{"id":1126713,"date":"2024-01-09T13:51:22","date_gmt":"2024-01-09T13:51:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque-saas\/"},"modified":"2024-01-09T13:51:27","modified_gmt":"2024-01-09T13:51:27","slug":"por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque-saas\/","title":{"rendered":"Por qu\u00e9 los enlaces p\u00fablicos exponen su superficie de ataque SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad SaaS \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La colaboraci\u00f3n es un poderoso punto de venta para las aplicaciones SaaS.  Microsoft, Github, Miro y otros promueven la naturaleza colaborativa de sus aplicaciones de software que permite a los usuarios hacer m\u00e1s.<\/p>\n<p>Los enlaces a archivos, repositorios y tableros se pueden compartir con cualquier persona y en cualquier lugar.  Esto fomenta el trabajo en equipo que ayuda a crear campa\u00f1as y proyectos m\u00e1s s\u00f3lidos al fomentar la colaboraci\u00f3n entre los empleados dispersos en regiones y departamentos. <\/p>\n<p>Al mismo tiempo, la apertura de las plataformas SaaS de datos puede resultar problem\u00e1tica.  A <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/annual-saas-security-survey-report-2023\" target=\"_blank\">encuesta 2023<\/a> realizado por Cloud Security Alliance y Adaptive Shield encontr\u00f3 que el 58% de los incidentes de seguridad en los \u00faltimos dos a\u00f1os involucraron fuga de datos.  Es evidente que compartir es bueno, pero el intercambio de datos debe controlarse.  La mayor\u00eda de las aplicaciones SaaS tienen mecanismos para controlar el uso compartido.  Estas herramientas son bastante efectivas para garantizar que los recursos de la empresa no est\u00e9n abiertos para su visualizaci\u00f3n en la web p\u00fablica.  Este art\u00edculo analizar\u00e1 tres escenarios comunes de fuga de datos y recomendar\u00e1 mejores pr\u00e1cticas para compartir de forma segura.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/features\/resource-inventory?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_resourceinventory_1\" target=\"_blank\"><strong><em>Aprende a s<\/em><\/strong><strong><em>Ver los archivos que se comparten p\u00fablicamente desde su SaaS.<\/em><\/strong><\/a><\/p>\n<h2 style=\"text-align: left;\">Hacer p\u00fablico el c\u00f3digo propietario<\/h2>\n<p>Los repositorios de GitHub tienen un largo historial de filtraci\u00f3n de datos.  Estas filtraciones de datos suelen ser causadas por un error del usuario, cuando el desarrollador expone accidentalmente repositorios privados o un administrador cambia los permisos para facilitar la colaboraci\u00f3n.<\/p>\n<p>Las filtraciones de GitHub han afectado a las principales marcas, incluida X (anteriormente Twitter), cuyo c\u00f3digo propietario para su plataforma y herramientas internas se filtran a Internet.  Las filtraciones de GitHub a menudo exponen secretos confidenciales, incluidos tokens de OAuth, claves API, nombres de usuario y contrase\u00f1as, claves de cifrado y certificados de seguridad.<\/p>\n<p>Cuando se filtran c\u00f3digos propietarios y secretos de la empresa, se puede poner en riesgo la continuidad del negocio.  Proteger el c\u00f3digo dentro de los repositorios de GitHub deber\u00eda ser una m\u00e1xima prioridad.<\/p>\n<h2 style=\"text-align: left;\">Riesgos sorprendentes de los calendarios accesibles p\u00fablicamente<\/h2>\n<p>A primera vista, los calendarios compartidos p\u00fablicamente pueden no parecer un gran riesgo para la seguridad.  Los calendarios no son conocidos por contener datos confidenciales.  En realidad, contienen un tesoro de informaci\u00f3n que las organizaciones no querr\u00edan que cayera en manos de ciberdelincuentes. <\/p>\n<p>Los calendarios contienen invitaciones a reuniones con enlaces de videoconferencia y contrase\u00f1as.  Mantener esa informaci\u00f3n abierta al p\u00fablico podr\u00eda generar asistentes no deseados o malintencionados a su reuni\u00f3n.  Los calendarios tambi\u00e9n incluyen agendas, presentaciones y otros materiales confidenciales. <\/p>\n<p>La informaci\u00f3n de los calendarios tambi\u00e9n se puede utilizar en ataques de phishing o ingenier\u00eda social.  Por ejemplo, si un actor de amenazas con acceso al calendario de Alice ve que tiene una llamada con Bob a las 3 en punto, el actor de amenazas puede llamar a Bob haci\u00e9ndose pasar por el asistente de Alice y solicitar que Bob env\u00ede por correo electr\u00f3nico informaci\u00f3n confidencial antes de la reuni\u00f3n.<\/p>\n<h2 style=\"text-align: left;\">Colaboraci\u00f3n con proveedores de servicios externos<\/h2>\n<p>Si bien las aplicaciones SaaS simplifican el trabajo con agencias y otros proveedores de servicios, estas colaboraciones a menudo involucran a miembros que ingresan al proyecto por per\u00edodos cortos de tiempo.  A menos que se administren, los documentos compartidos y los tableros de colaboraci\u00f3n brindan a todos los que trabajan en el proyecto acceso a los materiales en todo momento.<\/p>\n<p>Los propietarios de proyectos frecuentemente crear\u00e1n un nombre de usuario para la agencia o compartir\u00e1n archivos clave con cualquiera que tenga el enlace.  Esto simplifica la administraci\u00f3n y puede ahorrar dinero en t\u00e9rminos de licencias.  Sin embargo, el propietario del proyecto ha cedido el control sobre qui\u00e9n puede acceder a los materiales y trabajar con ellos. <\/p>\n<p>Cualquier persona dentro del equipo externo no solo tiene acceso a archivos de proyecto propietarios, sino que a menudo conserva ese acceso despu\u00e9s de abandonar la empresa si recuerda el nombre de usuario y la contrase\u00f1a.  Cuando los recursos se comparten con cualquier persona que tenga un enlace, pueden reenviar f\u00e1cilmente el enlace a su cuenta de correo electr\u00f3nico personal y acceder a los archivos cuando lo deseen. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704808281_104_Por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704808281_104_Por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque.jpg\" alt=\"Superficie de ataque SaaS\" border=\"0\" data-original-height=\"199\" data-original-width=\"728\" title=\"Superficie de ataque SaaS\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1: Los usuarios conservan el acceso a Google Docs compartidos incluso despu\u00e9s de que el empleado que comparti\u00f3 los documentos haya dejado la empresa.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_resourceinventory_2\" target=\"_blank\"><strong><em>Descubra qu\u00e9 configuraciones est\u00e1n exponiendo sus datos al p\u00fablico<\/em><\/strong><\/a><strong><em>.<\/em><\/strong><\/p>\n<h2 style=\"text-align: left;\">Mejores pr\u00e1cticas para compartir archivos de forma segura <\/h2>\n<p>Compartir recursos es un aspecto importante de las operaciones comerciales.  La empresa de seguridad SaaS Adaptive Shield recomienda que las empresas sigan estas mejores pr\u00e1cticas siempre que compartan archivos con usuarios externos.<\/p>\n<ul>\n<li>Comparta siempre archivos con usuarios individuales y requiera alg\u00fan tipo de autenticaci\u00f3n.<\/li>\n<li>Nunca compartas a trav\u00e9s de &#8220;nadie con el enlace&#8221;.  Cuando sea posible, el administrador debe desactivar esta capacidad.<\/li>\n<li>Cuando las aplicaciones lo permitan, agregue una fecha de vencimiento al archivo compartido.<\/li>\n<li>Agregue una fecha de vencimiento a las invitaciones para compartir archivos.<\/li>\n<li>Elimine los permisos para compartir de cualquier documento p\u00fablico que ya no se utilice.<\/li>\n<\/ul>\n<p>Adem\u00e1s, las organizaciones deben buscar una herramienta de seguridad SaaS que pueda identificar recursos compartidos p\u00fablicamente y marcarlos para su reparaci\u00f3n.  Esta capacidad ayudar\u00e1 a las empresas a comprender el riesgo que corren con los archivos compartidos p\u00fablicamente y las orientar\u00e1 hacia la protecci\u00f3n de los archivos en riesgo. <\/p>\n<p><strong><em>Aprende c\u00f3mo un <\/em><\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/features\/resource-inventory?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_resourceinventory_3\" target=\"_blank\"><strong><em>Inventario de recursos<\/em><\/strong><\/a><strong><em>  puede identificar todos los recursos accesibles p\u00fablicamente.<\/em><\/strong><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Por-que-los-enlaces-publicos-exponen-su-superficie-de-ataque.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los piratas inform\u00e1ticos\"\/><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/why-public-links-expose-your-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de enero de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad SaaS \/ Seguridad de datos La colaboraci\u00f3n es<\/p>\n","protected":false},"author":1,"featured_media":1126714,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,29632,26487,4662,4668,201033,36,4654,201031,4659,4653,4655,231,5846,387,23105,4666,4665,201032,15763,4660],"class_list":["post-1126713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-enlaces","tag-exponen","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-publicos","tag-que","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-superficie","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1126713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1126713"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1126713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1126714"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1126713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1126713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1126713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}