{"id":257375,"date":"2022-07-11T13:24:52","date_gmt":"2022-07-11T13:24:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/lo-que-se-necesita-para-abordar-su-seguridad-saas\/"},"modified":"2022-07-11T13:24:53","modified_gmt":"2022-07-11T13:24:53","slug":"lo-que-se-necesita-para-abordar-su-seguridad-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lo-que-se-necesita-para-abordar-su-seguridad-saas\/","title":{"rendered":"Lo que se necesita para abordar su seguridad SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>No es un concepto nuevo que Office 365, Salesforce, Slack, Google Workspace o Zoom, etc., sean incre\u00edbles para habilitar la fuerza de trabajo h\u00edbrida y la hiperproductividad en las empresas de hoy.  Sin embargo, han surgido tres desaf\u00edos principales derivados de esta evoluci\u00f3n: (1) Si bien las aplicaciones SaaS incluyen una gran cantidad de configuraciones de seguridad nativas, el equipo de seguridad de la organizaci\u00f3n debe fortalecerlas.  (2) Los empleados otorgan acceso a aplicaciones de terceros a aplicaciones SaaS principales que representan amenazas potenciales para la empresa.  (3) Diferentes dispositivos acceden a estas aplicaciones SaaS sin que se verifique su puntaje de higiene del dispositivo. <\/p>\n<h4 style=\"text-align: left\"><b>1 \u2014 Gesti\u00f3n de errores de configuraci\u00f3n<\/b><\/h4>\n<ol>\n<\/ol>\n<p>No es una tarea f\u00e1cil tener todos los ajustes de la aplicaci\u00f3n correctamente configurados, en todo momento.  El desaf\u00edo radica en cu\u00e1n onerosa es esta responsabilidad: cada aplicaci\u00f3n tiene decenas o cientos de configuraciones de seguridad para configurar, adem\u00e1s de miles de roles de usuario y permisos en una empresa t\u00edpica, agravada por los muchos est\u00e1ndares y marcos de la industria de cumplimiento que las organizaciones se esfuerzan por seguir. . <\/p>\n<p>La complejidad de proteger las aplicaciones SaaS solo aumenta por el hecho de que, a menudo, el propietario de la aplicaci\u00f3n SaaS se sienta <em>fuera de<\/em> el equipo de seguridad, en el departamento que m\u00e1s usa la aplicaci\u00f3n (piense en Ventas tiene la aplicaci\u00f3n CRM, Marketing tiene la aplicaci\u00f3n de automatizaci\u00f3n), y no est\u00e1n capacitados y no se enfocan en el mantenimiento de la seguridad de la aplicaci\u00f3n.  Todo se reduce a cu\u00e1n oneroso y poco realista es esperar que los equipos de seguridad puedan mantener el control de la pila de SaaS de la organizaci\u00f3n. <\/p>\n<h4 style=\"text-align: left\"><b>2 \u2014 Acceso a aplicaciones de terceros<\/b><\/h4>\n<ol>\n<\/ol>\n<p>OAuth 2.0 ha simplificado enormemente la autenticaci\u00f3n y la autorizaci\u00f3n y ofrece una delegaci\u00f3n detallada de los derechos de acceso.  Representada en forma de \u00e1mbitos, una aplicaci\u00f3n solicita la autorizaci\u00f3n del usuario para permisos espec\u00edficos.  Una aplicaci\u00f3n puede solicitar uno o m\u00e1s \u00e1mbitos.  A trav\u00e9s de la aprobaci\u00f3n de los \u00e1mbitos, el usuario otorga a estas aplicaciones permisos para ejecutar c\u00f3digo para realizar la l\u00f3gica entre bastidores dentro de su entorno.  Estas aplicaciones pueden ser inofensivas o tan amenazantes como un archivo ejecutable. <\/p>\n<p>Cuando se trata de m\u00e1quinas locales y archivos ejecutables, las organizaciones ya tienen un control integrado que permite a los equipos de seguridad bloquear programas y archivos problem\u00e1ticos.  Tiene que ser lo mismo cuando se trata de aplicaciones SaaS.<\/p>\n<h4 style=\"text-align: left\"><b>3 \u2014 Postura de dispositivo a usuario de SaaS <\/b><\/h4>\n<ol>\n<\/ol>\n<p>Desde la primera entrada hasta la postura del dispositivo, los equipos de seguridad deben poder identificar y administrar los riesgos que provienen de los usuarios de SaaS y sus dispositivos asociados.  Un dispositivo con un puntaje de higiene bajo presenta un alto riesgo seg\u00fan las aplicaciones que est\u00e9 usando este empleado.  En el caso de un usuario con muchos privilegios, un dispositivo no seguro puede representar un nivel de riesgo a\u00fan mayor para una organizaci\u00f3n.  El equipo de seguridad necesita la capacidad de correlacionar los usuarios de la aplicaci\u00f3n SaaS, sus roles y permisos con los niveles de cumplimiento e integridad de sus dispositivos asociados.  Este enfoque de extremo a extremo permite un enfoque hol\u00edstico de confianza cero para la seguridad de SaaS que solo ahora est\u00e1 entrando en escena. <\/p>\n<h4 style=\"text-align: left\"><strong>SaaS Security Posture Management maneja los desaf\u00edos de la pila de SaaS <\/strong><\/h4>\n<p>Es por eso que Gartner nombr\u00f3 a SaaS Security Posture Management (SSPM) como una soluci\u00f3n IMPRESCINDIBLE para evaluar continuamente los riesgos de seguridad y administrar la postura de seguridad de las aplicaciones SaaS en las &#8220;4 tecnolog\u00edas imprescindibles que hicieron el ciclo de Gartner Hype para la seguridad en la nube, 2021&#8221;.  Otras soluciones en la nube no ofrecen cobertura preventiva.  Por ejemplo, una soluci\u00f3n CASB se basa en eventos;  CASB alertar\u00e1 a la organizaci\u00f3n sobre una fuga o incumplimiento de SaaS solo una vez que haya ocurrido. <\/p>\n<p>Una soluci\u00f3n SSPM, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_howtohandle\" target=\"_blank\">Escudo adaptativo<\/a>entra en juego para permitir que los equipos de seguridad identifiquen, analicen y prioricen las configuraciones incorrectas, as\u00ed como para brindar visibilidad a las aplicaciones de terceros con acceso a sus aplicaciones principales y gesti\u00f3n de la postura del dispositivo al usuario de SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_howtohandle1\" target=\"_blank\">Haga clic aqu\u00ed para programar una demostraci\u00f3n de 15 minutos de la soluci\u00f3n SSPM de Adaptive Shield<\/a>.<\/p>\n<p>Adaptive Shield le permite filtrar y segmentar los datos por aplicaci\u00f3n, dominio y marcos de cumplimiento. <\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad SaaS\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657545892_17_Lo-que-se-necesita-para-abordar-su-seguridad-SaaS.jpg\" title=\"Seguridad SaaS\" \/><\/div>\n<p>El n\u00facleo de la soluci\u00f3n son los controles de seguridad detallados y granulares que se realizan continuamente en toda la pila de SaaS, mientras que los equipos de seguridad pueden abordar las configuraciones incorrectas de inmediato o crear un ticket que se integre con cualquier sistema de emisi\u00f3n de tickets:<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad SaaS\" border=\"0\" data-original-height=\"442\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657545892_144_Lo-que-se-necesita-para-abordar-su-seguridad-SaaS.jpg\" title=\"Seguridad SaaS\" \/><\/div>\n<p>A trav\u00e9s de la funci\u00f3n Monitoreo de actividad, Adaptive Shield monitorea las actividades de los usuarios privilegiados:<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad SaaS\" border=\"0\" data-original-height=\"451\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657545892_475_Lo-que-se-necesita-para-abordar-su-seguridad-SaaS.jpg\" title=\"Seguridad SaaS\" \/><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_howtohandle2\" target=\"_blank\">Haga clic aqu\u00ed para programar una demostraci\u00f3n de 15 minutos <\/a>para ver todas las caracter\u00edsticas y funcionalidades. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/what-it-takes-to-tackle-your-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No es un concepto nuevo que Office 365, Salesforce, Slack, Google Workspace o Zoom, etc., sean incre\u00edbles para<\/p>\n","protected":false},"author":1,"featured_media":257376,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[24468,4657,4656,4661,4664,4662,4668,4667,808,4654,4658,4659,4653,4655,18,4663,23105,42,4666,4665,4660],"class_list":["post-257375","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abordar","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-necesita","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/257375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=257375"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/257375\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/257376"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=257375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=257375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=257375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}