{"id":597250,"date":"2023-01-28T14:35:58","date_gmt":"2023-01-28T14:35:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-eliminacion-de-saas-shadow-it-ahora-esta-disponible-a-traves-de-un-producto-de-autoservicio-sin-cargo\/"},"modified":"2023-01-28T14:36:00","modified_gmt":"2023-01-28T14:36:00","slug":"la-eliminacion-de-saas-shadow-it-ahora-esta-disponible-a-traves-de-un-producto-de-autoservicio-sin-cargo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-eliminacion-de-saas-shadow-it-ahora-esta-disponible-a-traves-de-un-producto-de-autoservicio-sin-cargo\/","title":{"rendered":"La eliminaci\u00f3n de SaaS Shadow IT ahora est\u00e1 disponible a trav\u00e9s de un producto de autoservicio, sin cargo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El uso de software como servicio (SaaS) est\u00e1 experimentando un r\u00e1pido crecimiento y no muestra signos de desaceleraci\u00f3n.  Su naturaleza descentralizada y f\u00e1cil de usar es beneficiosa para aumentar la productividad de los empleados, pero tambi\u00e9n plantea muchos desaf\u00edos de seguridad y TI.  Hacer un seguimiento de todas las aplicaciones SaaS a las que se les ha otorgado acceso a los datos de una organizaci\u00f3n es una tarea dif\u00edcil.  Comprender los riesgos que plantean las aplicaciones SaaS es igual de importante, pero puede ser un desaf\u00edo proteger lo que no se ve.<\/p>\n<p>Muchas organizaciones han implementado soluciones de administraci\u00f3n de acceso, pero su visibilidad est\u00e1 limitada a solo aplicaciones preaprobadas.  La mediana organizaci\u00f3n promedio tiene cientos, y a veces miles, de aplicaciones SaaS que han sido adoptadas por empleados que necesitaban una soluci\u00f3n r\u00e1pida y sencilla o que encontraron una versi\u00f3n gratuita, omitiendo por completo la TI y la seguridad.  Esto genera un riesgo significativo, ya que muchas de estas aplicaciones no cuentan con los est\u00e1ndares de seguridad y\/o cumplimiento necesarios y, sin embargo, tienen permisos para ingresar a la organizaci\u00f3n.<\/p>\n<blockquote><p>\u26a1 <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=thehackernews&amp;utm_medium=post\" target=\"_blank\"><b>Seguridad del ala<\/b><\/a>  anunci\u00f3 recientemente que est\u00e1 poniendo a disposici\u00f3n su motor de descubrimiento de aplicaciones SaaS como un producto de autoservicio gratuito.  La herramienta est\u00e1 dise\u00f1ada para ayudar a las empresas a identificar aplicaciones SaaS riesgosas que han sido adoptadas por empleados sin seguir la pol\u00edtica de la empresa.<\/p><\/blockquote>\n<h2 style=\"text-align: left;\"><strong>Democratizaci\u00f3n del descubrimiento de SaaS<\/strong><\/h2>\n<p>Los riesgos asociados con SaaS Shadow IT se han vuelto m\u00e1s frecuentes en los \u00faltimos a\u00f1os debido al uso generalizado de SaaS dentro de las organizaciones.  Sin embargo, muchas de las soluciones de seguridad que estaban disponibles en el pasado se enfocaban en hacer que los equipos de seguridad fueran conscientes del problema, en lugar de proporcionar capacidades de reparaci\u00f3n automatizadas o en el producto.  De hecho, el primer paso para abordar los riesgos relacionados con SaaS es tener una comprensi\u00f3n clara de la pila de SaaS en uso dentro de la organizaci\u00f3n.  Esta informaci\u00f3n debe ser f\u00e1cilmente accesible y tan simple de navegar como las propias aplicaciones SaaS.<\/p>\n<p>Para ayudar a los equipos de seguridad a obtener una visibilidad y una comprensi\u00f3n adecuadas de los riesgos asociados con el uso creciente de SaaS, Wing Security (Wing) ha decidido ofrecer su herramienta SaaS Discovery como un producto de autoservicio gratuito, como puede ser <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=thehackernews&amp;utm_medium=post\" target=\"_blank\"><b>visto aqu\u00ed<\/b><\/a>.  La empresa tiene como objetivo proporcionar a los equipos de seguridad una visi\u00f3n integral y una mejor comprensi\u00f3n de las aplicaciones SaaS utilizadas dentro de su organizaci\u00f3n, independientemente de su tama\u00f1o o del tama\u00f1o de su presupuesto.<\/p>\n<h3 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 incluye la edici\u00f3n Wing Security Free?<\/strong><\/h3>\n<ul>\n<li>Incorporaci\u00f3n autom\u00e1tica r\u00e1pida y sencilla.<\/li>\n<li>Vista de tablero amigable de las aplicaciones SaaS que se utilizan dentro de la organizaci\u00f3n, incluidas las aplicaciones de terceros.<\/li>\n<li>Las aplicaciones de riesgo se marcan dentro del sistema<\/li>\n<li>Detalles de los cumplimientos que cumple cada aplicaci\u00f3n SaaS, c\u00f3mo est\u00e1n conectadas a la organizaci\u00f3n, los permisos que se les otorgaron y qu\u00e9 usuarios las est\u00e1n utilizando (para las primeras 100 aplicaciones).<\/li>\n<li>Puntuaci\u00f3n de reputaci\u00f3n de Wing Security para cada aplicaci\u00f3n SaaS expresada como &#8220;escudos&#8221; con 0 a 3 escudos.<\/li>\n<li>Opciones de clasificaci\u00f3n y etiquetado.<\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/La-eliminacion-de-SaaS-Shadow-IT-ahora-esta-disponible-a.gif\" alt=\"Wing Security Edici\u00f3n gratuita.\" border=\"0\" data-original-height=\"328\" data-original-width=\"728\" title=\"Wing Security Edici\u00f3n gratuita.\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Wing Security Edici\u00f3n gratuita.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\"><strong>Descubrimiento no intrusivo: sin agente, sin proxy<\/strong><\/h3>\n<p>Comprender que las soluciones de seguridad modernas no deben ser intrusivas de ninguna manera es el n\u00facleo de la nueva oferta de Wing Security.  Para mapear el uso de aplicaciones SaaS de una organizaci\u00f3n, Wing se conecta a las principales aplicaciones SaaS aprobadas por TI mediante API.  Estas son aplicaciones que se usan com\u00fanmente en casi todos los entornos, como Google, Office 365, Salesforce, GitHub y Slack, por nombrar algunas.<\/p>\n<p>Luego, Wing puede mapear todas las aplicaciones SaaS que est\u00e1n conectadas a estas aplicaciones y las que est\u00e1n conectadas a ellas.  Las aplicaciones SaaS est\u00e1n interconectadas en una malla gigante, creando una &#8220;red en la sombra&#8221; de conexiones.  Wing utiliza esta red en la sombra para mapear aplicaciones, pero tambi\u00e9n puede ser un problema de seguridad, ya que puede usarse para el movimiento lateral dentro de la organizaci\u00f3n.  En su oferta empresarial completa, Wing tambi\u00e9n mapea a todos los usuarios que usan estas aplicaciones, los datos que residen en y entre estas aplicaciones y proporciona alertas de seguridad casi en tiempo real cuando una aplicaci\u00f3n en uso se ve comprometida.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674916557_123_La-eliminacion-de-SaaS-Shadow-IT-ahora-esta-disponible-a.gif\" alt=\"SaaS Shadow IT\" border=\"0\" data-original-height=\"322\" data-original-width=\"728\" title=\"SaaS Shadow IT\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Wing Security se &#8216;conecta&#8217; a aplicaciones SaaS a trav\u00e9s de API<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\"><strong><em>\u00bfQu\u00e9 se requiere de los usuarios?<\/em><\/strong><\/h3>\n<p>Manteni\u00e9ndose en sinton\u00eda con Discovery no intrusivo de Wing Security, la edici\u00f3n gratuita de Wing Security requiere permisos muy b\u00e1sicos que puede otorgar el superadministrador de la organizaci\u00f3n.<\/p>\n<p>La mayor\u00eda de los permisos necesarios son de solo lectura.  Hay un permiso dentro de Google que requiere un acceso de &#8216;administraci\u00f3n&#8217;, solicitado para que Wing brinde visibilidad de los tokens que los usuarios emitieron para aplicaciones de terceros.  Menciones de Wing Security <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=thehackernews&amp;utm_medium=post\" target=\"_blank\"><b>en la p\u00e1gina del producto correspondiente<\/b><\/a>  que mantener seguros los datos de los clientes es una prioridad y proporciona los cumplimientos que tienen para la seguridad de los datos. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674916558_556_La-eliminacion-de-SaaS-Shadow-IT-ahora-esta-disponible-a.gif\" alt=\"SaaS Shadow IT\" border=\"0\" data-original-height=\"449\" data-original-width=\"728\" title=\"SaaS Shadow IT\"\/><\/div>\n<h3 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 cuenta como &#8216;SaaS&#8217;?<\/strong><\/h3>\n<p>Mientras que el t\u00e9rmino SaaS tradicionalmente significaba <strong>S<\/strong>software <strong>a<\/strong>s <strong>a<\/strong> <strong>S<\/strong>servicio, no todos los SaaS en estos d\u00edas siempre se pagan como uso de la palabra &#8216;<strong>S<\/strong>servicio&#8217; podr\u00eda implicar.  Hay 3 tipos de SaaS comunes utilizados en estos d\u00edas:<\/p>\n<ul>\n<li>SaaS empresarial ampliamente utilizado, como Stack, Dropbox, Google, Microsoft, que consiste principalmente en usuarios pagos.<\/li>\n<li>SaaS de uso espec\u00edfico, algo menos conocido, que se dirige a industrias espec\u00edficas, como Figma o Canva para dise\u00f1o, Outreach para ventas, Github para ingenieros.  Ala para seguridad SaaS.  Estos usuarios de SaaS pueden incluir usuarios pagos y no pagos.<\/li>\n<li>Aplicaciones completamente gratuitas utilizadas por individuos, probablemente sin que nadie m\u00e1s lo sepa.  Tambi\u00e9n incluye aplicaciones que se registraron para sus pruebas gratuitas y se olvidaron por cualquier motivo.<\/li>\n<\/ul>\n<p>Si bien estos son los 3 tipos principales de aplicaciones SaaS, son m\u00e1s como marcadores en un espectro.  Las aplicaciones SaaS se mueven regularmente hacia arriba y hacia abajo en este espectro a medida que las empresas crecen y evolucionan.  Pero siempre que se inicie sesi\u00f3n en estas aplicaciones con el correo electr\u00f3nico de la organizaci\u00f3n, Wing Security Free Discovery las descubrir\u00e1.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfQu\u00e9 m\u00e1s hay disponible con la versi\u00f3n paga de Wing Security?<\/strong><\/h2>\n<p>La versi\u00f3n paga de Wing Security se llama edici\u00f3n Wing Security Enterprise, que incluye todo, desde la edici\u00f3n gratuita, adem\u00e1s de:<\/p>\n<ul>\n<li>Descubrimiento m\u00e1s profundo de SaaS que incluye el descubrimiento de todas las extensiones del navegador y cualquier tipo de aplicaci\u00f3n SaaS instalada localmente o desarrollada internamente<\/li>\n<li>Supervisi\u00f3n de datos confidenciales que se comparten en aplicaciones SaaS.  Por ejemplo: claves de AWS compartidas en canales p\u00fablicos de holgura.<\/li>\n<li>Administre los riesgos relacionados con el usuario, como permisos excesivos, incoherencias del usuario o uso anormal.<\/li>\n<li>Alertas de inteligencia de amenazas en tiempo real y actualizaciones procesables en caso de que cualquier aplicaci\u00f3n SaaS que se utilice dentro de la organizaci\u00f3n sea parte de una infracci\u00f3n o un ataque cibern\u00e9tico. <\/li>\n<li>Herramientas de remediaci\u00f3n.  Muchos de los problemas descubiertos por Wing Security se pueden resolver con solo unos pocos clics dentro de la interfaz f\u00e1cil de usar de Wing, sin tener que lidiar con resolverlos manualmente.<\/li>\n<li>Herramientas de automatizaci\u00f3n integradas.  Algunos problemas de seguridad de SaaS pueden ser de gran alcance, con miles de instancias del mismo problema encontradas repetidamente.  \u00a1Intentar solucionar el problema manualmente podr\u00eda llevar a\u00f1os!  Las herramientas de automatizaci\u00f3n integradas de Wing permiten resolver estos casos en minutos, con solo unos pocos clics.  Con la protecci\u00f3n a largo plazo activada mediante la configuraci\u00f3n de una pol\u00edtica que Wing Security luego ayuda a invocar, ya que es probable que vuelvan a aparecer nuevas instancias del mismo problema en el futuro.<\/li>\n<li>Compromiso del usuario final.  Un buen detalle agregado dentro de la interfaz Wing es que la automatizaci\u00f3n se puede configurar para incluir mantener a los usuarios finales informados.  Ya sea simplemente inform\u00e1ndoles sobre el problema y c\u00f3mo se solucion\u00f3, o permiti\u00e9ndoles hacer clic en &#8216;Aprobar&#8217; para permitir que la automatizaci\u00f3n resuelva el problema.  En el caso de que los usuarios ignoren o pierdan el mensaje, existe un valor predeterminado para &#8216;Aprobar&#8217; autom\u00e1ticamente la tarea despu\u00e9s de un per\u00edodo de tiempo determinado.<\/li>\n<\/ul>\n<p>En resumen, la nueva herramienta de Wing Security aborda el uso creciente de SaaS y los desaf\u00edos de seguridad y TI que plantea, mediante el seguimiento de las aplicaciones SaaS a las que se les ha otorgado acceso a los datos de una organizaci\u00f3n.  La edici\u00f3n gratuita incluye un proceso de auto-incorporaci\u00f3n r\u00e1pido y f\u00e1cil, una vista de tablero amigable de las aplicaciones SaaS en uso, aviso de aplicaciones riesgosas, informaci\u00f3n de cumplimiento y permisos, y una puntuaci\u00f3n de reputaci\u00f3n para cada aplicaci\u00f3n.  La herramienta utiliza un m\u00e9todo no intrusivo, que se conecta a las principales aplicaciones SaaS aprobadas por TI mediante API, para mapear el uso de las aplicaciones SaaS de una organizaci\u00f3n sin causar ninguna interrupci\u00f3n.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre la nueva soluci\u00f3n Free SaaS Discovery de Wing Security,<b> <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=thehackernews&amp;utm_medium=post\" target=\"_blank\">haga clic aqu\u00ed<\/a>.<\/b><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1674916558_453_La-eliminacion-de-SaaS-Shadow-IT-ahora-esta-disponible-a.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/eliminating-saas-shadow-it-is-now.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de enero de 2023\ue804Las noticias del hacker El uso de software como servicio (SaaS) est\u00e1 experimentando un<\/p>\n","protected":false},"author":1,"featured_media":597251,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,45343,3401,4664,8073,6764,97,4662,4668,4667,4654,4658,4659,4653,4655,2433,4663,23105,4666,4665,67246,1030,116,4660],"class_list":["post-597250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-autoservicio","tag-cargo","tag-como-hackear","tag-disponible","tag-eliminacion","tag-esta","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-producto","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shadow","tag-sin","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/597250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=597250"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/597250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/597251"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=597250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=597250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=597250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}