Preguntas frecuentes
¿Qué es el modelo de responsabilidad compartida en la seguridad de la nube?
Es el principio según el cual el proveedor de la nube protege la infraestructura base, como routers y centros de datos, mientras que la empresa cliente es responsable de proteger todo lo que se construye encima, incluidas bases de datos, controles de acceso y configuraciones. Un estudio de Palo Alto Networks señala que suponer que migrar a la nube pública garantiza la seguridad de forma automática es un error: sigue siendo necesario aplicar gobernanza y cumplimiento, igual que en la infraestructura propia.
¿Qué errores de configuración dejan más expuestas las bases de datos en la nube?
El estudio de Palo Alto Networks encontró que el 28% de las bases de datos analizadas reciben conexiones directas desde internet, cuando deberían ser de uso exclusivo de la aplicación de la empresa, y que el 49% no está cifrado. Además, el 32% de las empresas tenía algún servicio de almacenamiento en la nube expuesto; son descuidos que por sí solos no implican una filtración, pero sí reducen las barreras para un atacante.
¿Cómo aumenta el control de acceso deficiente el riesgo de una violación en la nube?
Según el estudio, el 29% de las empresas sufre posibles compromisos de cuentas, es decir, cuando alguien sin autorización obtiene credenciales de acceso al sistema. A pesar de ese riesgo, el 27% de las empresas todavía usa cuentas de acceso root, con control total y sin restricciones, algo que debería evitarse justamente por el potencial de acceso no autorizado.