Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 283

CSPM (Cloud Security Posture Management)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es CSPM (Cloud Security Posture Management)?

CSPM (Cloud Security Posture Management)Categoría de herramientas que evalúan continuamente las cuentas de nube frente a buenas prácticas y normativas para detectar y corregir configuraciones incorrectas.


Las plataformas CSPM se conectan a las API de los proveedores de nube (AWS, Azure, GCP, OCI), inventarían todos los recursos —redes, almacenamiento, IAM, bases de datos— y los evalúan contra reglas derivadas de CIS, NIST, PCI, SOC 2 o políticas propias. Los hallazgos típicos incluyen buckets públicos, grupos de seguridad demasiado permisivos, falta de cifrado, registro deshabilitado y desviaciones respecto al estándar aprobado. Las CSPM modernas relacionan los riesgos con el contexto de negocio (sensibilidad de los datos, exposición a internet, radio de impacto) y ofrecen playbooks de remediación automática o pull requests de Terraform. Es la base del gobierno multinube, aunque suele carecer de profundidad a nivel de carga de trabajo, motivo por el que se integra cada vez más en suites CNAPP.

Ejemplos

  1. 01

    Wiz, Prisma Cloud o Microsoft Defender for Cloud detectando un bucket S3 con ACL pública.

  2. 02

    AWS Security Hub agregando hallazgos del CIS Foundations Benchmark en varias cuentas.

Preguntas frecuentes

¿Qué es CSPM (Cloud Security Posture Management)?

Categoría de herramientas que evalúan continuamente las cuentas de nube frente a buenas prácticas y normativas para detectar y corregir configuraciones incorrectas. Pertenece a la categoría de Seguridad en la nube en ciberseguridad.

¿Qué significa CSPM (Cloud Security Posture Management)?

Categoría de herramientas que evalúan continuamente las cuentas de nube frente a buenas prácticas y normativas para detectar y corregir configuraciones incorrectas.

¿Cómo defenderse de CSPM (Cloud Security Posture Management)?

Las defensas contra CSPM (Cloud Security Posture Management) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para CSPM (Cloud Security Posture Management)?

Nombres alternativos comunes: Gestión de postura en la nube.

Términos relacionados

Véase también