Cloud Wars
  • Home
  • Top 10
  • CW Minute
  • CW Podcast
  • Categories
    • AI and Copilots
    • Innovation & Leadership
    • Cybersecurity
    • Data
  • Member Resources
    • Cloud Wars AI Agent
    • Digital Summits
    • Guidebooks
    • Reports
  • About Us
    • Our Story
    • Tech Analysts
    • Marketing Services
  • Summit NA
  • Dynamics Communities
  • Ask Copilot
Twitter Instagram
  • Summit NA
  • Dynamics Communities
  • AI Copilot Summit NA
  • Ask Cloud Wars
Twitter LinkedIn
Cloud Wars
  • Home
  • Top 10
  • CW Minute
  • CW Podcast
  • Categories
    • AI and CopilotsWelcome to the Acceleration Economy AI Index, a weekly segment where we cover the most important recent news in AI innovation, funding, and solutions in under 10 minutes. Our goal is to get you up to speed – the same speed AI innovation is taking place nowadays – and prepare you for that upcoming customer call, board meeting, or conversation with your colleague.
    • Innovation & Leadership
    • CybersecurityThe practice of defending computers, servers, mobile devices, electronic systems, networks, and data from malicious attacks.
    • Data
  • Member Resources
    • Cloud Wars AI Agent
    • Digital Summits
    • Guidebooks
    • Reports
  • About Us
    • Our Story
    • Tech Analysts
    • Marketing Services
    • Login / Register
Cloud Wars
    • Login / Register
Home » 5 conclusiones clave sobre ciberseguridad de Cloud Wars Expo
Acceleration Economy En Español

5 conclusiones clave sobre ciberseguridad de Cloud Wars Expo

Pablo MorenoBy Pablo MorenoAugust 23, 2022Updated:December 28, 20226 Mins Read
Facebook Twitter LinkedIn Email
Chris Hughes talks about cybersecurity at the Cloud Wars Expo
Chris Hughes at Cloud Wars Expo.
Share
Facebook Twitter LinkedIn Email

Después de Cloud Wars Expo (CWE), quería reflexionar sobre el evento a través de la lente de la ciberseguridad. La exposición contó con oradores y asistentes de algunos de los nombres más importantes de la industria, incluidos SAP , IBM y Microsoft . El evento también incluyó a muchas personas ansiosas por aprender sobre el futuro de la tecnología, la computación en la nube y la ciberseguridad. Intentar resumir todas las excelentes conversaciones y diálogos que tuvieron lugar en un solo artículo sería un desafío, pero reflexionaré sobre algunos de los temas centrales de seguridad cibernética discutidos y las conclusiones clave.

Confianza cero

Si hay algo que fue evidente con respecto a la seguridad cibernética y la comunidad en el evento, es que Zero Trust es lo más importante para casi todas las organizaciones e individuos. Eso está muy lejos de los orígenes del concepto y el término de los primeros pioneros como Jericho Forum, John Kindervaag y Forrester.

Los participantes asistieron a una charla sobre los fundamentos de Zero Trust. Esto incluyó una línea de tiempo desde sus orígenes hasta donde estamos hoy, con una estrategia federal de confianza cero completamente publicada y un ecosistema sólido de soluciones de proveedores para ayudar a las organizaciones en su viaje de confianza cero.

Las conversaciones sobre lo que es Zero Trust aprovecharon algunas de los manuales y guías esenciales de la industria, como la Guía Zero Trust Architecture de NIST 800-207, el Zero Trust Maturity Model de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y otras fuentes clave como Google, Forrester, y otros. Luego, los participantes escucharon a un panel de expertos hablar sobre los resultados comerciales de Zero Trust y el papel que desempeña Zero Trust en la habilitación segura de la fuerza de trabajo remota y distribuida de la economía digital moderna.

Gestión de acceso e identidad (IAM) de varias nubes

Otro pilar clave de la conversación fue que el futuro es multinube. Las organizaciones confían cada vez más en la nube para los procesos comerciales críticos, albergan sus cargas de trabajo más sensibles y potencian su innovación en el ecosistema y el mercado. Dicho esto, administrar IAM en una construcción de múltiples nubes puede ser desafiante, complejo y francamente abrumador para algunos.

Los participantes de CWE pudieron escuchar algunas de las prácticas emergentes de IAM de múltiples nubes, como los de líderes de la industria HashiCorp , NIST y otros, así como algunos de los desafíos siempre presentes de administrar IAM en proveedores de múltiples nubes. Conceptos clave como SSO, federación y control de acceso menos permisivo fueron centrales en la conversación.

Innovación en la nube y cumplimiento

A medida que las organizaciones continúan su carrera hacia la nube y maduran sus prácticas y políticas organizacionales, un problema evidente es que el enfoque de cumplimiento basado en el legado no ha seguido el ritmo y está desarticulado por la naturaleza dinámica de la nube.

Los asistentes a Cloud Wars Expo escucharon y discutieron las innovaciones de cumplimiento que ofrece la nube, incluidas las evaluaciones de cumplimiento casi en tiempo real, la herencia de controles de seguridad a través del modelo de responsabilidad compartida, la infraestructura como código (IaC) y el cumplimiento como un Código (CaC). También se hizo hincapié en los malentendidos frecuentes del modelo de responsabilidad compartida y la necesidad de que los consumidores de la nube entiendan dónde termina la responsabilidad del proveedor de la nube y comienza la de los consumidores, así como qué responsabilidades se comparten.

Por último, quedó claro que si bien las responsabilidades pueden compartirse, la rendición de cuentas no lo es. Los consumidores deben comprender que son dueños del riesgo desde una perspectiva regulatoria y de reputación. Esta realidad requiere debida diligencia al seleccionar un CSP (política de seguridad de contenido) y trabajar en estrecha colaboración para evitar dificultades y desafíos comunes.

Autenticación sin contraseña

Sobre la conversación de habilitar la fuerza de trabajo remota, minimizar la fricción de seguridad y mejorar las actividades de Zero Trust, la audiencia de Cloud Wars Expo discutió la autenticación sin contraseña. Los asistentes escucharon estadísticas crudas sobre la cantidad de horas hombre desperdiciadas en actividades triviales, como el restablecimiento de contraseñas, que impiden la productividad y distraen la entrega de valor a los clientes y partes interesadas.

Se hizo hincapié en la cantidad de violaciones de datos y compromisos que están vinculados a credenciales comprometidas, en gran parte nombres de usuario y contraseñas, y por qué es un enfoque anticuado para la autenticación moderna. La audiencia escuchó sobre proveedores innovadores que operan en el espacio de autenticación sin contraseña, hacia dónde se dirige la industria y cómo pueden comenzar a adoptar soluciones sin contraseña para habilitar a su fuerza laboral.

Minimizar la fricción de seguridad

Un tema de discusión siempre presente en la industria es cómo minimizar las causas de fricción en el negocio y los clientes, tanto interna como externamente. Este tema estuvo al frente y al centro en Cloud Wars Expo, ya que nos sumergimos en el tema de hacer precisamente eso.

La discusión giró en torno a minimizar la fricción de seguridad para los equipos de desarrollo internos mediante la implementación de guardarailes para el desarrollo seguro sobre las puertas, empoderando a los desarrolladores con herramientas de seguridad modernas, como Snyk, y utilizando prácticas de DevSecOps para integrar la seguridad en lugar de reforzarla. Esto garantiza que las vulnerabilidades se detecten antes en el ciclo de vida de desarrollo del sistema (SDLC). También garantiza que la seguridad no se vea como un inhibidor que aparece al final del desarrollo y las pruebas solo para bloquear las implementaciones.

Cambiando al enfoque del cliente externo, discutimos el uso de la autenticación moderna , como sin contraseña, para optimizar la experiencia del cliente y habilitar SSO para evitar dolores de cabeza de autenticación. Las discusiones sobre la minimización de la recopilación de datos para los clientes fueron primordiales, con énfasis en la evolución de las regulaciones de privacidad, como GDPR y CCPA, y pronto otras a seguir, a medida que los clientes se vuelven cada vez más conscientes de la privacidad.

Autor: Chris Hughes

Interested in Snyk?

Schedule a discovery meeting to see if we can help achieve your goals

Connect With Us

Book a Demo

En Español Featured Post
Share. Facebook Twitter LinkedIn Email
Pablo Moreno
  • Website
  • LinkedIn

Business Data Scientist and Project Manager (Waterfall & Agile) with experience in Business Intelligence, Robotics Process Automation, Artificial Intelligence, Advanced Analytics and Machine Learning in multiple business fields, gained within global business environment over the last 20 years. University Professor of ML and AI, International speaker and Author. Active supporter of Open-Source software development. Looking to grow with the next challenge.

Related Posts

Dorit Zilbershot of ServiceNow Outlines Agentic AI Opportunities, Business Transformations

February 11, 2025

Streamlining Manufacturing Communication: Microsoft Teams & Copilot Lead the Evolution

April 17, 2024

Oracle Q2 Growth Slips to 25%; Ellison Says Demand is ‘Over the Moon’

December 12, 2023
process mining guidebook

The State of Process Mining 2023: Unlocking Efficiency and Driving Customer Satisfaction

July 31, 2023
Add A Comment

Comments are closed.

Recent Posts
  • AI Maturity Declines Year Over Year, But Leaders Push Ahead on Innovation, AI Skills
  • Microsoft’s Mission to Make Your Company AI First
  • Parisa Tabriz on Google Chrome Enterprise Security and AI Innovation | Cloud Wars Live
  • Snowflake Expands AI Data Cloud to Revolutionize Automotive Manufacturing and Data Integration
  • Arvind Krishna’s Next IBM Miracle

  • Ask Cloud Wars AI Agent
  • Tech Guidebooks
  • Industry Reports
  • Newsletters

Join Today

Most Popular Guidebooks

Accelerating GenAI Impact: From POC to Production Success

November 1, 2024

ExFlow from SignUp Software: Streamlining Dynamics 365 Finance & Operations and Business Central with AP Automation

September 10, 2024

Delivering on the Promise of Multicloud | How to Realize Multicloud’s Full Potential While Addressing Challenges

July 19, 2024

Zero Trust Network Access | A CISO Guidebook

February 1, 2024

Advertisement
Cloud Wars
Twitter LinkedIn
  • Home
  • About Us
  • Privacy Policy
  • Get In Touch
  • Marketing Services
  • Do not sell my information
© 2025 Cloud Wars.

Type above and press Enter to search. Press Esc to cancel.

  • Login
Forgot Password?
Lost your password? Please enter your username or email address. You will receive a link to create a new password via email.