{"id":1076488,"date":"2023-12-04T12:24:43","date_gmt":"2023-12-04T12:24:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de-usuarios-para-reducir-el-riesgo-de-saas\/"},"modified":"2023-12-04T12:24:48","modified_gmt":"2023-12-04T12:24:48","slug":"haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de-usuarios-para-reducir-el-riesgo-de-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de-usuarios-para-reducir-el-riesgo-de-saas\/","title":{"rendered":"Haga un nuevo comienzo para 2024: limpie su inventario de usuarios para reducir el riesgo de SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>A medida que el trabajo disminuye con la desaceleraci\u00f3n t\u00edpica de fin de a\u00f1o, ahora es un buen momento para revisar los roles y privilegios de los usuarios y eliminar a cualquiera que no deber\u00eda tener acceso, as\u00ed como recortar permisos innecesarios.  Adem\u00e1s de ahorrar algunas tarifas de licencia innecesarias, un inventario de usuarios limpio mejora significativamente la seguridad de sus aplicaciones SaaS.  Desde reducir el riesgo hasta proteger contra la fuga de datos, as\u00ed es como puede comenzar el nuevo a\u00f1o con una lista de usuarios limpia. <\/p>\n<h2 style=\"text-align: left;\">C\u00f3mo los usuarios desconectados <em>A\u00fan<\/em> Tenga acceso a sus aplicaciones <\/h2>\n<p>Cuando los empleados dejan una empresa, desencadenan una serie de cambios en los sistemas backend a su paso.  Primero, se los elimina del proveedor de identidad (IdP) de la empresa, lo que inicia un flujo de trabajo automatizado que desactiva su correo electr\u00f3nico y elimina el acceso a todos los sistemas internos.  Cuando las empresas utilizan un SSO (inicio de sesi\u00f3n \u00fanico), estos ex empleados pierden el acceso a cualquier propiedad en l\u00ednea (incluidas las aplicaciones SaaS) que requieran SSO para iniciar sesi\u00f3n. <\/p>\n<p>Sin embargo, eso no significa que los ex empleados hayan sido completamente desprovistos de todas las aplicaciones SaaS.  Las empresas deben desactivar o eliminar manualmente los usuarios de sus aplicaciones SaaS para todas las aplicaciones que no est\u00e1n conectadas al SSO, as\u00ed como para cualquier usuario que tenga acceso local a una aplicaci\u00f3n que est\u00e9 conectada al SSO.  Este problema es particularmente grave con los usuarios con altos privilegios.  Muchas aplicaciones requieren que tengan acceso local en caso de que el SSO se desconecte. <\/p>\n<p>Cualquier usuario externo con acceso a aplicaciones SaaS corporativas conserva su capacidad de iniciar sesi\u00f3n y utilizar la aplicaci\u00f3n.  Eso significa que pueden descargar datos, realizar cambios, eliminar archivos o incluso compartir sus credenciales de inicio de sesi\u00f3n con la competencia. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.adaptive-shield.com\/offboarding-users-from-your-saas-stack-in-7-steps?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_offboardingguide_1\" target=\"_blank\"><strong><em>Descargue esta gu\u00eda de desvinculaci\u00f3n para obtener instrucciones paso a paso sobre c\u00f3mo desvincular empleados de su pila SaaS.<\/em><\/strong><\/a><\/p>\n<h2 style=\"text-align: left;\">Aseg\u00farese de tener el tama\u00f1o correcto de los permisos <\/h2>\n<p>Otorgar permisos excesivos a cualquier usuario expande innecesariamente la superficie de ataque e introduce innecesariamente un mayor nivel de riesgo para la aplicaci\u00f3n.  Son los permisos del usuario los que controlan el nivel de acceso que tiene cada empleado dentro de una aplicaci\u00f3n.  Si una cuenta de usuario se viera comprometida, el actor de la amenaza tendr\u00eda el mismo nivel de acceso que el usuario comprometido. <\/p>\n<p>Es probable que un l\u00edder de equipo necesite permisos administrativos para agregar nuevos usuarios, abrir proyectos y controlar el uso de la aplicaci\u00f3n.  Los empleados que utilizan la aplicaci\u00f3n pueden necesitar permisos de lectura\/escritura para cumplir con su funci\u00f3n, mientras que el personal de soporte puede que solo necesite permisos de lectura o la capacidad de descargar informes. <\/p>\n<p>Ahora que el a\u00f1o est\u00e1 llegando a su fin, es un buen momento para revisar los permisos de los usuarios y asegurarse de que est\u00e9n alineados con su funci\u00f3n.  Las empresas deben implementar el principio de privilegio m\u00ednimo (POLP) para garantizar que los empleados tengan el nivel adecuado de acceso para realizar su trabajo.  Para aplicaciones que incluyen funcionalidad de grupo, asigne usuarios similares a grupos con permisos preestablecidos para estandarizar los conjuntos de permisos.  Para otras aplicaciones, vale la pena revisar los permisos de los usuarios y recortar el acceso s\u00f3lo a aquellas funcionalidades que sean necesarias. <\/p>\n<h2 style=\"text-align: left;\">Eliminar cuentas inactivas <\/h2>\n<p>Las cuentas inactivas, que son cuentas que no se utilizan, normalmente se clasifican en una de tres categor\u00edas. <\/p>\n<ol>\n<li>Cuentas de administrador: utilizadas para configurar inicialmente la aplicaci\u00f3n, a menudo por varios usuarios.  Estas cuentas inactivas tienen amplios privilegios.<\/li>\n<li>Cuentas internas no utilizadas: cuentas de empleados que ya no necesitan ni utilizan la aplicaci\u00f3n.  El acceso se basa en el rol del empleado.<\/li>\n<li>Cuentas externas no utilizadas: cuentas de usuarios externos que no se utilizan.  Este acceso se basa en los permisos otorgados al usuario.<\/li>\n<\/ol>\n<p>El riesgo inherente a estas cuentas es significativo.  Las cuentas de administrador utilizadas por varios usuarios tienden a tener nombres de usuario f\u00e1ciles de adivinar, contrase\u00f1as f\u00e1ciles de recordar y acceso local.  \u00c9sta es una combinaci\u00f3n propicia para el abuso.  Las cuentas de empleados no utilizadas podr\u00edan proporcionar acceso a actores de amenazas despu\u00e9s de un ataque de phishing, donde el empleado ni siquiera recuerda todas las aplicaciones a las que tiene acceso.  Mientras tanto, los equipos de seguridad no tienen visibilidad de los usuarios externos ni de si todav\u00eda est\u00e1n involucrados en el proyecto.<\/p>\n<p>A medida que las empresas avanzan durante la temporada navide\u00f1a, les corresponde revisar las cuentas inactivas y tomar las medidas necesarias para investigar y evaluar su riesgo.  Cuando as\u00ed se indique, estas cuentas deben desactivarse o cancelarse. <\/p>\n<h2 style=\"text-align: left;\">Implementar la prevenci\u00f3n de uso compartido de cuentas<\/h2>\n<p>Cuando los equipos utilizan un nombre de usuario compartido para reducir las tarifas de licencia, sin saberlo crean un riesgo de seguridad adicional.  Las cuentas compartidas son casi imposibles de proteger por completo.  A medida que los empleados se unen y abandonan el equipo, aumenta la cantidad de usuarios que conocen las credenciales de la cuenta.  Adem\u00e1s, el uso de un inicio de sesi\u00f3n compartido impide el uso de MFA y SSO, dos herramientas cr\u00edticas utilizadas para proteger las aplicaciones SaaS.<\/p>\n<p>Las cuentas compartidas tambi\u00e9n dificultan la detecci\u00f3n de amenazas provenientes de una cuenta.  Los datos utilizados para detectar amenazas se basan en el uso normal.  Sin embargo, si a menudo se accede a una cuenta desde varias ubicaciones, es poco probable que se active una alerta si un actor de amenazas accede a ella. <\/p>\n<p>Si bien no es f\u00e1cil detectar cuentas compartidas, las empresas pueden implementar medidas para prevenir y detectar cuentas compartidas.  Requerir MFA o SSO, por ejemplo, dificulta que los usuarios compartan cuentas.  Los equipos de seguridad tambi\u00e9n pueden revisar an\u00e1lisis de comportamiento de los usuarios que indican que se comparten cuentas.  Monitorear los inicios de sesi\u00f3n de direcciones IP o revisar de cerca los an\u00e1lisis del comportamiento del usuario son dos formas de detectar nombres de usuarios compartidos. <\/p>\n<p>Dedicar tiempo ahora a descubrir cuentas compartidas ayudar\u00e1 a mantener las aplicaciones SaaS m\u00e1s seguras durante el pr\u00f3ximo a\u00f1o y en el futuro.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.adaptive-shield.com\/offboarding-users-from-your-saas-stack-in-7-steps?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_offboardingguide_2\" target=\"_blank\"><strong><em>Para obtener la gu\u00eda de baja completa, haga clic aqu\u00ed<\/em><\/strong><\/a><strong><em>. <\/em><\/strong><\/p>\n<h2 style=\"text-align: left;\">Automatizaci\u00f3n del seguimiento y la gesti\u00f3n de usuarios<\/h2>\n<p>Revisar las listas de aplicaciones manualmente y compararlas con el IdP es una tarea tediosa.  Tambi\u00e9n lo es verificar permisos, revisar cuentas inactivas y buscar se\u00f1ales de que se est\u00e1n compartiendo cuentas.  La introducci\u00f3n de una plataforma SaaS Security Posture Management (SSPM) automatiza el proceso. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701692682_457_Haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1701692682_457_Haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de.jpg\" alt=\"Automatizaci\u00f3n del seguimiento y la gesti\u00f3n de usuarios\" border=\"0\" data-original-height=\"502\" data-original-width=\"728\" title=\"Automatizaci\u00f3n del seguimiento y la gesti\u00f3n de usuarios\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1: El Inventario de usuarios puede proporcionar una visi\u00f3n en profundidad de cada usuario de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Usando un SSPM <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/features\/user-inventory?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_offboardingguide_3\" target=\"_blank\">inventario de usuarios<\/a>, al igual que Adaptive Shield, las empresas pueden identificar r\u00e1pidamente cuentas de usuario a las que no se ha accedido durante un per\u00edodo de tiempo determinado, encontrar usuarios externos con conjuntos de permisos elevados y detectar usuarios que han sido eliminados del IdP.  Los SSPM tambi\u00e9n son capaces de asociar usuarios con dispositivos para limitar a\u00fan m\u00e1s el riesgo. <\/p>\n<p>Mientras se prepara para 2024, introducir un SSPM es la forma m\u00e1s efectiva y eficiente de monitorear a los usuarios y saber qui\u00e9n tiene acceso a qu\u00e9 dentro de su pila SaaS. <\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Haga-un-nuevo-comienzo-para-2024-limpie-su-inventario-de.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los piratas inform\u00e1ticos\"\/><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/make-fresh-start-for-2024-clean-out.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A medida que el trabajo disminuye con la desaceleraci\u00f3n t\u00edpica de fin de a\u00f1o, ahora es un buen<\/p>\n","protected":false},"author":1,"featured_media":1076489,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3030,4664,4662,897,16270,4668,201033,54513,4654,201031,4659,4653,4655,480,18,2565,4578,23105,4666,4665,201032,7528,4660],"class_list":["post-1076488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comienzo","tag-como-hackear","tag-filtracion-de-datos","tag-haga","tag-inventario","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-limpie","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-reducir","tag-riesgo","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1076488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1076488"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1076488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1076489"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1076488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1076488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1076488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}