{"id":684502,"date":"2023-03-22T11:43:29","date_gmt":"2023-03-22T11:43:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/prevencion-de-amenazas-internas-en-su-active-directory\/"},"modified":"2023-03-22T11:43:31","modified_gmt":"2023-03-22T11:43:31","slug":"prevencion-de-amenazas-internas-en-su-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/prevencion-de-amenazas-internas-en-su-active-directory\/","title":{"rendered":"Prevenci\u00f3n de amenazas internas en su Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Seguridad de contrase\u00f1a \/ Directorio activo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Active Directory (AD) es un potente servicio de autenticaci\u00f3n y directorio utilizado por organizaciones de todo el mundo.  Con esta ubicuidad y poder viene el potencial de abuso.  Las amenazas internas ofrecen algunos de los mayores potenciales de destrucci\u00f3n.  Muchos usuarios internos tienen acceso y visibilidad excesivos en la red interna.<\/p>\n<p>El nivel de acceso y confianza de los internos en una red conduce a vulnerabilidades \u00fanicas.  La seguridad de la red a menudo se enfoca en mantener alejado a un actor de amenazas, no en la seguridad de los usuarios existentes y las posibles vulnerabilidades.  Mantenerse al tanto de las amenazas potenciales significa protegerse contra las amenazas internas y externas.<\/p>\n<h2>Vulnerabilidades de directorio activo<\/h2>\n<p>Desde el exterior, un dominio AD correctamente configurado ofrece una soluci\u00f3n segura de autenticaci\u00f3n y autorizaci\u00f3n.  Pero con la ingenier\u00eda social compleja y los ataques de correo electr\u00f3nico de phishing, un usuario de AD existente puede verse comprometido.  Una vez dentro, los actores de amenazas tienen muchas opciones para atacar Active Directory.<\/p>\n<h3>Dispositivos inseguros<\/h3>\n<p>Con el crecimiento de &#8220;Bring Your Own Device&#8221; (BYOD), existe un mayor soporte de dispositivos y una mayor complejidad de seguridad.  Si los usuarios conectan un dispositivo que ya est\u00e1 comprometido o tiene medidas de seguridad inadecuadas, los atacantes tienen una forma sencilla de acceder a la red interna.<\/p>\n<p>En el pasado, un atacante tendr\u00eda que colarse para instalar un dispositivo malicioso.  Ahora, sin embargo, un usuario con un dispositivo comprometido hace el trabajo duro por ellos.  Adem\u00e1s, muchos trabajadores tambi\u00e9n pueden conectar sus tel\u00e9fonos inteligentes o tabletas a la red.  Esto significa que, en lugar de una sola computadora port\u00e1til emitida por el trabajo, puede tener dos o tres dispositivos de usuario que no est\u00e1n sujetos a las mismas medidas de seguridad.<\/p>\n<h3>Acceso sobreaprovisionado<\/h3>\n<p>Agregar complejidad a la seguridad interna es el problema com\u00fan del acceso sobreaprovisionado.  Las organizaciones a menudo tienden a ampliar el acceso en lugar de restringirlo.  Un solo acto de conveniencia para resolver un problema puede tener la consecuencia no deseada de crear un vector de ataque potencial, que luego a menudo se olvida.<\/p>\n<p>Para aquellos usuarios que tambi\u00e9n son administradores, no siempre existe una cuenta &#8220;Administrativa&#8221; altamente segura creada para separar los diferentes niveles de acceso.  De esta manera, la conveniencia de permitir tareas administrativas a trav\u00e9s de una cuenta de usuario est\u00e1ndar abre la puerta a un abuso desenfrenado debido a una cuenta comprometida y con muchos privilegios.<\/p>\n<h3>Pol\u00edticas de contrase\u00f1as d\u00e9biles<\/h3>\n<p>Muchas organizaciones, especialmente las m\u00e1s grandes, pueden tener pol\u00edticas de contrase\u00f1as m\u00e1s d\u00e9biles debido a las diversas aplicaciones que admiten.  No todas las aplicaciones son iguales y algunas no son compatibles con los \u00faltimos est\u00e1ndares de seguridad.  Ejemplos de esto incluyen aquellos que no admiten la firma LDAP o TLS sobre LDAP con LDAPS.<\/p>\n<p>Una pol\u00edtica de contrase\u00f1a d\u00e9bil junto con la falta de autenticaci\u00f3n de m\u00faltiples factores facilita el descifrado de un hash recuperado a trav\u00e9s de una t\u00e9cnica como Keberoasting a trav\u00e9s de una cuenta interna privilegiada.  Esto contrasta marcadamente con una pol\u00edtica de contrase\u00f1as s\u00f3lidas y la autenticaci\u00f3n de m\u00faltiples factores, lo que hace que sea mucho m\u00e1s dif\u00edcil obtener acceso a un sistema o red mediante el descifrado de un hash.<\/p>\n<h2>Mejores pr\u00e1cticas para proteger Active Directory<\/h2>\n<p>Para asegurar Active Directory, hay muchas mejores pr\u00e1cticas a seguir.  Basado en los temas de seguridad descritos anteriormente, aqu\u00ed hay varios:<\/p>\n<p>Es esencial capacitar a los usuarios para identificar posibles correos electr\u00f3nicos de phishing y ataques de ingenier\u00eda social.  Adem\u00e1s, se debe disuadir a los usuarios de hacer clic en los archivos adjuntos, y las organizaciones deben usar sistemas que busquen contenido malicioso.  Estas medidas pueden ayudar a reducir el riesgo de un ataque exitoso.<\/p>\n<p>Pero supongamos que AD ya se ha visto comprometida.  Una organizaci\u00f3n puede y debe analizar en profundidad los permisos asignados a los usuarios y sistemas activos y no activos o dados de baja.  \u00bfHay formas de separar los permisos de las cuentas de usuario t\u00edpicas y asignarlos a cuentas administrativas especiales con un nivel de seguridad m\u00e1s alto?<\/p>\n<p>Habilitar la autenticaci\u00f3n multifactor con una pol\u00edtica de contrase\u00f1a segura es esencial para crear algunas de las protecciones m\u00e1s s\u00f3lidas disponibles.  Dado que muchos ataques de ingenier\u00eda social se basan en aprender y comprometer los sitios externos de un usuario donde una contrase\u00f1a reutilizada podr\u00eda ofrecer un punto de apoyo, una organizaci\u00f3n debe exigir contrase\u00f1as seguras.<\/p>\n<h2>Mantener la seguridad de Active Directory con la pol\u00edtica de contrase\u00f1as de Specops<\/h2>\n<p>La base de muchas de las recomendaciones de seguridad es una pol\u00edtica de contrase\u00f1a segura.  Las configuraciones predeterminadas de Active Directory y las herramientas de usuario son inadecuadas.  Para asegurarse de que los usuarios cumplan con las pol\u00edticas de contrase\u00f1as como NIST, CJIS y PCI, y bloqueen las contrase\u00f1as d\u00e9biles, las organizaciones pueden usar <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/product\/specops-password-policy\/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=na_2023_bleepingcomputer&amp;utm_content=guest-post\" target=\"_blank\">Pol\u00edtica de contrase\u00f1as de Specops<\/a>.  Brinda a su organizaci\u00f3n la capacidad de crear listas de diccionarios personalizadas y bloquear nombres de usuario, nombres para mostrar, palabras espec\u00edficas, caracteres consecutivos, contrase\u00f1as incrementales y reutilizar una parte de la contrase\u00f1a actual;  mientras proporciona retroalimentaci\u00f3n en tiempo real para los usuarios. <\/p>\n<p>El complemento Protecci\u00f3n de contrase\u00f1a violada mejora a\u00fan m\u00e1s la seguridad al alertar a los usuarios en tiempo real si su contrase\u00f1a elegida est\u00e1 en una lista de contrase\u00f1as violadas.  Tambi\u00e9n proporciona un an\u00e1lisis en profundidad para detectar m\u00e1s de 3 mil millones de contrase\u00f1as comprometidas en cuentas en todo un dominio de AD.<\/p>\n<h2>Protecci\u00f3n de Active Directory de amenazas internas<\/h2>\n<p>Aunque puede ser imposible protegerse contra todas las amenazas, al analizar en profundidad las estructuras de permisos existentes, los usuarios activos y la implementaci\u00f3n t\u00e9cnica de Active Directory, una organizaci\u00f3n puede recorrer un largo camino para proteger su entorno.  Con <a rel=\"nofollow noopener\" href=\"https:\/\/specopssoft.com\/product\/specops-password-policy\/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=na_2023_bleepingcomputer&amp;utm_content=guest-post\" target=\"_blank\">Pol\u00edtica de contrase\u00f1as de Specops<\/a>lleve su pol\u00edtica de contrase\u00f1as al siguiente nivel a trav\u00e9s de la Protecci\u00f3n de contrase\u00f1a violada y exija contrase\u00f1as \u00fanicas y seguras en todos los \u00e1mbitos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/preventing-insider-threats-in-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de marzo de 2023\ue804Las noticias del hackerSeguridad de contrase\u00f1a \/ Directorio activo Active Directory (AD) es un<\/p>\n","protected":false},"author":1,"featured_media":684503,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[35144,4657,4656,8898,4661,4664,70500,4662,11110,4668,4667,4654,4658,4659,4653,4655,491,4663,4666,4665,4660],"class_list":["post-684502","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-active","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-como-hackear","tag-directory","tag-filtracion-de-datos","tag-internas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-prevencion","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/684502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=684502"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/684502\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/684503"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=684502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=684502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=684502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}