es.wedoany.com Noticia: La empresa neerlandesa de ciberseguridad Modat ha incorporado inteligencia de DNS pasivo (Passive DNS) nativa en su plataforma de inteligencia de internet Magnify, unificando IP, huellas digitales de dispositivos, certificados y DNS pasivo en un único flujo de investigación pivotante. Esta funcionalidad está diseñada para resolver el problema de larga data que enfrentan los equipos de inteligencia de amenazas, caza de amenazas, gestión de exposición y fraude, quienes deben ensamblar evidencia a partir de múltiples herramientas y puntos de datos.
La mayoría de las plataformas de inteligencia de internet se construyen en torno a una única señal principal, mientras que otros tipos de datos solo sirven como búsquedas auxiliares. Lo que distingue a Magnify es que cada señal constituye un punto de pivote principal. Con el DNS pasivo como funcionalidad nativa de la plataforma, los investigadores pueden comenzar desde un solo dominio para descubrir todas las IP que lo alojan; desde un certificado TLS para descubrir todos los dominios que protege; o desde huellas digitales de dispositivos agrupadas para descubrir todos los hosts que ejecutan la misma pila de software, todo ello dentro de una misma ruta de consulta. Este diseño genera un mapa de la infraestructura de los atacantes que se actualiza con los cambios en internet, reemplazando las listas de búsqueda aisladas que antes requerían que los analistas ensamblaran manualmente.
Las funcionalidades clave de esta plataforma de DNS pasivo incluyen: análisis de pivote de infraestructura, que permite moverse entre IP, dominios, certificados TLS y huellas digitales de dispositivos agrupados en un solo gráfico, conservando las relaciones en lugar de reconstruirlas entre herramientas; correlación de amenazas en tiempo real, que asocia automáticamente dominios e IP recién observados con indicadores de compromiso (IOC) conocidos, TTP de actores de amenazas y familias de malware; análisis retrospectivo de infraestructura, que utiliza el DNS pasivo consultable junto con las líneas de tiempo de IP, dispositivos y certificados de Magnify para permitir a los analistas reconstruir el ciclo de vida completo de la infraestructura, tanto benigna como de atacantes; e integración prioritaria mediante API, que se conecta sin problemas con las principales plataformas SIEM, SOAR y de inteligencia de amenazas a través de una API REST.
Soufian El Yadmani, CEO y fundador de Modat, afirmó que Magnify fue diseñado desde el principio para garantizar que cada señal —IP, dispositivo, certificado y ahora DNS pasivo— sea un punto de pivote en el mismo gráfico. El DNS pasivo no es una funcionalidad adicional, sino el cuarto pilar que completa el panorama.
Fundada en 2024 y con sede en La Haya, Países Bajos, Modat es la única empresa europea de inteligencia de internet. Su plataforma insignia, Modat Magnify, escanea continuamente toda la internet, perfila cada dispositivo conectado mediante reconocimiento profundo de huellas digitales y proporciona inteligencia contextual en más de 50 categorías. La empresa atiende a CERT nacionales, operadores de infraestructuras críticas, empresas de seguridad y grandes corporaciones. Su inteligencia es utilizada diariamente por equipos de operaciones de seguridad, inteligencia de amenazas cibernéticas, caza de amenazas y gestión de exposición en múltiples continentes. La funcionalidad de inteligencia de DNS pasivo de Modat ya está disponible para clientes empresariales y socios MSSP.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









