El estudio de Tenable Cloud Security revela que un preocupante 95 % de las organizaciones encuestadas sufrió filtraciones relacionadas con la nube en un plazo de 18 meses
El hallazgo del estudio Perspectiva de seguridad en la nube para 2024 de Tenable es un indicador clave de la necesidad de contar con una seguridad en la nube que sea robusta y proactiva. Siga leyendo para obtener más información sobre los hallazgos de este estudio, incluyendo los desafíos principales que enfrentan los equipos de seguridad en la nube, sus estrategias para proteger mejor su infraestructura en la nube y las herramientas que utilizan para medir el éxito.
Tenable acaba de publicar su informe "Perspectiva de seguridad en la nube para 2024", que es nuestra evaluación anual de las percepciones y experiencias de las organizaciones en cuanto a la protección de sus entornos públicos en la nube. En el informe, para el cual se encuestó a 600 profesionales de seguridad en la nube de América del Norte y Europa, se exploran los problemas que aquejan a los encuestados, las prioridades que establecieron para abordar estos retos y las herramientas que utilizan para medir el éxito. Esperamos que el informe le ayude a comprender de qué manera sus colegas enfrentan la complejidad de los entornos en la nube, con el fin de que pueda fijar un rumbo eficaz y estratégico para proteger los suyos.
Consulte los aspectos destacados clave del informe a continuación.
Las filtraciones en la nube están en su auge y las identidades inseguras son las principales culpables
Cada año, el estudio evalúa cuántos encuestados se vieron afectados por filtraciones relacionadas con la nube. Siempre somos optimistas. Se podría pensar que el enorme aumento de la consciencia sobre la seguridad en la nube y las opciones de herramientas ya debería haber generado una tendencia a la baja de las infracciones, o al menos, cierto nivel de inmunidad ante ellas. Lamentablemente, detectamos que un preocupante 95 % de las 600 organizaciones encuestadas sufrió filtraciones relacionadas con la nube en los últimos 18 meses. Entre ellas, de manera algo predecible, el 92 % informó haber sido víctima de la exposición de datos confidenciales, y la mayoría admitió haber sufrido daños por la exposición de estos datos.
Dado que, en el mundo de la nube, las filtraciones parecen ser inevitables, es lógico que las plataformas de seguridad en la nube no busquen solo señalar los puntos vulnerables de entrada, sino también minimizar la capacidad de los hackers para hacer daño una vez que ingresan. Por eso, sentimos la curiosidad de saber qué es lo que perciben los profesionales de la seguridad en la nube como su mayor fuente de riesgo: ¿las vulnerabilidades de las cargas de trabajo, los ataques de ransomware o el acceso de terceros? En este punto, la percepción se alineó con los conocimientos más recientes de la industria: los encuestados indicaron que las identidades inseguras en la nube y los errores de configuración son sus principales riesgos de seguridad, y el 99 % de las organizaciones que sufrieron filtraciones relacionadas con la nube señalaron a las identidades inseguras como la causa principal.
Ahondamos en esas identidades y accesos para ver si las organizaciones sabían que la gestión de identidades y acceso (IAM) insegura es el enemigo público número uno de la seguridad en la nube, y si están haciendo algo al respecto. En este punto, los encuestados fueron sobresalientes, y muchos dijeron hacer esfuerzos de priorización para minimizar los permisos a través de iniciativas como Zero Trust, el gobierno de acceso y el acceso justo a tiempo (JIT).
Más hallazgos clave
El informe se centró en tres frentes para proteger la infraestructura en la nube y, en particular, controlar el acceso a los recursos:
- Es muy difícil. Les pedimos a las organizaciones que desglosaran los principales obstáculos, desafíos y riesgos a los que se enfrentan al implementar sus programas de seguridad en la nube.
- Su importancia es primordial. Buscamos comprender cuáles de las numerosas iniciativas y áreas de seguridad están priorizando durante el año, y si esas prioridades coinciden con los riesgos principales reportados.
- Las mediciones no mienten. Los indicadores de rendimiento van de la mano de la evaluación de la madurez y el progreso de la seguridad en la nube, además de justificar el presupuesto para renovaciones y soluciones nuevas. Observamos las herramientas de medición que se usan y cuáles son las que más se utilizan.
Otros hallazgos importantes:
- La falta de capacidades de corrección es la barrera principal para la implementación de capacidades nuevas de seguridad en la nube.
- La falta de experiencia en seguridad en la nube no es solo algo de lo que se quejan los analistas, es una realidad que pone en riesgo a las organizaciones.
- Hay un considerable grado de incertidumbre en relación con quién es la persona dentro de la organización que tiene la responsabilidad sobre la seguridad en la nube.
Diferencias regionales
Los hallazgos revelaron varias diferencias regionales, incluyendo qué región fue la más proclive a informar que no experimentó ninguna filtración relacionada con la nube (spoiler: América del Norte). También vimos diferencias regionales en cuanto a las causas de las filtraciones. Las organizaciones de la UE tuvieron una tendencia mucho mayor a adjudicar sus filtraciones en la nube a los permisos excesivos y a la dificultad de detectar combinaciones tóxicas, en comparación con sus colegas norteamericanos.
También surgieron diferencias regionales en relación con la influencia de los equipos de DevOps sobre la capacidad de los encuestados para implementar nuevas funciones de seguridad en la nube. En América del Norte, muchos más encuestados que en Europa nombraron como una barrera el miedo de los equipos de DevOps de que los esfuerzos de seguridad interrumpan su flujo de trabajo.
Obtenga el informe
Esperamos que este blog haya despertado su interés y desee obtener más información sobre la seguridad en la nube y las prácticas recomendadas. Lo invitamos a descargar el informe, que le brindará lo siguiente:
- Una buena idea de la prevalencia que tienen las filtraciones relacionadas con la nube y el grado en el cual los datos confidenciales no solo se exponen, sino que tienen un impacto negativo.
- Una comprensión de los problemas y los bloqueos que preocupan a los profesionales de la seguridad en la nube a nivel global y regional, y qué problemas son comunes para todos.
- Información sobre lo que otros priorizan para abordar sus inquietudes, para ayudarle a acortar su camino hacia las prioridades que pueden hacer que sus esfuerzos de seguridad en la nube sean más eficaces.
Para obtener más información
- Descargue el informe "Perspectiva de seguridad en la nube para 2024".
- Asista al seminario web "Tenable comparte su Perspectiva de seguridad en la nube para 2024: Comprenda los obstáculos y las prioridades para tener la mitad de la batalla ganada".
- Lea el documento técnico "Seguridad integral para AWS, GCP y Azure".
Artículos relacionados
- Cloud
- Cloud