Kaufman Rossin y Synack se asocian para ampliar las pruebas de penetración continuas basadas en IA para empresas reguladas

La nueva asociación aborda la creciente brecha entre las prioridades de seguridad y la cobertura de la superficie de ataque en el mundo real

Kaufman Rossin, la mayor empresa independiente de auditoría y asesoramiento de Florida y una de las 50 firmas más importantes de EE.UU., y Synack, líder en pruebas de penetración como servicio (PTaaS), han anunciado hoy una asociación estratégica para ofrecer pruebas de penetración escalables e impulsadas por IA y validación continua de la seguridad para empresas reguladas.

En un momento en que las organizaciones están ampliando rápidamente su huella digital, al tiempo que se enfrentan a amenazas cada vez más sofisticadas e impulsadas por la IA, muchos equipos de seguridad luchan por mantener el ritmo. Estudios recientes del sector muestran que las pruebas de penetración siguen siendo una prioridad máxima, pero las organizaciones sólo prueban una fracción de su superficie total de ataque, lo que crea una brecha crítica entre la postura de seguridad percibida y la real.

Esta asociación aborda directamente esa carencia combinando la profunda experiencia en asesoramiento sobre ciberseguridad de Kaufman Rossin con la plataforma PTaaS de Synack, impulsada por IA, y el Synack Red Team (SRT), una comunidad global de investigadores de seguridad de élite e investigados. Juntas, las empresas permiten a las organizaciones ir más allá de las pruebas estáticas y puntuales y adoptar un modelo continuo y escalable que sigue el ritmo de las superficies de ataque modernas.

Los clientes de Kaufman Rossin tendrán la oportunidad de acceder a todas las capacidades de la plataforma de Synack, incluidas las pruebas de penetración de aplicaciones web, host, nube, API y AI/LLM, así como la gestión de la superficie de ataque. A diferencia de los enfoques tradicionales de las pruebas de penetración, que se basan en evaluaciones periódicas manuales, la plataforma de Synack permite realizar pruebas continuas adaptadas a los cambios de infraestructura, los ciclos de cumplimiento y la evolución del panorama de amenazas, sin necesidad de que las organizaciones cambien de proveedor o reinicien sus compromisos.

"Nuestros clientes operan en entornos muy regulados en los que la seguridad, la velocidad y la coherencia no son negociables", afirma Kory Patrick, director del departamento de ciberseguridad de Kaufman Rossin. "Necesitan un modelo que no sólo cumpla los requisitos de conformidad, sino que también siga el ritmo del cambio constante. Synack nos permite ofrecer pruebas escalables y repetibles con la profundidad y el rigor que esperan nuestros clientes, al tiempo que acelera significativamente el tiempo de obtención de valor."

Para Synack, la asociación amplía su alcance a organizaciones que requieren tanto capacidades técnicas avanzadas como relaciones de asesoramiento de confianza. El equipo de Kaufman Rossin, formado por más de 100 profesionales certificados en riesgos -incluidos CISSP, CISM, OSCP y CRISC-, presta apoyo a clientes de los sectores de servicios financieros, fintech, atención médica, jurídico y tecnológico.

"Kaufman Rossin representa el tipo de asesor de confianza en el que confían las organizaciones para hacer frente a los retos cada vez más complejos de la seguridad y el cumplimiento", dijo Jay Kaplan, consejero delegado de Synack. "Combinando su capacidad de asesoramiento con nuestra plataforma impulsada por IA y nuestra comunidad mundial de investigadores, estamos ayudando a los clientes a replantearse fundamentalmente la forma en que se realizan las pruebas de penetración, pasando de las evaluaciones reactivas a la validación continua de la seguridad basada en la inteligencia."

La plataforma de Synack ha demostrado un impacto mensurable para los equipos de seguridad, reduciendo el coste total por pen test hasta en un 32%, ahorrando una media de 22 días por intervención y acelerando los plazos de reparación de vulnerabilidades altas y críticas en un 47% o más. Estos beneficios se traducen directamente en una reducción de la exposición al riesgo, una preparación más rápida para el cumplimiento y una mejora de la eficacia operativa de las organizaciones sometidas a una presión normativa y empresarial cada vez mayor.

La asociación también sienta las bases para iniciativas conjuntas de comercialización, que permitirán a Kaufman Rossin y Synack proporcionar ofertas de seguridad integradas que combinen servicios de asesoramiento con pruebas continuas y validación de riesgos.

Acerca de Kaufman Rossin

Kaufman Rossin es una de las 50 principales empresas de auditoría y asesoramiento de EE.UU., con un equipo de más de 100 profesionales certificados en riesgos que atienden a clientes de servicios financieros, atención médica, tecnología y otros sectores. Su práctica de ciberseguridad ofrece una amplia gama de servicios, como pruebas de penetración, evaluaciones de vulnerabilidad, diseño de programas de cumplimiento, análisis forense digital, respuesta a incidentes y evaluaciones del marco de ciberseguridad. Para más información, visita kaufmanrossin.com.

Acerca de Synack

Synack es la principal plataforma de pruebas de penetración como servicio, que combina el descubrimiento de vulnerabilidades impulsado por IA con el Synack Red Team, una comunidad global de investigadores de seguridad de élite y examinados. Synack permite a las organizaciones probar continuamente su superficie de ataque en aplicaciones web, hosts, entornos en la nube, API y sistemas de IA emergentes, ayudando a reducir el riesgo y mejorar la postura de seguridad a lo largo del tiempo. Para más información, visita synack.com.


Kory Patrick, CISSP, Servicios de asesoramiento sobre riesgos Principal en Kaufman Rossin, una de las 50 principales firmas de contabilidad y asesoría de EE. UU.