La seguridad nativa de nube se integra de forma nativa con la nube, teniendo en cuenta la naturaleza efímera y configurable de los servicios en la nube .
Después de leer este artículo podrás:
Copiar enlace del artículo
La seguridad nativa de nube hace referencia a las prácticas y tecnologías de seguridad que están diseñadas para los desafíos de seguridad únicos de la nube. Los recursos de la nube son efímeros, configurables, escalables e integrados entre sí de muchas maneras diferentes. Muchos servicios en la nube también transfieren la responsabilidad de la seguridad de los clientes a los proveedores de la nube . Aunque, por lo general, el uso de la nube reduce los riesgos de seguridad tradicionales asociados a la infraestructura local, hay muchos nuevos riesgos asociados a la nube que deben gestionarse utilizando la seguridad nativa de nube.
La seguridad nativa de nube contrasta con la seguridad creada para proteger la infraestructura local. Está diseñada para proteger la infraestructura de aplicaciones basadas en la nube, al mismo tiempo que respalda la conformidad y la gobernanza de los datos, incluso cuando cambian las funciones, los servicios, las APIs y (potencialmente) el hardware subyacente de una aplicación en la nube.
Las aplicaciones en la nube cambian constantemente. El software basado en la nube abstrae el hardware, por lo que la protección de un determinado servidor, ordenador, centro de datos o red local es irrelevante para garantizar la seguridad de las aplicaciones en la nube.
Pensemos en un sistema de seguridad doméstico: un propietario preocupado por la seguridad instalará sensores en las puertas y ventanas de su casa para evitar la entrada no autorizada. Pero si el propietario renueva su casa y de repente añade más ventanas y mueve las puertas, hay que reconfigurar el sistema de seguridad.
Las aplicaciones en la nube son como una casa en constante renovación: un sistema de seguridad anticuado que asume una arquitectura estática e inmutable probablemente no sea muy eficaz, y requerirá una reconfiguración manual constante. Sin embargo, la seguridad nativa de nube no se basa en la suposición de que todo está siempre en el mismo lugar. En su lugar, se centra en proteger las cargas de trabajo y las identidades, y en supervisar continuamente el tráfico y los eventos en la nube.
Las aplicaciones nativas de nube están diseñadas e implementadas en la nube. Suelen tener arquitecturas flexibles y muy escalables, y se ejecutan en varias ubicaciones, por lo que los enfoques de seguridad basados en el perímetro no suelen ser muy eficaces. De ahí la necesidad de una seguridad nativa de nube.
Se pueden utilizar varias arquitecturas diferentes para las aplicaciones basadas en la nube, ya sea solas o en combinación entre sí. Pueden estar formadas por microservicios, funciones sin servidor, backends basados en un contenedoro una combinación de todos los anteriores.
Lo que tienen en común todas estas arquitecturas son los cambios y ampliaciones frecuentes, así como la computación bajo demanda. Las funciones que componen un backend sin servidor, por ejemplo, se ejecutan y escalan según sea necesario, en lugar de ejecutarse constantemente con una cantidad determinada de potencia computacional.
Las aplicaciones que no están diseñadas para la nube suelen ser "monolíticas". Estas aplicaciones son una pila independiente, y las actualizaciones se aplican a toda la aplicación. Las aplicaciones nativas de nube, en cambio, se componen de varias partes, a menudo conectadas mediante API. Estas partes se pueden mover, cambiar, actualizar o ampliar por separado.
Dado que las aplicaciones nativas de nube se encuentran a varias capas de abstracción de distancia del hardware y las redes locales y localizadas, no hay un "perímetro de red" que defender. Las medidas de seguridad tradicionales se centran en mantener las amenazas fuera de una red claramente definida. A veces estas medidas de seguridad se adoptan para proteger la nube, pero el ajuste suele ser complicado y no logra escalar con flexibilidad. En cambio, la seguridad nativa de nube se diseña específicamente para las arquitecturas basadas en la nube.
Una infraestructura que se expande y cambia rápidamente puede ampliar la superficie de ataque de una aplicación. Algunas de las principales amenazas son las siguientes:
Una plataforma de protección de aplicaciones nativas de nube (CNAPP) es un tipo de solución de seguridad que proporciona seguridad en la nube y conformidad todo en uno para las aplicaciones. Las CNAPP pueden ayudar a los desarrolladores y a los equipos de seguridad a identificar amenazas y fallos lo antes posible en el ciclo de desarrollo, en lugar de descubrir los problemas solo después de la implementación.
Con los servicios de agente de seguridad de acceso a la nube (CASB) y WAAP, Cloudflare proporciona una visibilidad profunda de las aplicaciones SaaS y en la nube, detecta configuraciones erróneas, bloquea ataques y ayuda a prevenir la exposición de datos para aplicaciones e infraestructura en la nube. Descubre cómo Cloudflare protege las aplicaciones, las APIs y los datos en entornos híbridos y multinube.