{"id":411679,"date":"2022-10-07T00:31:51","date_gmt":"2022-10-07T00:31:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-lista-de-verificacion-definitiva-de-gestion-de-la-postura-de-seguridad-de-saas-edicion-2023\/"},"modified":"2022-10-07T00:31:52","modified_gmt":"2022-10-07T00:31:52","slug":"la-lista-de-verificacion-definitiva-de-gestion-de-la-postura-de-seguridad-de-saas-edicion-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-lista-de-verificacion-definitiva-de-gestion-de-la-postura-de-seguridad-de-saas-edicion-2023\/","title":{"rendered":"La lista de verificaci\u00f3n definitiva de gesti\u00f3n de la postura de seguridad de SaaS, edici\u00f3n 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><em>Ha pasado un a\u00f1o desde el lanzamiento de The Ultimate SaaS Security Posture Management (SSPM) Checklist.  Si SSPM est\u00e1 en su radar, aqu\u00ed est\u00e1 la edici\u00f3n de la lista de verificaci\u00f3n de 2023, que cubre las caracter\u00edsticas y capacidades cr\u00edticas al evaluar una soluci\u00f3n.<\/em><\/p>\n<p>La facilidad con la que se pueden implementar y adoptar aplicaciones SaaS hoy en d\u00eda es notable, pero se ha convertido en un arma de doble filo.  Por un lado, las aplicaciones se incorporan r\u00e1pidamente, los empleados pueden trabajar desde cualquier lugar y hay poca necesidad de gesti\u00f3n operativa.  Por otro lado, hay puntos d\u00e9biles que se derivan de la explosi\u00f3n del uso de aplicaciones SaaS, explicado por las &#8220;3 V&#8221;:<\/p>\n<ul>\n<li><strong>Volumen: <\/strong>Cada aplicaci\u00f3n puede tener cientos de configuraciones globales.  Multiplique este n\u00famero por miles, o decenas (o incluso cientos) de miles, de empleados.  Los equipos de seguridad primero deben poder descubrir a todos los usuarios que est\u00e1n usando cada aplicaci\u00f3n, as\u00ed como familiarizarse con <em>cada<\/em> el conjunto espec\u00edfico de reglas y configuraciones de la aplicaci\u00f3n, y asegurarse de que cumplan con las pol\u00edticas de su empresa.<\/li>\n<li>Visibilidad: con este volumen incre\u00edblemente alto de configuraciones, roles y permisos de usuarios, dispositivos y acceso de SaaS a SaaS, los equipos de seguridad necesitan visibilidad multidimensional para monitorearlos todos, identificar cu\u00e1ndo hay un problema y solucionarlo r\u00e1pidamente. <\/li>\n<li>Velocidad: la velocidad de cambio que traen las aplicaciones SaaS es incre\u00edblemente dif\u00edcil de controlar.  Las aplicaciones SaaS son din\u00e1micas y est\u00e1n en constante evoluci\u00f3n: la configuraci\u00f3n de las aplicaciones debe modificarse de forma continua desde las actualizaciones de seguridad y las mejoras de las funciones de la aplicaci\u00f3n hasta los empleados agregados o eliminados, y las funciones y permisos de los usuarios establecidos, reiniciados, actualizados, etc. actualizaciones de cumplimiento para cumplir con los est\u00e1ndares de la industria y las mejores pr\u00e1cticas (NIST, SOC2, ISO, MITRE, etc.) que deben verificarse y modificarse. <\/li>\n<\/ul>\n<p>Nombrada por Gartner como una soluci\u00f3n IMPRESCINDIBLE en las &#8220;4 tecnolog\u00edas imprescindibles que hicieron el ciclo de exageraci\u00f3n de Gartner para la seguridad en la nube, 2021&#8221;, las soluciones SaaS Security Posture Management (SSPM) vienen a responder a estos problemas para proporcionar una visibilidad completa y obtener el control de la postura de seguridad SaaS de la empresa.<\/p>\n<p>Como era de esperar, no todas las soluciones de SSPM son iguales.  los <em>Gesti\u00f3n de configuraci\u00f3n incorrecta <\/em>El caso de uso se encuentra en el n\u00facleo de SSPM.  Sin embargo, existen casos de uso m\u00e1s avanzados que abordan los desaf\u00edos emergentes y crecientes que existen en el panorama de SaaS.<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de configuraci\u00f3n incorrecta<\/strong>: visibilidad profunda y control de todas las configuraciones, ajustes y controles de seguridad integrados en todas las aplicaciones SaaS para todos los usuarios<\/li>\n<li><strong>Acceso a aplicaciones de SaaS a SaaS<\/strong>: Supervisi\u00f3n y gesti\u00f3n de todas las aplicaciones de terceros conectadas a la pila principal de SaaS de la empresa <\/li>\n<li><strong>Gobernanza de gesti\u00f3n de acceso e identidad<\/strong>: consolidaci\u00f3n y validaci\u00f3n de la identidad y el acceso del usuario, lo que permite la reducci\u00f3n de la superficie expuesta a ataques, programas eficientes de SecOps e integridad operativa (por ejemplo, identificaci\u00f3n de cuentas inactivas o usuarios externos con acceso administrativo)<\/li>\n<li><strong>Gesti\u00f3n de riesgos de usuario de dispositivo a SaaS<\/strong>: Gestione los riesgos derivados del dispositivo del usuario de SaaS en funci\u00f3n de la puntuaci\u00f3n de higiene del dispositivo<\/li>\n<\/ul>\n<p>Al comparar las opciones de SSPM, aqu\u00ed hay algunas caracter\u00edsticas y capacidades clave a tener en cuenta (extra\u00eddos de <a rel=\"nofollow noopener\" href=\"https:\/\/go.adaptive-shield.com\/the-ultimate-saas-security-posture-management-sspm-checklist-download?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=THN_checklist23_1\" target=\"_blank\">la gu\u00eda completa<\/a>):<\/p>\n<h2 style=\"text-align: left\">Misconfiguration Visibility &amp; Insights<\/h2>\n<p><em>Ejecute verificaciones de seguridad integrales para obtener una visi\u00f3n clara de su estado de SaaS, todas las integraciones y todos los dominios de riesgo.<\/em> <\/p>\n<h4 style=\"text-align: left\"><strong>Amplitud<\/strong><\/h4>\n<p>Lo primero y m\u00e1s importante para la soluci\u00f3n central de SSPM es la capacidad de SSPM para integrarse con todas sus aplicaciones SaaS. <\/p>\n<ul>\n<li>Busque un sistema SSPM que se integre con cualquier aplicaci\u00f3n y pueda ejecutar comprobaciones en cada tipo de datos para protegerse contra configuraciones incorrectas.<\/li>\n<li>Cada SaaS tiene su propio marco y configuraciones;  si hay acceso a los usuarios ya los sistemas de la empresa, debe ser monitoreado por la organizaci\u00f3n.  Cualquier aplicaci\u00f3n puede representar un riesgo, incluso las aplicaciones que no son cr\u00edticas para el negocio.  Su SSPM deber\u00eda permitirle agregar f\u00e1cilmente m\u00e1s aplicaciones. <\/li>\n<li>Cabe destacar que los usuarios son la clave para administrar muchas de sus configuraciones incorrectas.  Busque un SSPM que tenga la capacidad de capturar el comportamiento del usuario. <\/li>\n<\/ul>\n<h4 style=\"text-align: left\"><strong>Comprobaciones de seguridad completas y profundas <\/strong><\/h4>\n<p>El otro componente vital de una soluci\u00f3n central de SSPM es la extensi\u00f3n y profundidad de los controles de seguridad.  Cada dominio tiene sus propias facetas para que el equipo de seguridad realice un seguimiento y control.<\/p>\n<ul>\n<li>Control de acceso para usuarios externos <\/li>\n<li>Contexto de usuario<\/li>\n<li>Gobernanza de gesti\u00f3n de acceso e identidad<\/li>\n<li>Protecci\u00f3n de malware <\/li>\n<li>Protecci\u00f3n contra fuga de datos <\/li>\n<li>Revisi\u00f3n de cuentas <\/li>\n<li>Control de privacidad <\/li>\n<li>Pol\u00edticas de cumplimiento, marcos de seguridad y puntos de referencia <\/li>\n<\/ul>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.adaptive-shield.com\/the-ultimate-saas-security-posture-management-sspm-checklist-download?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=THN_checklist23_2\" target=\"_blank\">Obtenga la gu\u00eda completa junto con la lista de verificaci\u00f3n imprimible aqu\u00ed.<\/a><\/p>\n<h4 style=\"text-align: left\"><strong>Monitoreo continuo y remediaci\u00f3n <\/strong><\/h4>\n<p><em>Combata las amenazas con supervisi\u00f3n continua y correcci\u00f3n r\u00e1pida de cualquier configuraci\u00f3n incorrecta<\/em><\/p>\n<p>Remediar problemas en entornos empresariales es una tarea complicada y delicada.  La soluci\u00f3n central de SSPM debe proporcionar un contexto profundo sobre todas y cada una de las configuraciones y permitirle monitorear y configurar alertas f\u00e1cilmente.  De esta manera, las vulnerabilidades se cierran r\u00e1pidamente antes de que sean explotadas por ataques cibern\u00e9ticos.<\/p>\n<p>Los proveedores de SSPM como Adaptive Shield le brindan estas herramientas, que permiten que su equipo de seguridad se comunique de manera efectiva, elimine las vulnerabilidades y proteja su sistema.<\/p>\n<ul>\n<li>Monitoreo continuo 24\/7 <\/li>\n<li>Monitoreo de actividad <\/li>\n<li>Alertas <\/li>\n<li>Venta de entradas <\/li>\n<li>Remediaci\u00f3n <\/li>\n<li>Postura con el tiempo <\/li>\n<\/ul>\n<h3 style=\"text-align: left\"><strong>Funcionalidad del sistema <\/strong><\/h3>\n<p>Su soluci\u00f3n SSPM debe ser f\u00e1cil de implementar y permitir que su equipo de seguridad agregue y supervise f\u00e1cilmente nuevas aplicaciones SaaS.  Las mejores soluciones de seguridad deben integrarse f\u00e1cilmente con sus aplicaciones y su infraestructura de seguridad cibern\u00e9tica existente, para crear una defensa integral contra las amenazas cibern\u00e9ticas.<\/p>\n<ul>\n<li>Asistentes de autoservicio <\/li>\n<li>API robustas <\/li>\n<li>no intrusivo <\/li>\n<li>Acceso basado en roles<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Visibilidad e informaci\u00f3n de acceso a aplicaciones de SaaS a SaaS <\/h2>\n<p>En un esfuerzo por mejorar la productividad, los empleados a menudo ampl\u00edan la funcionalidad de sus aplicaciones SaaS principales conect\u00e1ndolas a una aplicaci\u00f3n SaaS secundaria, o tambi\u00e9n conocida como acceso a aplicaciones de terceros.  Estos derechos incluyen la capacidad de leer, crear, actualizar y eliminar datos corporativos o personales.  Este acceso se otorga en segundos, por lo general lejos de la vista de los equipos de TI y seguridad, y aumenta significativamente la superficie de ataque de una organizaci\u00f3n.<\/p>\n<p>Sin embargo, los usuarios rara vez se dan cuenta de que han cedido importantes derechos de permiso a la nueva aplicaci\u00f3n de terceros.  Estas aplicaciones de terceros, que pueden ser miles para organizaciones m\u00e1s grandes, deben ser monitoreadas y supervisadas por el equipo de seguridad. <\/p>\n<p><em>Para evitar que las aplicaciones secundarias proporcionen una puerta de enlace no autorizada a su sistema, su soluci\u00f3n SSPM debe estar equipada con las siguientes capacidades:<\/em><\/p>\n<ul>\n<li>Capacidad para descubrir f\u00e1cilmente aplicaciones SaaS de terceros <\/li>\n<li>Acceder a Rese\u00f1as<\/li>\n<li>Volumen de acceso<\/li>\n<li>Detecci\u00f3n de configuraciones<\/li>\n<li>Consolidar clientes API<\/li>\n<li>Desgloses de alcance<\/li>\n<li>Identificaci\u00f3n<\/li>\n<li>Crear Sistema Estandarizado<\/li>\n<li>Contexto de usuario<\/li>\n<li>Fechas de instalaci\u00f3n<\/li>\n<li>Estado de certificaci\u00f3n<\/li>\n<li>Enriquecimiento de terceros<\/li>\n<li>Informes<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Perspectivas y visibilidad de riesgo de usuario de dispositivo a SaaS <\/h2>\n<p>Incluso antes de que los empleados trabajaran habitualmente desde casa, los dispositivos de los usuarios supon\u00edan un riesgo para las redes corporativas.  Los equipos de seguridad no ten\u00edan visibilidad de los propietarios de los diferentes dispositivos y no pod\u00edan garantizar que los dispositivos estuvieran seguros.  Cuando las personas con niveles de privilegios avanzados utilizan dispositivos que no son seguros, ampl\u00edan la superficie de ataque con lo que equivale a una puerta de enlace abierta. <\/p>\n<p><em>Realice un seguimiento y controle todos los riesgos de dispositivo a usuario de SaaS para eliminar vulnerabilidades sorpresivas<\/em><\/p>\n<p><strong>Asociaci\u00f3n de dispositivos con usuarios<\/strong><\/p>\n<ul>\n<li>informacion del usuario<\/li>\n<li>Puntuaci\u00f3n de riesgo<\/li>\n<li>Descubrimiento del dispositivo<\/li>\n<li>Informes <\/li>\n<li>Datos de postura del dispositivo<\/li>\n<li>Verificaci\u00f3n del sistema operativo<\/li>\n<li>Correlaci\u00f3n de dispositivo a usuario<\/li>\n<li>Datos de postura del dispositivo<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Gesti\u00f3n de acceso e identidad Visibilidad e informaci\u00f3n <\/h2>\n<p>Con el tiempo, aumenta el n\u00famero de usuarios con acceso a diferentes partes del sistema de una empresa.  Si bien algunos usuarios pueden seguir adelante, a menudo permanecen en el sistema y conservan los mismos privilegios que ten\u00edan.  Los actores de amenazas o los asociados descontentos de la empresa pueden usar estas credenciales para obtener acceso a \u00e1reas no autorizadas del sistema.  Los equipos de seguridad necesitan una herramienta para identificar y desconectar a estos usuarios de m\u00faltiples entornos y aplicaciones dentro de la empresa.  Tambi\u00e9n deben monitorear cada inicio de sesi\u00f3n de SaaS y asegurarse de que la actividad del usuario cumpla con las pautas de seguridad. <\/p>\n<p><em>Identifique a todos los usuarios con acceso a cualquier sistema o aplicaci\u00f3n dentro del entorno:<\/em><\/p>\n<p><strong>Autorizaciones de usuario<\/strong><\/p>\n<ul>\n<li>inicio de sesi\u00f3n \u00fanico<\/li>\n<li>AMF<\/li>\n<li>Gesti\u00f3n de contrase\u00f1as <\/li>\n<li>Protocolos de autenticaci\u00f3n<\/li>\n<li>Videoconferencia<\/li>\n<\/ul>\n<p><strong>Identificaci\u00f3n de usuarios<\/strong><\/p>\n<ul>\n<li>Descubrimiento de usuarios<\/li>\n<li>Clasificaci\u00f3n de usuarios<\/li>\n<li>Estado del invitado<\/li>\n<li>Usuarios privilegiados<\/li>\n<li>Visibilidad completa de los empleados <\/li>\n<li>Nivel de riesgo del usuario<\/li>\n<li>Contexto de la plataforma<\/li>\n<li>Cuentas inactivas<\/li>\n<li>Permisos administrativos<\/li>\n<li>Informes<\/li>\n<li>Identificaci\u00f3n de permiso \u00fanico<\/li>\n<li>Vigilancia<\/li>\n<li>Usuarios no autorizados<\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Pensamientos finales<\/h2>\n<p>La soluci\u00f3n correcta de SSPM PREVIENE su pr\u00f3ximo ataque.<\/p>\n<p>SSPM es similar a cepillarse los dientes: es un requisito fundamental necesario para crear un estado preventivo de protecci\u00f3n.  El SSPM correcto proporciona a las organizaciones una vigilancia continua y automatizada de todas las aplicaciones SaaS, junto con una base de conocimientos integrada para garantizar la m\u00e1xima higiene de seguridad SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=content_syndication&amp;utm_campaign=THN_checklist23_3\" target=\"_blank\">Obtenga m\u00e1s informaci\u00f3n sobre c\u00f3mo puede proteger la seguridad SaaS de su empresa ahora.<\/a> <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/the-ultimate-saas-security-posture.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ha pasado un a\u00f1o desde el lanzamiento de The Ultimate SaaS Security Posture Management (SSPM) Checklist. Si SSPM<\/p>\n","protected":false},"author":1,"featured_media":411680,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,15442,1445,4662,2953,4668,4667,2353,4654,4658,4659,4653,4655,21460,4663,23105,42,4666,4665,7803,4660],"class_list":["post-411679","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-definitiva","tag-edicion","tag-filtracion-de-datos","tag-gestion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lista","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-postura","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-verificacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=411679"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411679\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/411680"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=411679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=411679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=411679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}