18/06/2026
¿Cuándo fue la última vez que verificaste de manera independiente lo que hace el producto de ciberseguridad instalado en cada dispositivo de tu organización?
No lo que dice el contrato. Lo que hace.
CrowdStrike tenía las mejores certificaciones del mundo en julio de 2024. Una actualización automática dejó fuera de operación a aerolíneas, hospitales y bancos en horas.
Las certificaciones miden procesos internos del proveedor. No miden comportamiento real dentro de tu empresa.
TRACS 2025 es el primer análisis independiente que lo hizo. Catorce productos EDR y EPP evaluados en laboratorio controlado: revisión legal de contratos, postura de seguridad y tráfico de red en operación real.
Lo que el estudio documenta por primera vez:
Qué información transmiten estos productos hacia la nube del proveedor mientras operan en tu red.
Cuáles publican su historial de actualizaciones y cuáles no.
Quiénes ofrecen garantías legales a investigadores que reportan vulnerabilidades, y quiénes no.
Dónde están los inventarios de componentes de software y qué tan accesibles son realmente.
Cómo varían las cláusulas de jurisdicción entre proveedores y qué implica eso para tu organización.
La transparencia en ciberseguridad es posible. El estudio lo demuestra: algunos productos respondieron mejor que otros en casi todas las dimensiones. Hay proveedores que ya lo hacen bien.
Saber cuáles son cuáles es exactamente el tipo de decisión que debería tomarse con evidencia independiente, no con el brochure del vendedor.
El reporte completo de TRACS 2025 está disponible de forma gratuita. Lo dejo en los comentarios.