{"id":1409685,"date":"2024-10-23T15:49:32","date_gmt":"2024-10-23T15:49:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/estado-permisivo-de-la-seguridad-de-la-identidad-2024-se-avecina-una-gran-reestructuracion-en-la-seguridad-de-la-identidad\/"},"modified":"2024-10-23T15:49:37","modified_gmt":"2024-10-23T15:49:37","slug":"estado-permisivo-de-la-seguridad-de-la-identidad-2024-se-avecina-una-gran-reestructuracion-en-la-seguridad-de-la-identidad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estado-permisivo-de-la-seguridad-de-la-identidad-2024-se-avecina-una-gran-reestructuracion-en-la-seguridad-de-la-identidad\/","title":{"rendered":"Estado permisivo de la seguridad de la identidad 2024: Se avecina una gran reestructuraci\u00f3n en la seguridad de la identidad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad de identidad \/ Protecci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/hero.permiso.io\/state-of-identity-security-survey-report-2024?utm_campaign=Ads%3A%20TheHackerNews%20Q4%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_term=thnoctober\" style=\"clear: left; display: block; float: left;  text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>La seguridad de la identidad est\u00e1 al frente y en el centro dadas todas las violaciones recientes que incluyen a Microsoft, Okta, Cloudflare y Snowflake, por nombrar algunas. Las organizaciones est\u00e1n empezando a darse cuenta de que es necesaria una reestructuraci\u00f3n en t\u00e9rminos de la forma en que abordamos la seguridad de la identidad, tanto desde un punto de vista estrat\u00e9gico como tecnol\u00f3gico.<\/p>\n<h2>La seguridad de la identidad es m\u00e1s que simplemente proporcionar acceso <\/h2>\n<p>La visi\u00f3n convencional de ver la seguridad de la identidad como algo relacionado principalmente con el aprovisionamiento y desaprovisionamiento de acceso para aplicaciones y servicios, a menudo de manera gradual, ya no es suficiente. Esta visi\u00f3n se reflej\u00f3 como un tema amplio en el <a rel=\"nofollow noopener\" href=\"https:\/\/hero.permiso.io\/state-of-identity-security-survey-report-2024?utm_campaign=Ads%3A%20TheHackerNews%20Q4%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_term=thnoctober\" target=\"_blank\">Permiso Security Informe sobre el estado de seguridad de la identidad (2024)<\/a>que encuentra que a pesar de los crecientes niveles de confianza en la capacidad de identificar riesgos de seguridad, casi la mitad de las organizaciones (45%) siguen &#8220;preocupadas&#8221; o &#8220;extremadamente preocupadas&#8221; acerca de que sus herramientas actuales puedan detectar y proteger contra ataques de seguridad de identidad. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698570_952_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698570_952_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" alt=\"Seguridad de identidad\" border=\"0\" data-original-height=\"479\" data-original-width=\"728\" title=\"Seguridad de identidad\"\/><\/a><\/div>\n<p>La encuesta encargada por Permiso y realizada durante el verano, entrevist\u00f3 a m\u00e1s de 500 profesionales de riesgos y seguridad de TI, con control directo o influencia sobre la seguridad y la toma de decisiones de riesgos. Los hallazgos reflejan que, a pesar de la creciente inversi\u00f3n, madurez y confianza en los controles de mitigaci\u00f3n de riesgos cibern\u00e9ticos, las organizaciones siguen preocupadas ante el avance de las amenazas a la identidad. <\/p>\n<p>Las ideas clave incluyen: <\/p>\n<ul>\n<li>SaaS se considera el entorno m\u00e1s riesgoso. <\/li>\n<li>El 93% de las organizaciones afirm\u00f3 que pueden inventariar identidades en todos los entornos, as\u00ed como realizar un seguimiento de claves, tokens, certificados y cualquier modificaci\u00f3n que se realice en cualquier entorno. <\/li>\n<li>El 85% puede determinar &#8220;qui\u00e9n hace qu\u00e9&#8221; a trav\u00e9s de l\u00edmites de autenticaci\u00f3n fragmentados. <\/li>\n<li>El 45% sigue &#8220;preocupado&#8221; o &#8220;extremadamente preocupado&#8221; por el hecho de que sus herramientas actuales puedan detectar y proteger contra ataques a la seguridad de la identidad. <\/li>\n<li>El 45% sufri\u00f3 un incidente de seguridad de identidad en el \u00faltimo a\u00f1o, siendo los ataques de suplantaci\u00f3n el principal vector de amenaza. <\/li>\n<\/ul>\n<h2>\u00bfPuedes detectar identidades deshonestas? <\/h2>\n<p>A pesar de que el 86% de las organizaciones afirman que pueden identificar sus identidades m\u00e1s riesgosas (humanas y no humanas), casi la mitad (45%) sufri\u00f3 un incidente de seguridad de identidad en el \u00faltimo a\u00f1o, siendo los ataques de suplantaci\u00f3n el principal vector de amenaza, lo que revela que la ingenier\u00eda social Los ataques basados \u200b\u200b\u200b\u200ben siguen siendo una amenaza generalizada para las organizaciones. <\/p>\n<p>En cuanto a las consecuencias para aquellos que fueron violados, los datos confidenciales, que inclu\u00edan informaci\u00f3n de identificaci\u00f3n personal (PII) y propiedad intelectual (IP), encabezaron la lista para el 54% de los que fueron violados. El 46 % de las organizaciones afirm\u00f3 que los actores de amenazas tambi\u00e9n aumentaron los privilegios y atacaron sus cadenas de suministro (45 %), tanto del lado del proveedor como del del cliente. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698570_382_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698570_382_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" alt=\"Seguridad de identidad\" border=\"0\" data-original-height=\"474\" data-original-width=\"728\" title=\"Seguridad de identidad\"\/><\/a><\/div>\n<h2>Las identidades humanas siguen siendo un blanco f\u00e1cil <\/h2>\n<p>Otro hallazgo interesante fue que las identidades humanas se consideran las m\u00e1s riesgosas, y los empleados encabezan la lista. Contrariamente a gran parte de la exageraci\u00f3n del mercado, las identidades no humanas (claves API, tokens OAuth, cuentas de servicio) se consideran menos riesgosas que sus contrapartes humanas. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698571_610_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698571_610_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" alt=\"Seguridad de identidad\" border=\"0\" data-original-height=\"86\" data-original-width=\"728\" title=\"Seguridad de identidad\"\/><\/a><\/div>\n<h2>La seguridad de la identidad est\u00e1 aislada <\/h2>\n<p>No est\u00e1 claro que las organizaciones comprendan lo que implica la responsabilidad de la seguridad de la identidad en la realidad h\u00edbrida y multinube. A pesar de que la mayor\u00eda de las organizaciones utilizan en promedio 2,5 nubes p\u00fablicas, el equipo de TI (56%) fue se\u00f1alado como el principal responsable de garantizar la seguridad de la identidad de la organizaci\u00f3n en m\u00faltiples entornos. Esto puede reflejar que la identidad todav\u00eda se considera limitada al aprovisionamiento y desaprovisionamiento de acceso. Seg\u00fan Jason Martin, codirector ejecutivo y cofundador de Permiso, este hallazgo podr\u00eda explicarse porque &#8220;la seguridad de la identidad tradicionalmente ha estado bajo las responsabilidades generales de TI, quienes son vistos como administradores de los sistemas de TI, lo que incluye proporcionar acceso y proteger las identidades&#8221;. En una minor\u00eda de organizaciones vemos al departamento de seguridad como el principal interesado en proteger las identidades&#8221;. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698572_968_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729698572_968_Estado-permisivo-de-la-seguridad-de-la-identidad-2024-Se.png\" alt=\"Seguridad de identidad\" border=\"0\" data-original-height=\"549\" data-original-width=\"728\" title=\"Seguridad de identidad\"\/><\/a><\/div>\n<p>Los presupuestos de seguridad tambi\u00e9n parecen estar aislados: los entornos SaaS (87%) e IaaS (81%) reciben la mayor parte del gasto en seguridad frente a todos los entornos (46%). Desde una perspectiva de herramientas, parece que la capa IaaS (66%) ha recibido la mayor atenci\u00f3n con una combinaci\u00f3n de herramientas de seguridad nativas de la nube, como AWS GuardDuty y las soluciones CNAPP. <\/p>\n<p>Aunque parece que la mayor\u00eda de las organizaciones son &#8220;conscientes del riesgo&#8221; de las amenazas cibern\u00e9ticas que enfrentan, est\u00e1 claro que todav\u00eda tenemos mucho camino por recorrer en cuanto a tener la capacidad de detectar y responder a las amenazas a la identidad a medida que surgen. De hecho, ser capaz de detectar y prevenir el compromiso de credenciales, la apropiaci\u00f3n de cuentas y las amenazas internas se cit\u00f3 como la principal preocupaci\u00f3n de las organizaciones. <\/p>\n<h2>Hacia la seguridad de la identidad universal <\/h2>\n<p>Depende de todos nosotros, los proveedores, las organizaciones y la comunidad de seguridad en general, reimaginar lo que se necesita desde el punto de vista de las personas, los procesos y la tecnolog\u00eda para asegurar la nueva realidad de la identidad humana y no humana como el principal vector de amenazas. En este sentido, debemos redefinir la seguridad de la identidad, pasando de simplemente aprovisionar o desaprovisionar el acceso a aplicaciones y servicios a verla como un habilitador estrat\u00e9gico de negocios. <\/p>\n<p>Permiso Security naci\u00f3 para abordar este desaf\u00edo, haciendo realidad la seguridad de identidad unificada para todas las identidades, en todos los entornos. <\/p>\n<p>Puedes acceder al informe completo aqu\u00ed: <a rel=\"nofollow noopener\" href=\"https:\/\/hero.permiso.io\/state-of-identity-security-survey-report-2024?utm_campaign=Ads%3A%20TheHackerNews%20Q4%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_term=thnoctober\" target=\"_blank\">https:\/\/hero.permiso.io\/state-of-identity-security-survey-report-2024<\/a> <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/permiso.io\/product\/?utm_campaign=Ads%3A%20TheHackerNews%20Q4%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_term=thnoctober\" target=\"_blank\">Obtenga m\u00e1s informaci\u00f3n sobre c\u00f3mo Permiso puede ayudar a llevar esta estrategia a su organizaci\u00f3n.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/permiso-state-of-identity-security-2024.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de octubre de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad de identidad \/ Protecci\u00f3n de datos La seguridad<\/p>\n","protected":false},"author":1,"featured_media":1409686,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7980,4664,528,92,2923,201033,4654,201031,4659,4653,4655,259495,10340,42,246983,4665,246984,201032,158,246982,4660],"class_list":["post-1409685","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-avecina","tag-como-hackear","tag-estado","tag-gran","tag-identidad","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permisivo","tag-reestructuracion","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1409685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1409685"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1409685\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1409686"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1409685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1409685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1409685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}