{"id":277499,"date":"2022-07-21T21:26:22","date_gmt":"2022-07-21T21:26:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-eslabon-debil-en-la-seguridad-saas-dispositivos\/"},"modified":"2022-07-21T21:26:23","modified_gmt":"2022-07-21T21:26:23","slug":"el-nuevo-eslabon-debil-en-la-seguridad-saas-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-eslabon-debil-en-la-seguridad-saas-dispositivos\/","title":{"rendered":"El nuevo eslab\u00f3n d\u00e9bil en la seguridad SaaS: dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Por lo general, cuando los actores de amenazas buscan infiltrarse en las aplicaciones SaaS de una organizaci\u00f3n, buscan configuraciones incorrectas de aplicaciones SaaS como un medio de entrada.  Sin embargo, los empleados ahora usan sus dispositivos personales, ya sean tel\u00e9fonos o computadoras port\u00e1tiles, etc., para realizar su trabajo.  Si la higiene del dispositivo no est\u00e1 a la altura, aumenta el riesgo para la organizaci\u00f3n y ampl\u00eda la superficie de ataque para los malos actores.  Y as\u00ed, Endpoint (Device) Protection, a trav\u00e9s de EDR, XDR y soluciones de gesti\u00f3n de vulnerabilidades, ha surgido como un factor cr\u00edtico en la seguridad SaaS.<\/p>\n<p>El desaf\u00edo de remediar las amenazas que plantean los puntos finales y los dispositivos radica en la capacidad de correlacionar los usuarios de la aplicaci\u00f3n SaaS, sus funciones y permisos con los niveles de cumplimiento e integridad de sus dispositivos asociados.  Este enfoque integral es lo que necesita la organizaci\u00f3n para implementar un enfoque hol\u00edstico de confianza cero para su seguridad SaaS. <\/p>\n<p>No es una haza\u00f1a simple, sin embargo, las soluciones automatizadas de gesti\u00f3n de la postura de seguridad de SaaS, como Adaptive Shield, ahora pueden proporcionar visibilidad que correlaciona al usuario de SaaS y sus dispositivos asociados con el puntaje de higiene del dispositivo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp-get-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_newweaklink1\" target=\"_blank\">Haga clic aqu\u00ed para programar un 10 min.  demostraci\u00f3n para ver c\u00f3mo puede proteger su pila SaaS <\/a><\/p>\n<h2>Dispositivos de alto riesgo <\/h2>\n<p>\u00bfC\u00f3mo clasifica los dispositivos de alto riesgo en el contexto de la seguridad SaaS? <\/p>\n<p>Dispositivos que pertenecen o son utilizados por usuarios con altos niveles de permiso para las aplicaciones SaaS principales de la empresa.  Por ejemplo, alguien que tiene altos niveles de acceso al CRM de la empresa puede presentar un alto riesgo para la empresa si su dispositivo es vulnerable y esto debe remediarse de inmediato.  Estos dispositivos de alto riesgo sirven como un vector de amenaza cr\u00edtico para el entorno SaaS de una organizaci\u00f3n.<\/p>\n<p>Los equipos de seguridad deben asignar continuamente los dispositivos a sus usuarios y sus permisos asociados para controlar qu\u00e9 dispositivos\/usuarios representan el mayor riesgo.<\/p>\n<h2>Correlaci\u00f3n entre usuario, aplicaci\u00f3n y dispositivo<\/h2>\n<p>Como se mencion\u00f3, cuanto m\u00e1s privilegiado sea el usuario, mayor ser\u00e1 el riesgo para su dispositivo.  Para obtener una observaci\u00f3n profunda de la postura del usuario, la aplicaci\u00f3n y el dispositivo, los equipos de seguridad deben verificar la higiene de los dispositivos de sus usuarios, por ejemplo, las configuraciones actualizadas del sistema operativo y cualquier vulnerabilidad.  Con esa evaluaci\u00f3n y puntaje en la mano, los equipos de seguridad pueden mapear y monitorear el acceso de la aplicaci\u00f3n SaaS del usuario (adem\u00e1s de, por supuesto, asegurar las propias aplicaciones SaaS). <\/p>\n<p>Una vez que estas referencias cruzadas est\u00e9n en su lugar y sean accesibles, las organizaciones pueden habilitar mejoras de cumplimiento &#8220;suaves&#8221;, a trav\u00e9s de pol\u00edticas y mejores pr\u00e1cticas organizacionales.  De esta forma, los equipos de seguridad pueden monitorear los riesgos y las amenazas sin limitar severamente al usuario.<\/p>\n<h2>Obtenga el enfoque de confianza cero <\/h2>\n<p>La confianza cero es un concepto muy discutido en la lengua vern\u00e1cula de la ciberseguridad en la actualidad.  Si bien muchos lo consideran una palabra de moda, su significado representa un enfoque importante que no se puede enfatizar lo suficiente.  Para asegurar completamente la pila de SaaS de la organizaci\u00f3n, de un extremo a otro y de manera continua, se requiere una soluci\u00f3n hol\u00edstica y automatizada.<\/p>\n<p>Una soluci\u00f3n SSPM, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_newweaklink2\" target=\"_blank\">Escudo adaptativo<\/a>, se cre\u00f3 para resolver no solo la necesidad de administrar las configuraciones de la aplicaci\u00f3n SaaS en s\u00ed, sino tambi\u00e9n los dispositivos que usan los empleados de la organizaci\u00f3n.  (Sin mencionar el acceso a aplicaciones de terceros, y puede leer m\u00e1s sobre eso aqu\u00ed). Cuando se integra con la soluci\u00f3n MDM (administraci\u00f3n de dispositivos m\u00f3viles), Adaptive Shield extraer\u00e1 los datos del dispositivo y asignar\u00e1 el dispositivo al propietario.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658438782_911_El-nuevo-eslabon-debil-en-la-seguridad-SaaS-dispositivos.jpg\" \/><\/div>\n<p>Al observar la postura del dispositivo mientras se realiza una evaluaci\u00f3n de seguridad de SaaS, las organizaciones pueden lograr un enfoque hol\u00edstico de confianza cero.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp-get-a-demo?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=thn_newweaklink3\" target=\"_blank\">Aprenda c\u00f3mo eliminar los enlaces d\u00e9biles en su seguridad SaaS ahora.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/the-new-weak-link-in-saas-security.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por lo general, cuando los actores de amenazas buscan infiltrarse en las aplicaciones SaaS de una organizaci\u00f3n, buscan<\/p>\n","protected":false},"author":1,"featured_media":277500,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1535,5718,31805,4662,4668,4667,4654,4658,4659,4653,4655,480,4663,23105,42,4666,4665,4660],"class_list":["post-277499","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-debil","tag-dispositivos","tag-eslabon","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=277499"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/277499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/277500"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=277499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=277499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=277499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}