{"id":15074,"date":"2022-03-03T19:42:20","date_gmt":"2022-03-03T19:42:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-automatizar-la-baja-para-mantener-segura-a-su-empresa\/"},"modified":"2022-03-03T19:42:34","modified_gmt":"2022-03-03T19:42:34","slug":"como-automatizar-la-baja-para-mantener-segura-a-su-empresa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-automatizar-la-baja-para-mantener-segura-a-su-empresa\/","title":{"rendered":"C\u00f3mo automatizar la baja para mantener segura a su empresa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En medio de &#8216;La gran renuncia&#8217;, el da\u00f1o de los empleados (o contratistas) que dejan una organizaci\u00f3n podr\u00eda ser uno de los mayores riesgos que enfrentan los equipos de TI en la actualidad.  La realidad es que, en el ajetreado entorno inform\u00e1tico empresarial, la incorporaci\u00f3n y el retiro de usuarios es un hecho de la vida diaria. <\/p>\n<p>Cuando los recuentos de empleados oscilan en el territorio de cinco cifras, y tambi\u00e9n se deben tener en cuenta las redes completas de contratistas, es f\u00e1cil perder la noci\u00f3n de qui\u00e9n, literalmente, va y viene.  A menudo, hay pasos de &#8220;desconexi\u00f3n&#8221; que se olvidan: deshabilitar o eliminar al usuario de Active Directory o IAM no es suficiente, ya que el usuario puede tener credenciales locales en algunas de las plataformas SaaS u otros sistemas confidenciales. <\/p>\n<p>T\u00e9cnicamente hablando, hay formas de automatizar la desvinculaci\u00f3n utilizando protocolos como el mapeo SCIM y JIT;  sin embargo, requiere un alto nivel de madurez en un entorno de TI y el personal para implementarlo.<\/p>\n<p>Para las organizaciones que no implementan SCIM o JIT, los empleados externos a\u00fan pueden tener credenciales locales en algunas de sus plataformas SaaS utilizadas regularmente u otros sistemas sensibles.  Dejar el acceso de estos usuarios en su lugar expone a las organizaciones al acceso no autorizado a los datos.<\/p>\n<p>Cuando se trata de sacar a los usuarios antiguos de los sistemas (desaprovisionamiento), existen algunas mejores pr\u00e1cticas que deben tenerse en cuenta y seguirse.<\/p>\n<h2 style=\"text-align: left\"><strong>Mejores pr\u00e1cticas en el desaprovisionamiento<\/strong><\/h2>\n<p><strong>mantener un inventario <\/strong><b>\u2014<\/b> Es fundamental que los equipos de TI mantengan un registro actualizado, en todo momento, de todos los usuarios con acceso a los sistemas de la empresa.  Se debe establecer un canal de comunicaci\u00f3n con recursos humanos para mantenerse al tanto de los eventos que afectan el inventario de usuarios, como los despidos de empleados.  Para ser efectivos desde el punto de vista de la seguridad, estos sistemas deben ser capaces de examinar a los usuarios internos y externos.  El panorama de los proveedores puede cambiar constantemente.<\/p>\n<p><strong>Estar siempre al acecho <\/strong><b>\u2014<\/b><strong> <\/strong>Adem\u00e1s de realizar un seguimiento de los usuarios previstos del sistema, los equipos de TI deben tener una capacidad de descubrimiento de usuarios que tenga en cuenta la amplitud completa de los sistemas a los que pueden acceder, tanto en entornos heredados, como sistemas locales y en la nube en crecimiento. ambiente. <\/p>\n<p><strong>Control de acceso riguroso <\/strong><b>\u2014<\/b><strong> <\/strong>Es imperativo que los equipos de TI desarrollen protocolos de incorporaci\u00f3n y de baja que tengan en cuenta el alcance total del acceso inform\u00e1tico privilegiado de los empleados.  Si un empleado tiene acceso a 3 sistemas internos y 30 alojados en la nube, limitar claramente el acceso a los locales dejar\u00e1 un gran vac\u00edo de informaci\u00f3n al que conservar\u00e1n el acceso. <\/p>\n<h2 style=\"text-align: left\"><strong>C\u00f3mo automatizar el proceso de desaprovisionamiento<\/strong><\/h2>\n<p>El meticuloso trabajo de mapeo y seguridad que este proceso exige de un equipo de seguridad es enorme.  A <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding1\" target=\"_blank\">Gesti\u00f3n de la postura de seguridad de SaaS <\/a>soluci\u00f3n, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding2\" target=\"_blank\">Escudo adaptativo<\/a>puede agilizar este proceso: una simple consulta en el inventario de usuarios de Adaptive Shield puede revelar la postura del usuario de las cuentas de los usuarios desaprovisionados en toda la pila de SaaS.<\/p>\n<p>Cuando se trata de desaprovisionar estas cuentas, las herramientas de orquestaci\u00f3n brindan a los equipos de seguridad una manera f\u00e1cil de integrar las capacidades de Adaptive Shield en un flujo de trabajo de desaprovisionamiento automatizado.  Esto simplifica enormemente el proceso, reduce la cantidad de tiempo que lleva desaprovisionar por completo a los usuarios y garantiza que no queden cuentas activas. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"611\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646336539_827_Como-automatizar-la-baja-para-mantener-segura-a-su-empresa.jpeg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Captura de pantalla proporcionada por Torq<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>En la figura anterior, puede ver un flujo de trabajo potencial donde:<\/p>\n<ul>\n<li>El desaprovisionamiento inicial de IAM se puede utilizar como enlace para notificar a Adaptive Shield que se ha producido un evento de desaprovisionamiento.<\/li>\n<li>Adaptive Shield puede sondear el panorama SaaS integrado de la organizaci\u00f3n en busca de registros para ese usuario, <\/li>\n<li>Cuando Adaptive Shield detecta una cuenta activa, activa un flujo de trabajo en la herramienta de automatizaci\u00f3n que identifica la cuenta y la desactiva. <\/li>\n<ul>\n<li>Si la cuenta no se puede desactivar directamente, env\u00eda un mensaje a trav\u00e9s de Slack a un administrador, pidi\u00e9ndole que confirme la desactivaci\u00f3n.<\/li>\n<\/ul>\n<li>Luego, la herramienta de automatizaci\u00f3n vuelve a ejecutar la verificaci\u00f3n de seguridad en Adaptive Shield para verificar la desactivaci\u00f3n de la cuenta.<\/li>\n<\/ul>\n<p>Este flujo de trabajo es solo un ejemplo de c\u00f3mo la integraci\u00f3n de Adaptive Shield con una herramienta de orquestaci\u00f3n agiliza el proceso de desaprovisionamiento a trav\u00e9s de la automatizaci\u00f3n;  no solo para aliviar la carga de la auditor\u00eda manual y la desactivaci\u00f3n de cuentas, sino tambi\u00e9n para brindar visibilidad y control continuos, lo que aumenta la postura de seguridad de SaaS de la organizaci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=Offboarding3\" target=\"_blank\">Aprende m\u00e1s<\/a> sobre c\u00f3mo automatizar el desaprovisionamiento para su organizaci\u00f3n.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/how-to-automate-offboarding-to-keep.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En medio de &#8216;La gran renuncia&#8217;, el da\u00f1o de los empleados (o contratistas) que dejan una organizaci\u00f3n podr\u00eda<\/p>\n","protected":false},"author":1,"featured_media":15075,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,14586,3033,440,4664,2658,4662,4668,4667,3058,4654,4658,4659,4653,4655,18,4663,3972,4666,4665,4660],"class_list":["post-15074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-automatizar","tag-baja","tag-como","tag-como-hackear","tag-empresa","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mantener","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-segura","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/15074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=15074"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/15074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/15075"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=15074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=15074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=15074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}