Actualidad Info Actualidad

Para la compañía, la ciberseguridad debe considerarse en todos los puntos de una migración a la nube

Trend Micro Research encuentra que la configuración incorrecta es el principal riesgo para los entornos cloud

Redacción Interempresas14/04/2020

Trend Micro Incorporated ha publicado los resultados de una investigación sobre seguridad en la nube en la que se pone de manifiesto que los errores humanos y los despliegues complejos abren la puerta a una amplia variedad de ciberamenazas.

Gartner estima que para 2021, más del 75% de las organizaciones medianas y grandes habrán adoptado una estrategia de TI multicloud o híbrida[1]. A medida que las plataformas en la nube se vuelven más frecuentes, los equipos de TI y DevOps se enfrentan a preocupaciones e incertidumbres adicionales relacionadas con la seguridad de sus instancias cloud.

Este informe recientemente publicado reafirma que las configuraciones incorrectas son la causa principal de los problemas de seguridad en la nube. De hecho, Trend Micro Cloud One - Conformity identifica 230 millones de configuraciones erróneas de media cada día, lo que demuestra que este riesgo es frecuente y generalizado.

“Las operaciones basadas en la nube se han convertido en la regla y no en la excepción, y los ciberdelincuentes se han adaptado para sacar provecho de los entornos cloud configurados incorrectamente o mal gestionados”, explica Greg Young, vicepresidente de ciberseguridad de Trend Micro. “Creemos que la migración a la nube puede ser la mejor manera de solucionar los problemas de seguridad redefiniendo el perímetro TI y los endpoints corporativos. Sin embargo, eso solo puede ocurrir si las organizaciones siguen el modelo de responsabilidad compartida para la seguridad cloud. Asumir la propiedad de los datos en la nube es primordial para su protección, y estamos aquí para ayudar a las empresas a tener éxito en ese proceso”.

Los ciberdelincuentes se han adaptado para sacar provecho de los entornos cloud configurados incorrectamente o mal gestionados...

Los ciberdelincuentes se han adaptado para sacar provecho de los entornos cloud configurados incorrectamente o mal gestionados.

La investigación encontró amenazas y debilidades de seguridad en varias áreas clave de la computación basada en la nube, que pueden poner en riesgo las credenciales y los secretos de la empresa. Los delincuentes que aprovechan las configuraciones erróneas se han dirigido a las empresas con ransomware, cryptomining, e-skimming y filtrado de datos.

Los tutoriales online engañosos agravaron el riesgo para algunas empresas, lo que llevó a una mala gestión de las credenciales y certificados cloud. Los equipos de TI pueden aprovechar las herramientas nativas de la nube para ayudar a mitigar estos riesgos, pero no deben confiar únicamente en estas herramientas, concluye el informe.

Trend Micro recomienda varias buenas prácticas para ayudar a asegurar los despliegues cloud:

  • Emplear controles de privilegios mínimos: restringiendo el acceso solo a aquellos que lo necesitan.
  • Comprender el modelo de responsabilidad compartida: aunque los proveedores cloud tienen seguridad incorporada, los clientes son responsables de proteger sus propios datos.
  • Supervisar los sistemas mal configurados y expuestos: herramientas como: Conformity pueden identificar rápida y fácilmente las configuraciones incorrectas en sus entornos cloud.
  • Integrar la seguridad en la cultura DevOps: la seguridad debe ser integrada en el proceso de DevOps desde el principio.

Para obtener leer el informe completo: https://www.trendmicro.com/vinfo/es/security/news/virtualization-and-cloud/exploring-common-threats-to-cloud-security

[1] Smarter With Gartner, 5 Approaches to Cloud Applications Integration, May 14, 2019

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos