{"id":11636,"date":"2023-04-20T14:37:08","date_gmt":"2023-04-20T13:37:08","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11636"},"modified":"2023-04-20T14:37:08","modified_gmt":"2023-04-20T13:37:08","slug":"informe-de-palo-alto-networks-sobre-el-estado-de-seguridad-nativa-en-la-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11636","title":{"rendered":"Informe de Palo Alto Networks sobre el estado de seguridad nativa en la nube"},"content":{"rendered":"<p><strong>El tercer informe anual identifica las principales brechas y retos de seguridad para las organizaciones que operan en la nube<\/strong><\/p>\n<p>Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado su 2023 State of Cloud-Native Security Report. El informe encuest\u00f3 a m\u00e1s de 2.500 ejecutivos de nivel C de todo el mundo para comprender mejor sus estrategias de adopci\u00f3n de la nube, y c\u00f3mo est\u00e1n funcionando esas estrategias.<br \/>\nCon organizaciones de todos los tama\u00f1os trasladando m\u00e1s operaciones a la nube, la mayor\u00eda est\u00e1 luchando por automatizar la seguridad en la nube y mitigar los riesgos. Es una de las razones por las que muchas empresas intentan mejorar la seguridad en una fase m\u00e1s temprana del proceso de desarrollo y buscan menos proveedores que puedan ofrecer m\u00e1s funciones de seguridad.<br \/>\nEl uso de la nube ha crecido, junto con las preocupaciones por la seguridad &#8211; La expansi\u00f3n del trabajo h\u00edbrido durante la pandemia llev\u00f3 a las organizaciones a ampliar su uso de la nube en m\u00e1s de un 25%. Como resultado, los equipos de DevOps est\u00e1n siendo presionados para entregar el c\u00f3digo de producci\u00f3n a una velocidad vertiginosa, lo que hace que la seguridad de las aplicaciones sea m\u00e1s compleja y presiona a las organizaciones de seguridad para que mantengan el ritmo.<\/p>\n<p><strong>La mayor\u00eda de las organizaciones tardan en detectar y responder a las amenazas<\/strong>: el 90% de las organizaciones encuestadas afirmaron que no pueden detectar, contener y resolver las ciberamenazas en una hora. La mayor\u00eda inform\u00f3 de una postura de seguridad d\u00e9bil y cree que necesita mejorar sus actividades subyacentes, desde la obtenci\u00f3n de visibilidad en m\u00faltiples nubes hasta la aplicaci\u00f3n de una gobernanza m\u00e1s coherente en todas las cuentas, pasando por la racionalizaci\u00f3n de la respuesta a incidentes y la investigaci\u00f3n.<\/p>\n<p><strong>Los equipos no comprenden sus responsabilidades en materia de seguridad<\/strong>: cuando se les pregunt\u00f3 por los retos que supone pasarse a la nube, las principales preocupaciones de los encuestados no cambiaron con respecto a nuestro informe de 2020: dificultades con la seguridad integral, el cumplimiento de las normativas y la complejidad t\u00e9cnica. Una gran mayor\u00eda (78%) de las organizaciones afirm\u00f3 haber distribuido la responsabilidad de la seguridad en la nube entre los equipos individuales, pero casi la mitad (47%) afirm\u00f3 que la mayor\u00eda de su plantilla no comprende sus responsabilidades en materia de seguridad.<\/p>\n<p><strong>Una mayor necesidad de seguridad de c\u00f3digo a nube<\/strong>: a medida que se crean m\u00e1s aplicaciones en la nube utilizando software comercial, existe el riesgo de que cualquier vulnerabilidad en el proceso de desarrollo pueda poner en peligro una aplicaci\u00f3n completa m\u00e1s adelante. Por eso, cada vez m\u00e1s empresas fomentan un mayor nivel de compromiso entre los desarrolladores de aplicaciones y las herramientas y equipos de seguridad: el 81% de los encuestados afirma haber integrado a profesionales de la seguridad en sus equipos de DevOps.<br \/>\n\u00abCon tres de cada cuatro organizaciones desplegando c\u00f3digo nuevo o actualizado a producci\u00f3n semanalmente, y casi el 40% comprometiendo c\u00f3digo nuevo diariamente, nadie puede permitirse pasar por alto la seguridad de las cargas de trabajo en la nube\u00bb, reconoce Ankur Shah, vicepresidente senior de Prisma Cloud, Palo Alto Networks. \u00abA medida que contin\u00faa la adopci\u00f3n y expansi\u00f3n de la nube, las organizaciones necesitan adoptar un enfoque de plataforma que asegure las aplicaciones desde el c\u00f3digo hasta la nube a trav\u00e9s de entornos multicloud.\u00bb<\/p>\n<p><strong>Avanzar hacia la consolidaci\u00f3n<\/strong>: tres cuartas partes de los l\u00edderes encuestados afirman que les cuesta identificar qu\u00e9 herramientas de seguridad son necesarias para alcanzar sus objetivos. Esto ha llevado a muchos de ellos a implementar numerosas soluciones de punto \u00fanico &#8211; con la organizaci\u00f3n promedio utilizando m\u00e1s de 30 herramientas de seguridad, incluyendo de seis a 10 dedicadas a la seguridad de la nube.<br \/>\nEl gran n\u00famero de herramientas de seguridad dificulta que los directivos tengan una visibilidad en profundidad de toda su cartera de servicios en la nube. El 76% de los encuestados afirm\u00f3 que el uso de m\u00faltiples herramientas de seguridad crea puntos ciegos que afectan a su capacidad para priorizar los riesgos y prevenir las amenazas. Y el 80% afirm\u00f3 que se beneficiar\u00eda de una soluci\u00f3n de seguridad centralizada que abarcara todas sus cuentas y servicios en la nube.<\/p>\n<p><strong>Un camino claro hacia adelante<\/strong>: a pesar de la agitaci\u00f3n causada por la pandemia, las organizaciones han sido capaces en su mayor\u00eda de tener \u00e9xito en sus expansiones de la nube &#8211; y las organizaciones que hicieron de la infraestructura de la nube un enfoque estrat\u00e9gico en toda la empresa fueron generalmente m\u00e1s exitosas. Esto convierte a la seguridad en la nube en un claro facilitador de los resultados empresariales.<br \/>\nPor supuesto, una mayor seguridad no garantiza el \u00e9xito. Pero tener la seguridad bajo control (consolidando herramientas y proveedores y utilizando estrategias probadas de DevSecOps y automatizaci\u00f3n de la seguridad) permite a los equipos de desarrollo hacer mejor su trabajo y proporciona a las organizaciones las herramientas que necesitan para tener \u00e9xito.<\/p>\n<p><strong>Acerca de la encuesta<\/strong><br \/>\nEsta encuesta fue administrada en l\u00ednea por Palo Alto Networks, y los datos se recopilaron entre el 21 de noviembre y el 14 de diciembre de 2022. Los encuestados proced\u00edan de todo el mundo, abarcando Estados Unidos, Australia, Alemania, Reino Unido, Singapur y Jap\u00f3n. M\u00e1s de dos tercios pertenecen a organizaciones de tama\u00f1o empresarial (m\u00e1s de 1.000 millones de d\u00f3lares de ingresos anuales), y los encuestados proceden de ambos extremos del espectro organizativo, desde la direcci\u00f3n ejecutiva hasta las funciones m\u00e1s profesionales, con el fin de conocer las opiniones de todas las empresas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ankur Shah, vicepresidente senior de Prisma Cloud, Palo Alto Networks \/ imagen cortes\u00eda de Ankur Shah<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El tercer informe anual identifica las principales brechas y retos de seguridad para las organizaciones que operan en la nube Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado su 2023 State of Cloud-Native Security Report. El informe encuest\u00f3 a m\u00e1s de 2.500 ejecutivos de nivel C de todo el mundo para comprender mejor sus &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11636\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abInforme de Palo Alto Networks sobre el estado de seguridad nativa en la nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11636"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11636"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11636\/revisions"}],"predecessor-version":[{"id":11638,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11636\/revisions\/11638"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11637"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}