{"id":1278910,"date":"2024-07-16T12:47:24","date_gmt":"2024-07-16T12:47:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/prevencion-y-deteccion-de-amenazas-en-entornos-saas-conceptos-basicos\/"},"modified":"2024-07-16T12:47:28","modified_gmt":"2024-07-16T12:47:28","slug":"prevencion-y-deteccion-de-amenazas-en-entornos-saas-conceptos-basicos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/prevencion-y-deteccion-de-amenazas-en-entornos-saas-conceptos-basicos\/","title":{"rendered":"Prevenci\u00f3n y detecci\u00f3n de amenazas en entornos SaaS: conceptos b\u00e1sicos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Prevencion-y-deteccion-de-amenazas-en-entornos-SaaS-conceptos-basicos.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las amenazas basadas en identidad en las aplicaciones SaaS son una preocupaci\u00f3n creciente entre los profesionales de seguridad, aunque pocos tienen la capacidad de detectarlas y responder a ellas. <\/p>\n<p>Seg\u00fan la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA), <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/stopransomware\/general-information#:~:text=Fend%20Off%20Phishing%20%3A%20Learn%20how,to%20better%20recognize%20phishing%20emails.\" target=\"_blank\">El 90% de todos los ciberataques<\/a> Si comenzamos con el phishing, una amenaza basada en la identidad, a la que a\u00f1adimos ataques que utilizan credenciales robadas, cuentas con exceso de proveedores y amenazas internas, queda bastante claro que la identidad es un vector de ataque principal.<\/p>\n<p>Para empeorar las cosas, no solo se atacan cuentas humanas. Los actores de amenazas tambi\u00e9n secuestran identidades no humanas, incluidas cuentas de servicio y autorizaciones OAuth, y las introducen en aplicaciones SaaS. <\/p>\n<p>Cuando los actores de amenazas logran atravesar las defensas iniciales, contar con un sistema s\u00f3lido de detecci\u00f3n y respuesta a amenazas de identidad (ITDR) como parte integral de la seguridad de la identidad puede prevenir infracciones masivas. <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/blog\/breach-debrief-series-snowflake-mfa-meltdown-creates-data-leak-blizzard\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_itdr-identityfabric_1\" target=\"_blank\">Copo de nieve<\/a> La brecha de seguridad es un ejemplo perfecto. Los actores de amenazas aprovecharon la autenticaci\u00f3n de un solo factor para acceder a la cuenta. Una vez dentro, la empresa carec\u00eda de cualquier capacidad de detecci\u00f3n de amenazas significativa, lo que permiti\u00f3 a los actores de amenazas exfiltrar m\u00e1s de 560 millones de registros de clientes. <\/p>\n<h2 style=\"text-align: left;\">C\u00f3mo funciona ITDR<\/h2>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/academy\/identity-threat-detection-and-response-itdr\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_itdr-identityfabric_2\" target=\"_blank\">ITDR<\/a> Combina varios elementos para detectar amenazas de SaaS. Monitorea eventos de toda la pila de SaaS y utiliza informaci\u00f3n de inicio de sesi\u00f3n, datos del dispositivo y comportamiento del usuario para identificar anomal\u00edas de comportamiento que indican una amenaza. Cada anomal\u00eda se considera un indicador de compromiso (IOC) y, cuando esos IOC alcanzan un umbral predefinido, el ITDR activa una alerta. <\/p>\n<p>Por ejemplo, si un administrador descarga una cantidad inusual de datos, ITDR lo considerar\u00e1 un IOC. Sin embargo, si la descarga se realiza en mitad de la noche o en una computadora inusual, la combinaci\u00f3n de esos IOC puede llegar a considerarse una amenaza. <\/p>\n<p>De manera similar, si un usuario inicia sesi\u00f3n desde un ASN sospechoso luego de intentos de inicio de sesi\u00f3n por fuerza bruta, el ITDR clasifica el inicio de sesi\u00f3n como una amenaza, lo que desencadena una respuesta ante incidentes. Al utilizar un conjunto de datos enriquecido de m\u00faltiples aplicaciones, el ITDR puede detectar amenazas en funci\u00f3n de los datos de diferentes aplicaciones. Si un usuario inicia sesi\u00f3n en una aplicaci\u00f3n desde Nueva York y en una segunda aplicaci\u00f3n desde Par\u00eds al mismo tiempo, podr\u00eda parecer un comportamiento normal si el ITDR se limitara a revisar los registros de eventos de una sola aplicaci\u00f3n. El poder del ITDR de SaaS proviene de la supervisi\u00f3n de datos de toda la pila de SaaS. <\/p>\n<p>En una reciente vulneraci\u00f3n detectada por Adaptive Shield, los actores de amenazas se infiltraron en un sistema de n\u00f3minas de RR.HH. y cambiaron los n\u00fameros de cuenta de las cuentas bancarias de varios empleados. Afortunadamente, los motores ITDR detectaron las acciones an\u00f3malas y los datos de la cuenta se corrigieron antes de que se transfirieran fondos a los actores de amenazas. <\/p>\n<h2 style=\"text-align: left;\">Reducci\u00f3n de los riesgos basados \u200b\u200ben la identidad<\/h2>\n<p>Hay una serie de medidas que las organizaciones deben adoptar para reducir el riesgo de amenazas basadas en la identidad y fortalecer su tejido de identidad.<\/p>\n<p>La autenticaci\u00f3n multifactor (MFA) y el inicio de sesi\u00f3n \u00fanico (SSO) son fundamentales para lograr estos objetivos. La limitaci\u00f3n de permisos, la adhesi\u00f3n al principio de privilegio m\u00ednimo (PoLP) y el control de acceso basado en roles (RBAC) tambi\u00e9n limitan el acceso de los usuarios y reducen la superficie de ataque. <\/p>\n<p>Lamentablemente, muchas herramientas de gesti\u00f3n de identidad no se utilizan lo suficiente. Las organizaciones desactivan la autenticaci\u00f3n multifactor y la mayor\u00eda de las aplicaciones SaaS requieren que los administradores tengan capacidades de inicio de sesi\u00f3n local en caso de que falle el inicio de sesi\u00f3n \u00fanico. <\/p>\n<p>A continuaci\u00f3n se presentan algunas medidas de gesti\u00f3n de identidad proactiva para mitigar el riesgo de violaciones basadas en la identidad:<\/p>\n<h3 style=\"text-align: left;\">Clasifique sus cuentas<\/h3>\n<p>Las cuentas de alto riesgo generalmente se dividen en varias categor\u00edas. Para crear una gesti\u00f3n y gobernanza de identidades s\u00f3lidas, los equipos de seguridad deben comenzar por clasificar los diferentes tipos de usuarios. Pueden ser cuentas de antiguos empleados, cuentas con privilegios elevados, cuentas inactivas, cuentas no humanas o cuentas externas.<\/p>\n<h3 style=\"text-align: left;\">1. Desactivar cuentas de usuarios inactivas y dar de baja a antiguos empleados<\/h3>\n<p>Las cuentas activas de antiguos empleados pueden suponer un riesgo importante para las organizaciones. Muchos administradores de SaaS suponen que, una vez que un empleado es dado de baja del proveedor de identidad (IdP), su acceso se elimina autom\u00e1ticamente de las aplicaciones SaaS de la empresa. <\/p>\n<p>Si bien esto puede ser cierto para las aplicaciones SaaS conectadas al IdP, muchas aplicaciones SaaS no est\u00e1n conectadas. En esas circunstancias, los administradores y los equipos de seguridad deben trabajar juntos para deshabilitar las credenciales locales de los antiguos usuarios. <\/p>\n<p>Las cuentas inactivas deben identificarse y desactivarse siempre que sea posible. A menudo, los administradores utilizan estas cuentas para ejecutar pruebas o configurar la aplicaci\u00f3n. Tienen privilegios elevados y son compartidas por varios usuarios con una contrase\u00f1a f\u00e1cil de recordar. Estas cuentas de usuario representan un riesgo importante para la aplicaci\u00f3n y sus datos. <\/p>\n<h3 style=\"text-align: left;\">2. Monitorizar a los usuarios externos<\/h3>\n<p>Las cuentas externas tambi\u00e9n deben ser monitoreadas. A menudo, las cuentas se asignan a agencias, socios o trabajadores aut\u00f3nomos, pero la organizaci\u00f3n no tiene un control real sobre qui\u00e9n accede a sus datos. Cuando finalizan los proyectos, estas cuentas suelen permanecer activas y cualquier persona con credenciales puede usarlas para comprometer la aplicaci\u00f3n. En muchos casos, estas cuentas tambi\u00e9n tienen privilegios.<\/p>\n<h3 style=\"text-align: left;\">3. Recortar permisos de usuario<\/h3>\n<p>Como se mencion\u00f3 anteriormente, los permisos excesivos ampl\u00edan la superficie de ataque. Al aplicar el principio de privilegio m\u00ednimo (POLP), cada usuario tiene acceso solo a las \u00e1reas y los datos dentro de la aplicaci\u00f3n que necesita para hacer su trabajo. Reducir la cantidad de cuentas con privilegios elevados reduce significativamente la exposici\u00f3n de una empresa a una infracci\u00f3n importante. <\/p>\n<h3 style=\"text-align: left;\">4. Crear cheques para cuentas privilegiadas<\/h3>\n<p>Las cuentas de administrador son de alto riesgo. Si se ven comprometidas, exponen a las organizaciones a importantes violaciones de datos.<\/p>\n<p>Cree controles de seguridad que env\u00eden alertas cuando los usuarios act\u00faen de forma sospechosa. Algunos ejemplos de comportamiento sospechoso incluyen inicios de sesi\u00f3n inusuales a altas horas de la noche, conexiones a una estaci\u00f3n de trabajo desde el extranjero o descargas de grandes vol\u00famenes de datos. Los administradores que crean cuentas de usuario con privilegios elevados pero no las asignan a una direcci\u00f3n de correo electr\u00f3nico administrada pueden ser sospechosos. <\/p>\n<p>Definir controles de seguridad que monitoreen este tipo de comportamientos puede darle a su equipo de seguridad una ventaja para identificar un ataque en etapa temprana. <\/p>\n<h2 style=\"text-align: left;\">Hacer de la detecci\u00f3n de amenazas a la identidad una prioridad<\/h2>\n<p>A medida que se coloca m\u00e1s informaci\u00f3n corporativa confidencial detr\u00e1s de un per\u00edmetro basado en identidades, es cada vez m\u00e1s importante que las organizaciones prioricen su estructura de identidad. Cada capa de seguridad que se coloca alrededor de la identidad hace que sea a\u00fan m\u00e1s dif\u00edcil para los actores de amenazas obtener acceso. <\/p>\n<p>Para aquellos que logran superar las defensas iniciales, contar con un sistema ITDR s\u00f3lido como parte integral de la estructura de identidad es esencial para mantener la seguridad y proteger los datos confidenciales de la exposici\u00f3n. Identifica amenazas activas y alerta a los equipos de seguridad o toma medidas automatizadas para evitar que los actores de amenazas causen da\u00f1os. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/book-a-demo\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_itdr-identityfabric_3\" target=\"_blank\">Obtenga m\u00e1s informaci\u00f3n sobre c\u00f3mo detectar amenazas en su pila SaaS<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Prevencion-y-deteccion-de-amenazas-en-entornos-SaaS-conceptos-basicos.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los hackers\"\/><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/threat-prevention-detection-in-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las amenazas basadas en identidad en las aplicaciones SaaS son una preocupaci\u00f3n creciente entre los profesionales de seguridad,<\/p>\n","protected":false},"author":1,"featured_media":1278911,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,39052,4664,36405,34790,48031,4662,4668,4667,239182,4654,239508,4658,4659,4653,491,23105,4666,4665,239484],"class_list":["post-1278910","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-basicos","tag-como-hackear","tag-conceptos","tag-deteccion","tag-entornos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-prevencion","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1278910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1278910"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1278910\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1278911"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1278910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1278910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1278910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}