Hoy estamos encantados de anunciar nuevas integraciones en la nube en Hardenize. Esta nueva funcionalidad ofrece visibilidad completa de los activos en AWS, Google Cloud y Azure, de forma que los equipos de seguridad tengan una visión más holística de toda la superficie de ataque.
Cuando adquirimos Hardenize por primera vez, sabíamos que el impacto del descubrimiento de activos de primer nivel en todos los servicios de cara al público, desde el correo electrónico hasta la web y los servidores de nombres, iba a cambiar las reglas del juego. Las nuevas funcionalidades de integración en la nube nos acercan un paso más a ofrecer una visibilidad integral de todos los activos empresariales.
La necesidad de descubrimiento y monitorización de activos en la nube
Según Gartner, a partir de 2022, menos del 1% de las empresas tienen más del 95% de visibilidad de todos sus activos. La incapacidad de visualizar y gestionar los activos en la nube en particular es un gran contribuyente a este problema. Los activos son difíciles de inventariar (especialmente para las organizaciones que aprovechan una estrategia multicloud), a menudo son efímeros, la superficie de ataque es extensa y los activos en la nube no siempre se pueden descubrir mediante los métodos habituales de monitorización de activos de cara a internet.
Esto deja a los equipos de seguridad sin capacidad para entender, gestionar y proteger la superficie de ataque en la nube. Los equipos pueden intentar entrar en cuentas de nube individuales para encontrar activos manualmente, pero identificar nuevos activos, comparar los cambios a lo largo del tiempo y garantizar que todos los activos estén protegidos es casi imposible para equipos de seguridad que, de forma generalizada, carecen de personal suficiente.
Como si eso no fuera suficiente, los responsables de seguridad se enfrentan ahora a una presión adicional por parte de sus consejos de administración para contar con planes integrales de gestión de la superficie de ataque (ASM). El 61% de las organizaciones espera que sus consejos les soliciten un plan de ASM este año.
Según Ivan Ristić, Científico Jefe de Red Sift, “estos planes deben tener en cuenta la superficie de ataque completa, que debe incluir una visión holística y actualizada de los activos en la nube, los recursos y su perfil de riesgo”.
6 veces más visibilidad con la nueva integración en la nube
La nueva integración en la nube de Red Sift ofrece a las organizaciones una visibilidad sin precedentes dentro y a través de los entornos de AWS, Google Cloud Platform y Azure.
Cuando se crean ciertos tipos de activos en la nube (como balanceadores de carga, almacenamiento, bases de datos y otros), el nombre de host o la dirección IP (o ambos) no se pueden descubrir desde ningún otro lugar que no sea la propia cuenta de nube del cliente. Los métodos de descubrimiento habituales no encontrarán estos activos y una gran parte de la superficie de ataque permanecerá sin ver y sin proteger.
La nueva integración en la nube resuelve este problema. Los clientes beta que utilizaron la nueva integración en la nube descubrieron 6 veces más activos en comparación con los métodos tradicionales de ASM.
Cómo funciona
Para ofrecer a los usuarios una visibilidad sin precedentes de los activos en la nube, la nueva integración hará lo siguiente:
- En cada cuenta de nube conectada, comprobará si hay nuevos activos a diario. Para ello, la integración buscará nombres de dominio, zonas DNS y recursos en la nube, incluidos instancias de computación, balanceadores de carga, almacenamiento y más.
- Cualquier activo nuevo se importa automáticamente a Hardenize para comenzar a monitorizar la configuración del activo.
- Proporciona información detallada para ayudar a entender de dónde proceden los activos y qué tipo de recurso es el activo.
- Elimina automáticamente de Hardenize cualquier recurso que ya no exista en tu cuenta de nube.
Para ver la nueva integración en la nube en acción, mira el tutorial a continuación.
Inteligencia compartida entre las aplicaciones de Red Sift
Las herramientas de Gestión de la Postura de Seguridad en la Nube (CSPM) están cada vez más de moda por cómo resuelven los problemas de visibilidad para los equipos de infraestructura y seguridad. Aunque eso supone un gran avance, solo resuelven una parte del rompecabezas de la visibilidad.
Lo que hace que esta integración en la nube sea diferente de las herramientas CSPM es que los activos en la nube se muestran junto con el inventario de activos de cara a internet para ofrecerte una visión unificada de tu superficie de ataque. A partir de ahí, los dominios descubiertos se comparten con la plataforma de Red Sift para asegurarse de que estés preparado ante todos los riesgos y amenazas potenciales que puedan afectar a tu negocio.
La gestión de la superficie de ataque en la nube es solo un componente de la gestión de la superficie de ataque externa y no puede tratarse de forma aislada.
Empieza ahora
Si tienes un plan Business o Enterprise, las Integraciones en la Nube ya están disponibles. Visita la sección de Documentación en Hardenize para empezar.
Si tienes un plan Starter o Teams y te gustaría añadir las Integraciones en la Nube a tu plan, ponte en contacto con tu Gestor de Éxito del Cliente.
Si no eres cliente, descubre más aquí https://redsift.com/pulse-platform/certificates
Billy is a solutions engineering leader, technologist, cybersecurity advocate, and researcher. As VP of Customer Engineering at Red Sift, he leads a global team helping security professionals create a safer internet.




