{"id":958216,"date":"2023-09-18T16:01:49","date_gmt":"2023-09-18T16:01:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/cree-que-sus-soluciones-mfa-y-pam-lo-protegen-piensa-otra-vez\/"},"modified":"2023-09-18T16:01:52","modified_gmt":"2023-09-18T16:01:52","slug":"cree-que-sus-soluciones-mfa-y-pam-lo-protegen-piensa-otra-vez","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cree-que-sus-soluciones-mfa-y-pam-lo-protegen-piensa-otra-vez\/","title":{"rendered":"\u00bfCree que sus soluciones MFA y PAM lo protegen?  Piensa otra vez"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Amenaza de identidad \/ Superficie de ataque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cuando lanzas un producto de seguridad, asumes que cumplir\u00e1 su prop\u00f3sito.  Lamentablemente, sin embargo, muchas veces esto no es as\u00ed.  Un nuevo informe, elaborado por Osterman Research y encargado por Silverfort, revela que las soluciones MFA (autenticaci\u00f3n multifactor) y PAM (gesti\u00f3n de acceso privilegiado) casi nunca se implementan de manera suficientemente completa como para brindar resistencia a las amenazas de identidad.  Adem\u00e1s, las cuentas de servicio (que normalmente est\u00e1n fuera del alcance de protecci\u00f3n de estos controles) est\u00e1n alarmantemente expuestas a ataques maliciosos.  Estos hallazgos y muchos m\u00e1s se pueden encontrar en <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/state-of-identity-attack-surface-thn-cont-art\/?utm_campaign=osterman-report-23&amp;utm_source=thn&amp;utm_medium=cont-article&amp;utm_term=sept&amp;utm_content=ost23\" target=\"_blank\"><strong>&#8220;El estado de la superficie de ataque a la identidad: informaci\u00f3n sobre las brechas cr\u00edticas de protecci\u00f3n<\/strong><\/a><strong>,&#8221;<\/strong> el primer informe que analiza la resiliencia organizacional ante las amenazas a la identidad. <\/p>\n<h2><strong>\u00bfQu\u00e9 es la &#8220;superficie de ataque a la identidad&#8221;? <\/strong><\/h2>\n<p>La superficie de ataque de identidad es cualquier recurso organizacional al que se pueda acceder mediante nombre de usuario y contrase\u00f1a.  La principal forma en que los atacantes atacan esta superficie de ataque es mediante el uso de credenciales de usuario comprometidas.  De esta manera, la superficie de ataque de identidad difiere sustancialmente de otras superficies de ataque.  Cuando atacan endpoints, por ejemplo, los atacantes tienen que desarrollar malware innovador y exploits de d\u00eda cero.  Pero en el mundo de la identidad, la herramienta de ataque predeterminada son los nombres de usuario y contrase\u00f1as leg\u00edtimos.  Y con un estimado de 24 mil millones de combinaciones de nombre de usuario y contrase\u00f1a disponibles en la Dark Web, esto significa que el \u00fanico trabajo que los atacantes deben hacer es obtener el acceso inicial. <\/p>\n<h2><strong>Pero tengo MFA y PAM implementados para prevenir ataques<\/strong><\/h2>\n<p>\u00bfY t\u00fa, sin embargo?  Seg\u00fan el informe, que resume los hallazgos de 600 profesionales de seguridad de identidad encuestados en todo el mundo, la gran mayor\u00eda de las organizaciones cuentan con soluciones MFA y PAM pero siguen expuestas a ataques.  Este es el por qu\u00e9:<\/p>\n<h2><strong>Menos del 7% de las organizaciones cuentan con protecci\u00f3n MFA para la mayor\u00eda de sus recursos cr\u00edticos.<\/strong><\/h2>\n<p>Una de las preguntas de la encuesta fue: \u00bfQu\u00e9 proporci\u00f3n de los siguientes recursos y m\u00e9todos de acceso puede proteger actualmente con MFA?<\/p>\n<ul>\n<li>Inicios de sesi\u00f3n de escritorio (por ejemplo, Windows, Mac)<\/li>\n<li>VPN y otros m\u00e9todos de conexi\u00f3n remota<\/li>\n<li>PDR<\/li>\n<li>Acceso remoto por l\u00ednea de comandos (por ejemplo, PowerShell, PsExec)<\/li>\n<li>SSH<\/li>\n<li>Aplicaciones propias y heredadas<\/li>\n<li>Infraestructura de TI (por ejemplo, consolas de gesti\u00f3n)<\/li>\n<li>VDI<\/li>\n<li>Plataformas de virtualizaci\u00f3n e hipervisores (por ejemplo, VMware, Citrix)<\/li>\n<li>Unidades de red compartidas<\/li>\n<li>sistemas OT<\/li>\n<\/ul>\n<p>Este gr\u00e1fico resume los resultados:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiEZYVyfQRyc6v_nE9ppEqdWkmdF0WiuAv8qtjg9y7A8Ofg91Lns9mKipN-HjQl12apN4wPBkqcfPbzJU3k1GIcdAGBnMoAbpreyovKT4JA0HWE2Xi_AMfG9nxgh5R9D-sKgfFJom_qo6annIQufDGSdZtk2nLRsHMjUVXwL8c7oEngagXmAl1fqZdAZrw\/s728-e365\/image1.png\" alt=\"\" border=\"0\" data-original-height=\"393\" data-original-width=\"1029\"\/><\/div>\n<p>Estas cifras implican una brecha cr\u00edtica, ya que un recurso sin MFA es un recurso al que un adversario puede acceder sin problemas utilizando credenciales comprometidas.  Traduciendo esto a un escenario de la vida real, un actor de amenazas que utilice una herramienta de l\u00ednea de comandos que no est\u00e9 protegida con MFA, como PsExec o Remote PowerShell, no encontrar\u00e1 obst\u00e1culos cuando se mueva a trav\u00e9s de una red para colocar una carga \u00fatil de ransomware en varias m\u00e1quinas.<\/p>\n<h2><strong>S\u00f3lo el 10,2% de las organizaciones tienen una soluci\u00f3n PAM totalmente integrada <\/strong><\/h2>\n<p>Las soluciones PAM son famosas por sus implementaciones largas y complejas, pero \u00bfqu\u00e9 tan malas son realmente?  El informe revela la respuesta: es malo.  A continuaci\u00f3n se muestra una recopilaci\u00f3n de las respuestas de los encuestados a la pregunta &#8220;\u00bfEn qu\u00e9 etapa de su recorrido de implementaci\u00f3n de PAM se encuentra?&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhnQ78Y0A5OBOvMZQ37LAee55gPM_6sQ37fIoXiFrJCj8q_WHnXSEB1e1tXdKREj20VzOF_jTKX9yvOfRGFasf2iGVMTGibrMaB1Oqplv20y5wJrnxoI1PbFSbS3WvWQ3Ixf1K6XvCi1zucNTWnmB_aw6mYBKFg64j-60nkTG91d7yLaH-iJKoSCjwt0H8\/s728-e365\/image3.png\" alt=\"\" border=\"0\" data-original-height=\"814\" data-original-width=\"1260\"\/><\/div>\n<p>Como puede ver, la mayor\u00eda de las organizaciones est\u00e1n estancadas en alg\u00fan punto de su recorrido PAM, lo que significa que al menos algunos de sus usuarios privilegiados est\u00e1n expuestos a ataques.  Y tenga en cuenta que los usuarios administradores son el camino m\u00e1s r\u00e1pido para los atacantes hacia sus joyas de la corona.  No protegerlos a todos es un riesgo que ninguna organizaci\u00f3n puede darse el lujo de ignorar. <\/p>\n<h2><strong>El 78 % de las organizaciones no pueden evitar el acceso malicioso con cuentas de servicio comprometidas.<\/strong><\/h2>\n<p>Las cuentas de servicio son un punto ciego bien conocido.  Debido a que estas cuentas no humanas suelen ser altamente privilegiadas pero no pueden ser protegidas por MFA (adem\u00e1s del hecho de que normalmente no est\u00e1n documentadas y, por lo tanto, no est\u00e1n monitoreadas), son un objetivo principal para los adversarios. <\/p>\n<p>Aqu\u00ed est\u00e1n las respuestas a la pregunta: &#8220;\u00bfQu\u00e9 confianza tiene en su capacidad para evitar que los atacantes utilicen cuentas de servicio para acceder de forma maliciosa a su entorno?&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/\u00bfCree-que-sus-soluciones-MFA-y-PAM-lo-protegen-Piensa.png\" alt=\"\" border=\"0\" data-original-height=\"670\" data-original-width=\"1192\"\/><\/div>\n<p>Tenga en cuenta que el t\u00e9rmino &#8220;medio&#8221; aqu\u00ed es un poco enga\u00f1oso, ya que la ausencia de prevenci\u00f3n en tiempo real esencialmente anula el valor de seguridad de poder detectar el riesgo de una cuenta. <\/p>\n<h2><strong>\u00bfQu\u00e9 tan bien est\u00e1 protegiendo la superficie de ataque a la identidad de su entorno?  Utilice el modelo de madurez<\/strong><\/h2>\n<p>El informe va m\u00e1s all\u00e1 de se\u00f1alar debilidades y lagunas: ofrece un modelo de puntuaci\u00f3n \u00fatil que, basado en resultados agregados en todos los aspectos de la protecci\u00f3n de la identidad, puede revelar su nivel de resiliencia ante las amenazas a la identidad. <\/p>\n<p>El informe encontr\u00f3 que muy pocas organizaciones (tan solo el 6,6%) cuentan con una estrategia de protecci\u00f3n de identidad disciplinada e implementada.  Pero utilice este modelo para responder las mismas preguntas y ver c\u00f3mo se compara su organizaci\u00f3n y tambi\u00e9n qu\u00e9 acciones debe tomar.<\/p>\n<p><em>\u00bfListo para ver qu\u00e9 tan resistente eres a las amenazas de identidad?  Accede al informe <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/state-of-identity-attack-surface-thn-cont-art\/?utm_campaign=osterman-report-23&amp;utm_source=thn&amp;utm_medium=cont-article&amp;utm_term=sept&amp;utm_content=ost23\" target=\"_blank\"><em><b>aqu\u00ed<\/b><\/em><\/a><em><b>.<\/b> <\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/think-your-mfa-and-pam-solutions.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de septiembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosAmenaza de identidad \/ Superficie de ataque Cuando lanzas<\/p>\n","protected":false},"author":1,"featured_media":958217,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5684,4662,4668,201033,28802,4654,201031,4659,4653,4655,2438,108938,4386,26452,4666,4665,201032,23571,251,979,4660],"class_list":["post-958216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cree","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mfa","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otra","tag-pam","tag-piensa","tag-protegen","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-soluciones","tag-sus","tag-vez","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/958216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=958216"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/958216\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/958217"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=958216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=958216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=958216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}