CyberGlossary

Seguridad en la nube

CNAPP (Cloud-Native Application Protection)

También conocido como: Plataforma de protección de aplicaciones cloud-native

Definición

Plataforma integrada que combina CSPM, CWPP, CIEM, escaneo de IaC y detección en runtime para proteger aplicaciones nativas en la nube de build a producción.

CNAPP, una categoría definida por Gartner, consolida capacidades antes vendidas por separado: gestión de postura de cuentas de nube, protección de cargas de trabajo (VMs y contenedores), análisis de privilegios IAM, escaneo de infrastructure-as-code, detección de secretos y detección de amenazas en runtime. Al correlacionar hallazgos —por ejemplo un contenedor vulnerable, un balanceador público, un rol con privilegios excesivos y datos sensibles alcanzables— las CNAPP priorizan verdaderas "rutas de ataque" en vez de listas planas. Cubren pipelines de desarrollo, registries, clusters Kubernetes y cuentas en producción. CNAPP se ha convertido en el modelo dominante de arquitectura de seguridad cloud empresarial.

Ejemplos

  • Wiz, Prisma Cloud, Orca Security y Lacework compiten como suites CNAPP de referencia.
  • Grafo de ruta de ataque: pod expuesto a internet → CVE → rol IAM con acceso S3 admin.

Términos relacionados