{"id":1307032,"date":"2024-08-06T15:56:12","date_gmt":"2024-08-06T15:56:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/mentes-sospechosas-amenazas-internas-en-el-mundo-saas\/"},"modified":"2024-08-06T15:56:17","modified_gmt":"2024-08-06T15:56:17","slug":"mentes-sospechosas-amenazas-internas-en-el-mundo-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mentes-sospechosas-amenazas-internas-en-el-mundo-saas\/","title":{"rendered":"Mentes sospechosas: amenazas internas en el mundo SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">6 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Seguridad SaaS \/ Detecci\u00f3n de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Mentes-sospechosas-amenazas-internas-en-el-mundo-SaaS.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>A todo el mundo le encantan los giros argumentales con agentes dobles en las pel\u00edculas de esp\u00edas, pero la historia es diferente cuando se trata de proteger los datos de una empresa. Ya sean intencionales o no, las amenazas internas son una preocupaci\u00f3n leg\u00edtima. Seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/landing-page\/the-annual-saas-security-survey-report-2025-ciso-plans-and-priorities\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_detectinginsideractivity_1\" target=\"_blank\">Investigaci\u00f3n de CSA<\/a>El 26% de las empresas que informaron un incidente de seguridad de SaaS fueron atacadas por un infiltrado. <\/p>\n<p>El desaf\u00edo para muchos es detectar esas amenazas antes de que provoquen infracciones totales. Muchos profesionales de seguridad suponen que no hay nada que puedan hacer para protegerse de un usuario administrado leg\u00edtimo que inicia sesi\u00f3n con credenciales v\u00e1lidas utilizando un m\u00e9todo de autenticaci\u00f3n multifactor de la empresa. Los usuarios internos pueden iniciar sesi\u00f3n durante el horario comercial habitual y pueden justificar f\u00e1cilmente su acceso dentro de la aplicaci\u00f3n. <\/p>\n<p>Se\u00f1al para el giro de la trama: con las herramientas adecuadas, las empresas <em>poder<\/em> protegerse del enemigo desde dentro (y desde fuera). <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/book-a-demo\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_detectinginsideractivity_2\" target=\"_blank\">Aprenda a proteger toda su pila SaaS de amenazas internas y externas<\/a><\/p>\n<h2 style=\"text-align: left;\">C\u00f3mo controlar las amenazas centradas en la identidad con ITDR <\/h2>\n<p>En seguridad SaaS, un sistema de detecci\u00f3n y respuesta a amenazas de identidad (<a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/academy\/identity-threat-detection-and-response-itdr\/\" target=\"_blank\">ITDR<\/a>) La plataforma busca pistas de comportamiento que indiquen que una aplicaci\u00f3n ha sido comprometida. Cada evento en una aplicaci\u00f3n SaaS es capturado por los registros de eventos de la aplicaci\u00f3n. Esos registros son monitoreados y, cuando ocurre algo sospechoso, se genera una se\u00f1al de alerta, llamada Indicador de Compromiso (IOC). <\/p>\n<p>En el caso de las amenazas externas, muchos de estos IOC est\u00e1n relacionados con los m\u00e9todos y dispositivos de inicio de sesi\u00f3n, as\u00ed como con el comportamiento del usuario una vez que ha obtenido acceso. En el caso de las amenazas internas, los IOC son principalmente anomal\u00edas de comportamiento. Cuando los IOC alcanzan un umbral predeterminado, el sistema reconoce que la aplicaci\u00f3n est\u00e1 amenazada. <\/p>\n<p>La mayor\u00eda de las soluciones ITDR se centran principalmente en la protecci\u00f3n de Active Directory en endpoints y locales. Sin embargo, no est\u00e1n dise\u00f1adas para abordar amenazas de SaaS, que requieren un profundo conocimiento de la aplicaci\u00f3n y solo se pueden lograr mediante la comparaci\u00f3n y el an\u00e1lisis de eventos sospechosos de m\u00faltiples fuentes.<\/p>\n<h3 style=\"text-align: left;\">Ejemplos de amenazas internas en el mundo del SaaS<\/h3>\n<ul style=\"text-align: left;\">\n<li><strong>Robo o exfiltraci\u00f3n de datos:<\/strong> Descarga o intercambio excesivo de datos o enlaces, en particular cuando se env\u00edan a direcciones de correo electr\u00f3nico personales o de terceros. Esto puede ocurrir despu\u00e9s de que un empleado haya sido despedido y crea que la informaci\u00f3n podr\u00eda ser \u00fatil en su pr\u00f3ximo puesto, o si el empleado est\u00e1 muy descontento y tiene malas intenciones. Los datos robados pueden incluir propiedad intelectual, informaci\u00f3n de clientes o procesos comerciales exclusivos.<\/li>\n<li><strong>Manipulaci\u00f3n de datos<\/strong>:La eliminaci\u00f3n o modificaci\u00f3n de datos cr\u00edticos dentro de la aplicaci\u00f3n SaaS, lo que podr\u00eda causar p\u00e9rdidas financieras, da\u00f1os a la reputaci\u00f3n o interrupciones operativas.<\/li>\n<li><strong>Uso indebido de credenciales<\/strong>:Compartir credenciales de inicio de sesi\u00f3n con usuarios no autorizados, ya sea intencional o involuntariamente, lo que permite el acceso a \u00e1reas sensibles de la aplicaci\u00f3n SaaS.<\/li>\n<li><strong>Abuso de privilegios:<\/strong> Un usuario privilegiado aprovecha sus derechos de acceso para modificar configuraciones, eludir medidas de seguridad o acceder a datos restringidos para beneficio personal o con intenciones maliciosas.<\/li>\n<li><strong>Riesgos de proveedores externos: <\/strong>Los contratistas o proveedores externos con acceso leg\u00edtimo a la aplicaci\u00f3n SaaS hacen un mal uso de su acceso.<\/li>\n<li><strong>Aplicaciones de sombra:<\/strong> Los infiltrados instalan software o complementos no autorizados en el entorno SaaS, lo que puede introducir vulnerabilidades o malware. Esto no es intencional, pero lo introduce un infiltrado.<\/li>\n<\/ul>\n<p>Cada uno de estos IOC por s\u00ed solo no necesariamente indica una amenaza interna. Puede haber razones operativas leg\u00edtimas que justifiquen cada acci\u00f3n. Sin embargo, a medida que los IOC se acumulan y alcanzan un umbral predefinido, los equipos de seguridad deben investigar al usuario para comprender por qu\u00e9 est\u00e1 realizando estas acciones.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/use-cases\/identity-threat-detection-response\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_detectinginsideractivity_3\" target=\"_blank\">Conozca m\u00e1s en profundidad c\u00f3mo funciona ITDR junto con SSPM<\/a><\/p>\n<h3 style=\"text-align: left;\">C\u00f3mo trabajan juntos ITDR y SSPM para prevenir y detectar amenazas internas<\/h3>\n<p>El principio del m\u00ednimo privilegio (PoLP) es uno de los enfoques m\u00e1s importantes en la lucha contra las amenazas internas, ya que la mayor\u00eda de los empleados suelen tener m\u00e1s acceso del necesario.<\/p>\n<p>La gesti\u00f3n de la postura de seguridad de SaaS (SSPM) y la ITDR son dos partes de un programa integral de seguridad de SaaS. La SSPM se centra en la prevenci\u00f3n, mientras que la ITDR se centra en la detecci\u00f3n y la respuesta. La SSPM se utiliza para aplicar una s\u00f3lida estrategia de seguridad que priorice la identidad, evitar la p\u00e9rdida de datos mediante la supervisi\u00f3n de la configuraci\u00f3n de uso compartido en los documentos, detectar aplicaciones ocultas utilizadas por los usuarios y supervisar el cumplimiento de los est\u00e1ndares dise\u00f1ados para detectar amenazas internas. Las ITDR eficaces permiten a los equipos de seguridad supervisar a los usuarios que participan en actividades sospechosas, lo que les permite detener las amenazas internas antes de que puedan causar un da\u00f1o significativo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/book-a-demo\/?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_detectinginsideractivity_4\" target=\"_blank\">Obtenga una demostraci\u00f3n de 15 minutos y aprenda m\u00e1s sobre ITDR y sus diferentes casos de uso<\/a><\/p>\n<p>Nota:<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Mentes-sospechosas-amenazas-internas-en-el-mundo-SaaS.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los hackers\"\/><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/suspicious-minds-insider-threats-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8026 de agosto de 2024\ue804Las noticias de los hackersSeguridad SaaS \/ Detecci\u00f3n de amenazas A todo el mundo<\/p>\n","protected":false},"author":1,"featured_media":1307033,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,4664,4662,11110,4668,4667,239182,83256,340,4654,239508,4658,4659,4653,23105,4666,4665,31689,239484],"class_list":["post-1307032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-internas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mentes","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sospechosas","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1307032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1307032"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1307032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1307033"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1307032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1307032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1307032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}