Informe 2025 de Tenable: Riesgos para la seguridad en la nube

El análisis revela que el 9 % de los recursos de almacenamiento estudiados contiene datos confidenciales y que el 9,2 % del almacenamiento de acceso público también los expone; de estos recursos confidenciales, el 97,3 % contiene información clasificada como restringida o confidencial.
El informe identifica además una presencia significativa de secretos en configuraciones cloud: el 54,1 % de las organizaciones tiene al menos uno en definiciones de tareas ECS de AWS y el 51,6 % en variables de entorno de Cloud Run de GCP.
En protección de cargas de trabajo, el porcentaje de organizaciones con al menos un “trío tóxico” —una carga expuesta públicamente, extremadamente vulnerable y con muchos privilegios— bajó del 38,2 % al 28,6 % entre los periodos comparados.
En identidad, el 83,4 % de las organizaciones que utilizan AWS configuró al menos un proveedor de identidad (IdP), aunque el informe advierte que esto no elimina riesgos derivados de permisos excesivos o permanentes.
La seguridad de IA constituye otro foco relevante: el 77 % de las organizaciones con Vertex AI Workbench en GCP tenía al menos una notebook configurada con privilegios excesivos, mientras que el 70 % de las cargas de trabajo de IA en Azure, AWS y GCP presentaba al menos una vulnerabilidad crítica sin corregir.
Como respuesta, el informe propone monitorear y reducir la exposición pública, proteger los secretos, priorizar vulnerabilidades según su contexto y probabilidad de explotación, fortalecer la gestión de identidades y mantener un inventario y clasificación de los datos confidenciales, incluidos aquellos utilizados por servicios de IA.
Accede al informe completo.
|
|
| Recomendados | ||
| Debes saber esto | ||










