{"id":1027000,"date":"2023-11-02T10:30:19","date_gmt":"2023-11-02T10:30:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-seguridad-saas-ahora-es-accesible-y-asequible-para-todos\/"},"modified":"2023-11-02T10:30:24","modified_gmt":"2023-11-02T10:30:24","slug":"la-seguridad-saas-ahora-es-accesible-y-asequible-para-todos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-seguridad-saas-ahora-es-accesible-y-asequible-para-todos\/","title":{"rendered":"La seguridad SaaS ahora es accesible y asequible para todos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad\/Software SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-seguridad-SaaS-ahora-es-accesible-y-asequible-para-todos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p><b><i>Este nuevo producto ofrece descubrimiento de SaaS y evaluaci\u00f3n de riesgos junto con una revisi\u00f3n gratuita del acceso del usuario en un modelo &#8220;freemium&#8221; \u00fanico.<\/i><\/b><\/p>\n<p>Proteger el uso de SaaS por parte de los empleados se est\u00e1 volviendo cada vez m\u00e1s crucial para la mayor\u00eda de las organizaciones basadas en la nube.  Si bien hay numerosas herramientas disponibles para abordar esta necesidad, a menudo emplean diferentes enfoques y tecnolog\u00edas, lo que genera confusi\u00f3n y complejidad innecesarias.  Ingrese al nuevo &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/essential-sspm\/?utm_campaign=2023-09-Essential%20SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=SSPM%20THN%20Try&amp;utm_content=Try%20first\" target=\"_blank\"><b>SSPM esenciales<\/b><\/a>&#8221; (SaaS Security Posture Management), que tiene como objetivo simplificar el proceso de seguridad del uso de SaaS en toda la organizaci\u00f3n. Su enfoque comercial es simple: autointegrarse, probar el producto y, si est\u00e1 impresionado, actualizarlo para desbloquear capacidades de seguridad m\u00e1s vitales. <\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 es la seguridad SaaS esencial?<\/strong><\/h2>\n<p>Seg\u00fan Wing, las organizaciones que buscan proteger su SaaS necesitan tres capacidades b\u00e1sicas pero fundamentales: descubrimiento, evaluaci\u00f3n y control.  Estos se alinean con los est\u00e1ndares regulatorios de seguridad como ISO 27001 y SOC, que enfatizan los programas de evaluaci\u00f3n de riesgos de proveedores y terceros, as\u00ed como el control del acceso de los usuarios a herramientas comerciales cr\u00edticas.<\/p>\n<h3 style=\"text-align: left;\"><strong>1. Descubre: No puedes asegurar lo que no puedes ver<\/strong><\/h3>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium%20THN%20Try&amp;utm_content=Try%20first\" target=\"_blank\"><b>TI en la sombra<\/b><\/a>  No es una cuesti\u00f3n nueva sino m\u00e1s bien en evoluci\u00f3n.  Con el aumento continuo en el uso de SaaS y la capacidad de los usuarios de eludir pol\u00edticas de seguridad como MFA y SSO al incorporar aplicaciones SaaS, la nueva cara de la TI en la sombra est\u00e1 basada en SaaS.  El proceso es simple: los empleados necesitan completar una tarea comercial y, a menudo, necesitan una herramienta para facilitarla.  Buscan una soluci\u00f3n en l\u00ednea, utilizando credenciales de la empresa para iniciar sesi\u00f3n, particularmente cuando la mayor\u00eda de los servicios no requieren informaci\u00f3n de tarjeta de cr\u00e9dito para comenzar.  SaaS, al ser la cadena de suministro moderna, claramente requiere una soluci\u00f3n de seguridad debido a su naturaleza descentralizada y no gobernada.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-seguridad-SaaS-ahora-es-accesible-y-asequible-para-todos.gif\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/La-seguridad-SaaS-ahora-es-accesible-y-asequible-para-todos.gif\" alt=\"Seguridad SaaS\" border=\"0\" data-original-height=\"916\" data-original-width=\"1585\" title=\"Seguridad SaaS\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El descubrimiento de SaaS de Wing<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\"><strong>2. Eval\u00fae el riesgo: no todos los riesgos son iguales, ahorre tiempo valioso<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Una vez que se resuelve el elemento oculto, las organizaciones se quedan con una extensa lista de aplicaciones, que a menudo ascienden a miles.  Esto plantea la pregunta: \u00bfy ahora qu\u00e9?  Sin un m\u00e9todo automatizado para evaluar los riesgos asociados con todas las aplicaciones SaaS vinculadas a la organizaci\u00f3n, descubrir SaaS en la sombra puede resultar m\u00e1s confuso y engorroso que \u00fatil.  Esto resalta la importancia de evaluar el estado de seguridad de estas aplicaciones y determinar un umbral que requiere atenci\u00f3n.<\/p>\n<p>El descubrimiento de SaaS debe ir de la mano con cierto grado de evaluaci\u00f3n de riesgos de proveedores o terceros.  El nuevo nivel de producto de Wing combina el descubrimiento de SaaS con procesos automatizados para determinar la puntuaci\u00f3n de seguridad SaaS de una aplicaci\u00f3n.  Esta informaci\u00f3n de riesgo se extrae de una amplia base de datos SaaS de m\u00e1s de 280.000 SaaS registrados, cotejada con los datos de cientos de usuarios de Wing y sus entornos SaaS.  Los clientes que pagan se benefician de evaluaciones de riesgos SaaS m\u00e1s amplias y profundas, incluidas alertas de inteligencia de amenazas casi en tiempo real.<\/p>\n<h3 style=\"text-align: left;\"><strong>3. Control: aseg\u00farese de que los usuarios solo tengan el acceso necesario<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Descubrir todos los SaaS en uso (y no en uso) y comprender sus riesgos es solo la mitad de la batalla;  la otra mitad involucra a usuarios de SaaS.  Otorgan a las aplicaciones acceso y permisos a los datos de la empresa, tomando decisiones con respecto a los permisos de lectura\/escritura para las numerosas aplicaciones que utilizan.  En promedio, cada empleado utiliza <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/report\/the-2023-state-of-saas\/?utm_campaign=2023-09-Essential%20SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Report%20THN%20Try&amp;utm_content=Try%20first\" target=\"_blank\"><b>28 aplicaciones SaaS en un momento dado<\/b><\/a>lo que se traduce en cientos, si no miles, de aplicaciones SaaS con acceso a los datos de la empresa.<\/p>\n<p>Realizar revisiones peri\u00f3dicas del acceso de los usuarios en aplicaciones comerciales esenciales no es solo un requisito reglamentario, sino tambi\u00e9n muy recomendable para mantener una postura segura.  Controlar qui\u00e9n tiene acceso a qu\u00e9 aplicaci\u00f3n puede evitar que los datos confidenciales caigan en manos equivocadas y reducir significativamente la superficie de ataque potencial, ya que los empleados suelen ser los primeros objetivos de los actores maliciosos.  Una larga lista de usuarios y sus permisos y roles en varias aplicaciones puede resultar abrumadora, por lo que Wing ayuda a priorizar a los usuarios seg\u00fan sus permisos, sus roles y fomenta el concepto de privilegios m\u00ednimos.  Esto garantiza que todos los usuarios, excepto los administradores aprobados, solo tengan acceso b\u00e1sico a las aplicaciones SaaS.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1698921019_378_La-seguridad-SaaS-ahora-es-accesible-y-asequible-para-todos.gif\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/1698921019_378_La-seguridad-SaaS-ahora-es-accesible-y-asequible-para-todos.gif\" alt=\"\" border=\"0\" data-original-height=\"1038\" data-original-width=\"1920\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Revisi\u00f3n de acceso de usuario de Wing<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>En resumen &#8211; <\/strong>Estas tres capacidades son esenciales para iniciar un programa de seguridad SaaS adecuado, pero no garantizan una cobertura o control total.  Las organizaciones de seguridad maduras necesitar\u00e1n m\u00e1s.  Las funciones de seguridad de datos, las rutas de reparaci\u00f3n automatizadas y un mayor control sobre los privilegios y comportamientos de los usuarios solo son posibles con la soluci\u00f3n completa de Wing.  Dicho esto, estos son un punto de partida importante para aquellas organizaciones que a\u00fan no cuentan con seguridad SaaS o est\u00e1n contemplando con qu\u00e9 herramientas y enfoques comenzar. <\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfEn qu\u00e9 se diferencia esto de una prueba de concepto o una demostraci\u00f3n interactiva? <\/strong><\/h2>\n<p>Este nuevo enfoque de &#8220;pruebe primero, pague despu\u00e9s&#8221; se diferencia del POC promedio principalmente en su naturaleza completamente sin contacto.  Los usuarios pueden incorporarse al producto por s\u00ed mismos aceptando las condiciones legales de Wing, sin necesidad de interactuar con un representante humano o personal de ventas, a menos que as\u00ed lo deseen.  Si bien el producto gratuito tiene caracter\u00edsticas y capacidades intencionalmente limitadas, proporciona un punto de partida para quienes tienen curiosidad o buscan seguridad SaaS.  A diferencia de las demostraciones en l\u00ednea, este proceso implica el procesamiento real de sus datos y puede mejorar genuinamente su postura de seguridad al brindar visibilidad del uso real de SaaS por parte de su empresa y al permitirle evaluar la magnitud de su superficie de ataque SaaS.  Un enfoque freemium en productos relacionados con la seguridad es poco com\u00fan, lo que hace que esta sea una oportunidad para aquellos que deseen <a rel=\"nofollow noopener\" href=\"https:\/\/mc.wing.security\/access-review?utm_campaign=2023-09-Essential%20SSPM&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=MC%20THN%20Try&amp;utm_content=Try%20first\" target=\"_blank\"><b>probar el producto<\/b><\/a>  antes de comprometerse.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/saas-security-is-now-accessible-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de noviembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad\/Software SaaS Este nuevo producto ofrece descubrimiento de SaaS<\/p>\n","protected":false},"author":1,"featured_media":1027001,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[26808,4657,4656,191,12275,4661,4664,4662,4668,201033,4654,201031,4659,4653,4655,18,23105,42,4666,4665,201032,468,4660],"class_list":["post-1027000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accesible","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-asequible","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-todos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1027000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1027000"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1027000\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1027001"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1027000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1027000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1027000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}