Migrar una aplicación a la nube no significa automáticamente que esté segura.
Las aplicaciones cloud modernas pueden involucrar contenedores, Kubernetes, funciones serverless, APIs, bases de datos, identidades y múltiples servicios administrados.
Proteger cada elemento por separado puede generar una infraestructura extremadamente compleja.
Aquí aparece el concepto de CNAPP (Cloud-Native Application Protection Platform).
Su objetivo es proporcionar diferentes capacidades de seguridad a lo largo del ciclo de vida de una aplicación cloud-native.
En lugar de analizar únicamente lo que ocurre cuando la aplicación está funcionando, puede incluir controles durante el desarrollo, configuración de infraestructura, gestión de identidades y ejecución.

Entre sus capacidades pueden encontrarse:
- Cloud Security Posture Management.
- Cloud Workload Protection.
- Container Security.
- Kubernetes Security.
- IaC Security.
- Gestión de vulnerabilidades.
- Protección de aplicaciones.
Uno de los beneficios es obtener una visión más completa de los riesgos.
Por ejemplo, una vulnerabilidad puede existir en el código, pero además estar acompañada de una configuración cloud incorrecta y permisos excesivos.
Analizar únicamente uno de estos problemas podría dejar una exposición importante sin solucionar.
CNAPP busca correlacionar estos riesgos para ayudar a priorizar aquellos que representan una amenaza mayor.
Tip Winxgo
No analices una aplicación cloud únicamente desde el punto de vista del código. Revisa también su infraestructura, identidades, configuraciones y dependencias.
¿Crees que las herramientas de seguridad tradicionales pueden adaptarse completamente a las arquitecturas cloud-native?













Leave a Reply