{"id":457128,"date":"2022-11-03T13:58:36","date_gmt":"2022-11-03T13:58:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-la-gobernanza-de-la-gestion-de-identidades-y-accesos-es-una-parte-central-de-su-seguridad-saas\/"},"modified":"2022-11-03T13:58:38","modified_gmt":"2022-11-03T13:58:38","slug":"por-que-la-gobernanza-de-la-gestion-de-identidades-y-accesos-es-una-parte-central-de-su-seguridad-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-la-gobernanza-de-la-gestion-de-identidades-y-accesos-es-una-parte-central-de-su-seguridad-saas\/","title":{"rendered":"Por qu\u00e9 la gobernanza de la gesti\u00f3n de identidades y accesos es una parte central de su seguridad SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Cada usuario e inicio de sesi\u00f3n de la aplicaci\u00f3n SaaS es una amenaza potencial;  ya sean malos actores o posibles socios descontentos,<em> gesti\u00f3n de identidad y<\/em> <em>control de acceso<\/em> es crucial para evitar entradas no deseadas o err\u00f3neas a los datos y sistemas de la organizaci\u00f3n. <\/p>\n<p>Dado que las empresas tienen de miles a decenas de miles de usuarios y de cientos a miles de aplicaciones diferentes, garantizar que cada punto de entrada y rol de usuario sea seguro no es tarea f\u00e1cil.  Los equipos de seguridad deben monitorear todas las identidades para garantizar que la actividad de los usuarios cumpla con las pautas de seguridad de su organizaci\u00f3n. <\/p>\n<p>Las soluciones de administraci\u00f3n de acceso e identidad (IAM) administran las identidades de los usuarios y controlan el acceso a los recursos y aplicaciones empresariales.  Dado que las identidades se convirtieron en el nuevo per\u00edmetro, es vital asegurarse de que esta \u00e1rea est\u00e9 gobernada por el equipo de seguridad.<\/p>\n<p>Gartner recientemente nombr\u00f3 una nueva disciplina de seguridad llamada Identity Threat Detection and Response (ITDR) que incorpora mecanismos de detecci\u00f3n que investigan cambios de postura y actividades sospechosas, y responde a los ataques para restaurar la integridad de la infraestructura de identidad. <\/p>\n<p>ITDR incorpora s\u00f3lidas metodolog\u00edas de Gobernanza de IAM de seguridad de SaaS y mejores pr\u00e1cticas que se encuentran en las soluciones de gesti\u00f3n de postura de seguridad (SSPM) de SaaS, lo que permite a los equipos de seguridad obtener una visibilidad continua y consolidada de las cuentas de usuario, los permisos y las actividades privilegiadas en toda la pila de SaaS, como:<\/p>\n<ul>\n<li>Identificar qui\u00e9n accede a qu\u00e9 y cu\u00e1ndo, y con los niveles correctos de privilegios <\/li>\n<li>An\u00e1lisis forense relacionado con las acciones de los usuarios, centr\u00e1ndose en los usuarios privilegiados<\/li>\n<li>Descubrimiento y consolidaci\u00f3n continua y automatizada de roles<\/li>\n<li>Redimensionamiento de roles mediante la revocaci\u00f3n de accesos innecesarios o no deseados<\/li>\n<\/ul>\n<p>Si usted es un CISO, TI o est\u00e1 en el equipo de Gobernanza, Riesgo y Cumplimiento (GRC), este art\u00edculo cubrir\u00e1 el papel de la Gobernanza de Gesti\u00f3n de Identidad y Acceso como parte del programa de seguridad SaaS de la organizaci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=THN_usecase_iam1\" target=\"_blank\">Aprenda a implementar la gobernanza de IAM en su seguridad SaaS. <\/a><\/p>\n<h2>\u00bfQu\u00e9 es la Gobernanza de IAM?<\/h2>\n<p>YO SOY <em>Gobernancia<\/em> permite que el equipo de seguridad act\u00fae sobre los problemas que surjan al proporcionar un monitoreo constante de la postura de seguridad SaaS de la empresa, as\u00ed como su implementaci\u00f3n de control de acceso. <\/p>\n<p>Hay algunos dominios de prevenci\u00f3n cr\u00edticos en los que un SSPM, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=THN_usecase_iam2\" target=\"_blank\">Escudo adaptativo<\/a>puede gestionar la Gobernanza de gesti\u00f3n de identidades y accesos: 1) Configuraciones incorrectas 2) Vulnerabilidades 3) Exposici\u00f3n.<\/p>\n<h3>Configuraciones incorrectas<\/h3>\n<p>Los controles de IAM deben configurarse correctamente de forma continua.  Las configuraciones de IAM deben monitorearse en busca de cambios sospechosos y asegurarse de que se toman las medidas adecuadas para investigar y remediar cuando sea relevante.<\/p>\n<p>Por ejemplo, una organizaci\u00f3n puede habilitar MFA en toda la organizaci\u00f3n y no requerirlo.  Esta brecha en la aplicaci\u00f3n de pol\u00edticas puede dejar a la organizaci\u00f3n en riesgo, y un SSPM puede alertar al equipo de seguridad sobre esta brecha. <\/p>\n<h3>vulnerabilidades<\/h3>\n<p>La soluci\u00f3n SSPM puede utilizar parches o controles de compensaci\u00f3n para abordar las vulnerabilidades com\u00fanmente explotadas en la infraestructura de identidad, como el dispositivo del usuario de SaaS.  Por ejemplo, un usuario privilegiado de CRM puede representar un alto riesgo para la empresa si su dispositivo es vulnerable.  Para remediar las posibles amenazas que surgen de los dispositivos, los equipos de seguridad deben poder correlacionar los usuarios, roles y permisos de la aplicaci\u00f3n SaaS con la higiene de sus dispositivos asociados.  Esta t\u00e1ctica integral permite un enfoque hol\u00edstico de confianza cero para la seguridad de SaaS.<\/p>\n<p>Otra vulnerabilidad cr\u00edtica se deriva de los protocolos de autenticaci\u00f3n en los que el acceso con contrase\u00f1a se limita a un m\u00e9todo de autenticaci\u00f3n de un solo factor, como con <em>legado<\/em> protocolos como IMAP, POP, SMTP y Messaging API (MAPI).  Un SSPM puede identificar d\u00f3nde est\u00e1n implementados estos protocolos en la pila de SaaS de la organizaci\u00f3n. <\/p>\n<h3>Exposici\u00f3n<\/h3>\n<p>El SSPM ayuda a reducir la superficie de ataque identificando y mitigando los lugares de exposici\u00f3n.  Por ejemplo, eliminar privilegios innecesarios o excesivos o permitir un administrador externo para una aplicaci\u00f3n cr\u00edtica para el negocio.  (Ver figura 1.)<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"Escudo adaptativo\" border=\"0\" data-original-height=\"488\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1667483916_70_Por-que-la-gobernanza-de-la-gestion-de-identidades-y.jpg\" title=\"Escudo adaptativo\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Figura 1. Comprobaci\u00f3n de seguridad de Adaptive Shield para administradores externos<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Adem\u00e1s, el acceso a aplicaciones de terceros, tambi\u00e9n conocido como acceso de SaaS a SaaS, puede dejar a una organizaci\u00f3n expuesta.  Los usuarios conectan una aplicaci\u00f3n con otra aplicaci\u00f3n para proporcionar funciones mejoradas o informaci\u00f3n del usuario (por ejemplo, contactos, archivos, calendario, etc.).  Esta conexi\u00f3n aumenta la eficiencia del flujo de trabajo y, como resultado, los espacios de trabajo de los empleados est\u00e1n conectados a multitud de aplicaciones diferentes.  Sin embargo, el equipo de seguridad a menudo no sabe qu\u00e9 aplicaciones se han conectado al ecosistema de su organizaci\u00f3n, y no puede monitorear ni mitigar ninguna amenaza. <\/p>\n<h2>Envolver<\/h2>\n<p>IAM es un m\u00e9todo para fortalecer el control de acceso, mientras que IAM Governance en SSPM ofrece un monitoreo continuo de estas caracter\u00edsticas para garantizar que los equipos de seguridad tengan visibilidad y control total de lo que sucede en el dominio. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=THN_usecase_iam3\" target=\"_blank\">Obtenga una demostraci\u00f3n en vivo para aprender c\u00f3mo obtener identidad y gobernanza de acceso para su pila de SaaS.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/why-identity-access-management.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cada usuario e inicio de sesi\u00f3n de la aplicaci\u00f3n SaaS es una amenaza potencial; ya sean malos actores<\/p>\n","protected":false},"author":1,"featured_media":457129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[82143,4657,4656,4661,9632,4664,4662,2953,39333,17265,4668,4667,4654,4658,4659,4653,4655,1854,231,4663,387,23105,42,4666,4665,158,4660],"class_list":["post-457128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accesos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-central","tag-como-hackear","tag-filtracion-de-datos","tag-gestion","tag-gobernanza","tag-identidades","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parte","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/457128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=457128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/457128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/457129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=457128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=457128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=457128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}