicas y comerciales
El mercado del software es amplio. Dentro la amplitud están las "soluciones" de seguridad que prometen y se comprometen a minimizar y mitigar los riesgos, controlar el impacto ante una amenaza y generar inteligencia para que las respuestas y las alertas sean oportunas. Ya ni puedo nombrar todas las marcas, productos, versiones y ediciones de software orientados a la seguridad de nicho. Debo decir que hay herramientas que no son necesariamente de seguridad, pero apoyan en la construcción de procedimientos y cumplir con controles de certificaciones, como ISO, o framworks como NIST o CIS. Cuando me preguntan sobre el mejor EDR, XDR o NGAV, la verdad es que no tengo idea. No he tenido la dicha de contar con un laboratorio y darles duro hasta que mueran, pero si he conocido bastantes en el mercado, he participado en pruebas de concepto y he trabajado con algunos en entornos productivos y amenazas reales. Como digo, no tengo idea cuál será el mejor o cuál será el peor. Tengo alguno...