{"id":1097367,"date":"2023-12-18T16:14:28","date_gmt":"2023-12-18T16:14:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-7-principales-tendencias-que-daran-forma-a-la-seguridad-saas-en-2024\/"},"modified":"2023-12-18T16:14:32","modified_gmt":"2023-12-18T16:14:32","slug":"las-7-principales-tendencias-que-daran-forma-a-la-seguridad-saas-en-2024","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-7-principales-tendencias-que-daran-forma-a-la-seguridad-saas-en-2024\/","title":{"rendered":"Las 7 principales tendencias que dar\u00e1n forma a la seguridad SaaS en 2024"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEj6HHju7DF4hvfJeL1m32HnA65BUJxqPYwmr50S1tyva14sZ5VNQhDsO7nRrbeXut6KFjmH1bYOMVDFnh9YcIaZGV_qIeayS6Ad_Q4yd9SF0OtVdoH6QHrhqyPbRkxfMdCxVWudXCTzwBg_YOej0V8oAOtlE7vJpOvd-Nhc-LXqMnSKv8yHE4rA3snP44U\/s728-rw-ft-e30\/2024.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>En los \u00faltimos a\u00f1os, SaaS se ha convertido en la columna vertebral de la TI corporativa.  Las empresas de servicios, como consultorios m\u00e9dicos, bufetes de abogados y empresas de servicios financieros, se basan casi en su totalidad en SaaS.  Las empresas que no son de servicios, incluidos fabricantes y minoristas, tienen alrededor del 70% de su software en la nube. <\/p>\n<p>Estas aplicaciones contienen una gran cantidad de datos, desde informaci\u00f3n corporativa general m\u00ednimamente confidencial hasta propiedad intelectual, registros de clientes y datos de empleados altamente confidenciales.  Los actores de amenazas han notado este cambio y est\u00e1n trabajando activamente para violar las aplicaciones y acceder a los datos.<\/p>\n<p>Estas son las principales tendencias que influir\u00e1n en el estado de la seguridad de SaaS para 2024 y lo que usted puede hacer al respecto. <\/p>\n<h2 style=\"text-align: left;\">Democratizaci\u00f3n de SaaS <\/h2>\n<p>Las aplicaciones SaaS han transformado la forma en que las organizaciones compran y utilizan software.  Las unidades de negocio compran e incorporan las herramientas SaaS que mejor se adaptan a sus necesidades.  Si bien esto fortalece a las unidades de negocios que durante mucho tiempo se han sentido frustradas por los retrasos en la adquisici\u00f3n y la incorporaci\u00f3n de software, requiere que las organizaciones reconsideren la forma en que protegen los datos. <\/p>\n<p>Los equipos de seguridad se ven obligados a desarrollar nuevas formas de proteger los datos de la empresa.  Al carecer de acceso y visibilidad de una aplicaci\u00f3n, se les asigna la funci\u00f3n de asesorar a una unidad de negocio que utiliza aplicaciones SaaS.  Para complicar a\u00fan m\u00e1s las cosas, cada aplicaci\u00f3n SaaS tiene configuraciones diferentes y utiliza terminolog\u00eda diferente para describir las caracter\u00edsticas de seguridad.  Los equipos de seguridad no pueden crear un documento de orientaci\u00f3n \u00fanico para todos debido a las diferencias entre las aplicaciones. <\/p>\n<p>Los equipos de seguridad deben encontrar nuevas formas de colaborar con las unidades de negocio.  Necesitan una herramienta que ofrezca visibilidad y orientaci\u00f3n para cada configuraci\u00f3n de aplicaci\u00f3n para que ellos (y la unidad de negocio) comprendan los riesgos y las ramificaciones involucradas en las elecciones de configuraci\u00f3n que toman. <\/p>\n<h2 style=\"text-align: left;\">El ITDR constituye una red de seguridad fundamental<\/h2>\n<p>Si un actor de amenazas obtiene acceso a una cuenta con altos privilegios, obtiene acceso ilimitado dentro de la aplicaci\u00f3n.  Las organizaciones ahora comprenden que la identidad es el per\u00edmetro de facto para sus aplicaciones SaaS.<\/p>\n<p>Cuando los actores de amenazas se hacen cargo de una cuenta de usuario autorizada, normalmente siguen t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) comunes a medida que avanzan a trav\u00e9s de la aplicaci\u00f3n hacia los datos que desean.  Dejan atr\u00e1s indicadores de compromiso (IoC), que pueden basarse en acciones tomadas dentro de la aplicaci\u00f3n o en registros.<\/p>\n<p>A medida que avanzamos hacia el nuevo a\u00f1o, veremos m\u00e1s organizaciones adoptando un enfoque de Detecci\u00f3n y respuesta a amenazas de identidad (ITDR).  El ITDR mitiga esa preocupaci\u00f3n.  Como componente clave en la gesti\u00f3n de la postura de seguridad de la identidad, las capacidades de ITDR pueden detectar TTP e IoC y luego enviar una alerta al equipo de respuesta a incidentes.  A trav\u00e9s de ITDR, los actores de amenazas que han logrado violar el per\u00edmetro de identidad a\u00fan pueden ser detenidos antes de que roben datos cr\u00edticos o inserten ransomware en la aplicaci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.adaptive-shield.com\/use-cases\/identity-threat-detection-and-response?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_7trendsfor2024_1\" target=\"_blank\"><strong><em>Conozca c\u00f3mo ITDR puede ayudarlo a manejar estas tendencias de seguridad SaaS hoy<\/em><\/strong><\/a><\/p>\n<h2 style=\"text-align: left;\">El cumplimiento transfronterizo significa m\u00e1s inquilinos a los que proteger<\/h2>\n<p>Las empresas globales se enfrentan cada vez m\u00e1s a requisitos regulatorios diferentes de un pa\u00eds a otro.  Como resultado, en 2024 se ver\u00e1 un aumento en el n\u00famero de inquilinos geoespec\u00edficos como parte del esfuerzo por mantener los datos segmentados de acuerdo con las diferentes regulaciones. <\/p>\n<p>Este cambio tendr\u00e1 un impacto limitado en los costos del software, ya que la mayor\u00eda de los precios de las aplicaciones SaaS se basan en suscriptores y no en inquilinos.  Sin embargo, tendr\u00e1 un impacto significativo en la seguridad.  Cada inquilino deber\u00e1 configurarse de forma independiente y el hecho de que una instancia de la aplicaci\u00f3n sea segura no significa que todos los inquilinos lo sean. <\/p>\n<p>Para proteger a todos estos inquilinos, los equipos de seguridad deben buscar una soluci\u00f3n de seguridad que les permita establecer puntos de referencia de aplicaciones, comparar inquilinos y mostrar configuraciones de seguridad en paralelo sin cobrar m\u00e1s por cada inquilino adicional.  Al aplicar las mejores pr\u00e1cticas en toda la organizaci\u00f3n, las empresas pueden mantener seguros a todos sus inquilinos. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Las-7-principales-tendencias-que-daran-forma-a-la-seguridad.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Las-7-principales-tendencias-que-daran-forma-a-la-seguridad.png\" alt=\"Seguridad SaaS en 2024\" border=\"0\" data-original-height=\"560\" data-original-width=\"1050\" title=\"Seguridad SaaS en 2024\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1: Monitoreo de la plataforma de Adaptive Shield y presentaci\u00f3n de todos los inquilinos de Salesforce<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Las configuraciones mal configuradas est\u00e1n dando lugar a nuevos exploits<\/h2>\n<p>Una mala configuraci\u00f3n predeterminada en ServiceNow provoc\u00f3 un p\u00e1nico generalizado en octubre.  La configuraci\u00f3n, que formaba parte de las Listas de control de acceso de la aplicaci\u00f3n, permit\u00eda a usuarios no autorizados extraer datos de los registros.  La mala configuraci\u00f3n afect\u00f3 a miles de empresas.  Una mala configuraci\u00f3n similar en Salesforce Community en mayo tambi\u00e9n afect\u00f3 a un n\u00famero significativo de empresas y provoc\u00f3 filtraciones de datos.<\/p>\n<p>Configuraciones err\u00f3neas como estas tienen el potencial de causar da\u00f1os importantes a las empresas.  Conducen a filtraciones de datos que rompen la confianza entre las empresas y sus partes interesadas, y tienen el potencial de convertirse en multas onerosas, dependiendo de la naturaleza de los datos que se filtraron. <\/p>\n<p>Proteger las configuraciones err\u00f3neas es la mejor oportunidad que tiene una organizaci\u00f3n para evitar que estos exploits afecten sus operaciones y perjudiquen sus resultados. <\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.adaptive-shield.com\/use-cases\/saas-misconfigurations?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_7trendsfor2024_2\" target=\"_blank\">Vea c\u00f3mo automatizar las configuraciones err\u00f3neas de SaaS y recuperar el control de su pila de SaaS<\/a><\/p>\n<h2 style=\"text-align: left;\">La mayor dependencia de aplicaciones de terceros aumenta el riesgo de SaaS<\/h2>\n<p>Las aplicaciones de terceros a\u00f1aden valor real para los usuarios finales.  Mejoran los procesos, ampl\u00edan la funcionalidad y conectan datos entre m\u00faltiples aplicaciones.  Los usuarios conectan estas aplicaciones SaaS con solo hacer clic en un bot\u00f3n y comienzan a mejorar instant\u00e1neamente sus flujos de trabajo. <\/p>\n<p>En marzo de 2023, Adaptive Shield lanz\u00f3 un <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.adaptive-shield.com\/saas-to-saas-3rd-party-app-risk-report-2023\" target=\"_blank\">informe<\/a> que muestra que las organizaciones que utilizan Google Workplace con entre 10.000 y 20.000 usuarios promediaron 13.913 aplicaciones de terceros conectadas solo a Google Workplace.  Un sorprendente 89% de ellos solicitaron permisos de riesgo alto o medio.  Muchas de estas aplicaciones de alto riesgo se utilizan una vez y se olvidan, o las utilizan un peque\u00f1o n\u00famero de empleados.  Sin embargo, incluso estas aplicaciones inactivas o poco utilizadas tienen permisos importantes y pueden usarse para comprometer o violar una aplicaci\u00f3n SaaS. <\/p>\n<p>El uso de aplicaciones de terceros no hace m\u00e1s que aumentar, a medida que se desarrollan m\u00e1s aplicaciones y los empleados utilizan su propio criterio (en lugar de consultar con su equipo de seguridad) al integrar aplicaciones de terceros en su pila.  Los equipos de seguridad deben desarrollar visibilidad de todas sus aplicaciones integradas y obtener informaci\u00f3n sobre los permisos solicitados, el valor que la aplicaci\u00f3n aporta a la organizaci\u00f3n y el riesgo que representa. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702916067_208_Las-7-principales-tendencias-que-daran-forma-a-la-seguridad.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702916067_208_Las-7-principales-tendencias-que-daran-forma-a-la-seguridad.png\" alt=\"Seguridad SaaS en 2024\" border=\"0\" data-original-height=\"1034\" data-original-width=\"1313\" title=\"Seguridad SaaS en 2024\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 2: La plataforma de Adaptive Shield muestra aplicaciones de terceros integradas, su puntuaci\u00f3n de riesgo y los alcances otorgados<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">M\u00faltiples dispositivos para proteger, ya que trabajar desde casa no va a ninguna parte <\/h2>\n<p>En 2023, casi el 40% de todos los empleados trabajaron desde casa al menos parte del tiempo.  Seg\u00fan WFHResearch, aproximadamente el 12% de los empleados trabajan exclusivamente en sus hogares, mientras que otro 28% tiene roles h\u00edbridos. <\/p>\n<p>Estas cifras deber\u00edan hacer reflexionar al personal de seguridad preocupado por los usuarios que inician sesi\u00f3n en sus cuentas de trabajo desde dispositivos personales.  Una de las mayores preocupaciones que tienen los equipos de seguridad es cuando los usuarios con muchos privilegios inician sesi\u00f3n en sus cuentas utilizando un dispositivo no administrado o no seguro.  Estos dispositivos pueden tener vulnerabilidades cr\u00edticas y crear un nuevo vector de ataque.  Para muchos equipos, casi no hay forma de saber qu\u00e9 dispositivos se utilizan para acceder a la aplicaci\u00f3n SaaS o ver si esos dispositivos son seguros. <\/p>\n<h2 style=\"text-align: left;\">Las organizaciones est\u00e1n recurriendo a SSPM para proteger SaaS<\/h2>\n<p>Si bien todas estas tendencias apuntan a preocupaciones leg\u00edtimas de seguridad de SaaS, las herramientas de gesti\u00f3n de la postura de seguridad (SSPM) de SaaS, junto con capacidades ITDR, como Adaptive Shield, pueden proteger completamente la pila de SaaS.  Los SSPM est\u00e1n dise\u00f1ados para monitorear autom\u00e1ticamente las configuraciones, buscando desviaciones de configuraci\u00f3n que debiliten la postura de una aplicaci\u00f3n.  En la encuesta de seguridad de SaaS, <em>Planes y prioridades para 2024 <\/em>Seg\u00fan Cloud Security Association y Adaptive Shield, el 71% de los encuestados dijo que su empresa hab\u00eda aumentado su inversi\u00f3n en herramientas de seguridad SaaS durante el a\u00f1o pasado, y el 80% ya estaba demandando a SSPM o planeaba invertir en una dentro de los pr\u00f3ximos 18 meses. <\/p>\n<p>Los SSPM pueden proporcionar herramientas de referencia para m\u00faltiples inquilinos de la misma aplicaci\u00f3n y permitir a los usuarios establecer mejores pr\u00e1cticas, comparar configuraciones de diferentes instancias y mejorar la postura general de la pila SaaS. <\/p>\n<p>Los SSPM tambi\u00e9n detectan y monitorean aplicaciones de terceros, alertan a los usuarios si sus aplicaciones integradas solicitan demasiado acceso y actualizan al equipo de seguridad cuando las aplicaciones integradas est\u00e1n inactivas.  Realiza un seguimiento de los usuarios y monitorea los dispositivos que se utilizan para acceder a las aplicaciones para evitar el uso de dispositivos no administrados o no seguros en aplicaciones SaaS corporativas.  Adem\u00e1s, sus herramientas de comunicaci\u00f3n integradas facilitan que las unidades de negocio colaboren con el personal de seguridad para proteger sus aplicaciones. <\/p>\n<p>Las aplicaciones SaaS han ganado popularidad por una buena raz\u00f3n.  Permiten a las organizaciones escalar seg\u00fan sea necesario, suscribirse a las aplicaciones que necesitan en este momento y limitar la inversi\u00f3n en TI.  Con SSPM, estas aplicaciones tambi\u00e9n se pueden proteger. <\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_7trendsfor2024_3\" target=\"_blank\">Vea en vivo en una demostraci\u00f3n de diez minutos c\u00f3mo puede comenzar a proteger su pila SaaS<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Las-7-principales-tendencias-que-daran-forma-a-la-seguridad.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los piratas inform\u00e1ticos\"\/><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/top-7-trends-shaping-saas-security-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos a\u00f1os, SaaS se ha convertido en la columna vertebral de la TI corporativa. Las empresas<\/p>\n","protected":false},"author":1,"featured_media":1097368,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,37501,4662,4089,4668,246,201033,4654,201031,4659,4653,4655,2371,23105,42,4666,4665,201032,1131,4660],"class_list":["post-1097367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-daran","tag-filtracion-de-datos","tag-forma","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-principales","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tendencias","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1097367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1097367"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1097367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1097368"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1097367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1097367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1097367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}