La gestión de la estrategia de seguridad en la nube (cloud security posture management, CSPM) es la respuesta a los requisitos cada vez mayores de las organizaciones para hacer frente a los riesgos de seguridad en la nube y a los servicios de la nube pública mal configurados. El servicio se utiliza para la valoración de riesgos, la visualización, las respuestas a los incidentes, la conformidad, la supervisión y la integración de DevOps. Los clientes suelen adoptar los servicios de CSPM para detectar recursos mal configurados, identificar actividades riesgosas e inseguras en las aplicaciones y los servicios en la nube, y proporcionar visibilidad para ayudar a los administradores de la seguridad a clasificar y resolver problemas de seguridad en la nube.
Hay miles de parámetros que se deben configurar y mantener al definir y sostener un entorno en la nube. Como la nube se considera la TI actual “normal”, los desafíos de proteger los sistemas basados en la nube pueden ser cada vez más complejos. Teniendo en cuenta que los datos son uno de los activos más importantes para cualquier organización, es importante proteger los datos contra cualquier acceso no autorizado y contra configuraciones incorrectas. Desde el punto de vista de la conformidad, las filtraciones de datos, las auditorías fallidas y la falta de conformidad de los requisitos normativos siguen provocando daños a la reputación, pérdida de activos netos de la marca, riesgos para la propiedad intelectual y multas por incumplimiento. Por último, el uso indebido de las credenciales ha encabezado la lista de vectores de ataque más conocidos durante años, pero esto en breve podría ser suplantado por las configuraciones erróneas de implementaciones en la nube.
Existen muchas formas en las que las implementaciones en la nube se pueden configurar incorrectamente, ya sea durante la configuración inicial o durante la vida útil de la implementación en la nube. Incluso los desarrolladores de aplicaciones más experimentados cometen muchos errores de configuración en el desarrollo. Los bloques de almacenamiento abiertos pueden facilitar la construcción de aplicaciones y la colaboración en el desarrollo con la intención de solucionar el problema durante la implementación. Es fácil olvidarse de un parámetro o de cambiar una configuración dada la sofisticación de las aplicaciones actuales. Algunas de las configuraciones erróneas frecuentes son:
La seguridad local tradicional incluye cortafuegos, sistemas de detección/prevención de intrusiones (IDS/IPS) y otras medidas de seguridad del perímetro para proteger los centros de datos. Si bien estas medidas ofrecen cierta protección, la nube actual debe seguir adaptándose a los cambios a medida que las organizaciones siguen migrando aplicaciones, datos y cargas de trabajo a la nube. Algunos de los desafíos de seguridad que se presentan en una nube son:
La gestión de la estrategia de seguridad en la nube proporciona recursos para los problemas de seguridad relacionados con la configuración, así como para que los operadores y los usuarios realicen actividades de riesgo. Tras la detección, se pueden presentar sugerencias o asistencia para realizar acciones correctivas basadas en configuraciones. Los requisitos de políticas también se pueden definir para grupos de recursos, aplicar normas y corregir y registrar automáticamente cualquier violación. CSPM proporciona las herramientas necesarias para identificar, analizar y solucionar los inquilinos y compartimientos definidos. La CSPM permite una vista completa de la infraestructura de la nube de una organización. Esta información proporcionará visibilidad al brindar lo siguiente:
Cualquier acción o valor en un recurso que pueda causar un riesgo de seguridad es un problema. La gestión de la estrategia de seguridad en la nube ayudará a detectar los recursos mal configurados y la actividad de inseguridad en los inquilinos con el fin de proporcionar a los administradores de seguridad la visibilidad para clasificar y resolver los problemas de seguridad en la nube.