Prueba: ¿Se pueden manipular las soluciones de punto final?

Prueba: ¿Se pueden manipular las soluciones de punto final?

Compartir publicación

AV-Comparatives ha publicado los resultados de su prueba de protección antimanipulación "Anti-Tampering Certification Test", que muestra si las soluciones de punto final se defienden contra la manipulación: CrowdStrike, ESET, Kaspersky y Palo Alto Networks.

La prueba intenta deshabilitar o modificar los componentes del espacio del kernel y del usuario de las soluciones de punto final para evaluar sus propiedades antimanipulación. La prueba evalúa si es posible deshabilitar o cambiar componentes o funciones AV/EPP/EDR a través de la manipulación, con todas las actividades de manipulación (manipulación) realizadas en el área de usuario de Windows. Los siguientes productos están incluidos en la prueba.

  • Multitud Strike Falcon Enterprise
  • Entrada ESET PROTECT
  • Kaspersky Endpoint Security para empresas
  • Palo Alto Networks Cortex XDR Prevención

Manipulación: ¿de qué hay que defenderse?

Para ser aprobado por AV-Comparatives como protección contra la manipulación, se deben evitar todos los intentos de manipulación realizados durante la prueba. Con varias pruebas, herramientas y procedimientos, los probadores intentan penetrar en las soluciones de punto final o probar la seguridad de manipulación de cada producto. Se intenta desactivar las funciones más importantes dentro del alcance de la prevención afectando a varios componentes diversos del producto respectivo.

  • Prueba 1: No fue posible protegerse con éxito contra ataques de manipulación que podrían conducir a una desactivación temporal o permanente y parcial o completa de la funcionalidad EDR.

Los siguientes componentes o categorías han sido probados contra ataques de manipulación que podrían resultar en la pérdida permanente, temporal, parcial o total de la funcionalidad del producto:

  • Los procesos del espacio de usuario, incluidos los subprocesos y los identificadores (terminar, suspender, etc.)
  • Servicios en el espacio del usuario (pausar, detener, deshabilitar, desinstalar, etc.)
  • Claves de registro (eliminar, eliminar, renombrar, agregar, etc.)
  • DLLs (manipulación, modificación, secuestro, etc.)
  • Integridad del agente (deshabilitar, cambiar, desinstalar, etc.)
  • Sistema de archivos (manipulación, modificación, etc.)
  • Controladores de kernel (controladores ELAM, controladores de filtro, controladores de minifiltro, etc.)
  • Otros componentes y funciones (por ejemplo, conexión a servicios de actualización, etc.)

Los 4 productos CrowdStrike Falcon Enterprise, ESET PROTECT Entry, Kaspersky Endpoint Security for Business y Palo Alto Networks Cortex XDR Prevent pasaron con éxito la prueba y recibieron el certificado "Approved Anti Tempering 2023" de AV-Comparatives.

Más en AV-Comparatives.org

 


Acerca de AV Comparatives

AV-Comparatives es un laboratorio de pruebas AV independiente con sede en Innsbruck, Austria, y ha estado probando públicamente software de seguridad informática desde 2004. Cuenta con la certificación ISO 9001:2015 para pruebas independientes de software antivirus. También cuenta con la certificación EICAR como "Laboratorio de Pruebas de Seguridad TI de Confianza".


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más