Ciberseguridad

Thorium: la nueva plataforma open-source de CISA para combatir amenazas avanzadas

BQuantum
2 min

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), en colaboración con Sandia National Laboratories, ha lanzado Thorium, una plataforma open-source y gratuita para análisis automatizado de malware y artefactos digitales.

Diseñada para atender las crecientes demandas de análisis forense frente a amenazas persistentes avanzadas (APT), Thorium permite a los analistas integrar herramientas comerciales, personalizadas y de código abierto en una infraestructura centralizada y escalable.

¿Qué hace única a Thorium?

  • Automatiza análisis forense a gran escala: puede ingerir más de 10 millones de archivos por hora.

  • Es altamente personalizable: permite integrar herramientas como contenedores Docker, máquinas virtuales o entornos bare-metal.

  • Ofrece búsqueda avanzada: etiquetas, filtros y texto completo para organizar y consultar resultados.

  • Escala con Kubernetes y bases como ScyllaDB para ajustarse a necesidades de procesamiento dinámicas.

  • Favorece el trabajo colaborativo: al permitir la importación/exportación de herramientas entre equipos de defensa.

Requisitos técnicos

Thorium requiere cierta madurez tecnológica para ser desplegado: un clúster Kubernetes, almacenamiento en bloque y por objetos, y familiaridad con herramientas como Docker. No obstante, abre la puerta a una nueva era de análisis de amenazas más accesible, ágil y colaborativa.

¿Qué significa esto para las organizaciones?

La publicación de Thorium representa un paso importante hacia la democratización de capacidades avanzadas de ciberseguridad. Permite que equipos con recursos limitados puedan acceder a herramientas antes reservadas para agencias gubernamentales o grandes corporaciones.

Para empresas como Quantum, este tipo de iniciativas son claves para:

  • Potenciar servicios gestionados de ciberseguridad.

  • Enriquecer los procesos de detección y respuesta ante incidentes.

  • Adoptar tecnologías emergentes que refuercen el ecosistema de protección digital.

Socios de Negocio