{"id":1531401,"date":"2025-01-14T12:29:55","date_gmt":"2025-01-14T12:29:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/4-razones-por-las-que-ya-no-se-puede-ignorar-su-superficie-de-ataque-saas\/"},"modified":"2025-01-14T12:30:02","modified_gmt":"2025-01-14T12:30:02","slug":"4-razones-por-las-que-ya-no-se-puede-ignorar-su-superficie-de-ataque-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/4-razones-por-las-que-ya-no-se-puede-ignorar-su-superficie-de-ataque-saas\/","title":{"rendered":"4 razones por las que ya no se puede ignorar su superficie de ataque SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/4-razones-por-las-que-ya-no-se-puede-ignorar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>\u00bfQu\u00e9 tienen en com\u00fan los riesgos de identidad, los riesgos de seguridad de los datos y los riesgos de terceros? Todos ellos empeoran mucho con la expansi\u00f3n de SaaS. Cada nueva cuenta SaaS agrega una nueva identidad que proteger, un nuevo lugar donde pueden terminar los datos confidenciales y una nueva fuente de riesgo para terceros. Descubra c\u00f3mo puede proteger esta extensa superficie de ataque en 2025.<\/p>\n<p>\u00bfQu\u00e9 tienen en com\u00fan los riesgos de identidad, los riesgos de seguridad de los datos y los riesgos de terceros? Todos ellos empeoran mucho con la expansi\u00f3n de SaaS. Cada nueva cuenta SaaS agrega una nueva identidad que proteger, un nuevo lugar donde pueden terminar los datos confidenciales y una nueva fuente de riesgo para terceros. Y esta creciente superficie de ataque, gran parte de la cual es desconocida o no administrada en la mayor\u00eda de las organizaciones, se ha convertido en un objetivo atractivo para los atacantes.<\/p>\n<p>Entonces, \u00bfpor qu\u00e9 deber\u00eda priorizar la protecci\u00f3n de su superficie de ataque SaaS en 2025? Aqu\u00ed hay 4 razones. \u200d<\/p>\n<h2 style=\"text-align: left;\"><strong>1. El trabajo moderno se ejecuta en SaaS.<\/strong><\/h2>\n<p>\u00bfCu\u00e1ndo fue la \u00faltima vez que utiliz\u00f3 algo que no fuera una aplicaci\u00f3n basada en la nube para hacer su trabajo? \u00bfNo lo recuerdas? No est\u00e1s solo. <\/p>\n<p>Fuera de unas pocas industrias altamente reguladas y de lento movimiento, SaaS se ha convertido en el modelo de entrega dominante para la tecnolog\u00eda en el lugar de trabajo. Y este modelo de entrega hace que sea incre\u00edblemente f\u00e1cil para los trabajadores del conocimiento operar como &#8220;CIO ciudadanos&#8221;, creando nuevas cuentas para cualquier herramienta que crean que los ayudar\u00e1 a trabajar de manera m\u00e1s eficiente, incluida la nueva y brillante herramienta GenAI.<\/p>\n<p>De hecho, los datos de Nudge Security muestran que el empleado promedio crea una nueva cuenta SaaS aproximadamente cada dos semanas. Para una organizaci\u00f3n con 100 empleados, eso es <em>200 nuevas cuentas SaaS por mes<\/em>. Y cada una de estas identidades de SaaS ampl\u00eda la superficie de ataque de la organizaci\u00f3n al tiempo que crea una nueva forma para que los datos confidenciales se filtren fuera de la organizaci\u00f3n.<\/p>\n<p>La \u00fanica forma en que los l\u00edderes de seguridad y TI pueden esperar proteger esta superficie de ataque din\u00e1mica es con una soluci\u00f3n que pueda ofrecer seguridad continua. <strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/features\/saas-discovery\" target=\"_blank\">Descubrimiento de SaaS<\/a><\/strong>  junto con indicaciones justo a tiempo para ayudar a los CIO ciudadanos a tomar las medidas adecuadas para proteger sus cuentas.<\/p>\n<p><iframe loading=\"lazy\" title=\"What is Nudge Security and how does it work?\" width=\"640\" height=\"480\" src=\"https:\/\/www.youtube.com\/embed\/-X5nFWvMrLc?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2 style=\"text-align: left;\"><strong>2. Su huella SaaS es un objetivo atractivo para los atacantes.<\/strong><\/h2>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">2024 Verizon DBIR<\/a> descubri\u00f3 que las aplicaciones web (tambi\u00e9n conocidas como SaaS) encabezan la lista de variedades de activos comprometidos en incidentes, y aproximadamente el 50% de los incidentes en el informe involucran aplicaciones web. Y, seg\u00fan <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/resources\/infographic\/identity-security-risk-review\/\" target=\"_blank\">informe de Crowdstrike<\/a>el 80% de las infracciones actuales utilizan identidades comprometidas, incluidas credenciales de nube y SaaS. <\/p>\n<p>Adem\u00e1s, <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/post\/nudge-security-named-in-honorable-mentions-list-in-the-inaugural-2024-gartner-r-magic-quadrant-tm-for-saas-management-platforms\" target=\"_blank\">El primer Cuadrante M\u00e1gico de Gartner para plataformas de gesti\u00f3n SaaS<\/a> destac\u00f3 el mayor riesgo que enfrentan las organizaciones al no tomar el control de la gobernanza de SaaS: \u200d&#8221;Hasta 2027, las organizaciones que no logren administrar de forma centralizada los ciclos de vida de SaaS seguir\u00e1n siendo cinco veces m\u00e1s susceptibles a un incidente cibern\u00e9tico o p\u00e9rdida de datos debido a una visibilidad incompleta del uso y la configuraci\u00f3n de SaaS. &#8220;. <\/p>\n<p>Las sorpresas nunca son agradables en el mundo de la seguridad inform\u00e1tica. Ganar visibilidad en su <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/use-cases\/saas-attack-surface-management\" target=\"_blank\">Superficie de ataque SaaS<\/a> permite proteger proactivamente sus cuentas y datos, mitigando el riesgo de sorpresas disruptivas en forma de incidentes de seguridad.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857793_532_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857793_532_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" alt=\"\" border=\"0\" data-original-height=\"1614\" data-original-width=\"2896\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Nudge Security proporciona visibilidad de las aplicaciones externas y otros elementos de su superficie de ataque SaaS.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>3. La gobernanza GenAI es la gobernanza SaaS.<\/strong><\/h2>\n<p>La preocupaci\u00f3n por la gobernanza del uso de la IA generativa se ha convertido en una de las principales fuentes de ansiedad para los l\u00edderes de seguridad de cara a 2025. \u00bfY qu\u00e9 tienen en com\u00fan pr\u00e1cticamente todas las aplicaciones de IA generativa? Lo has adivinado: todos se entregan como SaaS. <\/p>\n<p>Desde que ChatGPT comenz\u00f3 a causar sensaci\u00f3n a principios de 2023, <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/post\/the-2024-ai-adoption-curve-and-what-it-means-for-your-business\" target=\"_blank\">Nudge Security ha descubierto casi 850 aplicaciones GenAI \u00fanicas<\/a> en entornos de clientes, lo que demuestra el r\u00e1pido ritmo de adopci\u00f3n de la IA. Es simplemente imposible para los equipos de TI realizar un seguimiento de esta explosi\u00f3n de nuevas herramientas, y mucho menos protegerlas y controlarlas, sin un m\u00e9todo de descubrimiento automatizado que no requiera conocimiento previo de la existencia de una aplicaci\u00f3n.<\/p>\n<p>El enfoque de Nudge Security para <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/use-cases\/ai-security\" target=\"_blank\">Gobernanza de la IA<\/a> le ayuda a descubrir y evaluar la seguridad de las herramientas de IA de una manera que sea escalable y sostenible para su organizaci\u00f3n, de modo que pueda aprovechar los beneficios de productividad que la IA generativa puede ofrecer sin asumir riesgos excesivos.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857795_217_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857795_217_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" alt=\"\" border=\"0\" data-original-height=\"1264\" data-original-width=\"1920\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Panel de control de IA en Nudge Security<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\"><strong>4. Una seguridad d\u00e9bil de SaaS puede tener repercusiones legales y regulatorias.<\/strong><\/h2>\n<p>A medida que el ritmo del trabajo moderno contin\u00faa impulsando la adopci\u00f3n de SaaS, las organizaciones almacenan cada vez m\u00e1s datos dentro de aplicaciones SaaS y los reguladores est\u00e1n prestando atenci\u00f3n. Los datos almacenados en aplicaciones SaaS pueden estar sujetos a regulaciones de privacidad de datos como GDPR y CCPA, est\u00e1ndares de seguridad como ISO 27001 y el Marco de ciberseguridad del NIST, y requisitos de cumplimiento espec\u00edficos de la industria como HIPAA y PCI DSS. Adem\u00e1s, la mayor\u00eda de las promesas contractuales a clientes, socios o proveedores con respecto al manejo y la seguridad de los datos tambi\u00e9n se extienden a los datos almacenados en las aplicaciones SaaS. \u200d<\/p>\n<p>Y, <a rel=\"noopener nofollow\" href=\"https:\/\/www.sec.gov\/newsroom\/press-releases\/2023-139\" target=\"_blank\">Reglas de la SEC publicadas en 2023<\/a> exigir a las empresas p\u00fablicas que revelen incidentes materiales de ciberseguridad dentro de los cuatro d\u00edas h\u00e1biles posteriores a que un registrante determine que un incidente de ciberseguridad es material. Adem\u00e1s, en sus presentaciones anuales 10-K se debe incluir informaci\u00f3n detallada sobre sus pr\u00e1cticas de gobernanza y gesti\u00f3n de riesgos de ciberseguridad. Estas reglas demuestran el creciente enfoque en la ciberseguridad como indicador de la estabilidad financiera de una empresa.<\/p>\n<p>Los datos de Nudge Security muestran que el 90% de las aplicaciones SaaS son adoptadas por personas ajenas al departamento de TI. Por lo tanto, cuando una aplicaci\u00f3n SaaS sufre una infracci\u00f3n, es posible que TI ni siquiera se d\u00e9 cuenta de que alguien en la organizaci\u00f3n est\u00e1 utilizando la aplicaci\u00f3n, y mucho menos de que hubo una infracci\u00f3n. Nudge Security proporciona descubrimiento inmediato de todas las aplicaciones SaaS, incluso aquellas de las que TI nunca ha o\u00eddo hablar. Adem\u00e1s, las alertas de violaciones notifican a los clientes sobre violaciones de seguridad que afectan a sus proveedores de SaaS, as\u00ed como a aquellos en su cadena de suministro digital, lo que ayuda <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/use-cases\/third-party-risk-management\" target=\"_blank\">gestionar riesgos de terceros y de terceros<\/a>.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857795_469_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1736857795_469_4-razones-por-las-que-ya-no-se-puede-ignorar.png\" alt=\"\" border=\"0\" data-original-height=\"1232\" data-original-width=\"1728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Nudge Security descubre riesgos de terceros y de terceros en su superficie de ataque SaaS.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Implementar una soluci\u00f3n de seguridad SaaS puede ser mucho m\u00e1s r\u00e1pido y sencillo de lo que piensas, e incluso puede ayudarte a ahorrar dinero al descubrir aplicaciones y cuentas que ya no son necesarias. Puede implementar Nudge Security en <a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/features\/how-it-works\" target=\"_blank\">solo unos simples pasos<\/a>y tendr\u00e1 un inventario SaaS completo (que incluye hasta dos a\u00f1os de historial de gastos de SaaS) en minutos. <\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.nudgesecurity.com\/getting-started\" target=\"_blank\">Iniciar una prueba gratuita<\/a> para verlo por ti mismo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/4-reasons-your-saas-attack-surface-can.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 tienen en com\u00fan los riesgos de identidad, los riesgos de seguridad de los datos y los riesgos<\/p>\n","protected":false},"author":1,"featured_media":1531403,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,47,246,201033,4654,201031,4659,4653,4655,231,149,13844,23105,246983,255454,246984,201032,15763,246982,4660],"class_list":["post-1531401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-ignorar","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-puede","tag-razones","tag-saas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-superficie","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1531401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1531401"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1531401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1531403"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1531401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1531401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1531401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}