{"id":14268,"date":"2023-11-02T14:58:12","date_gmt":"2023-11-02T13:58:12","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14268"},"modified":"2023-11-02T14:58:12","modified_gmt":"2023-11-02T13:58:12","slug":"principales-ciberamenazas-en-entornos-cloud-y-como-mitigarlas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14268","title":{"rendered":"Principales ciberamenazas en entornos cloud y c\u00f3mo mitigarlas"},"content":{"rendered":"<p><strong>La seguridad en la nube se ha transformado. De hecho, la mayor\u00eda de los equipos de seguridad tratan de llevar a cabo medidas adecuadas de reducci\u00f3n de riesgos, aunque la seguridad eficaz en la nube va m\u00e1s all\u00e1<\/strong><\/p>\n<p>Desde CyberArk hemos identificado cu\u00e1les son las \u00e1reas reconocidas como amenazas en el entorno de la nube. A continuaci\u00f3n, vamos a analizar qu\u00e9 acciones pueden ayudar a reducir estos riesgos:<\/p>\n<p><strong>1.- Usuarios inactivos en la nube<\/strong><br \/>\nLos usuarios o las cuentas inactivas con privilegios de acceso permanente representan un riesgo importante. A menudo pasan desapercibidos en entornos de nube y ofrecen entradas de puerta trasera para los ciberdelincuentes. Para mitigar esta amenaza se puede utilizar la automatizaci\u00f3n para revocar el acceso o desactivar cuentas despu\u00e9s de un cierto per\u00edodo de inactividad. O bien realizar revisiones frecuentes de acceso a las funciones, permisos y actividades de los usuarios para garantizar que solo existan las cuentas necesarias y activas. Esto ayudar\u00e1 a mantener el cumplimiento de muchos marcos regulatorios que requieren minimizar el acceso.<\/p>\n<p><strong>2.- Configuraciones err\u00f3neas<\/strong><br \/>\nLas configuraciones incorrectas en un entorno de nube se refieren a activos o servicios configurados incorrectamente que pueden exponer a una organizaci\u00f3n a riesgos de distintos niveles. Dada la complejidad de las arquitecturas de nube modernas, los ajustes de configuraci\u00f3n pueden ser miles. Cada configuraci\u00f3n ofrece una posible oportunidad de error. Con el objetivo de abordar esa amenaza, es necesario revisar las pol\u00edticas de IAM peri\u00f3dicamente para garantizar el principio de privilegio m\u00ednimo, aplicar la autenticaci\u00f3n multifactor (MFA) para todos los usuarios e implementar un modelo de acceso just-in-time, eliminando los permisos permanentes y aline\u00e1ndolos con privilegios permanentes cero (ZSP).<\/p>\n<p><strong>3.- Acceso persistente a la nube<\/strong><br \/>\nEl acceso persistente significa que, si un atacante compromete una cuenta, tiene acceso indefinido hasta que se detecta. Lo cual provocar\u00e1 que los ciberdelincuentes establezcan un punto de apoyo m\u00e1s s\u00f3lido, realicen reconocimientos e, incluso, se propaguen a otras partes de la red. Cambiar el acceso just-in-time, que proporciona acceso temporal que se revoca autom\u00e1ticamente despu\u00e9s de un cierto per\u00edodo o despu\u00e9s de completar la tarea, realizar revisiones frecuentes de los derechos de acceso, para garantizar que los usuarios tengan solo los permisos necesarios, o aplicar MFA para todos los usuarios, especialmente aquellos con privilegios elevados son algunos de los pasos necesarios para mitigar las amenazas.<\/p>\n<p><strong>4.- Permisos excesivos<\/strong><br \/>\nLos permisos excesivos en la nube brindan a los usuarios, y potencialmente a los atacantes, m\u00e1s acceso del necesario para realizar sus tareas, aparte de que pueden provocar fugas de datos, escalada de privilegios y riesgos operativos. Para evitarlo, se pueden asignar permisos basados en roles organizacionales (RBAC); respetar el principio de privilegio m\u00ednimo (PoLP), proporcionando siempre el acceso m\u00ednimo necesario; supervisar las actividades de los usuarios y emplear inteligencia artificial o herramientas basadas en aprendizaje autom\u00e1tico, para detectar y alertar comportamientos an\u00f3malos; o, por \u00faltimo, establecer l\u00edmites estrictos sobre los permisos que se pueden otorgar.<\/p>\n<p><strong>5.- Secretos no rotados<\/strong><br \/>\nEn el mundo de la arquitectura de m\u00faltiples nubes, los secretos (ya sean claves API, tokens, pares de claves p\u00fablicas\/privadas o contrase\u00f1as) act\u00faan como conductos de acceso vitales a datos y servicios cruciales. Por lo que, si los secretos permanecen est\u00e1ticos, el factor de riesgo se agrava. Gestionar proactivamente estos secretos en todas las plataformas en la nube es una necesidad. En este sentido, lo aconsejable es implementar una pol\u00edtica obligatoria para rotar secretos a intervalos regulares, cuya frecuencia puede variar seg\u00fan la sensibilidad del secreto; automatizar la rotaci\u00f3n de secretos utilizando herramientas nativas de la nube o soluciones de terceros para reducir los errores manuales. Y, por \u00faltimo, revocar y reemplazar secretos al instante.<\/p>\n<p><strong>6.- Cuentas de administrador no protegidas<\/strong><br \/>\nLas cuentas de administrador son la joya de la corona de cualquier infraestructura de TI y otorgan acceso privilegiado al coraz\u00f3n de los sistemas y los datos. A medida que las empresas ampl\u00edan su presencia en la nube es esencial administrar de forma segura estas cuentas, con sus permisos elevados. Con el objetivo de mitigar este riesgo, una organizaci\u00f3n puede implementar y hacer cumplir MFA para todas las cuentas de administrador, lo cual garantiza una capa adicional de seguridad. Tambi\u00e9n es necesario auditar y revisar, de manera regular, los registros y rutas de acceso en AWS, GCP y Azure o crear un mecanismo para detectar y proteger nuevos administradores, asegurando la distinci\u00f3n entre administradores federados y administradores locales con contrase\u00f1a.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Udi Mokadi, CEO de CyberArk \/ Imagen cortes\u00eda de CyberArk<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La seguridad en la nube se ha transformado. De hecho, la mayor\u00eda de los equipos de seguridad tratan de llevar a cabo medidas adecuadas de reducci\u00f3n de riesgos, aunque la seguridad eficaz en la nube va m\u00e1s all\u00e1 Desde CyberArk hemos identificado cu\u00e1les son las \u00e1reas reconocidas como amenazas en el entorno de la nube. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14268\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPrincipales ciberamenazas en entornos cloud y c\u00f3mo mitigarlas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14269,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14268"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14268"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14268\/revisions"}],"predecessor-version":[{"id":14270,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14268\/revisions\/14270"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14269"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14268"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14268"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14268"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}