{"id":224006,"date":"2022-06-23T14:08:46","date_gmt":"2022-06-23T14:08:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/manual-vs-sspm-investigacion-sobre-lo-que-agiliza-la-deteccion-y-correccion-de-la-seguridad-de-saas\/"},"modified":"2022-06-23T14:08:47","modified_gmt":"2022-06-23T14:08:47","slug":"manual-vs-sspm-investigacion-sobre-lo-que-agiliza-la-deteccion-y-correccion-de-la-seguridad-de-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/manual-vs-sspm-investigacion-sobre-lo-que-agiliza-la-deteccion-y-correccion-de-la-seguridad-de-saas\/","title":{"rendered":"Manual vs. SSPM: investigaci\u00f3n sobre lo que agiliza la detecci\u00f3n y correcci\u00f3n de la seguridad de SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cuando se trata de mantener seguras las pilas de SaaS, los equipos de seguridad y TI deben poder optimizar la detecci\u00f3n y correcci\u00f3n de configuraciones incorrectas para proteger mejor su pila de SaaS de las amenazas.  Sin embargo, mientras que las empresas adoptan cada vez m\u00e1s aplicaciones, su aumento en las herramientas y el personal de seguridad de SaaS se ha quedado atr\u00e1s, como se encuentra en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/2022-saas-security-survey-report\" target=\"_blank\">Informe de la encuesta de seguridad de SaaS de 2022. <\/a><\/p>\n<p>El informe de la encuesta, realizado por Adaptive Shield junto con Cloud Security Alliance (CSA), analiza c\u00f3mo los CISO gestionan la creciente superficie de ataque de las aplicaciones SaaS y los pasos que est\u00e1n tomando para proteger a sus organizaciones. <\/p>\n<p>El informe encuentra que al menos el 43% de las organizaciones han experimentado un incidente de seguridad como resultado de una mala configuraci\u00f3n de SaaS;  sin embargo, con otro 20% &#8220;inseguro&#8221;, el n\u00famero real podr\u00eda ser <strong>tan alto como 63%<\/strong>.  Estos n\u00fameros son particularmente sorprendentes cuando se comparan con el 17 % de las organizaciones que experimentan incidentes de seguridad debido a una mala configuraci\u00f3n de IaaS. <\/p>\n<p>Teniendo esto en cuenta, la pregunta es: \u00bfqu\u00e9 tan r\u00e1pido <em>son<\/em> Se detectaron errores de configuraci\u00f3n de SaaS y \u00bfcu\u00e1nto tiempo lleva solucionar el problema?  Para responder a estas preguntas, es importante hacer una distinci\u00f3n entre las organizaciones que han implementado una soluci\u00f3n SSPM y las que no. <\/p>\n<h2>Detecci\u00f3n y correcci\u00f3n manual<\/h2>\n<p>Para las organizaciones que a\u00fan no han incorporado un SSPM, los equipos de seguridad y TI solo pueden verificar manualmente las muchas configuraciones de las aplicaciones para proteger su pila de SaaS.  Esto significa que los equipos de seguridad no solo deben estar al tanto de corregir las configuraciones incorrectas, sino tambi\u00e9n realizar controles de seguridad regulares para detectar cualquiera de estas configuraciones incorrectas manualmente.  Cuanto m\u00e1s tarde en completarse cualquiera de estas acciones, m\u00e1s tiempo estar\u00e1 expuesta la empresa a las amenazas. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_manualvssspm2\" target=\"_blank\">Descubra c\u00f3mo realizar un seguimiento r\u00e1pido de la detecci\u00f3n y correcci\u00f3n de la seguridad de SaaS&gt;&gt;&gt;<\/a> <\/p>\n<p>Uno de los principales problemas para los equipos de seguridad de las organizaciones es la abrumadora cantidad de trabajo manual.  Las empresas de hoy dependen de docenas y docenas de aplicaciones cr\u00edticas para el negocio, cada una con cientos de configuraciones, que luego deben configurarse de acuerdo con los cientos o miles de empleados. <\/p>\n<p>Casi la mitad (46 %) de los encuestados, como se ve en la figura 2, verifican su seguridad SaaS mensualmente o con menos frecuencia, y otro 5 % no verifica en absoluto.  Parece que los equipos de seguridad est\u00e1n abrumados por la carga de trabajo y tienen dificultades para mantenerse al tanto de todas las configuraciones y permisos.  A medida que las organizaciones contin\u00faan adoptando m\u00e1s y m\u00e1s aplicaciones, crece su brecha de visibilidad en todas las configuraciones. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"319\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655993326_622_Manual-vs-SSPM-investigacion-sobre-lo-que-agiliza-la-deteccion.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 2. Frecuencia de las comprobaciones de configuraci\u00f3n de seguridad de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Cuando falla una verificaci\u00f3n de seguridad, los equipos de seguridad deben entrar y comprender por qu\u00e9 fall\u00f3 exactamente la verificaci\u00f3n y cu\u00e1l es el mejor curso de acci\u00f3n para solucionarlo.  Aproximadamente 1 de cada 4 organizaciones, como se ve en la figura 3, tarda una semana o m\u00e1s en resolver un problema de configuraci\u00f3n cuando lo repara manualmente.  En general, los equipos de seguridad que intentan administrar su seguridad SaaS no solo se ven abrumados sino que, a su vez, dejan a la organizaci\u00f3n expuesta durante un per\u00edodo de tiempo m\u00e1s largo. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_manualvssspm2\" target=\"_blank\">Obtenga una demostraci\u00f3n r\u00e1pida de 15 minutos sobre c\u00f3mo detectar y corregir las configuraciones incorrectas de SaaS<\/a><\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"340\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655993326_390_Manual-vs-SSPM-investigacion-sobre-lo-que-agiliza-la-deteccion.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 3. Per\u00edodo de tiempo para corregir errores de configuraci\u00f3n de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>C\u00f3mo SSPM acelera la remediaci\u00f3n y la detecci\u00f3n<\/h2>\n<p>Las organizaciones que usan SSPM, como Adaptive Shield, pueden completar controles de seguridad con mayor frecuencia y corregir errores de configuraci\u00f3n en un per\u00edodo de tiempo m\u00e1s corto.  Un SSPM permite a los equipos de seguridad realizar verificaciones frecuentes de conformidad con los est\u00e1ndares de la industria y la pol\u00edtica de la empresa.  El Informe de la Encuesta de seguridad de SaaS de 2022 encontr\u00f3 que la mayor\u00eda de estas organizaciones (78 %) realizan controles de seguridad una vez por semana o con m\u00e1s frecuencia, como se ve en la figura 4.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"482\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655993326_589_Manual-vs-SSPM-investigacion-sobre-lo-que-agiliza-la-deteccion.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 4. Comparaci\u00f3n de la frecuencia de las comprobaciones de configuraci\u00f3n de seguridad de SaaS<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Cuando se detecta un error de configuraci\u00f3n, el 73 % de las organizaciones que usan un SSPM lo resolvi\u00f3 en un d\u00eda y el 81 % lo resolvi\u00f3 en una semana, como se ve en la figura 5. Sin embargo, una buena soluci\u00f3n de SSPM no solo evaluar\u00e1 las comprobaciones de seguridad fallidas causadas por errores de configuraci\u00f3n, pero tambi\u00e9n evaluar\u00e1 el riesgo y la debilidad de la configuraci\u00f3n, y proporcionar\u00e1 instrucciones exactas sobre c\u00f3mo remediar el problema. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"711\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655993326_272_Manual-vs-SSPM-investigacion-sobre-lo-que-agiliza-la-deteccion.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 5. Comparaci\u00f3n de la duraci\u00f3n del tiempo para corregir errores de configuraci\u00f3n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Conclusi\u00f3n<\/h2>\n<p>SSPM no solo reduce la carga de trabajo de los equipos de seguridad, sino que tambi\u00e9n elimina la necesidad de que sean expertos en cada aplicaci\u00f3n SaaS y su configuraci\u00f3n.  Los datos presentados en el Informe de la encuesta de seguridad de SaaS de 2022 destacan las dr\u00e1sticas diferencias entre las empresas que usan SSPM y las que no, lo que muestra cu\u00e1n valioso es un SSPM, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_manualvssspm3\" target=\"_blank\">Escudo adaptativo<\/a>es para la detecci\u00f3n y correcci\u00f3n de la seguridad de SaaS. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/manual-vs-sspm-research-on-what.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando se trata de mantener seguras las pilas de SaaS, los equipos de seguridad y TI deben poder<\/p>\n","protected":false},"author":1,"featured_media":224007,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,79230,4661,4664,46506,34790,4662,1034,4668,4667,42938,4654,4658,4659,4653,4655,4663,23105,42,4666,4665,131,81833,4660],"class_list":["post-224006","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agiliza","tag-ataques-ciberneticos","tag-como-hackear","tag-correccion","tag-deteccion","tag-filtracion-de-datos","tag-investigacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-manual","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-sspm","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/224006","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=224006"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/224006\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/224007"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=224006"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=224006"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=224006"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}