{"id":172393,"date":"2022-05-26T20:24:31","date_gmt":"2022-05-26T20:24:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-peligros-adicionales-que-plantean-las-cuentas-privilegiadas-para-su-active-directory\/"},"modified":"2022-05-26T20:24:35","modified_gmt":"2022-05-26T20:24:35","slug":"los-peligros-adicionales-que-plantean-las-cuentas-privilegiadas-para-su-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-peligros-adicionales-que-plantean-las-cuentas-privilegiadas-para-su-active-directory\/","title":{"rendered":"Los peligros adicionales que plantean las cuentas privilegiadas para su Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En cualquier organizaci\u00f3n, hay ciertas cuentas que se designan como privilegiadas.  Estas cuentas privilegiadas se diferencian de las cuentas de usuario est\u00e1ndar en que tienen permiso para realizar acciones que van m\u00e1s all\u00e1 de lo que pueden hacer los usuarios est\u00e1ndar.  Las acciones var\u00edan seg\u00fan la naturaleza de la cuenta, pero pueden incluir cualquier cosa, desde configurar nuevas cuentas de usuario hasta apagar sistemas de misi\u00f3n cr\u00edtica.<\/p>\n<p>Las cuentas privilegiadas son herramientas esenciales.  Sin estas cuentas, el personal de TI no podr\u00eda hacer su trabajo.  Al mismo tiempo, las cuentas privilegiadas pueden representar una seria amenaza para la seguridad de una organizaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\">Riesgo a\u00f1adido de una cuenta privilegiada <\/h2>\n<p>Imagine por un momento que un pirata inform\u00e1tico logra robar la contrase\u00f1a de un usuario est\u00e1ndar y puede iniciar sesi\u00f3n como ese usuario.  Aunque el hacker tendr\u00eda acceso a ciertos recursos en ese momento, estar\u00eda limitado por los privilegios del usuario (o la falta de ellos).  En otras palabras, el hacker podr\u00eda navegar por Internet, abrir algunas aplicaciones y acceder al correo electr\u00f3nico del usuario, pero eso es todo. <\/p>\n<p>Obviamente, la cuenta de un usuario comprometida es un gran problema, pero hay un l\u00edmite para lo que un hacker puede hacer usando esa cuenta.  Sin embargo, no se puede decir lo mismo de una situaci\u00f3n en la que un hacker obtiene acceso a una cuenta privilegiada.  Un hacker con acceso a una cuenta privilegiada controla los recursos de TI de la v\u00edctima.<\/p>\n<p>Esto presenta un peque\u00f1o dilema para quienes tienen la tarea de mantener seguros los recursos de TI de una organizaci\u00f3n.  Por un lado, las cuentas privilegiadas son necesarias para realizar las tareas administrativas del d\u00eda a d\u00eda.  Por otro lado, esas mismas cuentas representan una amenaza existencial para la seguridad de la organizaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\">Librar a su organizaci\u00f3n de cuentas privilegiadas<\/h2>\n<p>Una forma en que las organizaciones est\u00e1n trabajando para negar los peligros asociados con las cuentas privilegiadas es mediante la adopci\u00f3n de seguridad de confianza cero. <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/blog\/zero-trust-model-save-your-org-from-cyber-attack\/\" target=\"_blank\">La seguridad Zero Trust es una filosof\u00eda<\/a> que esencialmente establece que no se debe confiar en nada en una red a menos que se demuestre que es confiable. <\/p>\n<p>Esta filosof\u00eda tambi\u00e9n va de la mano con otra filosof\u00eda de TI llamada Least User Access (LUA).  LUA se refiere a la idea de que un usuario solo debe tener los privilegios m\u00ednimos necesarios para hacer su trabajo.  Esta misma filosof\u00eda tambi\u00e9n se aplica a los profesionales de TI. <\/p>\n<p>El control de acceso basado en roles se usa a menudo para limitar las cuentas privilegiadas para que puedan realizar una funci\u00f3n privilegiada muy espec\u00edfica en lugar de tener acceso completo sin restricciones a toda la organizaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\">Opciones de gesti\u00f3n de acceso privilegiado <\/h2>\n<p>Otra forma en que las organizaciones est\u00e1n limitando las cuentas privilegiadas es mediante la adopci\u00f3n de una soluci\u00f3n de gesti\u00f3n de acceso privilegiado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.techtarget.com\/searchsecurity\/definition\/privileged-access-management-PAM\" target=\"_blank\">Gesti\u00f3n de acceso privilegiado<\/a>o PAM, como suele llamarse, est\u00e1 dise\u00f1ado para evitar que los ciberdelincuentes exploten las cuentas privilegiadas.<\/p>\n<p>Hay varios proveedores de tecnolog\u00eda diferentes que ofrecen soluciones PAM, y todos funcionan de manera un poco diferente.  Sin embargo, a menudo, las cuentas que normalmente tendr\u00edan privilegios est\u00e1n restringidas de una manera que hace que se comporten como una cuenta de usuario est\u00e1ndar.  Si un administrador necesita realizar una operaci\u00f3n privilegiada (una tarea que requiere privilegios elevados), el administrador debe solicitar esos privilegios al sistema PAM.  Al hacerlo, se otorga acceso privilegiado, pero por un tiempo muy limitado y el acceso solo es suficiente para realizar la tarea solicitada.<\/p>\n<p>Aunque PAM restringe las cuentas privilegiadas de una manera que reduce las posibilidades de abuso de esas cuentas, sigue siendo importante salvaguardar cualquier cuenta privilegiada para evitar que se vea comprometida.<\/p>\n<h2 style=\"text-align: left\">Aportando una capa adicional de seguridad <\/h2>\n<p>Ya sea que est\u00e9 implementando confianza cero o disminuyendo las probabilidades de abuso de cuentas privilegiadas, su servicio de asistencia t\u00e9cnica es un punto final riesgoso que necesita una capa adicional de seguridad.  Una forma de hacer esto es adoptar Specops Secure Service Desk, que est\u00e1 dise\u00f1ado para evitar que un pirata inform\u00e1tico se comunique con el servicio de asistencia y solicite un restablecimiento de contrase\u00f1a en una cuenta privilegiada (o cualquier otra cuenta) como una forma de obtener acceso a esa cuenta. <\/p>\n<p>Secure Service Desk permite a los usuarios restablecer sus propias contrase\u00f1as, pero si alguien se pone en contacto con la mesa de ayuda para restablecer la contrase\u00f1a, el software Secure Service Desk requerir\u00e1 que la identidad de la persona que llama se pruebe definitivamente antes de que se permita un restablecimiento de contrase\u00f1a.  De hecho, el t\u00e9cnico de la mesa de ayuda ni siquiera puede restablecer la contrase\u00f1a de la persona que llama hasta que se complete el proceso de verificaci\u00f3n de identidad.<\/p>\n<p>Este proceso implica que el t\u00e9cnico de la mesa de ayuda env\u00ede un c\u00f3digo \u00fanico a un dispositivo m\u00f3vil asociado con la cuenta.  Cuando la persona que llama recibe este c\u00f3digo, se lo vuelve a leer al t\u00e9cnico de la mesa de ayuda, quien lo ingresa en el sistema.  Si el c\u00f3digo es correcto, el t\u00e9cnico tiene la posibilidad de restablecer la contrase\u00f1a de la cuenta.<\/p>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que Specops Secure Service Desk se alinea perfectamente con las iniciativas de confianza cero, ya que las personas que llaman al servicio de asistencia que solicitan un restablecimiento de contrase\u00f1a se tratan como no confiables hasta que se confirma su identidad.  Puede probar Specops Secure Service Desk de forma gratuita en su Active Directory aqu\u00ed. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/the-added-dangers-privileged-accounts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En cualquier organizaci\u00f3n, hay ciertas cuentas que se designan como privilegiadas. Estas cuentas privilegiadas se diferencian de las<\/p>\n","protected":false},"author":1,"featured_media":172394,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[35144,4657,4656,9584,4661,4664,5017,70500,4662,4668,246,4667,36,4654,4658,4659,4653,4655,18,43607,70498,70499,4663,4666,4665,4660],"class_list":["post-172393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-active","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adicionales","tag-ataques-ciberneticos","tag-como-hackear","tag-cuentas","tag-directory","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-peligros","tag-plantean","tag-privilegiadas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/172393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=172393"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/172393\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/172394"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=172393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=172393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=172393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}