Por Rodman Ramezanian - Asesor de seguridad de la nube empresarial, Skyhigh Security
3 de junio de 2022 3 Minuto de lectura
Como dijo célebremente el antiguo estratega militar Sun Tzu "Si conoces al enemigo y te conoces a ti mismo, no debes temer el resultado de cien batallas".
Skyhigh Cloud Access Security Broker (CASB), la plataforma de seguridad multi-nube para empresas, incluye MITRE ATT&CK en el flujo de trabajo para que los analistas del SOC investiguen las amenazas en la nube y los responsables de seguridad puedan defenderse de futuros ataques con precisión.
La mayoría de las empresas utilizan más de 1.500 servicios en la nube, lo que genera millones de eventos, desde el inicio de sesión hasta el intercambio de archivos, pasando por las descargas y un número infinito de acciones destinadas a la productividad pero explotadas por los adversarios. Hasta ahora, cazar la actividad de los adversarios dentro de ese pajar ha sido un esfuerzo arduo, con tanto ruido que muchas violaciones de datos han pasado desapercibidas hasta que ha sido demasiado tarde.
Skyhigh Security Service Edge (SSE), que incluye Skyhigh CASB, adopta un enfoque multicapa para la investigación de amenazas en la nube que puede acelerar su tiempo para detectar la actividad de los adversarios en sus servicios en la nube, identificar lagunas e implementar cambios específicos en su política y configuración.
En primer lugar, el pajar de eventos se procesa continuamente contra una línea de base de buen comportamiento conocido por User and Entity Behavior Analytics (UEBA) para identificar las anomalías y amenazas reales en su entorno, evaluando el comportamiento a través de múltiples servicios y cuentas.

Esto reduce su proceso de investigación a una cantidad manejable de incidentes. Con esta versión, esos incidentes están ahora en el mismo lenguaje que el resto del SOC: MITRE ATT&CK. Cada incidente de seguridad en la nube se mapea con las tácticas y técnicas ATT&CK, mostrándole la actividad del adversario que se está ejecutando actualmente en su entorno.
Vista MITRE ATT&CK multi-nube de la actividad de los adversarios en Skyhigh Cloud Access Security Broker (CASB)
Dispone de tres vistas dentro de Skyhigh CASB:
Varios equipos de su organización se benefician de esta incorporación a Skyhigh Security Service Edge (SSE):
Muchos equipos de SecOps aprovechan procesos y marcos repetibles como ATT&CK para mitigar el riesgo y responder a las amenazas a sus puntos finales y redes, pero hasta ahora las amenazas y vulnerabilidades de la nube han presentado un paradigma desconocido. Al traducir las amenazas y vulnerabilidades de la nube al lenguaje común de ATT&CK, Skyhigh CASB permite a los equipos de seguridad ampliar sus procesos y runbooks a la nube, comprender y responder de forma preventiva a las vulnerabilidades de la nube y mejorar la seguridad de la empresa.
Más información sobre Skyhigh SSE.
Volver a Blogs
Sarang Warudkar 18 de febrero de 2026
Niharika Ray y Sarang Warudkar 12 de febrero de 2026
Thyaga Vasudevan 21 de enero de 2026
Jesse Grindeland 18 de diciembre de 2025
Thyaga Vasudevan 12 de diciembre de 2025