CyberGlossary

Seguridad en la nube

Software como Servicio (SaaS)

También conocido como: Software bajo demanda

Definición

Modelo de entrega en la nube en el que un proveedor aloja y opera una aplicación a la que los clientes acceden por Internet mediante suscripción.

SaaS es un modelo de servicio en la nube en el que el proveedor ejecuta la aplicación, la plataforma y la infraestructura, mientras que el cliente solo consume el software desde un navegador o API. El proveedor se encarga de los parches, la escalabilidad, la disponibilidad y gran parte de la seguridad; el cliente es responsable de sus datos, identidades, configuración e integraciones. Los riesgos típicos incluyen apropiación de cuentas, abuso de tokens OAuth, aplicaciones de terceros con permisos excesivos, fugas de datos por enlaces compartidos y desviaciones silenciosas de configuración. Los controles habituales son SSO con MFA, acceso condicional, SSPM, inspección con CASB y políticas DLP, todo apoyado en responsabilidades contractuales claras.

Ejemplos

  • Microsoft 365, Google Workspace y Salesforce.
  • Slack y Zoom como suites SaaS de colaboración.

Términos relacionados