Las empresas dependen de las aplicaciones SaaS para innumerables funciones, como colaboración, marketing, uso compartido de archivos y más. Pero, de manera problemática, a menudo carecen de los recursos para configurar esas aplicaciones para prevenir ataques cibernéticos, exfiltración de datos y otros riesgos.
Las violaciones de datos catastróficas y costosas son el resultado de errores de configuración de seguridad de SaaS. El Informe de Investigaciones de Violación de Datos de Verizon 2020 encontró que los errores son la segunda causa más importante de filtraciones de datos, y representan aproximadamente una de cada tres violaciones. De ellos, las configuraciones incorrectas son, con mucho, las más comunes, y a menudo resultan en la exposición de las bases de datos o el contenido del sistema de archivos directamente en un servicio en la nube.
Las empresas tienden a ser tan vulnerables como las configuraciones de seguridad más débiles que han habilitado para sus aplicaciones SaaS. Para ilustrarlo, el equipo de Adaptive Shield ha descubierto errores de configuración de SaaS que dejan a las empresas abiertas al espionaje corporativo con un solo clic, exponiendo toda su nube.
Los equipos de seguridad de TI deben hacer más para proteger a sus organizaciones de los riesgos causados por aplicaciones SaaS mal configuradas. Aquí hay cinco errores de configuración de SaaS que vemos todo el tiempo que debe verificar y corregir según sea necesario:
Identifique qué recursos están expuestos públicamente, como paneles, formularios, debates o cualquier otra entidad de datos, y actúe ahora para solucionarlos.
Fuente: https://thehackernews.com/2020/11/worried-about-saas-misconfigurations.html
En Itera podemos ayudarte.
Contacta con un especialista: seguridad@iteraprocess.com
Solicita una consulta gratuita. Envíanos un mensaje y en breve uno de nuestros representantes se pondrá en contacto contigo.
Casos de éxito
Conectamos tecnología y estrategia para alcanzar resultados extraordinarios.