12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Seguridad de las cargas de trabajo en la nube: tenga en cuenta las lagunas


A medida que la infraestructura de TI se expande, la transparencia y el control a menudo quedan atrás, hasta que un incidente requiere facturación.

Seguridad de las cargas de trabajo en la nube: tenga en cuenta las lagunas

La complejidad se considera el enemigo de muchas cosas, pero cuando se trata de organizaciones y sus sistemas y procesos de TI, se puede decir que la complejidad es el enemigo. El peor enemigo de la ciberseguridad.. Para muchos profesionales de TI y seguridad, esto ocurre a diario mientras luchan por administrar lo que IBM alguna vez llamó “frankencloud“, un mosaico de entornos de nube pública y privada, a menudo entrelazados con varios recursos locales y posiblemente heredados.

La facilidad con la que se pueden activar algunos activos de la nube, en particular las máquinas virtuales, contrasta marcadamente con la realidad de mantenerlos seguros y monitoreados una vez que comienzan a proliferar. La proliferación de máquinas y software conduce a menudo a entornos heterogéneos caracterizados por reglas inconsistentes, que en última instancia los hacen difíciles de defender.

Cuando llueve, llueve a cántaros

Los equipos de TI y seguridad, que a menudo están formados por sólo un puñado de personas que ya están abrumadas debido a la escasez de talento en toda la industria, deben saltar de un lado a otro entre paneles y consolas mientras intentan reconstruir una historia coherente a partir de puntos de datos dispersos. Cada vez que un administrador cambia de herramienta o interfaz, aumenta el riesgo de perder una alerta u otro paso en falso, para deleite del atacante.

Finalmente, los malos actores no ven a las organizaciones como conjuntos de silos separados. Ven un objetivo grande y cada vez más conectado donde una sola cuenta o máquina (una vez comprometida a través de credenciales filtradas o algún otro paso en falso) puede usarse para movimiento lateral o como rampa de entrada para futuras intrusiones en diferentes entornos.

El riesgo a menudo acecha en las “juntas” de la infraestructura: donde termina la responsabilidad de una entidad y comienza otra, o donde se malinterpretan los límites, hasta que el primer incidente grave requiere un ajuste de cuentas. En las empresas de rápido crecimiento, este límite se descubre con demasiada frecuencia por las malas. Muchas violaciones de datos en la nube se deben a fallos triviales en la higiene de la seguridad y a la incapacidad de gestionar implementaciones complejas, en lugar de ataques diabólicos de día cero.

Según Google Informe sobre horizontes de amenazas en la nube del segundo semestre de 2025En la primera mitad de 2025, el compromiso de credenciales y las configuraciones incorrectas siguieron siendo los principales puntos de entrada para los actores de amenazas en entornos de nube. Según el informe, en la segunda mitad del año pasado se produjo un giro interesante. Edición H1 2026 lanzado hace apenas unos días porque ambos vectores de acceso iniciales fueron omitidos por exploits basados ​​en software.

Mientras tanto, el precio de los incidentes sigue siendo alto. IBM Costo de una violación de datos en 2025 sitúa el costo promedio de una filtración de datos que afecta a múltiples entornos en un promedio de 5,05 millones de dólares, mientras que el costo promedio de una filtración de datos que afecta “sólo” a la nube pública no se queda atrás con 4,68 millones de dólares. Los costos legales y de cumplimiento, así como la pérdida de reputación y confianza del cliente, causarán daños aún peores.

Si la complejidad es el enemigo, la simplicidad debería ser el antídoto, ¿verdad? No es tal hecho. Pocas empresas pueden permitirse el lujo de renunciar a la flexibilidad y la rentabilidad que hicieron atractiva la nube en sus diversas variantes. Tampoco deberían hacerlo. El objetivo más realista es hacer que la complejidad sea legible y manejable, y eso comienza con la visibilidad. Lo preocupante es que un Encuesta de la Alianza de Seguridad en la Nube descubrió que solo el 23% de las organizaciones tienen visibilidad completa de sus entornos de nube.

Ahora me ves

A veces hay que decir cosas que son evidentes: no puedes salvar lo que no puedes ver. Pero la visibilidad “bruta” por sí sola no es suficiente. Sin contexto y correlación que ayuden a crear una imagen completa, lo que emerge es poco más que un caos mejor iluminado. Necesita una forma de aplicar una política coherente en todos los entornos y luego aplicar las reglas en todos los sistemas, incluidas las máquinas virtuales en múltiples nubes y en todas las capas de identidad. Este tipo de unidad probablemente no hace que el entorno sea más pequeño, pero sí lo hace manejable y al mismo tiempo reduce la superficie de ataque.

Cuando cada intento de autenticación, inicio de proceso, conexión de red y cambio de archivo deja un rastro en alguna parte, la cantidad de datos de telemetría puede ser abrumadora. Por lo tanto, la automatización es igualmente importante cuando se utiliza con cuidado. Ayuda a cerrar las brechas donde les gusta residir a los atacantes y contrarresta la «entropía» que surge naturalmente a medida que se produce el crecimiento de la red. Además, las tareas rutinarias y la correlación de datos de telemetría de diferentes fuentes se llevan a cabo mediante un sistema que no se cansa ni distrae. Esto permite a los operadores humanos centrarse en las partes de la respuesta al incidente que requieren juicio humano.

Por supuesto, la nube en sí no es el problema. Con sistemas diseñados para escalar y cambiar, un cierto nivel de complejidad es inevitable, especialmente a medida que la empresa se expande. Para proteger las cargas de trabajo en la nube, debe asegurarse de que a medida que su infraestructura digital crezca, también lo hará su visibilidad y control. De esta manera evitará aprender las lecciones realmente difíciles de los incidentes.

Protección de cargas de trabajo en la nube



Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET para la seguridad informática)

Podrás encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/business-security/cloud-workload-security-mind-gaps/

write a shot sentence in spanish about who ESET, the Cybersecurity company»