{"id":1575475,"date":"2025-02-11T19:10:18","date_gmt":"2025-02-11T19:10:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/4-formas-de-evitar-que-mfa-se-convierta-en-demasiado-de-algo-bueno\/"},"modified":"2025-02-11T19:10:24","modified_gmt":"2025-02-11T19:10:24","slug":"4-formas-de-evitar-que-mfa-se-convierta-en-demasiado-de-algo-bueno","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/4-formas-de-evitar-que-mfa-se-convierta-en-demasiado-de-algo-bueno\/","title":{"rendered":"4 formas de evitar que MFA se convierta en demasiado de algo bueno"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad de TI \/ Protecci\u00f3n de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/4-formas-de-evitar-que-MFA-se-convierta-en-demasiado.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La autenticaci\u00f3n multifactor (MFA) se ha convertido r\u00e1pidamente en el est\u00e1ndar para asegurar cuentas comerciales. Una vez que una medida de seguridad de nicho, la adopci\u00f3n est\u00e1 en aumento en todas las industrias. Pero si bien es innegablemente efectivo para mantener a los malos actores fuera, la implementaci\u00f3n de <a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/products\/userlock\/multi-factor-authentication-mfa-active-directory.htm?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=userlock%20mfa\" target=\"_blank\">Soluciones MFA<\/a> Puede ser un desastre enredado de dise\u00f1os e ideas competitivos. Para las empresas y los empleados, la realidad es que MFA a veces se siente demasiado bueno.<\/p>\n<p>Aqu\u00ed hay algunas razones por las cuales MFA no se implementa m\u00e1s universalmente.<\/p>\n<h2>1. Las empresas ven MFA como un centro de costos<\/h2>\n<p>MFA para empresas no es gratuita, y el<a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/en\/blog\/mfa\/how-much-does-mfa-cost?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=mfa%20cost\" target=\"_blank\"> Costos de MFA<\/a> puede sumar con el tiempo. Las soluciones de MFA de terceros vienen con costos de suscripci\u00f3n, generalmente cobradas por usuario. Incluso las opciones incorporadas como las funciones MFA de Microsoft 365 pueden costar m\u00e1s dependiendo de su licencia Microsoft Entra.<\/p>\n<p>Adem\u00e1s, existe el costo de capacitar a los empleados para usar MFA y el tiempo que lleva inscribirlos. Si MFA aumenta las llamadas de la mesa de ayuda, los costos de soporte tambi\u00e9n aumentan. Si bien estos gastos son mucho menores que el costo de una violaci\u00f3n de seguridad (<a rel=\"noopener nofollow\" href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\">$ 4.88 millones<\/a> El a\u00f1o pasado), las empresas no siempre ven esa conexi\u00f3n claramente.<\/p>\n<h2>2. La experiencia del usuario es un punto de dolor persistente<\/h2>\n<p>No importa c\u00f3mo lo corte, MFA tambi\u00e9n trae pasos adicionales. Despu\u00e9s de ingresar una contrase\u00f1a, los usuarios deben completar otro paso de verificaci\u00f3n. Esto inevitablemente agrega fricci\u00f3n. Los administradores deben considerar la forma de MFA utilizada, con qu\u00e9 frecuencia se requiere y equilibrar ambos con riesgo.<\/p>\n<p>La combinaci\u00f3n de MFA con SSO puede aligerar la carga de seguridad al permitir que los usuarios se autenticen una vez para acceder a m\u00faltiples aplicaciones, en lugar de iniciar sesi\u00f3n por separado a cada una. Esto reduce la fricci\u00f3n para sus usuarios, por lo que MFA no se interpone en el trabajo. M\u00e1s all\u00e1 de SSO, mantenga contentos a los usuarios finales al optar por una plataforma MFA con configuraciones de pol\u00edticas flexibles. Por ejemplo, el acceso interno de la estaci\u00f3n de trabajo probablemente no necesite MFA tan a menudo como el acceso remoto a trav\u00e9s de VPN, RDP u otras conexiones externas.<\/p>\n<h2>3. La implementaci\u00f3n de MFA trae dificultades ocultas<\/h2>\n<p>Implementar los usuarios de MFA y capacitaci\u00f3n no es una tarea peque\u00f1a. El primer paso es crear y administrar un sistema que mantenga las cosas simples, desde la inscripci\u00f3n del usuario hasta el monitoreo de la actividad de MFA.<\/p>\n<p>Elija un MFA que juegue bien con la configuraci\u00f3n de identidad actual de su organizaci\u00f3n. Asegurar el acceso a una combinaci\u00f3n de Active Directory (AD) e infraestructura en la nube puede significar administrar m\u00faltiples identidades por usuario, crear gastos generales de gesti\u00f3n y crear una brecha de seguridad de identidad h\u00edbrida.<\/p>\n<p>La escalabilidad tambi\u00e9n es un factor: a medida que crece la base de usuarios, \u00bfpuede el sistema mantenerse al d\u00eda? Si conf\u00eda en un servicio de MFA de terceros, \u00bfqu\u00e9 sucede si se cae?<\/p>\n<p>Luego est\u00e1 el problema de la conectividad. Muchas soluciones de MFA suponen que los usuarios siempre est\u00e1n en l\u00ednea. Pero, \u00bfqu\u00e9 pasa si est\u00e1n fuera de l\u00ednea o en una red aislada con conectividad limitada? Considere c\u00f3mo y d\u00f3nde sus usuarios inician y eval\u00faan si su MFA debe admitir indicaciones locales para autenticar a los usuarios, incluso cuando su dispositivo no est\u00e1 conectado a Internet.<\/p>\n<h2>4. MFA solo no es suficiente<\/h2>\n<p>Claro, MFA aumenta la seguridad, pero ning\u00fan m\u00e9todo MFA es infalible. Cada enfoque tiene sus propias debilidades que los atacantes pueden explotar. Por ejemplo, el MFA basado en SMS (ya no recomendado) es vulnerable a los ataques de intercambio SIM, mientras que las notificaciones push pueden ser v\u00edctimas de la fatiga de MFA, donde los usuarios son bombardeados con solicitudes de inicio de sesi\u00f3n repetidas por atacantes que ya han comprometido sus contrase\u00f1as.<\/p>\n<p>Los atacantes m\u00e1s avanzados tienen herramientas para robar cookies de sesiones, lo que les permite pasar por alto el MFA por completo en algunas situaciones. SSO, aunque conveniente, puede exacerbar el problema: si un atacante rompe una barrera MFA, puede obtener acceso a m\u00faltiples aplicaciones.<\/p>\n<h2>MFA no tiene que ser tan dif\u00edcil<\/h2>\n<p>La comida para llevar es que <a rel=\"noopener nofollow\" href=\"https:\/\/www.isdecisions.com\/products\/userlock\/multi-factor-authentication-mfa-active-directory.htm?utm_campaign=29231346-HackerNews&amp;utm_source=HackerNews&amp;utm_medium=MFA%20too%20much%20of%20a%20good%20thing&amp;utm_content=userlock%20mfa\" target=\"_blank\">MFA<\/a> Debe ser parte de una estrategia m\u00e1s amplia que incluya monitoreo y registro para dar visibilidad de los administradores en actividades de autenticaci\u00f3n. Si bien MFA es una capa crucial para defenderse contra el acceso no autorizado, la implementaci\u00f3n traer\u00e1 desaf\u00edos. Planificar para ellos. Para una implementaci\u00f3n exitosa de MFA, comprender los costos, considerar la experiencia del usuario y adoptar un enfoque proactivo para mitigar sus limitaciones. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/4-ways-to-keep-mfa-from-becoming-too.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de febrero de 2025\ue804Las noticias del hackerSeguridad de TI \/ Protecci\u00f3n de amenazas La autenticaci\u00f3n multifactor (MFA)<\/p>\n","protected":false},"author":1,"featured_media":1575476,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9511,4661,5424,4664,51754,1924,5912,7388,273784,273783,28802,4654,273782,4659,4653,4655,246983,4665,246984,246982,239484],"class_list":["post-1575475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algo","tag-ataques-ciberneticos","tag-bueno","tag-como-hackear","tag-convierta","tag-demasiado","tag-evitar","tag-formas","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mfa","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1575475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1575475"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1575475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1575476"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1575475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1575475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1575475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}