SaaS-to-SaaS Attacks, el riesgo de las conexiones en aplicaciones

Las aplicaciones SaaS suelen conectarse entre sí mediante APIs, integraciones y permisos OAuth. Estas conexiones mejoran la productividad, pero también pueden convertirse en un canal de ataque.

Un atacante que compromete una aplicación puede intentar utilizar las autorizaciones existentes para acceder a otras plataformas conectadas. Este tipo de escenario demuestra que proteger cada aplicación de forma aislada ya no es suficiente.

Las organizaciones deben mantener un inventario de integraciones, revisar permisos y eliminar conexiones que ya no sean necesarias.

También resulta importante evaluar cuidadosamente las aplicaciones de terceros antes de permitirles acceder a información corporativa.

Tip Winxgo: Una aplicación aparentemente confiable puede convertirse en un riesgo si posee permisos excesivos sobre otros servicios.

Pregunta para la comunidad: ¿Tu organización revisa periódicamente las integraciones entre aplicaciones SaaS?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds