forumAbrir tema

Comparando proveedores de tecnología de engaño (deception) — ¿cuáles son las diferencias y es demasiado para una empresa de 20 personas?

HHasan D***Participante
Cargo
Director de relaciones con clientes
Sector
Logística
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2025
Mensaje
12
#1

Somos una empresa de software de 20 personas en el sector de tecnología de la salud con sede en Boston. Nuestros datos de clientes son bastante sensibles y en un seminario de seguridad al que asistimos recientemente elogiaron mucho la tecnología de engaño (deception). Explicaron que, mediante credenciales falsas, servidores trampa y bases de datos ficticias colocadas en la red, se detecta al atacante en una fase temprana y con cero falsos positivos.

Recibimos demos de dos proveedores de seguridad distintos; uno pidió 18.000 dólares anuales de licencia y el otro 26.000 dólares. No logré entender del todo las diferencias arquitectónicas clave entre ambos ni para qué sirven en la práctica. Y lo que es más importante, ¿tiene sentido esta inversión para una empresa de 20 personas sin equipo de seguridad dedicado, o sería un desperdicio de recursos antes de completar nuestras capas básicas de seguridad?

KKader B***Experto
Cargo
Responsable de redes sociales
Sector
Deportes y fitness
Tipo de organización
agencia boutique
Miembro desde
nov 2024
Mensaje
56
Más útil#2

Respuesta corta: Para una empresa de 20 personas que no cuenta con personal de seguridad dedicado, comprar tecnología de engaño con los presupuestos actuales es definitivamente prematuro. Estas tecnologías ofrecen un mecanismo de detección excelente, pero colocar trampas sin haber completado la higiene básica de seguridad de la infraestructura es como dejar la puerta de casa abierta y poner un cable trampa por dentro.

Los proveedores de tecnología de engaño se diferencian principalmente en tres arquitecturas: 1) Señuelos en endpoints (Breadcrumbs/Lures). Dejan contraseñas falsas de navegador, claves de conexión remota no válidas o restos ficticios en la memoria de los equipos de los empleados. En cuanto el atacante entra al equipo y usa esos datos, se genera la alarma. 2) Honeypots de red (Decoys). Se ejecutan servidores impresoras o bases de datos falsas que parecen reales pero no sirven para nada. 3) Engaño a nivel de directorio e identidad. Se añaden cuentas de administrador falsas al directorio central; el atacante que intenta escalar privilegios se dirige directamente a ellas.

El coste de instalación y mantenimiento varía enormemente entre proveedores. Algunos prometen un despliegue 100% automatizado mientras que otros exigen un esfuerzo técnico considerable para analizar tu entorno constantemente y crear nuevas trampas. Si no tenéis un especialista interno para gestionar esas alarmas y mantener los sistemas al día, destinar ese presupuesto de 20.000 dólares a una protección de endpoints avanzada (EDR) un filtrado estricto de correo y auditorías externas periódicas os dará una protección mucho más adecuada.

RRabia B***ExpertoMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
232
#3

¿Qué va a hacer un atacante en una empresa de 20 personas para caer en un honeypot? Vuestra red consistirá en una sola subred y un par de servidores en la nube. La tecnología de engaño es para detectar movimiento lateral en macroempresas con miles de servidores y cientos de capas de permisos complejas. Solo le estáis pagando la cuota al comercial que os lo quiere vender.

FFatma B***Participante
Cargo
Gestor de proyectos
Sector
Medios y publicación
Tipo de organización
Equipo de 8 personas
Miembro desde
may 2024
Mensaje
164
#4

La mayor diferencia entre proveedores está entre la emulación estática y los honeypots con SO real. Las soluciones baratas solo imitan puertos abiertos, el atacante se da cuenta de que es falso tras dos comandos. Las caras ejecutan máquinas virtuales reales, pero su carga de parches y licencias es otro dolor de cabeza operativo.

AAycan Ş***ExpertoMiembro de la comunidad
Miembro desde
abr 2026
Mensaje
259
#5

Si queréis probar la idea de las trampas no hace falta gastar dinero. Instalad herramientas básicas de honeypot de código abierto en una subred aislada de vuestra nube o usad herramientas gratuitas que envían un correo cuando se abre un archivo trampa dejado en carpetas importantes. Así probáis el concepto.

SSelim Z***Participante
Cargo
Becario
Sector
Transporte
Tipo de organización
negocio de dos sucursales
Miembro desde
sept 2022
Mensaje
320
#6

En nuestro equipo de 35 personas cometimos ese error el año pasado. Pagamos 15.000 dólares por un producto. En todo un año el sistema generó 2 alarmas en total; y las dos eran software de escaneo ejecutado por nuestro becario al conectarse a la red. Si hubiéramos gastado la mitad en dos pentests externos habríamos cerrado vulnerabilidades reales.

MMetin G***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
219
#7

En la pirámide de la seguridad, la capa de prevención va antes que la de detección. ¿Tenéis la autenticación de doble factor (MFA) al 100%? ¿Escaneáis errores de configuración en la nube? ¿Hacéis pruebas de phishing a los empleados? Si esto no está listo, la tecnología de engaño es solo un juguete caro.

MMehmet A***Experto
Cargo
Desarrollador de software
Sector
Formación
Tipo de organización
Empresa de 300 empleados
Miembro desde
jul 2022
Mensaje
2
#8

Al evaluar proveedores prestad atención a estos tres puntos: 1) ¿Las identidades falsas que crea el producto ralentizan vuestros sistemas reales? 2) ¿El panel de gestión puede enviar alertas instantáneas a vuestra herramienta de comunicación o tareas habitual? 3) ¿Cuántas horas semanales de ingeniería requiere para su mantenimiento?

KKeremParticipante
Cargo
Venta de agencia
Miembro desde
jul 2024
Mensaje
94
#9

Mencionas que guardáis datos de salud. ¿Habéis cumplido con las obligaciones de cifrado y registro de accesos que exige la normativa? Si viene un auditor de regulación y ve que faltan los registros básicos, este sistema de engaño tan avanzado no os servirá de nada contra las sanciones.

EEbru O***Participante
Cargo
Técnico de control de calidad
Sector
Servicios de TI
Tipo de organización
Equipo de 8 personas
Miembro desde
ene 2022
Mensaje
139
#10

Lo que se dice aquí es exactamente lo que nos pasó. Si regañas las falsas alarmas, nadie volverá a reportar.

Yo seguiría por ese camino.

CCem I***ParticipanteMiembro de la comunidad
Miembro desde
sept 2025
Mensaje
4
#11

Llevé mucho tiempo con este asunto. Que todo el mundo haga algo no significa que sea lo correcto.

Esta es mi opinión, no lo escribo como una verdad absoluta.

EErcan Ç***Participante
Cargo
Diseñador gráfico
Sector
Fabricación de muebles
Tipo de organización
negocio unipersonal
Miembro desde
ago 2023
Mensaje
57
#12

Yo no me apresuraría. o sea antes de decidir mirad qué datos tenéis en la mano.

Si el permiso y el alcance no están por escrito, que no empiece la prueba.

VVildan Ş***Participante
Cargo
Técnico de control de calidad
Sector
Textil
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
162
#13

La respuesta de arriba ha dado en el clavo. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Espero que le sea útil.

OOsman K***VeteranoMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
279
#14

hace mucho que oímos eso, pero a nosotros nunca nos pasó así luego si obtienes tres respuestas distintas sobre un tema la pregunta está mal formulada.

CCeren E***ParticipanteMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
95
#15

Muchas gracias, lo probaré hoy.

BBurak A***Experto
Cargo
Responsable de almacén
Sector
Retail
Tipo de organización
negocio de dos sucursales
Miembro desde
feb 2023
Mensaje
1
#16

Hay tres cosas que revisar al hacer esto. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

DDeniz I***Participante
Cargo
Representante de ventas de campo
Sector
Productos del mar
Tipo de organización
startup recién creada
Miembro desde
abr 2024
Mensaje
59
#17

¿Y cómo resolvieron esto? La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Si escribís el resultado aquí, también servirá de ayuda a otros.

NNeslihan T***ParticipanteMiembro de la comunidad
Miembro desde
nov 2022
Mensaje
226
#18

Hace dos años viví exactamente lo mismo. Antes de decidir, mirad qué datos tenéis en la mano.

Ánimo.

CCanerParticipante
Cargo
Empresa de hosting
Miembro desde
nov 2023
Mensaje
128
#19

Voy a detallar un poco el aspecto técnico. Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor. Yo seguiría por ese camino.

MMurat Z***Participante
Cargo
Representante de ventas de campo
Sector
vidrio
Tipo de organización
cadena de tiendas
Miembro desde
ene 2025
Mensaje
27
#20

tomo nota, gracias.

Responder