{"id":521817,"date":"2022-12-12T17:25:19","date_gmt":"2022-12-12T17:25:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-4-principales-amenazas-de-seguridad-de-saas-para-2023\/"},"modified":"2022-12-12T17:25:19","modified_gmt":"2022-12-12T17:25:19","slug":"las-4-principales-amenazas-de-seguridad-de-saas-para-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-4-principales-amenazas-de-seguridad-de-saas-para-2023\/","title":{"rendered":"Las 4 principales amenazas de seguridad de SaaS para 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Soluci\u00f3n de seguridad SaaS\/SSPM<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg3Ey4AoEUVsO-nl4YhNmG1UEyOR3dMtPsOjgt0x2xKXMf9RnTNl5LWRSMMmO33JLMDfLsV21A-63f5q8iv9yeiQReYLJzDB9HyHxIJTnK34eA6ZXEfTccDvdM5rSnptzvgcrYzRS7oEmof5hvnEPCeMpVUgK9c1KlVQORTzcNm9U5_2Gw18q9Dq7K7wQ\/s728-e100\/2023.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/div>\n<p>Con 2022 llegando a su fin, no hay mejor momento para abrocharse el cintur\u00f3n y prepararse para enfrentar los desaf\u00edos de seguridad en el pr\u00f3ximo a\u00f1o.  El a\u00f1o pasado se vio una buena cantidad de infracciones, ataques y filtraciones, lo que oblig\u00f3 a las organizaciones a luchar para proteger sus pilas de SaaS.  Solo en marzo se vieron tres infracciones diferentes de Microsoft, Hubspot y Okta. <\/p>\n<p>Con la expansi\u00f3n de SaaS cada vez mayor y cada vez m\u00e1s compleja, las organizaciones pueden buscar cuatro \u00e1reas dentro de su entorno SaaS para reforzar y proteger. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_topsaassecuritythreats2023.1\" target=\"_blank\">Descubra c\u00f3mo puede automatizar la seguridad de su pila SaaS<\/a><\/p>\n<h2>Abundan las configuraciones err\u00f3neas<\/h2>\n<p>Las empresas pueden tener<em> m\u00e1s de 40 millones<\/em> perillas, casillas de verificaci\u00f3n y conmutadores en las aplicaciones SaaS de sus empleados.  El equipo de seguridad es responsable de proteger cada una de estas configuraciones, roles de usuario y permisos para garantizar que cumplan con la pol\u00edtica de la empresa y la industria. <\/p>\n<p>No solo por su riesgo obvio o su desalineaci\u00f3n con las pol\u00edticas de seguridad, las configuraciones incorrectas son abrumadoramente dif\u00edciles de proteger manualmente.  Estas configuraciones pueden cambiar con cada actualizaci\u00f3n y su complejidad se ve agravada por los numerosos est\u00e1ndares de cumplimiento de la industria.  Adem\u00e1s de ese desaf\u00edo, los propietarios de aplicaciones SaaS tienden a sentarse en departamentos comerciales fuera del alcance del equipo de seguridad y no est\u00e1n capacitados ni enfocados en la seguridad de la aplicaci\u00f3n. <\/p>\n<p>Los equipos de seguridad deben incorporar una soluci\u00f3n SaaS Security Posture Management (SSPM), como Adaptive Shield, que brinda visibilidad y control completos en una masa cr\u00edtica de aplicaciones SaaS en la pila SaaS.  La soluci\u00f3n debe identificar tanto la configuraci\u00f3n global de la aplicaci\u00f3n como las configuraciones espec\u00edficas de la plataforma dentro de cada aplicaci\u00f3n.  Los equipos de seguridad deber\u00edan poder usar la soluci\u00f3n para obtener contexto en las alertas de seguridad y obtener respuestas a preguntas como: \u00bfQu\u00e9 usuarios est\u00e1n sujetos a una determinada configuraci\u00f3n incorrecta?  \u00bfSon administradores?  \u00bfEst\u00e1 habilitado su MFA?  Al tener estas respuestas al alcance de la mano, los equipos de seguridad pueden hacer cumplir las pol\u00edticas de la empresa y la industria para remediar los riesgos potenciales de cualquier configuraci\u00f3n incorrecta. <\/p>\n<h2>Acceso de SaaS a SaaS <\/h2>\n<p>Otro creciente desaf\u00edo de seguridad se deriva del creciente volumen de aplicaciones conectadas al entorno SaaS de la empresa.  En promedio, miles de aplicaciones se conectan sin la aprobaci\u00f3n o el conocimiento del equipo de seguridad.  Los empleados conectan estas aplicaciones, a menudo para aumentar la productividad, permitir el trabajo remoto y construir y escalar mejor los procesos de trabajo de la empresa. <\/p>\n<p>Sin embargo, al conectar aplicaciones a sus espacios de trabajo, se solicita a los empleados que concedan permisos para que la aplicaci\u00f3n acceda.  Estos permisos incluyen la capacidad de leer, crear, actualizar y eliminar datos corporativos o personales, sin mencionar que la aplicaci\u00f3n en s\u00ed podr\u00eda ser maliciosa.  Al hacer clic en &#8220;aceptar&#8221;, los permisos que otorgan pueden permitir que los actores de amenazas obtengan acceso a datos valiosos de la empresa.  Los usuarios a menudo desconocen la importancia de los permisos que han otorgado a estas aplicaciones de terceros. <\/p>\n<p>Al caer en el dominio Shadow IT, los equipos de seguridad deben poder descubrir aplicaciones de terceros e identificar cu\u00e1les representan un riesgo.  Desde los \u00e1mbitos de acceso solicitados por estas aplicaciones hasta los usuarios autorizados y las referencias cruzadas, el equipo de seguridad deber\u00eda poder medir el nivel de acceso a los datos confidenciales en toda la pila de la organizaci\u00f3n.  Una soluci\u00f3n de SSPM como Adaptive Shield puede armar al equipo de seguridad con este tipo de descubrimiento y control, adem\u00e1s de proporcionar capacidades de informes avanzadas para evaluaciones de riesgo efectivas y precisas para impulsar medidas procesables.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_topsaassecuritythreats2023.2\" target=\"_blank\">Obtenga una demostraci\u00f3n de c\u00f3mo una soluci\u00f3n SSPM puede ayudar a mitigar el acceso a aplicaciones de terceros. <\/a><\/p>\n<h2>Riesgo de usuario de dispositivo a SaaS <\/h2>\n<p>Los equipos de seguridad deben lidiar con las amenazas de los usuarios que acceden a sus aplicaciones SaaS desde dispositivos personales no seguros.  Acceder a una aplicaci\u00f3n SaaS a trav\u00e9s de un dispositivo no administrado representa un alto nivel de riesgo para una organizaci\u00f3n, especialmente cuando el propietario del dispositivo es un usuario con muchos privilegios.  Los dispositivos personales son susceptibles al robo de datos y, sin darse cuenta, pueden transmitir malware al entorno de la organizaci\u00f3n.  Los dispositivos perdidos o robados tambi\u00e9n pueden proporcionar una puerta de entrada para que los delincuentes accedan a la red. <\/p>\n<p>Los equipos de seguridad necesitan una soluci\u00f3n que les permita administrar los riesgos de SaaS que se originan en dispositivos comprometidos.  Una soluci\u00f3n SSPM como Adaptive Shield puede identificar usuarios privilegiados, como administradores y ejecutivos, calcular los niveles de riesgo de los usuarios y reconocer qu\u00e9 dispositivos de punto final necesitan estar m\u00e1s protegidos. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEho92jg-z4TMrg8INMrlLO2hjGkYTxEk13Wx9jAeeO5Xx5vpoLomojm-COe-e8PxTHKAIsGjCnP4cNVkFpM0ZSwabZMYbaRfO30oKMB4eIhzB2eQVBqa8KNXPy0-VxnbKyKyA9nzn91b_ivsrn7P5CpOfgWJXz5mXvPhaR0AYkB6T07li9BStVrwnvg3w\/s728-e100\/ad.png\" alt=\"\" border=\"0\" data-original-height=\"444\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1. Inventario de dispositivos de Adaptive Shield<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Gobernanza de identidad y acceso<\/h2>\n<p>Cada usuario de la aplicaci\u00f3n SaaS es una puerta de entrada potencial para un actor de amenazas, como se vio en el ataque Uber MFA Fatigue m\u00e1s reciente.  Los procesos para garantizar el control de acceso adecuado de los usuarios y la configuraci\u00f3n de autenticaci\u00f3n son imperativos, adem\u00e1s de la validaci\u00f3n de la gesti\u00f3n de acceso basada en roles (en contraposici\u00f3n al acceso basado en individuos) y el establecimiento de una comprensi\u00f3n de la gobernanza de acceso.  El gobierno de identidad y acceso ayuda a garantizar que los equipos de seguridad tengan visibilidad y control completos de lo que sucede en todos los dominios.<\/p>\n<p>Los equipos de seguridad deben monitorear todas las identidades para garantizar que la actividad de los usuarios cumpla con las pautas de seguridad de su organizaci\u00f3n.  IAM Governance permite que el equipo de seguridad act\u00fae sobre los problemas que surjan al proporcionar un monitoreo constante de la postura de seguridad de SaaS de la empresa, as\u00ed como su implementaci\u00f3n de control de acceso. <\/p>\n<h2 style=\"text-align: left;\">Pensamientos finales<\/h2>\n<p>Gartner llam\u00f3 a SaaS Security Posture Management (SSPM) en el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.gartner.com\/smarterwithgartner\/4-must-have-technologies-that-made-the-gartner-hype-cycle-for-cloud-security-2021\" target=\"_blank\">4 tecnolog\u00edas imprescindibles que hicieron el ciclo de publicidad de Gartner para la seguridad en la nube, 2021<\/a>&#8221; para soluciones que eval\u00faan continuamente el riesgo de seguridad y administran la postura de seguridad de las aplicaciones SaaS. Con un <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/adaptive-shield-platform?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_topsaassecuritythreats2023.3\" target=\"_blank\">plataforma SSPM<\/a>, como Adaptive Shield, las organizaciones pueden fortalecer su seguridad SaaS para identificar y remediar problemas m\u00e1s r\u00e1pido y prevenir futuros ataques.  Los equipos de seguridad pueden introducir las mejores pr\u00e1cticas para la seguridad de SaaS que se extienden m\u00e1s all\u00e1 de la gesti\u00f3n de configuraci\u00f3n incorrecta para cubrir el acceso de SaaS a SaaS, los niveles de riesgo de usuario de dispositivo a SaaS y el gobierno de gesti\u00f3n de acceso e identidad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/top-4-saas-security-threats-for-2023.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de diciembre de 2022\ue804Las noticias del hackerSoluci\u00f3n de seguridad SaaS\/SSPM Con 2022 llegando a su fin, no<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,4664,4662,4668,246,4667,4654,4658,4659,4653,4655,18,2371,4663,23105,42,4666,4665,4660],"class_list":["post-521817","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-principales","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/521817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=521817"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/521817\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=521817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=521817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=521817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}