Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se explica cómo proteger y controlar el acceso con privilegios mediante principios de Confianza cero, como parte del modelo de adopción de seguridad Microsoft .
Use esta guía para lograr el siguiente resultado empresarial:
Protección del acceso con privilegios como resultado clave de la protección de recursos críticos
Como líder empresarial, debe asegurarse de que los sistemas, los datos y los caminos de acceso que impulsan a su organización están protegidos frente a amenazas dirigidas y de alto impacto. No todos los recursos tienen la misma importancia. Algunos representan el riesgo concentrado y requieren una protección más fuerte y centrada.
Un resultado clave de la protección de los recursos empresariales críticos es proteger el acceso con privilegios que los controla. Las identidades con privilegios y las rutas de acceso representan un riesgo concentrado porque proporcionan control administrativo sobre los sistemas y datos críticos. Si se ven comprometidos, pueden provocar un impacto generalizado en toda la organización.
Esta guía ayuda a su organización a reducir el riesgo mediante el fortalecimiento del control sobre el acceso con privilegios, lo que garantiza que los sistemas y datos más confidenciales solo sean accesibles a través de caminos de acceso estrictamente regulados y aplicados de forma segura.
Funcionamiento de esta guía
Este artículo forma parte de un modelo de adopción estructurado que conecta la estrategia de seguridad a la implementación:
Comience con escenarios empresariales como este para definir el resultado que desea lograr.
Identidad de las materias de seguridad que se aplican a este escenario.
Use esas materias para definir la estrategia, la arquitectura, los procesos y los controles necesarios para el escenario. Trabaje en cada materia para comprender qué es necesario planear, diseñar e implementar en toda la organización.
Use soluciones técnicas para implementar esos requisitos mediante tecnologías de Microsoft, aplicando controles en pilares de tecnología como la identidad y los datos.
Este enfoque garantiza que las inversiones en seguridad se centren en los activos que más importan a la empresa y que el acceso a esos recursos se controla de forma coherente para reducir el riesgo de riesgo de alto impacto.
Acceso privilegiado
El acceso con privilegios hace referencia a identidades administrativas y roles que tienen un control elevado sobre los sistemas más críticos de una organización.
Un pequeño número de cuentas de alta confianza son responsables de administrar el acceso a la mayoría o todos los recursos empresariales, ya que administran sistemas eficaces, como plataformas de identidad, planos de control en la nube, infraestructura y controles de seguridad. Estas cuentas pueden cambiar las configuraciones, conceder acceso e influir directamente en grandes partes de la posición de seguridad de la organización.
Estas cuentas pueden modificar las configuraciones, conceder acceso y afectar directamente a la posición de seguridad de la organización.
Debido a este nivel de control, las cuentas con privilegios se encuentran entre los objetivos más valiosos para los atacantes. Si se ven comprometidos, permiten a los atacantes:
- Omitir controles de seguridad.
- Desplazarse lateralmente a través de sistemas.
- Tome el control de los recursos empresariales críticos.
Muchos ciberataques modernos, incluidos ransomware y intrusiones dirigidas, se centran en obtener acceso privilegiado temprano.
Los entornos híbridos y basados en la nube actuales aumentan la probabilidad y el impacto del riesgo. Para reducir este riesgo, las organizaciones necesitan una estrategia de acceso con privilegios moderna que:
- Protege las identidades administrativas.
- Protege las rutas de acceso administrativo.
- Aplica controles Confianza cero de forma coherente entre identidades, dispositivos, infraestructura y operaciones.
En el diagrama siguiente se muestra cómo una estrategia de acceso con privilegios crea un canal de acceso independiente y lo protege en un nivel superior para estas cuentas con privilegios, dispositivos, etc.
Por qué el acceso con privilegios requiere un nuevo enfoque
El acceso con privilegios respalda todos los demás controles de seguridad. Si un atacante obtiene el control de las cuentas con privilegios, puede perjudicar todas las demás defensas.
Las suposiciones tradicionales, como redes de confianza o dispositivos de confianza, ya no se mantienen en entornos distribuidos centrados en la nube. Los atacantes aprovechan varios puntos de entrada y escalan los privilegios entre identidades, dispositivos o rutas de acceso. Los ataques han evolucionado de robo de datos aislados a incidentes rápidos y de varias fases que interrumpen las operaciones empresariales principales.
Al mismo tiempo, las organizaciones operan en servicios en la nube, sistemas locales, entornos de trabajo remoto y integraciones de terceros. Esta complejidad aumenta la exposición cuando el acceso con privilegios no está estrechamente controlado.
Uso de un enfoque de Confianza cero
Dado que los ataques de acceso con privilegios son de alto impacto y alta probabilidad, deben tratarse como una prioridad de seguridad máxima.
Un enfoque moderno aplica los principios de Confianza cero, donde el acceso administrativo está estrictamente controlado y se verifica continuamente:
- Privilegios mínimos : los administradores solo reciben los permisos necesarios para tareas específicas.
- Comprobación explícita : las decisiones de acceso validan la identidad, el dispositivo y el contexto de cada sesión con privilegios.
- Asumir una vulneración – La arquitectura de seguridad limita la capacidad de los atacantes para moverse lateralmente o elevar privilegios.
En lugar de confiar en herramientas individuales, las organizaciones deben adoptar una estrategia coordinada que proteja:
- Identidades.
- Devices
- Caminos de acceso
- Supervisión y respuesta
Resultados empresariales
La implementación de una estrategia de acceso con privilegios moderna ofrece resultados empresariales medibles.
Reducir el riesgo de infracciones de alto riesgo: las cuentas con privilegios permiten un amplio acceso al sistema. La protección de ellos reduce significativamente la probabilidad y el impacto del ransomware operado por humanos y la interrupción a gran escala.
Controlar las rutas de acceso a ataques administrativos: limitar e aislar las rutas de acceso con privilegios dificulta que los atacantes escalen privilegios. Al controlar estrictamente los caminos administrativos, las organizaciones hacen que sea más difícil y costoso que los atacantes se muevan a través del entorno.
Proteger los sistemas y dispositivos de alto valor: proteger los sistemas administrativos y de identidad, y proteger los dispositivos reduce el riesgo de poner en peligro los dispositivos y sistemas menos seguros.
Reforzar la gobernanza y el cumplimiento: los controles de acceso con privilegios proporcionan visibilidad sobre el uso del acceso con privilegios y la administración de riesgos. Esta visibilidad admite la auditoría, la responsabilidad y la alineación con los requisitos de cumplimiento.
Los niveles de seguridad estructurados simplifican la adopción, reducen los errores de configuración y proporcionan una aplicación de control coherente en toda la organización.
Mejora de la detección y respuesta: la supervisión del acceso con privilegios permite la detección más rápida de la actividad sospechosa, lo que reduce el tiempo de permanencia del adversario y el riesgo operativo.
Implementar de forma coherente: nuestro modelo de adopción proporciona niveles de seguridad sencillos para reducir los errores de configuración y evitar brechas operativas con una aplicación de control coherente en toda la organización.
Compatibilidad con la transformación digital segura: una sólida estrategia de acceso con privilegios permite la adopción segura de la nube, el trabajo remoto seguro y las arquitecturas de plataforma modernas, sin riesgos cada vez más organizativos.
Alinee las disciplinas de seguridad
Las disciplinas de seguridad representan las áreas estructuradas de responsabilidad necesarias para materializar el escenario empresarial Proteger los recursos empresariales críticos.
- Las disciplinas de planificación y supervisión definen la estrategia, la gobernanza y la coordinación entre organizaciones necesarias.
- Las materias de estrategia técnica definen las funcionalidades arquitectónicas, operativas y de control necesarias.
- Las materias operativas garantizan que los controles de seguridad sigan siendo efectivos a lo largo del tiempo a través de la supervisión, la respuesta y la mejora continua. Detectan mal uso, responden a amenazas e impulsan mejoras en la posición de seguridad en curso.
Disciplinas de planeación y supervisión
| Discipline | Acción |
|---|---|
| Estrategia, integración y gobernanza | Defina la estrategia, las directivas y los procesos de gobernanza de la organización que garantizan que los controles de acceso con privilegios se implementan de forma coherente y alineada con los requisitos de cumplimiento y riesgo empresarial. |
| Arquitectura de seguridad de un extremo a otro | Diseñe una arquitectura de seguridad integrada que conecte controles de identidad, dispositivos, infraestructura y supervisión para administrar de forma segura el acceso con privilegios en todo el entorno. |
Disciplinas de estrategia técnica
| Discipline | Acción |
|---|---|
| Acceso e identidades | Asegúrese de que las identidades con privilegios se rigen estrechamente para que solo los usuarios autorizados puedan obtener acceso elevado y solo para el tiempo y el ámbito necesarios. |
| Seguridad de la infraestructura** | Proteja los sistemas, dispositivos y entornos de administración desde los que se realiza el acceso privilegiado para evitar que las sesiones administrativas se vean comprometidas. |
Disciplinas operativas
| Discipline | Acción |
|---|---|
| SecOps | Supervise e investigue la actividad privilegiada para detectar, contener y responder rápidamente al uso indebido o la vulneración del acceso administrativo. |
| Administración de la posición de seguridad | Evalúe continuamente las configuraciones de acceso con privilegios y la exposición para identificar riesgos, aplicar procedimientos recomendados e impulsar la mejora continua de la seguridad. |
Pasos siguientes
Obtenga información sobre cómo funcionan conjuntamente las materias pertinentes para diseñar una arquitectura de acceso con privilegios.