Serval Networks ha presentado un nuevo servicio de ciberseguridad para operadores de juego y apuestas online que combina la metodología Continuous Threat Exposure Management (CTEM) con la plataforma de validación de exposición y simulación de ataques (BAS) de Picus Security.
La propuesta responde a un escenario en el que la inteligencia artificial está acelerando la explotación de vulnerabilidades, reduciendo el tiempo disponible para reaccionar. Este contexto afecta especialmente al sector del juego online, donde la disponibilidad de las plataformas, la protección de los datos y la seguridad de las transacciones son esenciales. Además, grandes acontecimientos deportivos, como la Copa Mundial de la FIFA 2026, incrementan tanto el volumen de apuestas como el interés de los ciberdelincuentes.
En este contexto, enfoques como CTEM están ganando peso entre las organizaciones. Impulsado por Gartner, este modelo propone gestionar la exposición a las amenazas como un proceso continuo, identificando qué vulnerabilidades representan un riesgo real y priorizando su corrección en función del impacto sobre el negocio. A su vez, las plataformas BAS (Breach and Attack Simulation) permiten comprobar de forma automatizada si los controles de seguridad son realmente eficaces frente a las técnicas utilizadas por los atacantes, sin necesidad de esperar a una auditoría o a un incidente real.
Según la compañía, las auditorías y pruebas de penetración periódicas ya no son suficientes para hacer frente a amenazas que evolucionan con rapidez. En su lugar, propone un modelo de validación continua que permita comprobar de forma constante la eficacia de los controles de seguridad.
La metodología CTEM permite identificar, priorizar y validar las vulnerabilidades realmente explotables, mientras que la tecnología de Picus Security ejecuta simulaciones automatizadas basadas en el marco MITRE ATT&CK para verificar el funcionamiento de controles como EDR, XDR, SIEM, WAF o soluciones de seguridad cloud. Cuando detecta una debilidad, la plataforma propone medidas de mitigación y permite repetir la prueba para comprobar que el problema ha sido corregido.
Serval Networks considera que este enfoque ayuda a reducir el tiempo de exposición de las vulnerabilidades, optimizar la priorización de riesgos y generar evidencias que faciliten el cumplimiento de normativas como el RGPD, PCI DSS o los requisitos de la Dirección General de Ordenación del Juego.
















