Table of Contents
Resumen
Filigran y SEK anunciaron una alianza para integrar OpenCTI y OpenAEV en servicios gestionados de detección y respuesta y centros de operaciones de seguridad. OpenCTI aportará contexto sobre amenazas a los procesos de los analistas, mientras OpenAEV apoyará la validación de exposiciones y controles de seguridad. El acuerdo contempla clientes empresariales en Brasil, Argentina, Chile, Colombia y Perú. La propuesta busca conectar inteligencia, evaluación y priorización de acciones; el comunicado no presenta resultados cuantificados de la integración ni detalla precios o calendarios por cliente.
La alianza integrará OpenCTI y OpenAEV en servicios de seguridad gestionados para conectar el contexto de las amenazas con la validación de las defensas empresariales.. Identificar una exposición de seguridad es solo el comienzo: las empresas necesitan determinar cuáles pueden ser aprovechadas por un atacante y qué acciones deben priorizar. Para abordar esa brecha, Filigran anunció una alianza con SEK que incorporará inteligencia de amenazas y validación de exposición en sus servicios gestionados de detección y respuesta y centros de operaciones de seguridad. El acuerdo contempla clientes empresariales en Brasil, Argentina, Chile, Colombia y Perú. OpenCTI aportará contexto a los procesos de análisis, mientras OpenAEV permitirá evaluar las defensas frente a escenarios de ataque.
Aspectos clave
- Alcance regional: la alianza incluye expresamente a Perú y otros cuatro países latinoamericanos.
- Integración operativa: las capacidades se incorporarán a los servicios MDR y SOC gestionados por SEK.
- OpenCTI: organizará y contextualizará inteligencia de amenazas para los analistas.
- OpenAEV: apoyará la validación de exposiciones y controles mediante escenarios de ataque.
- Brecha global: una investigación encargada por Filigran reporta dificultades para comprobar si las exposiciones son explotables; sus resultados no constituyen una medición específica de Perú.
De acumular alertas a decidir qué atender primero
París, y San Pablo, 18 de septiembre de 2026.— Los equipos de seguridad deben relacionar información de amenazas con los sistemas, procesos y servicios que protegen. Saber que existe una vulnerabilidad resulta útil, pero todavía deja preguntas abiertas: ¿está presente en un activo crítico?, ¿qué condiciones permitirían aprovecharla?, ¿los controles existentes detectarían un intento?
La inteligencia de amenazas aporta contexto para responder esas preguntas. La validación permite contrastar parte de esas hipótesis mediante pruebas definidas. Su conexión busca que el análisis termine en acciones concretas, como ajustar una detección, corregir una configuración o priorizar una remediación.
En ese escenario, Filigran y SEK anunciaron el pasado 15 de septiembre de 2026 una alianza para integrar OpenCTI y OpenAEV en servicios de seguridad gestionados. La propuesta apunta a incorporar estas capacidades en los flujos de trabajo que los analistas ya utilizan.
OpenCTI y OpenAEV: dos funciones complementarias
El comunicado distingue dos componentes del acuerdo. OpenCTI aporta la capa de inteligencia y el contexto de las amenazas; OpenAEV se orienta a comprobar la exposición mediante validación.
| Componente | Función en la propuesta | Pregunta que ayuda a responder |
|---|---|---|
| OpenCTI | Organizar y contextualizar inteligencia de amenazas dentro del trabajo del SOC. | ¿Qué amenazas son relevantes para esta organización? |
| OpenAEV | Evaluar exposiciones y controles frente a escenarios de ataque. | ¿Cómo responderían las defensas ante los escenarios evaluados? |
| Servicios gestionados de SEK | Incorporar esas capacidades al análisis y la operación de seguridad. | ¿Qué acción debe ejecutarse y con qué prioridad? |
Filigran describe OpenCTI como una plataforma que reúne información de distintas fuentes y permite relacionar actores, técnicas, indicadores y otros elementos de inteligencia. Su utilidad depende de convertir esas relaciones en contexto aplicable al entorno protegido.
Por su parte, OpenAEV se presenta como una plataforma de validación de exposición adversarial. Este enfoque permite evaluar la postura de seguridad mediante escenarios; los resultados deben interpretarse dentro de las condiciones y la cobertura de las pruebas realizadas.
No detectar una debilidad en un ejercicio no demuestra que todo el entorno sea invulnerable. La validación aporta evidencia sobre lo evaluado y orienta las siguientes decisiones.
Una alianza para integrar inteligencia en la operación regional
Miguel Llerena, director regional para América Latina de Filigran, destaca la integración con los servicios existentes:
Las organizaciones de América Latina no necesitan más datos sobre amenazas. Necesitan inteligencia de amenazas integrada en los servicios de seguridad de los que ya dependen”, afirmó Miguel Llerena, Director Regional para América Latina de Filigran. “SEK nos brinda alcance regional a través de un único socio estratégico con la experiencia necesaria para convertir la inteligencia en acción”.
La declaración sitúa el objetivo en el uso operativo de la información. Para una empresa cliente, eso implica evaluar si el servicio entrega prioridades comprensibles, evidencia y acciones de seguimiento.
Omar Fuentes, gerente global de Inteligencia de Amenazas de SEK, explica el aporte esperado:
Esta alianza con Filigran nos permite ofrecer a nuestros clientes el contexto de amenazas que realmente necesitan para comprender a los adversarios que operan en América Latina”, señaló Omar Fuentes, Gerente Global de Inteligencia de Amenazas de SEK. “Brindar el contexto adecuado y priorizar lo que realmente importa es lo que permite a los clientes gestionar su exposición y responder a los incidentes de forma más rápida y eficaz”.
El comunicado presenta esa mejora como propósito de la alianza. No publica resultados de clientes ni reducciones cuantificadas de incidentes o tiempos de respuesta atribuibles a la integración.
Qué revela el estudio y cómo interpretar sus cifras
La investigación State of Threat Management, encargada por Filigran, reporta que:
- El 38 % utiliza inteligencia de amenazas dentro de un proceso de validación continuo y completamente automatizado.
- El 97 % declara dificultades para confirmar si las exposiciones identificadas son realmente explotables.
La presentación del estudio, publicada el 30 de junio de 2026, señala que se basa en una encuesta independiente a más de 550 responsables y profesionales de seguridad de nueve países. Es una investigación encargada por un proveedor del sector, por lo que conviene conservar esa atribución. Fuente: State of Threat Management de Filigran.
Las cifras describen las respuestas de la muestra. No significan que el 97 % de las empresas haya sido comprometido, ni permiten concluir que el 62 % restante carezca de cualquier práctica de validación: el indicador del 38 % exige que el proceso reúna características específicas.
Tampoco deben presentarse como porcentajes del Perú o de América Latina. El comunicado no proporciona un desglose regional que lo justifique.
Qué cambia para las empresas peruanas
Perú forma parte del alcance anunciado junto con Brasil, Argentina, Chile y Colombia. La integración se realizará en los servicios que SEK gestiona para clientes empresariales, según la nota.
Para los responsables de tecnología y seguridad, la evaluación puede centrarse en resultados observables:
| Prioridad | Evidencia que conviene solicitar |
|---|---|
| Relevancia de la inteligencia | Relación entre las amenazas analizadas, los activos y los procesos del negocio. |
| Cobertura de la validación | Sistemas y escenarios evaluados, condiciones de las pruebas y limitaciones. |
| Capacidad de respuesta | Responsables, acciones autorizadas y mecanismos de escalamiento. |
| Seguimiento de correcciones | Hallazgos atendidos y comprobación posterior de las medidas. |
| Utilidad para la dirección | Explicación del impacto potencial y de las prioridades de inversión. |
Esta lectura ayuda a conectar la operación técnica con la continuidad del negocio. También permite distinguir entre contratar una nueva capacidad y demostrar que está siendo utilizada de forma efectiva.
El comunicado no detalla precios, calendarios de implementación por cliente ni niveles de servicio específicos del acuerdo.
El papel de los analistas sigue siendo central
La propuesta menciona inteligencia validada por analistas e integrada en los procesos del SOC. Ese componente humano es relevante: interpretar una amenaza exige comprender el contexto, valorar la calidad de las fuentes y reconocer las limitaciones de la evidencia.
La automatización puede apoyar la organización de información y la ejecución de tareas repetitivas. La decisión sobre prioridades también debe considerar las consecuencias de una interrupción, las dependencias operativas y las necesidades de quienes utilizan los servicios.
El anuncio se vinculó con Mind The Sec 2026, programado del 15 al 17 de septiembre en São Paulo, donde Filigran anunció demostraciones de su plataforma XTM. Ese encuentro corresponde al contexto de presentación de la alianza.
¿Por qué es importante?
Una lista de vulnerabilidades no indica, por sí sola, qué amenaza puede interrumpir una operación. Conectar inteligencia y validación puede ayudar a priorizar correcciones y aprovechar mejor el tiempo de los analistas. Para las empresas, el valor estará en traducir los hallazgos en decisiones verificables que protejan servicios, información y personas.
Datos citables
- Anuncio de la alianza: 15 de septiembre de 2026.
- Países contemplados: Brasil, Argentina, Chile, Colombia y Perú.
- Plataformas que se integrarán: OpenCTI y OpenAEV.
- Servicios destinatarios: MDR y SOC gestionados por SEK.
- Validación continua y automatizada: 38 %, según el estudio citado por Filigran.
- Dificultades para confirmar explotabilidad: 97 %, según la misma investigación.
- Muestra del estudio: más de 550 responsables y profesionales de seguridad de nueve países, de acuerdo con su presentación oficial.
Knowledge Layer | Glosario
-
Inteligencia de amenazas: información analizada y contextualizada para comprender amenazas y orientar decisiones de defensa.
-
SOC: centro de operaciones de seguridad; reúne personas, procesos y herramientas para vigilar y gestionar eventos de ciberseguridad.
-
MDR: servicio gestionado de detección y respuesta que combina tecnología y especialistas.
-
Exposición: condición que puede dejar a una organización susceptible a una amenaza, como una vulnerabilidad o una configuración inadecuada.
-
Explotabilidad: posibilidad de aprovechar una debilidad bajo determinadas condiciones.
-
Validación de seguridad: pruebas para comprobar cómo funcionan los controles frente a escenarios definidos.
-
Remediación: acciones para corregir una debilidad o reducir su riesgo.
-
Ciberresiliencia: capacidad de mantener o recuperar operaciones ante incidentes de ciberseguridad.
Preguntas y respuestas
¿Qué incluye la alianza entre Filigran y SEK?
La incorporación de OpenCTI y OpenAEV en los servicios MDR y SOC que SEK gestiona para clientes empresariales de cinco países latinoamericanos, incluido el Perú.
¿Qué diferencia existe entre inteligencia de amenazas y validación de exposición?
La inteligencia aporta contexto sobre amenazas relevantes. La validación contrasta cómo responde un entorno o sus controles ante escenarios determinados. Ambas capacidades pueden orientar la priorización.
¿El 97 % del estudio corresponde a empresas peruanas?
No. Es un resultado de una investigación global citada por Filigran. El material consultado no ofrece un desglose que permita atribuir ese porcentaje al Perú.
¿La integración garantiza que una empresa no sufrirá ataques?
No. El anuncio propone mejorar la comprensión de amenazas y la validación de defensas. No garantiza ausencia de incidentes ni demuestra resultados universales.
Visión Estratégica
Para el Perú y para América Latina, el valor de esta alianza estará en su capacidad de vincular conocimiento regional con decisiones concretas de defensa. Un servicio gestionado puede aportar especialización, pero necesita una relación clara con los responsables internos del negocio: qué activos proteger, qué interrupciones evitar y quién debe actuar ante cada hallazgo. Desde nuestra perspectiva, la evolución del SOC debería medirse por la calidad de esas decisiones y el seguimiento de las correcciones. Integrar inteligencia y validación puede ayudar a los analistas a concentrarse en los riesgos relevantes, siempre que se documenten los resultados y se reconozcan los límites de cada evaluación.
Tu Opinión Nos Importa ツ
¿Tu organización recibe información de amenazas que se convierte en acciones concretas? ¿Qué resulta más difícil: identificar los riesgos, priorizarlos o comprobar que las correcciones funcionan?
Me interesa conocer tu experiencia. Comparte tu opinión con los hashtags #itusersawards2026 y #superfan.
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

