{"id":2776,"date":"2023-06-05T13:38:10","date_gmt":"2023-06-05T16:38:10","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=2776"},"modified":"2026-05-22T19:48:46","modified_gmt":"2026-05-22T22:48:46","slug":"traceable-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/traceable-001\/","title":{"rendered":"Traceable AI anuncia la 1ra arquitectura de referencia de seguridad de API"},"content":{"rendered":"<header id=\"mvp-post-head\" class=\"left relative\">\n<h2>La arquitectura de referencia de seguridad de API de Traceable para Zero Trust proporciona a las organizaciones la orientaci\u00f3n que necesitan para poner en funcionamiento Zero Trust Security en la capa de API<\/h2>\n<\/header>\n<div class=\"mvp-post-main-out left relative\">\n<div class=\"mvp-post-main-in\">\n<div id=\"mvp-post-content\" class=\"left relative\">\n<div id=\"mvp-content-wrap\" class=\"left relative\">\n<div class=\"mvp-post-soc-out right relative\">\n<div class=\"mvp-post-soc-wrap left relative\">\n<p style=\"text-align: justify;\">Traceable AI<span style=\"font-size: 20px;\">\u00a0, la empresa de seguridad API l\u00edder en la industria, anunci\u00f3 hoy el lanzamiento de la primera arquitectura de referencia de seguridad API de la industria para Zero Trust.\u00a0<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"font-size: 20px;\">Esta innovadora arquitectura de referencia sirve como gu\u00eda para los l\u00edderes de seguridad a medida que la industria aborda la urgencia de integrar API Security en las iniciativas de Zero Trust Security.<\/span><\/p>\n<\/div>\n<div class=\"mvp-post-soc-in\">\n<div id=\"mvp-content-body\" class=\"left relative\">\n<div id=\"mvp-content-body-top\" class=\"left relative\">\n<div id=\"mvp-content-main\" class=\"left relative\">\n<div id=\"tps_slideContainer_860\" class=\"theiaPostSlider_slides\">\n<div class=\"theiaPostSlider_preloadedSlide\">\n<blockquote class=\"wp-block-quote\">\n<p id=\"pull-quote\"><span class=\"\">&#8220;Las API proporcionaron un nuevo medio para aplicar controles en las aplicaciones empresariales&#8221;.<\/span><\/p>\n<\/blockquote>\n<p>Zero Trust, un marco de seguridad cibern\u00e9tica que enfatiza la verificaci\u00f3n continua y ayuda a minimizar la superficie de ataque, ha demostrado su eficacia para mejorar la seguridad de muchas organizaciones, desde grandes empresas hasta el gobierno de los EE.\u00a0UU.<\/p>\n<figure id=\"attachment_2778\" aria-describedby=\"caption-attachment-2778\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-1-e1685982561945.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2778\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-1-e1685982561945.webp\" alt=\"Traceable\" width=\"400\" height=\"250\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-1-e1685982561945.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-1-e1685982561945-300x188.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2778\" class=\"wp-caption-text\">Traceable<\/figcaption><\/figure>\n<p>Sin embargo, los enfoques tradicionales de Zero Trust se han centrado principalmente en los controles a nivel de red y la gesti\u00f3n de acceso a la identidad, dejando de lado la capa de aplicaci\u00f3n cr\u00edtica, en particular las API.<\/p>\n<p>La arquitectura de referencia de seguridad de la API de Traceable se alinea con la arquitectura Zero Trust de NIST (Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda), que es un marco de referencia de proveedor neutral ampliamente adoptado por varias entidades gubernamentales y proveedores l\u00edderes de ciberseguridad.<\/p>\n<p>La arquitectura Zero Trust se basa en el principio fundamental de que no se debe confiar autom\u00e1ticamente en ning\u00fan usuario o sistema, ya sea dentro o fuera de la red.<\/p>\n<p>En cambio, se requiere una verificaci\u00f3n continua y una autorizaci\u00f3n granular para cada interacci\u00f3n o acceso, independientemente de la ubicaci\u00f3n o la red en la que se encuentre el usuario.<\/p>\n<p>La arquitectura de referencia de seguridad de la API de Traceable sigue estos principios y ofrece un enfoque de seguridad basado en la confianza cero.<\/p>\n<p>Al adoptar esta arquitectura, las organizaciones pueden implementar controles de seguridad s\u00f3lidos y personalizados para cada transacci\u00f3n de API, verificando y autorizando a los usuarios de manera individual en funci\u00f3n de su identidad, contexto y comportamiento.<\/p>\n<p>La alineaci\u00f3n con la arquitectura Zero Trust de NIST asegura que la soluci\u00f3n de seguridad de API de Traceable est\u00e9 respaldada por un marco de referencia reconocido y ampliamente adoptado. Esto significa que la arquitectura de referencia de Traceable est\u00e1 en consonancia con las mejores pr\u00e1cticas de seguridad establecidas y puede integrarse f\u00e1cilmente con otras soluciones y marcos de trabajo de seguridad existentes.<\/p>\n<p>Adem\u00e1s, la adopci\u00f3n de la arquitectura Zero Trust de NIST tambi\u00e9n brinda a las organizaciones la ventaja de cumplir con los requisitos de seguridad establecidos por diversas entidades gubernamentales, como la Agencia de Ciberseguridad e Infraestructura (CISA), el Departamento de Defensa (DoD), la Agencia de Sistemas de Informaci\u00f3n de Defensa (DISA), la Agencia de Seguridad Nacional (NSA), la Administraci\u00f3n de Servicios Generales (GSA) y el Centro Nacional de Coordinaci\u00f3n de Ciberseguridad (NCCoE).<\/p>\n<p>En resumen, la arquitectura de referencia de seguridad de la API de Traceable se alinea con la arquitectura Zero Trust de NIST, un marco de referencia ampliamente adoptado y respaldado por entidades gubernamentales y proveedores l\u00edderes de ciberseguridad.<\/p>\n<p>Esta alineaci\u00f3n garantiza que la soluci\u00f3n de seguridad de API de Traceable cumpla con las mejores pr\u00e1cticas de seguridad y pueda integrarse de manera efectiva en los entornos existentes, proporcionando un nivel adicional de confianza y seguridad a las organizaciones.<\/p>\n<p>Al aprovechar el marco NIST, Traceable garantiza la compatibilidad, la interoperabilidad y el cumplimiento de los est\u00e1ndares de la industria, lo que la convierte en una soluci\u00f3n confiable para las organizaciones que implementan Zero Trust para sus API.<\/p>\n<h3><strong>La extensa arquitectura de referencia brinda a las organizaciones beneficios comerciales considerables, que incluyen:<\/strong><\/h3>\n<h4><strong>Seguridad API avanzada<\/strong>:<\/h4>\n<p>La arquitectura de referencia de seguridad de API de Traceable proporciona una seguridad avanzada dise\u00f1ada espec\u00edficamente para proteger las API.<\/p>\n<p>Uno de los aspectos clave de esta arquitectura es la eliminaci\u00f3n de las medidas de confianza efectiva o persistente para las API, lo que minimiza el riesgo de vulnerabilidades, ataques y filtraciones de datos relacionados con la API.<\/p>\n<p>El enfoque de eliminaci\u00f3n de medidas de confianza efectiva o persistente significa que se implementan controles de seguridad exhaustivos y rigurosos para cada interacci\u00f3n de la API, sin hacer suposiciones sobre la confiabilidad o integridad de la comunicaci\u00f3n.<\/p>\n<p>Esto implica que cada solicitud y respuesta de API se eval\u00faa y autentica de forma individual, sin confiar en la confianza preexistente basada en una \u00fanica autenticaci\u00f3n o autorizaci\u00f3n inicial.<\/p>\n<p>Al eliminar las medidas de confianza efectiva o persistente, se reducen los puntos de vulnerabilidad y se minimiza el riesgo de ataques y filtraciones de datos.<\/p>\n<figure id=\"attachment_2779\" aria-describedby=\"caption-attachment-2779\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-2.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2779\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-2.webp\" alt=\"Traceable\" width=\"400\" height=\"240\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-2.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Traceable-2-300x180.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2779\" class=\"wp-caption-text\">Traceable<\/figcaption><\/figure>\n<p>Cada interacci\u00f3n de la API se somete a un proceso de autenticaci\u00f3n y autorizaci\u00f3n riguroso, asegurando que solo los usuarios y sistemas autorizados puedan acceder y utilizar los recursos de la API.<\/p>\n<p>Esto previene los ataques de suplantaci\u00f3n de identidad y garantiza que solo se realicen operaciones permitidas y seguras.<\/p>\n<p>Adem\u00e1s, la arquitectura de referencia de seguridad de API de Traceable tambi\u00e9n incluye otras capas de seguridad avanzada, como cifrado de datos en tr\u00e1nsito y en reposo, validaci\u00f3n de integridad de mensajes y detecci\u00f3n de anomal\u00edas en tiempo real.<\/p>\n<p>Estas medidas adicionales fortalecen a\u00fan m\u00e1s la seguridad de las API y minimizan el riesgo de vulnerabilidades y ataques.<\/p>\n<p>La arquitectura de referencia de seguridad de API de Traceable proporciona una seguridad avanzada al eliminar las medidas de confianza efectiva o persistente para las API.<\/p>\n<p>Al implementar controles de seguridad rigurosos en cada interacci\u00f3n de la API, se minimiza el riesgo de vulnerabilidades, ataques y filtraciones de datos relacionados con la API.<\/p>\n<p>Esto asegura que las API est\u00e9n protegidas de manera s\u00f3lida y confiable, brindando una capa adicional de seguridad a los activos digitales de las organizaciones.<\/p>\n<h4><strong>Gesti\u00f3n integral de riesgos<\/strong>:<\/h4>\n<p>arquitectura de referencia de seguridad de API de Traceable permite una gesti\u00f3n integral de riesgos al incorporar varias funcionalidades clave.<\/p>\n<p>En primer lugar, ofrece autenticaci\u00f3n y autorizaci\u00f3n autom\u00e1tica de usuarios. Esto significa que antes de acceder a una API, los usuarios deben ser autenticados y autorizados de manera adecuada y autom\u00e1tica.<\/p>\n<p>Esto garantiza que solo los usuarios autorizados tengan acceso a los recursos y datos de la API, reduciendo as\u00ed el riesgo de accesos no autorizados.<\/p>\n<p>Adem\u00e1s, la arquitectura de referencia de seguridad de API de Traceable permite la implementaci\u00f3n de pol\u00edticas granulares de acceso a datos.<\/p>\n<p>Esto significa que se pueden establecer reglas y restricciones espec\u00edficas sobre qu\u00e9 datos pueden ser accedidos y utilizados por qui\u00e9n.<\/p>\n<p>Estas pol\u00edticas granulares de acceso aseguran que solo los usuarios con los permisos adecuados puedan acceder a los datos sensibles, lo que reduce los riesgos de exposici\u00f3n y mal uso de la informaci\u00f3n confidencial.<\/p>\n<p>Otra funcionalidad importante es la evaluaci\u00f3n de riesgos de activos.<\/p>\n<p>La arquitectura de referencia de Traceable permite identificar y evaluar los riesgos asociados con los activos de la API, como datos, recursos y servicios.<\/p>\n<p>Esto ayuda a las organizaciones a comprender y priorizar los riesgos potenciales, permitiendo una asignaci\u00f3n de recursos m\u00e1s efectiva para su mitigaci\u00f3n.<\/p>\n<p>En conjunto, estas funcionalidades de autenticaci\u00f3n y autorizaci\u00f3n autom\u00e1tica, pol\u00edticas granulares de acceso a datos y evaluaciones de riesgos de activos permiten a las organizaciones gestionar y reducir de manera efectiva los riesgos asociados con el acceso y el uso de la API.<\/p>\n<p>Al implementar controles s\u00f3lidos y adecuados, las organizaciones pueden proteger sus activos digitales, mitigar los riesgos de seguridad y garantizar un entorno seguro para el uso de la API.<\/p>\n<p>En resumen, la arquitectura de referencia de seguridad de API de Traceable ofrece una gesti\u00f3n integral de riesgos al incorporar la autenticaci\u00f3n y autorizaci\u00f3n autom\u00e1tica de usuarios, pol\u00edticas granulares de acceso a datos y evaluaciones de riesgos de activos.<\/p>\n<p>Estas funcionalidades permiten a las organizaciones reducir de manera efectiva los riesgos asociados con el acceso y el uso de la API, protegiendo as\u00ed sus activos y garantizando un entorno seguro para las transacciones y operaciones de la API.<\/p>\n<h4><strong>Mayor visibilidad y control<\/strong>:<\/h4>\n<p>La arquitectura de referencia de seguridad de API de Traceable ofrece una mayor visibilidad y control a las organizaciones. Proporciona una visibilidad granular al permitir el monitoreo y registro de todas las transacciones de API en detalle.<\/p>\n<p>Con esta visibilidad, las organizaciones pueden obtener informaci\u00f3n valiosa sobre las actividades de las API, incluyendo qui\u00e9n accede a qu\u00e9 recursos, cu\u00e1ndo y desde d\u00f3nde.<\/p>\n<p>Esto brinda una imagen completa de las interacciones de las API y permite un mejor an\u00e1lisis de los patrones de uso, la detecci\u00f3n de amenazas y la respuesta a incidentes.<\/p>\n<p>El monitoreo continuo de las transacciones de API permite identificar comportamientos an\u00f3malos o maliciosos de manera temprana. Se pueden establecer umbrales y reglas para detectar actividades sospechosas, como intentos de acceso no autorizados, transferencias de datos inusuales o patrones de tr\u00e1fico sospechosos.<\/p>\n<p>Esto ayuda a las organizaciones a detectar posibles amenazas y responder r\u00e1pidamente antes de que se conviertan en incidentes de seguridad mayores.<\/p>\n<p>Adem\u00e1s de la detecci\u00f3n de amenazas, la visibilidad granular tambi\u00e9n facilita la investigaci\u00f3n y el an\u00e1lisis forense de incidentes de seguridad. Al registrar todas las transacciones de API, las organizaciones pueden revisar y analizar los eventos pasados para comprender c\u00f3mo ocurri\u00f3 un incidente, qu\u00e9 datos se vieron comprometidos y qu\u00e9 acciones se llevaron a cabo.<\/p>\n<p>Esto ayuda en la respuesta a incidentes, la mitigaci\u00f3n de riesgos y la implementaci\u00f3n de medidas correctivas para evitar futuros incidentes similares.<\/p>\n<p>La arquitectura de referencia de seguridad de API de Traceable proporciona una mayor visibilidad y control a trav\u00e9s del monitoreo y registro detallado de las transacciones de API.<\/p>\n<p>Esta visibilidad granular brinda a las organizaciones capacidades mejoradas de an\u00e1lisis, detecci\u00f3n de amenazas y respuesta a incidentes, lo que les permite proteger sus API de manera m\u00e1s efectiva y responder de manera proactiva a los posibles riesgos de seguridad.<\/p>\n<h4><strong>Cumplimiento y protecci\u00f3n de datos mejorados<\/strong>:<\/h4>\n<p>La arquitectura de referencia de seguridad de API de Traceable proporciona mejoras significativas en cuanto al cumplimiento y protecci\u00f3n de datos.<\/p>\n<p>A trav\u00e9s de la identificaci\u00f3n y clasificaci\u00f3n autom\u00e1ticas de conjuntos de datos confidenciales, esta arquitectura ayuda a las organizaciones a cumplir con las normas de protecci\u00f3n de datos, como HIPAA, GDPR y PCI-DSS.<\/p>\n<p>La identificaci\u00f3n autom\u00e1tica de conjuntos de datos confidenciales permite a las organizaciones identificar de manera precisa y r\u00e1pida qu\u00e9 datos se consideran sensibles o confidenciales seg\u00fan las regulaciones y est\u00e1ndares establecidos.<\/p>\n<p>Esto incluye datos de salud protegidos (HIPAA), datos personales y de privacidad (GDPR) y datos de tarjetas de cr\u00e9dito y pagos (PCI-DSS), entre otros.<\/p>\n<p>La clasificaci\u00f3n autom\u00e1tica de datos confidenciales permite a las organizaciones aplicar las medidas de seguridad adecuadas para proteger estos datos, garantizando que se cumplan los requisitos de cumplimiento.<\/p>\n<p>Al conocer qu\u00e9 datos son confidenciales y d\u00f3nde residen, las organizaciones pueden implementar controles de acceso, cifrado, seguimiento de auditor\u00eda y otras medidas de seguridad apropiadas para proteger esos datos de manera efectiva.<\/p>\n<p>El cumplimiento de las normas de protecci\u00f3n de datos es esencial para evitar sanciones regulatorias y proteger la reputaci\u00f3n de una organizaci\u00f3n. Al adoptar la arquitectura de referencia de seguridad de API de Traceable, las organizaciones pueden reducir el riesgo de incumplimiento y las posibles sanciones asociadas.<\/p>\n<p>Adem\u00e1s, esto tambi\u00e9n contribuye a la construcci\u00f3n de la confianza de los clientes y usuarios finales al demostrar un enfoque s\u00f3lido y proactivo para la protecci\u00f3n de datos.<\/p>\n<p>La identificaci\u00f3n y clasificaci\u00f3n autom\u00e1ticas de conjuntos de datos confidenciales ofrecidas por la arquitectura de referencia de seguridad de API de Traceable mejoran el cumplimiento y la protecci\u00f3n de datos.<\/p>\n<p>Al garantizar que las organizaciones cumplan con las normas de protecci\u00f3n de datos, como HIPAA, GDPR y PCI-DSS, se reducen los riesgos de sanciones regulatorias y da\u00f1os a la reputaci\u00f3n, al tiempo que se promueve la confianza de los clientes y usuarios finales en la seguridad de los datos.<\/p>\n<h4><strong>Automatizaci\u00f3n y orquestaci\u00f3n perfectas<\/strong>:<\/h4>\n<p>La arquitectura de referencia de seguridad de API de Traceable ofrece una integraci\u00f3n perfecta con soluciones XDR (detecci\u00f3n y respuesta extendida), SIEM (gesti\u00f3n de informaci\u00f3n y eventos de seguridad) y SOAR (orquestaci\u00f3n, automatizaci\u00f3n y respuesta de seguridad).<\/p>\n<p>Esta capacidad de integraci\u00f3n permite a las organizaciones mejorar su postura de seguridad general al aprovechar las capacidades de estas soluciones y optimizar sus operaciones de seguridad.<\/p>\n<p>La integraci\u00f3n con soluciones XDR permite a las organizaciones tener una visi\u00f3n unificada de las amenazas en todo su entorno de seguridad, incluyendo las API.<\/p>\n<p>Al combinar y correlacionar datos de m\u00faltiples fuentes, como registros de eventos, registros de API y datos de seguridad contextual, las organizaciones pueden obtener una comprensi\u00f3n m\u00e1s completa de las actividades sospechosas y las amenazas en tiempo real.<\/p>\n<p>Esto les permite detectar y responder r\u00e1pidamente a incidentes de seguridad, mejorando la capacidad de detecci\u00f3n y respuesta ante ataques en su infraestructura de API.<\/p>\n<p>La integraci\u00f3n con soluciones SIEM proporciona una gesti\u00f3n centralizada de eventos y registros de seguridad.<\/p>\n<p>Al enviar registros de eventos de seguridad de las API a un SIEM, las organizaciones pueden analizar y correlacionar estos datos con otros eventos de seguridad en el entorno, lo que brinda una visibilidad m\u00e1s completa y una detecci\u00f3n temprana de posibles ataques.<\/p>\n<p>Adem\u00e1s, esta integraci\u00f3n permite generar informes y realizar an\u00e1lisis forenses para mejorar la comprensi\u00f3n de los incidentes y las tendencias de seguridad.<\/p>\n<p>La integraci\u00f3n con soluciones SOAR permite a las organizaciones automatizar acciones de respuesta y orquestar las actividades de seguridad.<\/p>\n<p>Esto agiliza y optimiza la capacidad de respuesta ante incidentes de seguridad, permitiendo una mitigaci\u00f3n m\u00e1s r\u00e1pida y eficiente de las amenazas.<\/p>\n<p>Las tareas rutinarias de seguridad se pueden automatizar, liberando recursos y permitiendo a los equipos de seguridad centrarse en actividades de mayor valor.<\/p>\n<p>En conjunto, la integraci\u00f3n con soluciones XDR, SIEM y SOAR proporciona una capacidad integral de automatizaci\u00f3n y orquestaci\u00f3n de seguridad.<\/p>\n<p>Las organizaciones pueden aprovechar estas capacidades para mejorar su postura de seguridad general, acelerar la respuesta ante incidentes y optimizar las operaciones de seguridad en el entorno de las API.<\/p>\n<p>En resumen, la arquitectura de referencia de seguridad de API de Traceable admite la integraci\u00f3n con soluciones XDR, SIEM y SOAR, lo que permite a las organizaciones mejorar su postura de seguridad general, automatizar acciones de respuesta y optimizar las operaciones de seguridad.<\/p>\n<p>Esta integraci\u00f3n brinda una visibilidad y una capacidad de respuesta mejoradas, lo que resulta en una protecci\u00f3n m\u00e1s eficiente y efectiva de las API y los activos digitales.<\/p>\n<h4><strong>Escalabilidad y flexibilidad<\/strong>:<\/h4>\n<p>La arquitectura de referencia de seguridad de API de Traceable para Zero Trust se destaca por su capacidad de escalabilidad y flexibilidad. Ofrece a las organizaciones un modelo de distribuci\u00f3n flexible para sus PEP (Puntos de Control de Pol\u00edtica) y DCP (Puntos de Control de Datos), lo que les permite adaptar su infraestructura de seguridad de API de acuerdo con sus requisitos espec\u00edficos y su arquitectura \u00fanica.<\/p>\n<p>La escalabilidad es fundamental en un entorno empresarial en constante evoluci\u00f3n, donde las necesidades y demandas de las API pueden cambiar con el tiempo. La arquitectura de Traceable permite a las organizaciones ajustar y expandir sus PEP y DCP de manera eficiente, agregando nuevos nodos o recursos seg\u00fan sea necesario. Esto garantiza que la infraestructura de seguridad de API pueda crecer y adaptarse sin problemas a medida que aumenta la carga de trabajo o se agregan nuevas API.<\/p>\n<p>La flexibilidad tambi\u00e9n es un factor clave, ya que las organizaciones pueden tener arquitecturas \u00fanicas o requisitos espec\u00edficos en t\u00e9rminos de su infraestructura de seguridad de API.<\/p>\n<p>La arquitectura de referencia de Traceable se puede personalizar para adaptarse a diferentes entornos y necesidades, permitiendo a las organizaciones dise\u00f1ar una soluci\u00f3n que se ajuste perfectamente a su infraestructura existente y a las pol\u00edticas de seguridad establecidas.<\/p>\n<p>Esta combinaci\u00f3n de escalabilidad y flexibilidad brinda a las organizaciones la confianza de que su infraestructura de seguridad de API puede crecer junto con su negocio y adaptarse a los cambios en el entorno de seguridad.<\/p>\n<p>Adem\u00e1s, les permite implementar una soluci\u00f3n que se ajuste a sus necesidades \u00fanicas sin comprometer la eficacia y la integridad de la seguridad de las API.<\/p>\n<p>La arquitectura de referencia de seguridad de API de Traceable ofrece un modelo de distribuci\u00f3n flexible que permite a las organizaciones escalar su infraestructura de seguridad de API y adaptarla a su arquitectura \u00fanica. Esta capacidad de escalabilidad y flexibilidad garantiza que las organizaciones puedan mantener una protecci\u00f3n efectiva de sus API a medida que evolucionan y crecen.<\/p>\n<h4><strong>Preparaci\u00f3n para el futuro<\/strong>:<\/h4>\n<p>Al alinearse con la arquitectura de confianza cero (Zero Trust) del Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST) y los est\u00e1ndares de la industria, la arquitectura de referencia de seguridad de API de Traceable se prepara para el futuro.<\/p>\n<p>Al adoptar esta arquitectura, las organizaciones pueden garantizar la compatibilidad con otros sistemas y soluciones de seguridad, as\u00ed como la interoperabilidad con tecnolog\u00edas emergentes.<\/p>\n<p>La arquitectura de confianza cero del NIST es un enfoque de seguridad que desaf\u00eda la tradicional confianza impl\u00edcita en las redes internas y, en cambio, requiere la verificaci\u00f3n constante y la autenticaci\u00f3n de cada acceso a recursos protegidos.<\/p>\n<p>Al adoptar esta arquitectura, las organizaciones pueden estar seguras de que est\u00e1n siguiendo las mejores pr\u00e1cticas y est\u00e1ndares de seguridad reconocidos a nivel nacional e internacional.<\/p>\n<p>La arquitectura de referencia de seguridad de API de Traceable se alinea con estos est\u00e1ndares y, como resultado, las organizaciones que la adoptan pueden estar seguras de que su infraestructura de seguridad de API es compatible con otros sistemas y soluciones de seguridad que tambi\u00e9n siguen el enfoque de confianza cero.<\/p>\n<p>Esto facilita la interoperabilidad y la integraci\u00f3n fluida con otros componentes de seguridad y sistemas existentes, lo que permite a las organizaciones construir un ecosistema de seguridad cohesivo y robusto.<\/p>\n<p>Adem\u00e1s, al estar alineadas con los est\u00e1ndares de la industria y las mejores pr\u00e1cticas de seguridad, las organizaciones que adoptan esta arquitectura de referencia pueden adaptarse f\u00e1cilmente a las tecnolog\u00edas emergentes y a las nuevas amenazas de seguridad.<\/p>\n<p>A medida que el panorama de seguridad evoluciona, las organizaciones pueden aprovechar las actualizaciones y mejoras en la arquitectura de referencia de Traceable para mantenerse al d\u00eda con las \u00faltimas tendencias y mitigar las amenazas emergentes.<\/p>\n<p>Al adoptar la arquitectura de referencia de seguridad de API de Traceable, las organizaciones se preparan para el futuro al alinearse con la arquitectura de confianza cero del NIST y los est\u00e1ndares de la industria.<\/p>\n<p>Esto les permite garantizar la compatibilidad, la interoperabilidad y la capacidad de adaptarse a las tecnolog\u00edas emergentes y las mejores pr\u00e1cticas de seguridad en evoluci\u00f3n.<\/p>\n<h5>Protecci\u00f3n a las API<\/h5>\n<p>La arquitectura de referencia de seguridad de API de Traceable para Zero Trust representa un avance significativo en la protecci\u00f3n de las API al adoptar un enfoque espec\u00edfico y adaptado a los requisitos de seguridad \u00fanicos que estas poseen.<\/p>\n<p>A trav\u00e9s de este enfoque, las organizaciones pueden implementar controles de seguridad basados en el concepto de Zero Trust, lo que les permite proteger de manera efectiva sus activos digitales y reducir el riesgo de posibles violaciones de datos.<\/p>\n<p>La arquitectura de referencia proporciona un marco integral que aborda todos los aspectos clave de la seguridad de API dentro del contexto de Zero Trust.<\/p>\n<p>Esto incluye la autenticaci\u00f3n y autorizaci\u00f3n rigurosas de las solicitudes de API, la monitorizaci\u00f3n continua de la actividad de las API y la detecci\u00f3n de comportamientos an\u00f3malos o maliciosos, as\u00ed como la implementaci\u00f3n de pol\u00edticas de acceso granulares y la segmentaci\u00f3n de redes para limitar los privilegios y minimizar la superficie de ataque.<\/p>\n<p>Al seguir este marco de seguridad, las organizaciones pueden garantizar que solo las solicitudes de API leg\u00edtimas y autorizadas tengan acceso a los recursos y datos sensibles. Adem\u00e1s, el enfoque Zero Trust adoptado por Traceable les permite adoptar un enfoque proactivo hacia la seguridad de las API, identificando y abordando posibles riesgos y amenazas de manera temprana.<\/p>\n<p>La arquitectura de referencia de seguridad de API de Traceable para Zero Trust ofrece a las organizaciones un enfoque s\u00f3lido y efectivo para proteger sus API, brindando una capa adicional de seguridad que se adapta espec\u00edficamente a los desaf\u00edos \u00fanicos que presentan las API.<\/p>\n<p>El <a href=\"https:\/\/web.archive.org\/web\/20260406160528\/https:\/\/www.linkedin.com\/in\/dr-chase-cunningham\/\" target=\"_blank\" rel=\"noopener\">Dr. Chase Cunningham<\/a> opina sobre el enfoque de Traceable: &#8220;Las API brindaron un nuevo medio para aplicar controles en las aplicaciones empresariales&#8221;, dice el Dr. Cunningham, &#8220;Sin embargo, las pr\u00e1cticas de seguridad para las API a\u00fan no han madurado, lo que deja una brecha significativa en el ataque general&#8221;.<\/p>\n<p>Traceable ha desarrollado su propia arquitectura de referencia de seguridad de API para ayudar a llenar este vac\u00edo al proporcionar a las organizaciones una forma met\u00f3dica de proteger sus API con los principios de Zero Trust.<\/p>\n<p>Al combinar los conceptos estrat\u00e9gicos de Zero Trust con medidas de seguridad espec\u00edficas de API, Traceable puede ayudar a las organizaciones a proteger sus activos digitales de manera efectiva\u201d.<\/p>\n<p><strong>Traceable<\/strong>, un destacado proveedor en el \u00e1mbito de la seguridad de API, ha dado grandes pasos en el \u00faltimo a\u00f1o para ampliar su compromiso con las metodolog\u00edas de Zero Trust.<\/p>\n<figure id=\"attachment_2780\" aria-describedby=\"caption-attachment-2780\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Dr.-Chase-Cunningham-e1685982845415.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2780\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Dr.-Chase-Cunningham-e1685982845415.webp\" alt=\"Dr. Chase Cunningham\" width=\"400\" height=\"242\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Dr.-Chase-Cunningham-e1685982845415.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/Dr.-Chase-Cunningham-e1685982845415-300x182.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2780\" class=\"wp-caption-text\">Dr. Chase Cunningham<\/figcaption><\/figure>\n<p>Con la incorporaci\u00f3n de expertos reconocidos en este campo, como John Kindervag, creador del concepto Zero Trust, y el <strong>Dr. Chase Cunningham<\/strong>, conocido como &#8220;<strong>Dr. Zero Trust<\/strong>&#8220;, Traceable ha fortalecido a\u00fan m\u00e1s su posici\u00f3n como un actor clave en el \u00e1mbito de la seguridad de API.<\/p>\n<p>A medida que cada vez m\u00e1s grandes empresas reconocen la importancia de la seguridad de las API, Traceable se ha convertido en un valioso socio para muchas de estas compa\u00f1\u00edas.<\/p>\n<p>Su enfoque integral de la seguridad de API basada en el Zero Trust ha recibido elogios y ha generado confianza en la industria.<\/p>\n<p>En un desarrollo destacado, Traceable lanz\u00f3 recientemente su soluci\u00f3n de Acceso a API Zero Trust, acompa\u00f1ada de una arquitectura de referencia completa.<\/p>\n<p>Este movimiento estrat\u00e9gico subraya el compromiso de Traceable de liderar los avances en seguridad de API. La arquitectura de referencia, ahora disponible para que las organizaciones la exploren e implementen, ofrece un camino para lograr una s\u00f3lida seguridad de API dentro de un marco de trabajo Zero Trust.<\/p>\n<p>La importancia de la seguridad de las API no se puede subestimar en el panorama digital interconectado de hoy en d\u00eda. Las API (Interfaces de Programaci\u00f3n de Aplicaciones) son la columna vertebral del intercambio de datos y la comunicaci\u00f3n entre diferentes sistemas y aplicaciones.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h5>\n<h6><\/h6>\n<h6>Lea m\u00e1s sobre Ciberseguridad<\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/netskope-intelligent-sse-001\/\">Netskope Intelligent SSE + Amazon Security: Amenazas en entornos h\u00edbridos 2023<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/operacion-triangulacion-001\/\">Operaci\u00f3n Triangulaci\u00f3n: KUMA descubre una campa\u00f1a APT 2023<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/horabot-001\/\">Horabot 2023: la nueva campa\u00f1a que apunta a Am\u00e9rica Latina<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/gigabyte-001\/\">Gigabyte: descubren 1 ejecutable en su firmware<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/kimsuky-001\/\">Kimsuky 2023 la Inteligencia la se\u00f1ala como la Oficina General de Reconocimiento de Corea del Norte<\/a><\/h6>\n<h6><\/h6>\n","protected":false},"excerpt":{"rendered":"<p>La arquitectura de referencia de seguridad de API de Traceable para Zero Trust proporciona a las organizaciones la orientaci\u00f3n que necesitan para poner en funcionamiento Zero Trust Security en la capa de API Traceable AI\u00a0, la empresa de seguridad API l\u00edder en la industria, anunci\u00f3 hoy el lanzamiento de la primera arquitectura de referencia de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2777,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[402,2873,2872,2874],"class_list":["post-2776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-api","tag-dr-chase-cunningham","tag-dr-zero-trust","tag-traceable"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=2776"}],"version-history":[{"count":3,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2776\/revisions"}],"predecessor-version":[{"id":8199,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2776\/revisions\/8199"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/2777"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=2776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=2776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=2776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}