Volver al glosario

Nube y contenedores

Definiciones en lenguaje claro del tema nube y contenedores.

19 términos
1
6
C
Nube y contenedores

Camino de ataque en cloud (Cloud attack path)

En seguridad cloud, un camino de ataque en cloud es la cadena de permisos y de relaciones de identidad que lleva desde la posición de partida de un atacante hasta los datos o el control que persigue, un permiso cada vez. Presentar el resultado de una prueba cloud como esa cadena, en lugar de como una lista de alertas de escáner, es lo que la distingue de una herramienta de postura.

Leer definición
C
Nube y contenedores

CIEM

La gestión de derechos sobre infraestructura cloud, o CIEM, es el análisis de quién y qué puede hacer qué dentro de un entorno cloud: resolver los permisos concedidos en permisos efectivos y compararlos con los permisos que de verdad se usan. Es la cara de identidad de la postura de seguridad en cloud, y en la mayoría de los entornos es donde está el riesgo explotable.

Leer definición
C
Nube y contenedores

Clave de acceso de larga duración (Long-lived access key)

Una clave de acceso de larga duración es una credencial cloud estática que no caduca por sí sola: un identificador y un secreto que autentican una llamada a la API desde donde se presenten. Es el hallazgo que más se repite en una evaluación de cloud y uno de los más fáciles de retirar, porque en la mayoría de los casos ya no la necesita nada.

Leer definición
C
Nube y contenedores

Cloud security posture management (CSPM)

En seguridad cloud, el CSPM (cloud security posture management) es el conjunto de herramientas que revisan de forma continua un parque cloud en busca de configuraciones incorrectas e incumplimientos de política frente a una línea base. Convive en un espacio de siglas muy poblado junto a CNAPP y CIEM, que los propios fabricantes suelen mezclar, y es la herramienta cuya salida nos trae un cliente para que la validemos.

Leer definición
C
Nube y contenedores

CNAPP

Una cloud native application protection platform, o CNAPP, es una categoría de producto que reúne en una sola consola gestión de postura, protección de cargas de trabajo, análisis de derechos y escaneo de infraestructura como código. El término describe una decisión de empaquetado de los fabricantes más que una técnica nueva, y su valor está en correlacionar esas vistas.

Leer definición
C
Nube y contenedores

Confianza entre cuentas (Cross-account trust)

La confianza entre cuentas es una configuración en la que un rol de una cuenta cloud permite que lo asuman identidades de otra cuenta. Es la forma prevista de separar entornos y de dar acceso a un proveedor, y es también la relación que convierte el compromiso de una cuenta en el compromiso de varias.

Leer definición
3
1
2
1
1
3
1