Informe sobre Threat Hunting 2026 de CrowdStrike: descubre las perspectivas de expertos con experiencia directa sobre el terreno. Descargar el resumen ejecutivo

Encuesta sobre el estado de la detección y respuesta en la nube de CrowdStrike

Descubre lo que han revelado 1000 líderes mundiales en seguridad sobre lo que falla en la detección y respuesta en la nube.

Las lagunas en la detección y respuesta en la nube
favorecen a los adversarios


Los datos revelan un patrón claro: las lagunas de visibilidad, la lentitud en la respuesta y las deficiencias operativas están dando a los adversarios una ventaja decisiva.

Lagunas de visibilidad
73

 %


de los encuestados no es capaz de detectar con consistencia las intrusiones en la nube
Diferencia de velocidad
91

 %


afirma que no puede contener las intrusiones en la nube en tiempo real
Impacto de los adversarios
94

 %


de las organizaciones informa de que ha sufrido intrusiones en la nube que han provocado la exposición o exfiltración de datos

Debilidades críticas en la detección y respuesta en la nube


Para eliminar el margen del que disponen los adversarios hay que empezar por descubrir dónde falla la detección y respuesta en la nube y por qué.

La fiabilidad de la detección depende de la visibilidad que la respalda


El 73 % de los encuestados no es capaz de detectar con consistencia las intrusiones en la nube. Las lagunas que quedan entre las identidades, las cargas de trabajo y el plano de control hacen que la actividad más importante no se vea. Sin visibilidad total, los adversarios pueden actuar en la superficie de ataque en la nube sin ser detectados.

Cloud graphic
adversary graphic

La diferencia de velocidad da ventaja a los adversarios


Los adversarios pueden atacar en cuestión de segundos¹, pero la mayoría de las organizaciones tardan, como mínimo, varios minutos en detectar las intrusiones. El 68 % afirma que tarda 15 minutos o más en detectar los ataques y el 91 % no es capaz de contenerlos en tiempo real, lo que deja un margen de tiempo crítico en el que los adversarios pueden actuar con libertad.

Las herramientas fragmentadas están aumentando la complejidad operativa


Las organizaciones dependen de diversas herramientas e investigaciones manuales para detectar y responder a las amenazas. El 95 % informa de deficiencias de integración en los principales flujos de trabajo de su SOC, lo que retrasa la respuesta y aumenta la complejidad operativa.

Graphic of two gears
Graphic of a stylized brain

La adopción de la IA amplía la superficie de ataque en la nube


La rápida adopción de la IA y el aprendizaje automático (ML) está generando accesos a la nube más amplios y complejos, expandiendo a su vez la superficie de ataque a un ritmo que la seguridad no es capaz de seguir. Casi la mitad (el 47 %) de las organizaciones indica haber experimentado múltiples incidentes o actividad sospechosa contra IA/ML en la nube en los últimos 12 meses.

Recursos relacionados

Blog
El 94 % de las organizaciones informa de brechas en la nube: encuesta Estado de la CDR de CrowdStrike
Documento técnico
Guía de supervivencia del SOC sobre detección y respuesta en la nube
Validación del sector
Total Economic Impact™ de CrowdStrike Falcon Cloud Security

 

¹Informe Global sobre Amenazas 2026 de CrowdStrike