CASO DE USO: DETECCIÓN DE RIESGOS DE PROVEEDORES

DETECTAR EL RIESGO DE LOS PROVEEDORES

& Prevenir las amenazas a la cadena de suministro

Tu superficie de ataque incluye todas y cada una de las identidades conectadas a tus sistemas. Cuando esas identidades son víctimas de phishing, malware o filtraciones, se convierten en puntos de entrada de gran impacto para los atacantes.

SpyCloud aporta una nueva dimensión a la detección de riesgos de los proveedores: datos sobre la exposición basados en pruebas que revelan qué proveedores se han visto comprometidos, cómo se produjeron las filtraciones y cuándo ocurrieron, y no se limitan a ofrecer puntuaciones de riesgo.

Protección contra amenazas a la cadena de suministro en materia de ciberseguridad con las soluciones de SpyCloud.

Detecta proveedores comprometidos que tus herramientas de gestión de riesgos no detectan

La mayoría de las herramientas de gestión de riesgos de proveedores se basan en auditorías, cuestionarios y puntuaciones estáticas. Sin embargo, no permiten saber quién ha sufrido una filtración ni cuándo ocurrió.

SpyCloud supervisa continuamente el mundo del crimen organizado, detectando credenciales robadas, dispositivos infectados con malware y casos de phishing relacionados con tus proveedores y socios clave.

El resultado: una visión clara de las amenazas a la cadena de suministro y su impacto en el riesgo de los proveedores.

Detectar los riesgos relacionados con los proveedores en casos de filtraciones, malware y phishing

Supervisa de forma continua las filtraciones de identidades de terceros en miles de millones de registros de identidad procedentes de filtraciones, registros de malware, kits de phishing y listas combinadas.

Comprueba qué proveedores ofrecen aplicaciones compartidas e internas
Cuando el malware infecta los dispositivos de los proveedores, SpyCloud revela las credenciales expuestas vinculadas a aplicaciones internas y compartidas, lo que te ayuda a bloquear el acceso.
Realizar un seguimiento del estado de seguridad de los proveedores
Consulta las tendencias de exposición en la darknet a lo largo del tiempo para determinar si los hábitos de seguridad de un proveedor concreto están mejorando o si requieren una gestión de riesgos más rigurosa.

EXPLORA NUESTROS PRODUCTOS

Amplía la protección contra las amenazas a la identidad más allá de tu perímetro

Protección contra amenazas en la cadena de suministro
Mejora la detección de riesgos de los proveedores mediante una supervisión continua de las vulnerabilidades de la cadena de suministro, que se adapta a medida que crece tu ecosistema
Investigaciones sobre delitos informáticos
Descubre el origen de la vulnerabilización rastreando las credenciales robadas y las infecciones por malware hasta los dominios de los proveedores
Protección contra amenazas para los empleados

Elimina las amenazas de apropiación de cuentas revocando el acceso o renovando las credenciales comprometidas

CUENTA CON LA CONFIANZA DE CIENTOS DE LÍDERES DEL SECTOR A NIVEL MUNDIAL

DESCUBRE QUIÉN UTILIZA SPYCLOUD

Defenders
: te ayudamos

SpyCloud proporciona a los equipos encargados de la gestión de riesgos de proveedores información útil sobre amenazas relacionadas con la identidad a lo largo de toda la cadena de suministro.

SECOPS

Detecta cuándo las identidades de proveedores comprometidas suponen una amenaza para tu entorno y responde con información basada en pruebas.

CISOS

Salva la brecha entre el cumplimiento normativo y las amenazas del mundo real con una nueva capa de protección para tu programa de gestión de riesgos de proveedores

Gestión de riesgos de proveedores

Reforzar los procesos de contratación y revisión mediante la visibilidad de los riesgos relacionados con la identidad de los proveedores, basándose en datos contrastados

Próximos pasos

El riesgo asociado a los proveedores comienza con el robo de identidad, pero puedes detectarlo antes de que se extienda. Solicita una demostración para ver cómo SpyCloud detecta hoy mismo las amenazas activas relacionadas con los proveedores.

Preguntas frecuentes sobre los riesgos relacionados con la identidad de los proveedores en la cadena de suministro

Las plataformas tradicionales de VRM y TPRM miden el nivel de seguridad de los proveedores mediante cuestionarios, análisis de activos web y evaluaciones puntuales. Estos enfoques no permiten detectar si las credenciales de los empleados de los proveedores circulan activamente en los mercados delictivos. La participación de terceros en las brechas de seguridad se ha duplicado de un año a otro, pasando del 15 % al 30 % de los incidentes, y la vía de ataque en la mayoría de los casos son datos de identidad comprometidos que proporcionaron a los atacantes un acceso de confianza. SpyCloud supervisa continuamente los dominios de los empleados de los proveedores cotejándolos con registros de brechas recuperados, registros de malware de robo de información, capturas de phishing y listas combinadas.

 

El Índice de Amenazas de Identidad es la puntuación de riesgo compuesta que SpyCloud asigna a cada proveedor supervisado, calculada a partir del volumen, la actualidad y el tipo de fuente de las exposiciones de identidad detectadas en los dominios de los empleados de dicho proveedor. Combina señales de cuatro categorías de amenazas: filtraciones de credenciales, infecciones por malware de robo de información, capturas de campañas de phishing y listas combinadas. El seguimiento del índice a lo largo del tiempo muestra si la higiene de seguridad de un proveedor está mejorando o empeorando, lo que permite realizar una clasificación previa al incidente de los proveedores que presentan una tendencia hacia un riesgo elevado.

Los proveedores suelen tener acceso privilegiado o de confianza a las aplicaciones de la empresa, a la infraestructura compartida o a los sistemas federados mediante SSO. Cuando las credenciales de un empleado de un proveedor son robadas mediante malware de robo de información, phishing o una filtración de datos de un tercero, dichas credenciales pueden proporcionar acceso directo a las mismas aplicaciones que el proveedor utiliza para prestar servicio a la empresa. SpyCloud detecta las identidades de los proveedores comprometidas junto con las aplicaciones expuestas registradas en los registros del malware de robo de información, mostrando a qué aplicaciones accedió un empleado del proveedor desde un dispositivo infectado y si alguna de ellas se comparte con el entorno de la empresa.

SpyCloud supervisa los dominios de los empleados de los proveedores a través de cuatro fuentes de exposición: filtraciones de credenciales, registros de malware de robo de información, capturas de campañas de phishing y listas combinadas. La supervisión estándar de la dark web analiza las partes indexables de los foros de la darknet en busca de menciones de direcciones de correo electrónico o dominios. SpyCloud recupera los datos subyacentes directamente de fuentes delictivas, sacando a la luz datos de registros de programas de robo de información y resultados de kits de phishing que nunca aparecen en los foros de la dark web en los que se pueden realizar búsquedas. Esto proporciona una cobertura significativamente más amplia de los vectores de malware y phishing que constituyen actualmente las principales vías de ataque a la cadena de suministro.

SpyCloud admite un modelo de acceso para proveedores que permite a los clientes empresariales conceder a estos últimos visibilidad sobre sus propios datos de exposición, sin revelar el contexto general de supervisión de la empresa. Los proveedores que pueden ver sus propios datos de exposición pueden tomar medidas directas, como forzar el restablecimiento de contraseñas de los empleados afectados, investigar los dispositivos infectados y comprobar que se ha cerrado la vía de exposición a la empresa. De este modo, las evaluaciones unilaterales de la postura de seguridad se convierten en colaboraciones de seguridad basadas en pruebas.