Los resultados del Real-World Protection Test de AV Comparatives

Presentamos un resumen de los resultados de la prueba realizada por los laboratorios de AV Comparatives actualizado a septiembre de 2015. Los informes se publican en julio y diciembre y este es el correspondiente a julio. Las pruebas realizadas son unas de las más exhaustivas del mercado pues llegan incluso a medir la respuesta ante falsas alarmas.
Compartir nota:

El Real-World Protection Test, que es la denominación de le da AV Comparatives a este estudio, es el resultado de una de las baterías de pruebas de Seguridad Informática más complejas del mercado y que abarca la mayor cantidad de casos. Paralelamente, su presentación de los resultados resulta totalmente comprensible para quien la utilice para tomar decisiones.

Este año las pruebas se realizaron sobre el sistema operativo Windows 7 Home Premium de 64 bits con SP1 y software de terceros fabricantes como Adobe Flash, Adobe Acrobat Reader, Java y otros, en sus últimas versiones.

Debido a este escenario de pruebas, encontrar vulnerabilidades que permitan realizar ataques por medio de exploids y malware realmente funcional fue mucho más difícil que las pruebas realizadas en años anteriores sobre Windows XP.

ITSitio_ficha_CUADRO_real_world_protection_test

En las pruebas de este año se evaluaron decenas de miles de URLs que contenían códigos maliciosos. Varias de ellas tuvieron que ser descartadas por diversas razones. Fueron descartadas aquellas que contuvieran el mismo malware aunque estuvieran hosteadas en diferentes dominios o direcciones de IP, sitios que ya hubieran sido analizados en informes anteriores, sitios que no presentaban amenazas y sitios peligrosos que salieron de línea durante las pruebas. Otras URLs maliciosas que contenían exploids activos también fueron descartadas porque los mismos no podían afectar un sistema correctamente parcheado. Esto significa que las vulnerabilidades que afectan a aplicaciones desarrolladas por fabricantes diferentes a los del Sistema Operativo estaban previamente parcheadas y los exploids no podían atacar. Esta es una prueba clara que si los usuarios mantienen su Sistema Operativo y las aplicaciones desarrolladas por diferentes fabricantes correctamente actualizados y parcheados, se reduce el riesgo de ser atacado por exploids.

Los resultados de la prueba se basaron en 478 casos compuestos por exploids funcionales y URLs que permitían la ejecución de un malware de manera directa. Este esquema es similar al que está expuesto un usuario convencional en su experiencia diaria. Los casos utilizados abarcan un amplio rango de sitios maliciosos conocidos y proporcionan información acerca de la protección suministrada por los productos testeados utilizando todas sus características de seguridad en modo activo mientras se navegaba en la Web.

El gráfico anterior muestra los resultados de los productos probados. En el Sistema Operativo Windows 7, la opción de Microsoft Security Essentials no fue instalada para no distorsionar los resultados.

Si bien hay productos que alcanzaron el 100% en cuanto a detecciones, se debe tener en cuenta que este porcentaje abarca sólo los 478 casos de prueba a los cuales fueron sometidos y no representa a todo el malware existente

Compartir nota:

Publicaciones Relacionadas

Scroll to Top