{"id":14464,"date":"2023-11-20T10:19:40","date_gmt":"2023-11-20T09:19:40","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14464"},"modified":"2023-11-20T10:19:40","modified_gmt":"2023-11-20T09:19:40","slug":"como-asegurar-la-identidad-en-la-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14464","title":{"rendered":"C\u00f3mo asegurar la identidad en la nube"},"content":{"rendered":"<p><strong>Afrontar la transformaci\u00f3n en la nube sigue siendo un tema delicado para las organizaciones, ya que deben comprender qu\u00e9 aspectos son los m\u00e1s importantes a la hora de implementar un programa de seguridad de la identidad en la nube. Sobre todo, porque con la identidad y los permisos adecuados, cualquier persona puede hacer casi cualquier cosa, ya sea leg\u00edtima o no, en un entorno cloud<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por CyberArk<\/em><\/span><\/p>\n<p>En CyberArk hemos analizado los principales factores clave para el \u00e9xito de la seguridad de la identidad en la nube:<\/p>\n<p><strong>1. Reducci\u00f3n inteligente de riesgos<\/strong><br \/>\nHoy en d\u00eda, muchas soluciones utilizan API en la nube y en la administraci\u00f3n central y se especializan en proporcionar seguridad en la nube. Estas soluciones tienen como objetivo identificar riesgos para sus configuraciones de nube y ayudar a priorizarlos, por lo que la gesti\u00f3n de la identidad y el acceso (IAM) es una parte esencial de ello.<br \/>\nPero no solo es necesario saber c\u00f3mo corregir errores de configuraci\u00f3n, sino que hay que actuar r\u00e1pidamente. Adem\u00e1s de establecer qu\u00e9 identidades son de alto riesgo. Como, por ejemplo, los shadow admins, es decir, identidades y roles que pueden elevar sus propios permisos y moverse lateralmente para que sea posible tomar medidas, de forma r\u00e1pida, para protegerlos. Por ello, a medida que se reduce el riesgo sistem\u00e1ticamente, urge la necesidad de mantener los principios de privilegios m\u00ednimos y eliminar el acceso permanente, en favor de permisos permanentes cero.<\/p>\n<p><strong>2. Experiencias de usuario que fomentan la adopci\u00f3n<\/strong><br \/>\nA veces, cuando las empresas implementan nuevas herramientas de seguridad, los controles de seguridad tradicionales pueden afectar a los usuarios, de manera que ralentizan su capacidad para realizar su trabajo. Imponer seguridad a los equipos de TI es un desaf\u00edo, pero imponer controles a los desarrolladores o DevOps es casi imposible. Sobre todo, porque la nube ha sido construida para la velocidad y ning\u00fan equipo de desarrollo acepta que se reduzca su velocidad.<br \/>\nAs\u00ed, al asegurar el acceso a recursos y servicios confidenciales debemos permitir que los usuarios finales utilicen sus herramientas nativas, brind\u00e1ndoles una experiencia con la menor fricci\u00f3n. Porque la experiencia del usuario final es fundamental para una adopci\u00f3n exitosa. Por otro lado, los equipos de seguridad tienen que garantizar que se utilicen pr\u00e1cticas de gesti\u00f3n de secretos para proteger las credenciales de las aplicaciones (identidades no humanas).<\/p>\n<p><strong>3. Menos herramientas de seguridad<\/strong><br \/>\nEn la actualidad, para realizar bien su trabajo un arquitecto de seguridad en la nube o un experto en IAM necesita conocer y comprender innumerables soluciones para proteger su entorno, adem\u00e1s de gestionar tanto herramientas y servicios de proveedores de nube nativos como soluciones relacionadas para IGA, IDP, PAM, CIEM y gesti\u00f3n de secretos. Infinidad de sistemas que deben funcionar en armon\u00eda, aliment\u00e1ndose unos a otros e integr\u00e1ndose con otros sistemas clave, como las soluciones ITSM y SIEM. No es de extra\u00f1ar, por lo tanto, que un reciente informe ESG de CyberArk se\u00f1ale que el 54% de las organizaciones prefiere un enfoque de plataforma con controles unificados de menos proveedores.<br \/>\nDe esta manera, la soluci\u00f3n ser\u00eda ejecutar una operaci\u00f3n eficiente, utilizando menos herramientas para gestionar las necesidades de IAM. Esto ayudar\u00eda a garantizar que esas soluciones de seguridad se puedan instalar m\u00e1s f\u00e1cilmente y administrar de manera m\u00e1s eficiente.<\/p>\n<p>Por todo ello, lo mejor para asegurar el \u00e9xito de la seguridad de la identidad en la nube ser\u00eda tener en cuenta los desaf\u00edos que plantean la implementaci\u00f3n de un entorno multinube y un multisistema a gran escala. Es decir, pensar en procesos dentro de las organizaciones para mantener contentos a los desarrolladores (usuarios finales). Y proporcionar a los administradores soluciones basadas en plataformas para que puedan gestionar una operaci\u00f3n eficiente, identificar riesgos de IAM y mitigarlos con una soluci\u00f3n integrada.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Udi Mokadi, CEO de CyberArk \/ Imagen cortes\u00eda de CyberArk<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Afrontar la transformaci\u00f3n en la nube sigue siendo un tema delicado para las organizaciones, ya que deben comprender qu\u00e9 aspectos son los m\u00e1s importantes a la hora de implementar un programa de seguridad de la identidad en la nube. Sobre todo, porque con la identidad y los permisos adecuados, cualquier persona puede hacer casi cualquier &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14464\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abC\u00f3mo asegurar la identidad en la nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14465,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14464"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14464"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14464\/revisions"}],"predecessor-version":[{"id":14466,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14464\/revisions\/14466"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14465"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}