Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ¿Cree que sus soluciones MFA y PAM lo protegen? Piensa otra vez
  • Tecnología

¿Cree que sus soluciones MFA y PAM lo protegen? Piensa otra vez

teknomers 18 de Eylül de 2023 (Last updated: 18 de Eylül de 2023) 5 minutes read
¿Cree que sus soluciones MFA y PAM lo protegen? Piensa


18 de septiembre de 2023Las noticias de los piratas informáticosAmenaza de identidad / Superficie de ataque

Cuando lanzas un producto de seguridad, asumes que cumplirá su propósito. Lamentablemente, sin embargo, muchas veces esto no es así. Un nuevo informe, elaborado por Osterman Research y encargado por Silverfort, revela que las soluciones MFA (autenticación multifactor) y PAM (gestión de acceso privilegiado) casi nunca se implementan de manera suficientemente completa como para brindar resistencia a las amenazas de identidad. Además, las cuentas de servicio (que normalmente están fuera del alcance de protección de estos controles) están alarmantemente expuestas a ataques maliciosos. Estos hallazgos y muchos más se pueden encontrar en “El estado de la superficie de ataque a la identidad: información sobre las brechas críticas de protección,” el primer informe que analiza la resiliencia organizacional ante las amenazas a la identidad.

¿Qué es la “superficie de ataque a la identidad”?

La superficie de ataque de identidad es cualquier recurso organizacional al que se pueda acceder mediante nombre de usuario y contraseña. La principal forma en que los atacantes atacan esta superficie de ataque es mediante el uso de credenciales de usuario comprometidas. De esta manera, la superficie de ataque de identidad difiere sustancialmente de otras superficies de ataque. Cuando atacan endpoints, por ejemplo, los atacantes tienen que desarrollar malware innovador y exploits de día cero. Pero en el mundo de la identidad, la herramienta de ataque predeterminada son los nombres de usuario y contraseñas legítimos. Y con un estimado de 24 mil millones de combinaciones de nombre de usuario y contraseña disponibles en la Dark Web, esto significa que el único trabajo que los atacantes deben hacer es obtener el acceso inicial.

Pero tengo MFA y PAM implementados para prevenir ataques

¿Y tú, sin embargo? Según el informe, que resume los hallazgos de 600 profesionales de seguridad de identidad encuestados en todo el mundo, la gran mayoría de las organizaciones cuentan con soluciones MFA y PAM pero siguen expuestas a ataques. Este es el por qué:

Menos del 7% de las organizaciones cuentan con protección MFA para la mayoría de sus recursos críticos.

Una de las preguntas de la encuesta fue: ¿Qué proporción de los siguientes recursos y métodos de acceso puede proteger actualmente con MFA?

  • Inicios de sesión de escritorio (por ejemplo, Windows, Mac)
  • VPN y otros métodos de conexión remota
  • PDR
  • Acceso remoto por línea de comandos (por ejemplo, PowerShell, PsExec)
  • SSH
  • Aplicaciones propias y heredadas
  • Infraestructura de TI (por ejemplo, consolas de gestión)
  • VDI
  • Plataformas de virtualización e hipervisores (por ejemplo, VMware, Citrix)
  • Unidades de red compartidas
  • sistemas OT

Este gráfico resume los resultados:

Estas cifras implican una brecha crítica, ya que un recurso sin MFA es un recurso al que un adversario puede acceder sin problemas utilizando credenciales comprometidas. Traduciendo esto a un escenario de la vida real, un actor de amenazas que utilice una herramienta de línea de comandos que no esté protegida con MFA, como PsExec o Remote PowerShell, no encontrará obstáculos cuando se mueva a través de una red para colocar una carga útil de ransomware en varias máquinas.

Sólo el 10,2% de las organizaciones tienen una solución PAM totalmente integrada

Las soluciones PAM son famosas por sus implementaciones largas y complejas, pero ¿qué tan malas son realmente? El informe revela la respuesta: es malo. A continuación se muestra una recopilación de las respuestas de los encuestados a la pregunta “¿En qué etapa de su recorrido de implementación de PAM se encuentra?”

Como puede ver, la mayoría de las organizaciones están estancadas en algún punto de su recorrido PAM, lo que significa que al menos algunos de sus usuarios privilegiados están expuestos a ataques. Y tenga en cuenta que los usuarios administradores son el camino más rápido para los atacantes hacia sus joyas de la corona. No protegerlos a todos es un riesgo que ninguna organización puede darse el lujo de ignorar.

El 78 % de las organizaciones no pueden evitar el acceso malicioso con cuentas de servicio comprometidas.

Las cuentas de servicio son un punto ciego bien conocido. Debido a que estas cuentas no humanas suelen ser altamente privilegiadas pero no pueden ser protegidas por MFA (además del hecho de que normalmente no están documentadas y, por lo tanto, no están monitoreadas), son un objetivo principal para los adversarios.

Aquí están las respuestas a la pregunta: “¿Qué confianza tiene en su capacidad para evitar que los atacantes utilicen cuentas de servicio para acceder de forma maliciosa a su entorno?”

Tenga en cuenta que el término “medio” aquí es un poco engañoso, ya que la ausencia de prevención en tiempo real esencialmente anula el valor de seguridad de poder detectar el riesgo de una cuenta.

¿Qué tan bien está protegiendo la superficie de ataque a la identidad de su entorno? Utilice el modelo de madurez

El informe va más allá de señalar debilidades y lagunas: ofrece un modelo de puntuación útil que, basado en resultados agregados en todos los aspectos de la protección de la identidad, puede revelar su nivel de resiliencia ante las amenazas a la identidad.

El informe encontró que muy pocas organizaciones (tan solo el 6,6%) cuentan con una estrategia de protección de identidad disciplinada e implementada. Pero utilice este modelo para responder las mismas preguntas y ver cómo se compara su organización y también qué acciones debe tomar.

¿Listo para ver qué tan resistente eres a las amenazas de identidad? Accede al informe aquí.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Netto está probando desbloquear el carrito de compras mediante una aplicación
Next: En San Francisco, la ciudad que hizo posible el trabajo desde casa en todo el mundo, nadie quiere volver a la oficina

Related Stories

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D
  • Tecnología

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D para su lanzamiento del 10.º aniversario

teknomers 15 de Haziran de 2026
SteamOS ahora funciona en hardware Intel, pero sigue en beta
  • Tecnología

SteamOS ahora funciona en hardware Intel, pero sigue en beta

teknomers 15 de Haziran de 2026
Este televisor OLED (HDR10+, 144Hz) baja de los 1000€ gracias
  • Tecnología

Este televisor OLED (HDR10+, 144Hz) baja de los 1000€ gracias a esta oferta de Boulanger

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de un proverbio griego sobre la acción: Proverbio griego del día: ‘Un gato con guantes nunca caza…’ – lecciones de vida motivacionales sobre la acción, valentía, determinación, esfuerzo, superación de la hesitación y cómo convertir metas en realidad

teknomers 15 de Haziran de 2026
  • General

«Las redes sociales hacen infelices a los niños»: el Reino Unido prohibirá su acceso a menores de 16 años

teknomers 15 de Haziran de 2026
  • Cultura

Lucha contra la violencia hacia los niños: había una voz… Andréa Bescond, íntegra, radical y libre

teknomers 15 de Haziran de 2026
Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D
  • Tecnología

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D para su lanzamiento del 10.º aniversario

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.