Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog de Tenable

Suscribir

El estudio de Tenable Cloud Security revela que un preocupante 95 % de las organizaciones encuestadas sufrió filtraciones relacionadas con la nube en un plazo de 18 meses

El estudio de Tenable Cloud Security revela que un preocupante 95 % de las organizaciones encuestadas sufrió filtraciones relacionadas con la nube en un plazo de 18 meses

El hallazgo del estudio Perspectiva de seguridad en la nube para 2024 de Tenable es un indicador clave de la necesidad de contar con una seguridad en la nube que sea robusta y proactiva. Siga leyendo para obtener más información sobre los hallazgos de este estudio, incluyendo los desafíos principales que enfrentan los equipos de seguridad en la nube, sus estrategias para proteger mejor su infraestructura en la nube y las herramientas que utilizan para medir el éxito.

Tenable acaba de publicar su informe "Perspectiva de seguridad en la nube para 2024", que es nuestra evaluación anual de las percepciones y experiencias de las organizaciones en cuanto a la protección de sus entornos públicos en la nube. En el informe, para el cual se encuestó a 600 profesionales de seguridad en la nube de América del Norte y Europa, se exploran los problemas que aquejan a los encuestados, las prioridades que establecieron para abordar estos retos y las herramientas que utilizan para medir el éxito. Esperamos que el informe le ayude a comprender de qué manera sus colegas enfrentan la complejidad de los entornos en la nube, con el fin de que pueda fijar un rumbo eficaz y estratégico para proteger los suyos. 

Consulte los aspectos destacados clave del informe a continuación.

Las filtraciones en la nube están en su auge y las identidades inseguras son las principales culpables

Cada año, el estudio evalúa cuántos encuestados se vieron afectados por filtraciones relacionadas con la nube. Siempre somos optimistas. Se podría pensar que el enorme aumento de la consciencia sobre la seguridad en la nube y las opciones de herramientas ya debería haber generado una tendencia a la baja de las infracciones, o al menos, cierto nivel de inmunidad ante ellas. Lamentablemente, detectamos que un preocupante 95 % de las 600 organizaciones encuestadas sufrió filtraciones relacionadas con la nube en los últimos 18 meses. Entre ellas, de manera algo predecible, el 92 % informó haber sido víctima de la exposición de datos confidenciales, y la mayoría admitió haber sufrido daños por la exposición de estos datos.

Dado que, en el mundo de la nube, las filtraciones parecen ser inevitables, es lógico que las plataformas de seguridad en la nube no busquen solo señalar los puntos vulnerables de entrada, sino también minimizar la capacidad de los hackers para hacer daño una vez que ingresan. Por eso, sentimos la curiosidad de saber qué es lo que perciben los profesionales de la seguridad en la nube como su mayor fuente de riesgo: ¿las vulnerabilidades de las cargas de trabajo, los ataques de ransomware o el acceso de terceros? En este punto, la percepción se alineó con los conocimientos más recientes de la industria: los encuestados indicaron que las identidades inseguras en la nube y los errores de configuración son sus principales riesgos de seguridad, y el 99 % de las organizaciones que sufrieron filtraciones relacionadas con la nube señalaron a las identidades inseguras como la causa principal. 

Ahondamos en esas identidades y accesos para ver si las organizaciones sabían que la gestión de identidades y acceso (IAM) insegura es el enemigo público número uno de la seguridad en la nube, y si están haciendo algo al respecto. En este punto, los encuestados fueron sobresalientes, y muchos dijeron hacer esfuerzos de priorización para minimizar los permisos a través de iniciativas como Zero Trust, el gobierno de acceso y el acceso justo a tiempo (JIT).

Más hallazgos clave

El informe se centró en tres frentes para proteger la infraestructura en la nube y, en particular, controlar el acceso a los recursos:

  • Es muy difícil. Les pedimos a las organizaciones que desglosaran los principales obstáculos, desafíos y riesgos a los que se enfrentan al implementar sus programas de seguridad en la nube.
  • Su importancia es primordial. Buscamos comprender cuáles de las numerosas iniciativas y áreas de seguridad están priorizando durante el año, y si esas prioridades coinciden con los riesgos principales reportados.
  • Las mediciones no mienten. Los indicadores de rendimiento van de la mano de la evaluación de la madurez y el progreso de la seguridad en la nube, además de justificar el presupuesto para renovaciones y soluciones nuevas. Observamos las herramientas de medición que se usan y cuáles son las que más se utilizan.

Otros hallazgos importantes:

  • La falta de capacidades de corrección es la barrera principal para la implementación de capacidades nuevas de seguridad en la nube.
  • La falta de experiencia en seguridad en la nube no es solo algo de lo que se quejan los analistas, es una realidad que pone en riesgo a las organizaciones.
  • Hay un considerable grado de incertidumbre en relación con quién es la persona dentro de la organización que tiene la responsabilidad sobre la seguridad en la nube.

Diferencias regionales

Los hallazgos revelaron varias diferencias regionales, incluyendo qué región fue la más proclive a informar que no experimentó ninguna filtración relacionada con la nube (spoiler: América del Norte). También vimos diferencias regionales en cuanto a las causas de las filtraciones. Las organizaciones de la UE tuvieron una tendencia mucho mayor a adjudicar sus filtraciones en la nube a los permisos excesivos y a la dificultad de detectar combinaciones tóxicas, en comparación con sus colegas norteamericanos.

También surgieron diferencias regionales en relación con la influencia de los equipos de DevOps sobre la capacidad de los encuestados para implementar nuevas funciones de seguridad en la nube. En América del Norte, muchos más encuestados que en Europa nombraron como una barrera el miedo de los equipos de DevOps de que los esfuerzos de seguridad interrumpan su flujo de trabajo.

Obtenga el informe

Esperamos que este blog haya despertado su interés y desee obtener más información sobre la seguridad en la nube y las prácticas recomendadas. Lo invitamos a descargar el informe, que le brindará lo siguiente:

  • Una buena idea de la prevalencia que tienen las filtraciones relacionadas con la nube y el grado en el cual los datos confidenciales no solo se exponen, sino que tienen un impacto negativo.
  • Una comprensión de los problemas y los bloqueos que preocupan a los profesionales de la seguridad en la nube a nivel global y regional, y qué problemas son comunes para todos.
  • Información sobre lo que otros priorizan para abordar sus inquietudes, para ayudarle a acortar su camino hacia las prioridades que pueden hacer que sus esfuerzos de seguridad en la nube sean más eficaces.

Para obtener más información

Artículos relacionados

Noticias de ciberseguridad que le son útiles

Ingrese su correo electrónico y nunca se pierda alertas oportunas y orientación en seguridad de los expertos de Tenable.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Probar Tenable Web App Scanning

Disfrute de acceso completo a nuestra última oferta de escaneo de aplicaciones web diseñada para aplicaciones modernas como parte de la plataforma Tenable One Exposure Management. Escanee de manera segura todo su portafolio en línea para detectar vulnerabilidades con alto grado de exactitud sin el esfuerzo manual intensivo ni la interrupción de aplicaciones web críticas. Registrarse ahora.

Su prueba de Tenable Web App Scanning también incluye Tenable Vulnerability Management y Tenable Lumin.

Comprar Tenable Web App Scanning

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

5 FQDN

USD 3578

Comprar ahora

Probar Tenable Lumin

Visualice y explore su gestión de exposición, realice un seguimiento de la reducción de riesgos a lo largo del tiempo y compárese con sus competidores con Tenable Lumin.

Su prueba de Tenable Lumin también incluye Tenable Vulnerability Management y Tenable Web App Scanning.

Comprar ahora Tenable Lumin

Póngase en contacto con un representante de ventas para saber cómo puede ayudarle Tenable Lumin a obtener información de toda su organización y gestionar el riesgo cibernético.

Probar Tenable Nessus Professional gratuitamente

GRATIS POR 7 DÍAS

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día.

NUEVO - Tenable Nessus Expert
Ahora disponible

Nessus Expert viene con aún más funcionalidades, incluyendo escaneo de superficie de ataque externa y la capacidad de agregar dominios y escanear infraestructura en la nube. Haga clic aquí para probar Nessus Expert.

Rellene el formulario a continuación para continuar con la prueba de Nessus Pro.

Comprar Tenable Nessus Professional

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día. Tenable Nessus Professional ayudará a automatizar el proceso de escaneo de vulnerabilidades, ahorrará tiempo en sus ciclos de cumplimiento y le permitirá involucrar a su equipo de TI.

Compre una licencia multi anual y ahorre. Agregue Soporte Avanzado para acceder a soporte por teléfono, chat y a través de la Comunidad las 24 horas del día, los 365 días del año.

Seleccione su licencia

Compre una licencia multi anual y ahorre.

Añada soporte y capacitación

Probar Tenable Nessus Expert gratuitamente

GRATIS POR 7 DÍAS

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

¿Ya tiene Tenable Nessus Professional?
Actualice a Nessus Expert gratuitamente por 7 días.

Comprar Tenable Nessus Expert

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

Seleccione su licencia

Compre una licencia plurianual y ahorre más.

Añada soporte y capacitación