CASO DE USO: DETECCIÓN DE RIESGOS DE PROVEEDORES
DETECTAR EL RIESGO DE LOS PROVEEDORES
& Prevenir las amenazas a la cadena de suministro
Tu superficie de ataque incluye todas y cada una de las identidades conectadas a tus sistemas. Cuando esas identidades son víctimas de phishing, malware o filtraciones, se convierten en puntos de entrada de gran impacto para los atacantes.
SpyCloud aporta una nueva dimensión a la detección de riesgos de los proveedores: datos sobre la exposición basados en pruebas que revelan qué proveedores se han visto comprometidos, cómo se produjeron las filtraciones y cuándo ocurrieron, y no se limitan a ofrecer puntuaciones de riesgo.
Detecta proveedores comprometidos que tus herramientas de gestión de riesgos no detectan
La mayoría de las herramientas de gestión de riesgos de proveedores se basan en auditorías, cuestionarios y puntuaciones estáticas. Sin embargo, no permiten saber quién ha sufrido una filtración ni cuándo ocurrió.
SpyCloud supervisa continuamente el mundo del crimen organizado, detectando credenciales robadas, dispositivos infectados con malware y casos de phishing relacionados con tus proveedores y socios clave.
El resultado: una visión clara de las amenazas a la cadena de suministro y su impacto en el riesgo de los proveedores.
Supervisa de forma continua las filtraciones de identidades de terceros en miles de millones de registros de identidad procedentes de filtraciones, registros de malware, kits de phishing y listas combinadas.
EXPLORA NUESTROS PRODUCTOS
Amplía la protección contra las amenazas a la identidad más allá de tu perímetro
Elimina las amenazas de apropiación de cuentas revocando el acceso o renovando las credenciales comprometidas
DESCUBRE QUIÉN UTILIZA SPYCLOUD
Defenders
: te ayudamos
SECOPS
Detecta cuándo las identidades de proveedores comprometidas suponen una amenaza para tu entorno y responde con información basada en pruebas.
CISOS
Salva la brecha entre el cumplimiento normativo y las amenazas del mundo real con una nueva capa de protección para tu programa de gestión de riesgos de proveedores
Gestión de riesgos de proveedores
Reforzar los procesos de contratación y revisión mediante la visibilidad de los riesgos relacionados con la identidad de los proveedores, basándose en datos contrastados
Próximos pasos
Preguntas frecuentes sobre los riesgos relacionados con la identidad de los proveedores en la cadena de suministro
Las plataformas tradicionales de VRM y TPRM miden el nivel de seguridad de los proveedores mediante cuestionarios, análisis de activos web y evaluaciones puntuales. Estos enfoques no permiten detectar si las credenciales de los empleados de los proveedores circulan activamente en los mercados delictivos. La participación de terceros en las brechas de seguridad se ha duplicado de un año a otro, pasando del 15 % al 30 % de los incidentes, y la vía de ataque en la mayoría de los casos son datos de identidad comprometidos que proporcionaron a los atacantes un acceso de confianza. SpyCloud supervisa continuamente los dominios de los empleados de los proveedores cotejándolos con registros de brechas recuperados, registros de malware de robo de información, capturas de phishing y listas combinadas.
El Índice de Amenazas de Identidad es la puntuación de riesgo compuesta que SpyCloud asigna a cada proveedor supervisado, calculada a partir del volumen, la actualidad y el tipo de fuente de las exposiciones de identidad detectadas en los dominios de los empleados de dicho proveedor. Combina señales de cuatro categorías de amenazas: filtraciones de credenciales, infecciones por malware de robo de información, capturas de campañas de phishing y listas combinadas. El seguimiento del índice a lo largo del tiempo muestra si la higiene de seguridad de un proveedor está mejorando o empeorando, lo que permite realizar una clasificación previa al incidente de los proveedores que presentan una tendencia hacia un riesgo elevado.
Los proveedores suelen tener acceso privilegiado o de confianza a las aplicaciones de la empresa, a la infraestructura compartida o a los sistemas federados mediante SSO. Cuando las credenciales de un empleado de un proveedor son robadas mediante malware de robo de información, phishing o una filtración de datos de un tercero, dichas credenciales pueden proporcionar acceso directo a las mismas aplicaciones que el proveedor utiliza para prestar servicio a la empresa. SpyCloud detecta las identidades de los proveedores comprometidas junto con las aplicaciones expuestas registradas en los registros del malware de robo de información, mostrando a qué aplicaciones accedió un empleado del proveedor desde un dispositivo infectado y si alguna de ellas se comparte con el entorno de la empresa.
SpyCloud supervisa los dominios de los empleados de los proveedores a través de cuatro fuentes de exposición: filtraciones de credenciales, registros de malware de robo de información, capturas de campañas de phishing y listas combinadas. La supervisión estándar de la dark web analiza las partes indexables de los foros de la darknet en busca de menciones de direcciones de correo electrónico o dominios. SpyCloud recupera los datos subyacentes directamente de fuentes delictivas, sacando a la luz datos de registros de programas de robo de información y resultados de kits de phishing que nunca aparecen en los foros de la dark web en los que se pueden realizar búsquedas. Esto proporciona una cobertura significativamente más amplia de los vectores de malware y phishing que constituyen actualmente las principales vías de ataque a la cadena de suministro.
SpyCloud admite un modelo de acceso para proveedores que permite a los clientes empresariales conceder a estos últimos visibilidad sobre sus propios datos de exposición, sin revelar el contexto general de supervisión de la empresa. Los proveedores que pueden ver sus propios datos de exposición pueden tomar medidas directas, como forzar el restablecimiento de contraseñas de los empleados afectados, investigar los dispositivos infectados y comprobar que se ha cerrado la vía de exposición a la empresa. De este modo, las evaluaciones unilaterales de la postura de seguridad se convierten en colaboraciones de seguridad basadas en pruebas.