CSPM (Cloud Security Posture Management) verifica continuamente las configuraciones cloud frente a políticas y benchmarks y descubre configuraciones erróneas y desviaciones de cumplimiento. CWPP (Cloud Workload Protection Platform) protege los propios workloads —máquinas virtuales, contenedores y funciones serverless— mediante análisis de vulnerabilidades y supervisión en tiempo de ejecución. CIEM (Cloud Infrastructure Entitlement Management) inventaría las identidades cloud junto con sus permisos y aplica el principio de mínimo privilegio. KSPM traslada el enfoque de postura a los clústeres de Kubernetes; DSPM (Data Security Posture Management) localiza datos sensibles en almacenamientos cloud y evalúa su exposición.
CNAPP y CSPM: del hallazgo aislado a la ruta de ataque
Cómo CSPM, CWPP, CIEM, KSPM y DSPM confluyen en las Cloud-Native Application Protection Platforms, y por qué el contexto determina su eficacia.
5disciplinas que confluyen en la CNAPP: CSPM, CWPP, CIEM, KSPM, DSPM
3 de cada 4organizaciones ya habían implantado una CNAPP o planeaban hacerlo (encuesta CSA 2023, 1.201 responsables)
32 %no podía priorizar sus medidas de seguridad por la avalancha de alertas, a menudo imprecisas (encuesta CSA)
~32.000 Mde dólares estadounidenses: adquisición de Wiz por Google, completada en marzo de 2026
Durante años, la seguridad en la nube se fragmentó en disciplinas aisladas: revisión de configuraciones por un lado, protección de workloads por otro, más herramientas separadas para permisos, Kubernetes y datos. Las Cloud-Native Application Protection Platforms (CNAPP) —un término acuñado por la firma de analistas Gartner— reúnen estas funciones en una plataforma con un modelo de datos común. El verdadero valor añadido reside menos en la suma de funciones que en el contexto: solo la vinculación de configuraciones erróneas, vulnerabilidades, identidades y exposición de red revela qué riesgos son realmente explotables. Este artículo ordena los conceptos y define criterios para la selección y la operación.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegar.
Mapa de conceptos: de CSPM a DSPM
Cinco disciplinas de la seguridad cloud de un vistazo — toque una pestaña.
- Verifica continuamente las configuraciones cloud frente a políticas y benchmarks.
- Descubre configuraciones erróneas y desviaciones de cumplimiento.
Cloud Security Posture ManagementPolíticasBenchmarksConfiguraciones erróneasDesviaciones de cumplimiento
- Protege los propios workloads: máquinas virtuales, contenedores y funciones serverless.
- Se apoya en el análisis de vulnerabilidades y la supervisión en tiempo de ejecución.
Cloud Workload Protection PlatformMáquinas virtualesContenedoresFunciones serverlessSupervisión en tiempo de ejecución
- Inventaría las identidades cloud junto con sus permisos.
- Aplica el principio de mínimo privilegio.
Cloud Infrastructure Entitlement ManagementIdentidades cloudPermisosMínimo privilegio
- Traslada el enfoque de postura a los clústeres de Kubernetes.
Clústeres de KubernetesPostura
- Localiza datos sensibles en almacenamientos cloud y evalúa su exposición.
Data Security Posture ManagementDatos sensiblesAlmacenamientos cloudExposición
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
Microsoft Defender for Cloud Overview
Describe Defender for Cloud como CNAPP con los componentes centrales CSPM, DevSecOps y CWPP, incluidos el análisis de rutas de ataque y el Cloud Security Graph (estado: abril de 2026).
CNAPP 101: An Intro to Cloud Native Application Protection Platforms
Perspectiva del fabricante sobre los componentes de una CNAPP, el escaneo sin agente y el análisis de rutas de ataque basado en grafos; documenta además que el término fue acuñado por Gartner (consultado en julio de 2026).
Cloud Native Application Protection Platform Survey Report
Encuesta a 1.201 responsables de TI y seguridad (por encargo de Microsoft) sobre la adopción de CNAPP en entornos multicloud y los problemas de priorización causados por la avalancha de alertas.
Wiz Joins Google: CNAPP Market Consolidation Risks
Research Note del 13 de marzo de 2026 sobre la adquisición de Wiz por Google, completada el 11 de marzo de 2026, y sobre la gestión de los riesgos de proveedor en el ámbito CNAPP.
SP 800-190: Application Container Security Guide
Documento de referencia sobre la seguridad de contenedores a lo largo de todo el ciclo de vida: de las imágenes al runtime, pasando por los registries y la orquestación.
Kriterienkatalog Cloud Computing (C5)
Requisitos mínimos para un cloud computing seguro y marco de referencia para auditorías de cumplimiento al que pueden mapearse las políticas de CSPM; según el BSI, revisado a fondo en 2025/26.
Servicios relacionados
¿Planea la selección o implantación de una CNAPP?
Le apoyamos con neutralidad de fabricante en el análisis de requisitos, el proof of value y la operación de una CNAPP, y como partner de Wiz aportamos experiencia práctica de implementación y operación 24/7. Hable con nosotros.