SE Labs, proveedor de servicios de asesoramiento y pruebas de seguridad con sede en el Reino Unido, lanzó un nuevo programa de pruebas denominado PIVOT™, diseñado para ayudar a los compradores a evaluar la eficacia de los proveedores de ciberseguridad. El programa fue presentado el 15 de septiembre y tiene una duración de seis meses.
Objetivo del programa PIVOT
El objetivo principal del programa es evaluar la capacidad de los proveedores de ciberseguridad para defenderse frente a grupos de atacantes y técnicas de ataque más peligrosas. Para ello, SE Labs ha asignado un equipo de hackers éticos cualificados que operarán desde su laboratorio en Wimbledon, Londres.
Participación de proveedores
Varios proveedores ya han confirmado su participación en el programa PIVOT. Entre ellos se encuentran Broadcom (empresa matriz de Symantec y Carbon Black), CrowdStrike, Fortinet, Palo Alto Networks y Sophos.
Metodología de las pruebas
Desde julio, los hackers éticos han estado sometiendo a pruebas de estrés las soluciones de los proveedores para evaluar su capacidad de detectar amenazas procedentes de grupos de ataque conocidos y protegerse frente a ellas. El equipo de PIVOT suplanta a grupos cibernéticos estatales y otros actores de amenazas, incluidos los «círculos de hackers responsables de las brechas cibernéticas más disruptivas de los últimos años», para replicar diversos tipos de ataques, como ransomware, malware y phishing.
Resultados previstos
PIVOT sigue cadenas de ataque completas para determinar dónde funcionó la protección, dónde falló y qué sucedió a continuación. «Esto permite a los compradores distinguir entre un producto que identificó actividad maliciosa, uno que interrumpió un ataque antes de que se produjeran daños significativos y uno que detectó actividad pero aun así permitió al atacante escalar privilegios o avanzar dentro del entorno», señaló SE Labs.
La fase de pruebas finalizará en octubre, y los resultados de la evaluación se publicarán en enero de 2027. Simon Edwards, director ejecutivo de SE Labs, destacó durante el lanzamiento de PIVOT que «los requisitos de ciberseguridad han cambiado por completo» y que las empresas necesitan saber qué soluciones las protegen realmente frente a ataques estatales, grandes campañas de ransomware y amenazas que operan a velocidad de máquina.
Verificación independiente
Como parte del programa PIVOT, las pruebas de SE Labs serán verificadas por analistas independientes de Gartner y Forrester antes de su publicación. «No pedimos a los CISO que elijan entre creer a SE Labs o a los proveedores. Ponemos las pruebas subyacentes a disposición de Gartner y Forrester para que sus analistas puedan examinarlas y aportar su propia interpretación independiente», afirmó Edwards.
Contexto sobre MITRE ATT&CK
MITRE Engenuity ATT&CK se considera el estándar de oro de las pruebas independientes de ciberseguridad. Sin embargo, la versión Enterprise de esta prueba ha enfrentado desafíos en los últimos años. Tras contar con 30 participantes en 2023, ATT&CK Evaluations: Enterprise atrajo solo a 19 proveedores en 2024 y a 11 en 2025.
Cabe destacar que Microsoft, SentinelOne y Palo Alto Networks anunciaron públicamente su retirada de la prueba de 2025. En declaraciones en septiembre de 2025, Charles Clancy, director de tecnología (CTO) de MITRE y vicepresidente sénior de MITRE Labs, afirmó que el equipo responsable de la prueba se esfuerza por aumentar su dificultad cada año y reconoció que es posible que este año hayan llevado el nivel demasiado lejos.
En febrero de 2026, MITRE creó un consejo asesor para respaldar la sostenibilidad a largo plazo del programa MITRE ATT&CK, el cual abarca tanto las pruebas ATT&CK Evaluations como el conocido marco ATT&CK, que mapea las técnicas utilizadas por los adversarios.