Reservar cita

CNAPP y CSPM: del hallazgo aislado a la ruta de ataque

Cómo CSPM, CWPP, CIEM, KSPM y DSPM confluyen en las Cloud-Native Application Protection Platforms, y por qué el contexto determina su eficacia.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

5disciplinas que confluyen en la CNAPP: CSPM, CWPP, CIEM, KSPM, DSPM
3 de cada 4organizaciones ya habían implantado una CNAPP o planeaban hacerlo (encuesta CSA 2023, 1.201 responsables)
32 %no podía priorizar sus medidas de seguridad por la avalancha de alertas, a menudo imprecisas (encuesta CSA)
~32.000 Mde dólares estadounidenses: adquisición de Wiz por Google, completada en marzo de 2026

Durante años, la seguridad en la nube se fragmentó en disciplinas aisladas: revisión de configuraciones por un lado, protección de workloads por otro, más herramientas separadas para permisos, Kubernetes y datos. Las Cloud-Native Application Protection Platforms (CNAPP) —un término acuñado por la firma de analistas Gartner— reúnen estas funciones en una plataforma con un modelo de datos común. El verdadero valor añadido reside menos en la suma de funciones que en el contexto: solo la vinculación de configuraciones erróneas, vulnerabilidades, identidades y exposición de red revela qué riesgos son realmente explotables. Este artículo ordena los conceptos y define criterios para la selección y la operación.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegar.

Mapa de conceptos: de CSPM a DSPM

Cinco disciplinas de la seguridad cloud de un vistazo — toque una pestaña.

Configuraciones
  • Verifica continuamente las configuraciones cloud frente a políticas y benchmarks.
  • Descubre configuraciones erróneas y desviaciones de cumplimiento.
Cloud Security Posture ManagementPolíticasBenchmarksConfiguraciones erróneasDesviaciones de cumplimiento

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Microsoft Learn · 2026

Microsoft Defender for Cloud Overview

Describe Defender for Cloud como CNAPP con los componentes centrales CSPM, DevSecOps y CWPP, incluidos el análisis de rutas de ataque y el Cloud Security Graph (estado: abril de 2026).

Wiz Academy · 2026

CNAPP 101: An Intro to Cloud Native Application Protection Platforms

Perspectiva del fabricante sobre los componentes de una CNAPP, el escaneo sin agente y el análisis de rutas de ataque basado en grafos; documenta además que el término fue acuñado por Gartner (consultado en julio de 2026).

Cloud Security Alliance · 2023

Cloud Native Application Protection Platform Survey Report

Encuesta a 1.201 responsables de TI y seguridad (por encargo de Microsoft) sobre la adopción de CNAPP en entornos multicloud y los problemas de priorización causados por la avalancha de alertas.

Cloud Security Alliance – AI Safety Initiative · 2026

Wiz Joins Google: CNAPP Market Consolidation Risks

Research Note del 13 de marzo de 2026 sobre la adquisición de Wiz por Google, completada el 11 de marzo de 2026, y sobre la gestión de los riesgos de proveedor en el ámbito CNAPP.

NIST · 2017

SP 800-190: Application Container Security Guide

Documento de referencia sobre la seguridad de contenedores a lo largo de todo el ciclo de vida: de las imágenes al runtime, pasando por los registries y la orquestación.

BSI · 2020

Kriterienkatalog Cloud Computing (C5)

Requisitos mínimos para un cloud computing seguro y marco de referencia para auditorías de cumplimiento al que pueden mapearse las políticas de CSPM; según el BSI, revisado a fondo en 2025/26.

¿Planea la selección o implantación de una CNAPP?

Le apoyamos con neutralidad de fabricante en el análisis de requisitos, el proof of value y la operación de una CNAPP, y como partner de Wiz aportamos experiencia práctica de implementación y operación 24/7. Hable con nosotros.