Las empresas dependen de las aplicaciones SaaS para realizar innumerables funciones, como colaboración, marketing, intercambio de archivos, etc. Pero el problema es que a menudo carecen de los recursos para configurar esas aplicaciones para prevenir ciberataques, filtraciones de datos y muchos otros riesgos.
Los errores de configuración de seguridad de SaaS provocan graves violaciones de datos y grandes pérdidas económicas. El informe de investigación de Verizon de 2020 encontró que este error era la segunda causa más importante de filtraciones de datos, y representa aproximadamente ⅓ de todas las filtraciones.
Entre ellos, la configuración incorrecta es el error más común, que a menudo conduce a la exposición del contenido de la base de datos o del sistema de archivos directamente en el servicio en la nube .
Las empresas tienden a ser vulnerables debido a las configuraciones de seguridad más débiles que han habilitado para sus aplicaciones SaaS. Los equipos de seguridad de TI deben hacer más para proteger a sus organizaciones de los riesgos de aplicaciones SaaS mal configuradas. ¡Aquí hay 5 errores de configuración de SaaS que necesitan atención especial!
1. Asegúrese de que los administradores del sistema SaaS utilicen MFA, incluso si el SSO está habilitado
SSO se ha convertido en una característica clave para asegurar el acceso a aplicaciones SaaS. Sin embargo, por diseño, algunos usuarios todavía ignoran este control. Por motivos de mantenimiento, la mayoría de los proveedores de SaaS permiten a los propietarios de sistemas iniciar sesión con su nombre de usuario y contraseña, incluso con SSO habilitado.
Asegúrese de que la autenticación multifactor requerida esté habilitada para estos superusuarios. Si un administrador depende de un nombre de usuario y una contraseña, pero sus credenciales están comprometidas, los atacantes podrán obtener acceso a la cuenta.
2. Los piratas informáticos aprecian mucho los buzones de correo compartidos
Muchas empresas utilizan buzones de correo compartidos para información confidencial sobre finanzas, clientes, etc. La organización promedio tiene un buzón de correo compartido por cada 20 empleados. Estos problemas relacionados con los buzones surgen porque no tienen un propietario claro y todos los usuarios conocen la contraseña. Los problemas son tan graves que Microsoft incluso recomienda bloquear los inicios de sesión para cuentas de buzones de correo compartidos.
3. Gestionar usuarios externos con acceso a información interna
Hoy en día, muchas empresas intercambian información mediante herramientas de colaboración. Si bien compartir externamente es una excelente manera de abrir su organización a proveedores y socios, conlleva el riesgo de perder el control sobre los datos. Asegúrese de definir una política para colaborar con usuarios externos y establecer límites adecuados en todas las aplicaciones SaaS.
4. Habilite la auditoría para maximizar la visibilidad y el control.
Como profesional de la seguridad, debes ser consciente de la información que te falta. Si bien las acciones marcadas de forma predeterminada son suficientes para algunas organizaciones, para otras puede representar una vulnerabilidad de seguridad importante. Asegúrese de comprender lo que no ve y optimice si hay lagunas.
5. Asegúrese de que no se pueda acceder de forma anónima a ninguna entidad de datos sin su conocimiento.
Mantener un control total sobre los datos de la empresa no es una tarea fácil. Y se vuelve aún más difícil cuando agregas aplicaciones SaaS. Identifique qué recursos son visibles públicamente, como paneles, formularios, debates o cualquier otra entidad de datos, y tome medidas para solucionar los problemas tan pronto como se descubran.

Escudo adaptativo
Ver más: