Preguntas frecuentes
¿Por qué la gestión de identidad es el mayor riesgo de seguridad en la nube?
Un estudio de Netskope basado en sus propios clientes reveló que el 71,5% de las violaciones ocurridas en Amazon Web Services (AWS) involucran la Gestión de Identidad y Acceso (IAM). Esto significa que la mayoría de los incidentes se originan por el robo de credenciales de inicio de sesión, y no por fallas en la infraestructura tecnológica de la nube.
¿Cómo roban los ciberdelincuentes las credenciales de los usuarios en la nube?
Según Paolo Passeri, Director de Inteligencia Cibernética de Netskope, los hackers combinan tácticas que van desde ataques sofisticados de phishing hasta el uso de contraseñas anotadas en notas adhesivas pegadas en las pantallas de los compañeros de trabajo. Esto se agrava porque los usuarios no controlan bien la creación de contraseñas seguras y prefieren secuencias numéricas fáciles de recordar.
¿Qué ayuda a reducir la filtración de credenciales en la nube?
El uso de autenticación multifactor (MFA), como tokens, es una forma de minimizar la filtración de credenciales. Según el especialista de Netskope, la educación de los usuarios y de los administradores de servicios IaaS o PaaS sigue en la cima de la pirámide de seguridad, por encima de los firewalls y antivirus, ya que la tecnología por sí sola no es suficiente sin políticas de seguridad claras.