{"id":720724,"date":"2023-04-24T12:47:35","date_gmt":"2023-04-24T12:47:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/estudio-el-84-de-las-empresas-utilizan-aplicaciones-saas-violadas-aqui-se-explica-como-solucionarlo-de-forma-gratuita\/"},"modified":"2023-04-24T12:47:37","modified_gmt":"2023-04-24T12:47:37","slug":"estudio-el-84-de-las-empresas-utilizan-aplicaciones-saas-violadas-aqui-se-explica-como-solucionarlo-de-forma-gratuita","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estudio-el-84-de-las-empresas-utilizan-aplicaciones-saas-violadas-aqui-se-explica-como-solucionarlo-de-forma-gratuita\/","title":{"rendered":"Estudio: el 84 % de las empresas utilizan aplicaciones SaaS violadas. \u00a1Aqu\u00ed se explica c\u00f3mo solucionarlo de forma gratuita!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad SaaS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una revisi\u00f3n reciente de Wing Security, una empresa de seguridad SaaS que analiz\u00f3 los datos de m\u00e1s de 500 empresas, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/findings-from-200-companies-using-saas-discovery\/\" target=\"_blank\">revel\u00f3 algunos datos preocupantes<\/a>.  Seg\u00fan esta revisi\u00f3n, el 84% de las empresas ten\u00edan empleados que usaban un promedio de 3,5 aplicaciones SaaS que fueron violadas en los 3 meses anteriores.  Si bien esto es preocupante, no es una gran sorpresa.  El crecimiento exponencial en el uso de SaaS tiene a los equipos de seguridad y TI luchando por mantenerse al d\u00eda con las aplicaciones SaaS que se utilizan y c\u00f3mo.  Esto no quiere decir que SaaS deba evitarse o bloquearse;  por el contrario, las aplicaciones SaaS deben utilizarse para asegurar el crecimiento del negocio.  Pero usarlos debe hacerse con cierto nivel de precauci\u00f3n.<\/p>\n<h2 style=\"text-align: left;\"><strong>Determinar qu\u00e9 aplicaciones SaaS son riesgosas<\/strong><\/h2>\n<p>El factor de riesgo m\u00e1s intuitivo para determinar si una aplicaci\u00f3n es riesgosa es buscarla y ver si ha sido violada.  Las aplicaciones SaaS son claramente un objetivo a medida que vemos m\u00e1s y m\u00e1s ataques relacionados con SaaS.  Una infracci\u00f3n es una indicaci\u00f3n clara para mantenerse alejado, al menos hasta que el proveedor de SaaS repare y se recupere por completo (lo que puede llevar alg\u00fan tiempo&#8230;).  Pero hay otros criterios a tener en cuenta al determinar si una aplicaci\u00f3n SaaS es segura de usar.  Aqu\u00ed hay dos m\u00e1s a considerar:<\/p>\n<ul>\n<li><strong>Cumplimiento <\/strong>&#8211; Los requisitos de seguridad y privacidad que tiene o no tiene el proveedor de la aplicaci\u00f3n son un buen indicador de su seguridad.  Asegurar un SOC, HIPAA, ISO (la lista contin\u00faa\u2026) requiere procesos largos y escrupulosos en los que la empresa debe cumplir con estrictas normas y condiciones.  Conocer los cumplimientos de una empresa es imprescindible para comprender su nivel de seguridad.<\/li>\n<li><strong>Presencia en el mercado<\/strong> &#8211; Comprobar si una aplicaci\u00f3n est\u00e1 presente en mercados bien conocidos y contabilizados tambi\u00e9n es un paso \u00fatil para determinar su integridad, que puede vincularse a sus medidas de seguridad.  En los mercados respetados, las aplicaciones deben pasar por un proceso de investigaci\u00f3n, sin mencionar que reciben rese\u00f1as de los usuarios, que posiblemente son uno de los indicadores m\u00e1s importantes de la legitimidad de una aplicaci\u00f3n.<\/li>\n<\/ul>\n<p>Si bien es importante comprender qu\u00e9 aplicaciones son potencialmente riesgosas, no es una tarea f\u00e1cil.  Y tampoco es el primer paso.  Seg\u00fan Wing Security, todas las empresas que revisaron ten\u00edan un alto n\u00famero de tres d\u00edgitos de aplicaciones SaaS en uso.  Entonces, la primera y b\u00e1sica pregunta que los equipos de seguridad deber\u00edan hacerse es:<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfCu\u00e1ntas aplicaciones SaaS est\u00e1n usando los empleados?<\/strong><\/h2>\n<p>Claramente, es imposible determinar si SaaS se usa de manera segura sin descubrir primero cu\u00e1ntas aplicaciones SaaS se usan y cu\u00e1les.  Esto es b\u00e1sico, pero no simple.  SaaS es utilizado por todos y cada uno de los empleados, y aunque hacer cumplir SSO y usar sistemas IAM es importante y \u00fatil, la naturaleza descentralizada, accesible y, a menudo, de autoservicio de las aplicaciones SaaS significa que los empleados pueden comenzar a usar casi cualquier SaaS que necesiten simplemente buscando para ello en l\u00ednea y conect\u00e1ndolo al espacio de trabajo de su empresa, evitando f\u00e1cilmente el IAM.  Esto es especialmente cierto cuando se consideran las muchas aplicaciones SaaS que brindan una herramienta gratuita o una versi\u00f3n gratuita de la misma.<\/p>\n<p>eso en mente, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_content=Avg%203.5\" target=\"_blank\"><b>El descubrimiento de aplicaciones SaaS tambi\u00e9n se proporciona como una herramienta de autoservicio gratuita.<\/b><\/a>  por lo que responder a la pregunta mencionada anteriormente deber\u00eda ser bastante f\u00e1cil.  Una vez que se haya establecido un mapeo claro del uso de SaaS, el siguiente paso es determinar las aplicaciones SaaS riesgosas.  Una vez que las aplicaciones de riesgo se clasifican como tales, es importante revocar los tokens que recibieron de los usuarios que las conectaron a la organizaci\u00f3n.  Este puede ser un proceso largo y engorroso sin una herramienta adecuada (Wing ofrece la eliminaci\u00f3n de aplicaciones riesgosas como otra capacidad en su versi\u00f3n gratuita, pero con algunas limitaciones que se eliminan en su oferta premium). <\/p>\n<p>Garantizar que el uso de SaaS sea seguro requiere hacer y responder dos preguntas m\u00e1s:<\/p>\n<h3 style=\"text-align: left;\"><strong>1. \u00bfQu\u00e9 permisos se otorgaron a las aplicaciones SaaS?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Probablemente no hace falta decir que no todas las aplicaciones presentan riesgos todo el tiempo.  Tambi\u00e9n vale la pena agregar que incluso si se viola una aplicaci\u00f3n SaaS, el riesgo que puede imponer depende en gran medida de los permisos que se le otorgaron.  Casi todas las aplicaciones SaaS requieren cierto grado de permiso para acceder a los datos de la empresa a fin de brindar el servicio para el que fueron dise\u00f1adas.  Los permisos van desde permisos de solo lectura hasta permisos de escritura que permiten que la aplicaci\u00f3n SaaS act\u00fae en nombre del usuario, como enviar correos electr\u00f3nicos en nombre del usuario.  La gesti\u00f3n adecuada de la postura de seguridad de SaaS significa monitorear los permisos otorgados por los usuarios a una aplicaci\u00f3n y garantizar que solo se le otorgaron los permisos necesarios.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. \u00bfCu\u00e1les son los datos que fluyen dentro y entre estas aplicaciones?<\/strong><\/h3>\n<ol>\n<\/ol>\n<p>Al final del d\u00eda, se trata de proteger los datos cr\u00edticos de la empresa, ya sea informaci\u00f3n comercial, Pii o c\u00f3digo.  Los datos tienen muchos formatos y fluyen de muchas maneras diferentes.  La forma \u00fanica en que se usa SaaS en todas las unidades y equipos comerciales y por cualquier persona en la organizaci\u00f3n plantea el riesgo de compartir datos usando aplicaciones SaaS que no est\u00e1n dise\u00f1adas para compartir datos de forma segura.  Tambi\u00e9n plantea el riesgo de que los datos se compartan entre aplicaciones SaaS.  Hoy en d\u00eda, muchas aplicaciones SaaS est\u00e1n conectadas y la incorporaci\u00f3n de una puede dar acceso a un subconjunto de muchas otras.  Es una malla gigante de interconectividad e intercambio de datos.<\/p>\n<h2 style=\"text-align: left;\"><strong>Comience con lo b\u00e1sico: conozca su capa SaaS<\/strong><\/h2>\n<p>La seguridad SaaS puede ser abrumadora.  Es una frontera nueva y robusta que est\u00e1 en constante evoluci\u00f3n.  Tambi\u00e9n es solo otro riesgo en una larga lista de riesgos que los equipos de seguridad deben enfrentar.  La clave para resolver la seguridad de SaaS es saber qu\u00e9 aplicaciones se est\u00e1n utilizando.  Este primer paso b\u00e1sico arroja luz sobre el desaf\u00edo de TI en la sombra de SaaS y permite que los equipos de seguridad eval\u00faen adecuadamente la urgencia y la magnitud de los riesgos de seguridad de SaaS.  Saber con certeza la cantidad y la naturaleza del SaaS en uso no deber\u00eda ser complejo ni costoso.  Existen muchas herramientas que pueden resolver esto, y usted puede <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-01-Free%20Discovery&amp;utm_source=The%20Hacker%20News&amp;utm_medium=article&amp;utm_content=Avg%203.5\" target=\"_blank\"><b>prueba ala.  soluci\u00f3n gratuita de seguridad<\/b><\/a>  para tener una idea de lo que est\u00e1s enfrentando. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/study-84-of-companies-use-breached-saas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de abril de 2023\ue804Las noticias del hackerSeguridad SaaS Una revisi\u00f3n reciente de Wing Security, una empresa de<\/p>\n","protected":false},"author":1,"featured_media":720725,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,303,4661,440,4664,3581,774,1149,4662,4089,8072,4668,246,4667,4654,4658,4659,4653,4655,4663,23105,4666,4665,46993,10365,10729,4660],"class_list":["post-720724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-aqui","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-empresas","tag-estudio","tag-explica","tag-filtracion-de-datos","tag-forma","tag-gratuita","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-solucionarlo","tag-utilizan","tag-violadas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/720724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=720724"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/720724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/720725"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=720724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=720724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=720724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}