Implementar Zero Trust en la nube requiere una estrategia
Zero Trust es una estrategia global que supone que las personas, los dispositivos y los servicios que intentan acceder a los recursos de la empresa, tanto externa como internamente, no son automáticamente dignos de confianza. El enfoque se ha vuelto popular porque tiene en cuenta el riesgo asociado con la superficie de ataque moderna. Sin embargo, conectar diferentes fuentes de datos y proporcionar contexto para reducir el riesgo no es una tarea fácil.
Las empresas que toman esta ruta a menudo luchan con algunas áreas clave, incluida la falta de visibilidad de la infraestructura y los servicios generales utilizados por la organización. Ya no existe una infraestructura sencilla. Transformación digital, introducción de SaaS, TareaLa tecnología operativa, los servicios de terceros y el intercambio de datos han creado una superficie de ataque mucho más compleja.
Las organizaciones suelen centrar su programa Zero Trust en la autenticación, pero la autorización y el entorno también son fundamentales para la comprensión. El uso de la autenticación de dos factores es sólo un pequeño anticipo. ¿Qué pasa si un ingeniero de DevOps se autentica mediante 2FA en un dispositivo desconocido en un entorno que no es de confianza y tiene muchos más permisos en aplicaciones y plataformas de los que necesita?
Los permisos excesivos son particularmente problemáticos en la nube debido a la complejidad de brindar a los ingenieros el nivel correcto de acceso y validar continuamente sus permisos en un entorno en constante cambio. El concepto central de “Nunca confíes, siempre verifica” se aplica no solo al usuario sino también a los activos que utiliza y al Acceso que te has autenticado una vez.
Ponga en práctica la Confianza Cero
Cuando se implementa correctamente, la autenticación multifactor y otras funciones de autenticación de confianza cero deberían mejorar la seguridad, no obstaculizarla. La experiencia del usuario debe agilizar el proceso de verificación y luego informar al usuario sobre los servicios que están disponibles para él.
Desde la perspectiva de los activos, es importante que las organizaciones comprendan los indicadores tempranos y tardíos de un ataque; por ejemplo, qué tan seguro es el sistema y si hay señales de que este nivel de seguridad está en riesgo. Saber el riesgo que corre un activo, especialmente cuando se utiliza para acceder a servicios, siempre debe ser parte del proceso de verificación.
En una infraestructura de seguridad cada vez más compleja y completa, no existe una única solución que ofrezca Zero Trust. Sin embargo, existen algunas técnicas que pueden ayudar a superar los desafíos que pueden surgir con un enfoque de confianza cero.
1. Emparejar lagos de datos y API
Existen algunas herramientas que pueden ayudar a gestionar el caos que conlleva la nube. Las soluciones de lago de datos han simplificado el proceso de agregar fuentes de datos dispares en una vista unificada. Pero a orillas de los lagos de datos espera el caballo de batalla del mundo de la recopilación de datos: la ubicua y útil API. Las API hacen que sea mucho más fácil para los arquitectos de plataformas recopilar información clave y enviarla al lago de datos para su análisis automatizado.
Los lagos de datos pueden centralizar y agilizar el análisis de grandes volúmenes de registros, alertas y otros datos de seguridad, lo que permite el uso del aprendizaje automático para detectar y responder de manera eficiente a las amenazas. Mientras tanto, las API pueden facilitar el intercambio de datos en tiempo real entre plataformas de seguridad, aumentando la velocidad y la precisión. Detección y respuesta a amenazas. Ambas tecnologías requieren un uso responsable respetando estrictas medidas de seguridad y gestión de datos.
2. Bloquear rutas de ataque
Al implementar Zero Trust, la probabilidad de que un activo o usuario comprometido resulte en una infracción en todo el dominio es mucho menor debido a la capacidad de aislar los sistemas afectados. Zero Trust puede evitar el movimiento lateral y la escalada de privilegios que los atacantes utilizan para lanzar ataques de ransomware.
Para evitar violaciones de seguridad, los equipos de seguridad deben centrarse en romper las rutas de ataque preferidas de los actores de amenazas. Para hacer esto, los equipos deben abordar los riesgos subyacentes de los activos y aplicar la segmentación y verificación inherentes a las implementaciones de confianza cero. Una vulnerabilidad de navegador fácilmente explotable o un problema de escalada de privilegios locales en un sistema cliente solo debería afectar ese activo individual y no conducir a un problema más amplio.
Centrarse proactivamente en las tácticas que prefieren los adversarios y, por otro lado, automatizar la detección y el aislamiento de los sistemas afectados, probablemente haga que cada movimiento que realice el atacante sea más difícil y costoso.
3. Preste atención a los KPI correctos
Elegir las métricas adecuadas puede impulsar la adopción y hacer operativos los controles básicos asociados con Zero Trust. Las métricas son la piedra angular de cualquier buen programa de seguridad. Garantizan una cobertura y un control adecuados e identifican lagunas y áreas de mejora. Por ejemplo, en el caso de Cloud Infrastructure Entitlement Management (CIEM), una organización podría medir el porcentaje de cuentas de nube que se conocen y auditan para determinar el cumplimiento de políticas definidas, o el tiempo de respuesta ante una falla de cumplimiento.
Las métricas generalmente son específicas del control, por lo que es mejor aprovecharlas mejores prácticas existentes de organizaciones como el Centro para la Seguridad de Internet. Sin embargo, al medir la eficacia del programa de seguridad con métricas, es importante que las métricas sean SMART (Específicas, Medibles, Alcanzables, Relevantes y Oportunas) y se centren en los resultados deseados. Además, tener algunas métricas que sean ampliamente aceptadas por el equipo es mucho más efectivo que tener numerosas y tediosas métricas que todos temen medir.
La arquitectura de confianza cero es fundamental para el panorama de la ciberseguridad en la nube, pero implementarla no es nada fácil. La integración estratégica de lagos de datos y API, junto con la automatización de la detección de ataques y el aislamiento de sistemas comprometidos, es clave para mejorar la seguridad en la nube. Y el uso de métricas precisas ayuda a los equipos de seguridad a afrontar las complejidades de adoptar Zero Trust y aprovechar todo su potencial.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cloud-security/executing-zero-trust-in-the-cloud-takes-strategy