Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cuentas privilegiadas

5 tareas · 40 min · Principiante

Las cuentas con rol de administración son una fracción mínima de las identidades y buena parte del daño posible. Un programa de zero trust que protege a los 380 y deja a esas ocho como estaban no ha movido lo que más importa. Aquí lees el inventario de cuentas privilegiadas de Maderas del Tolima y su registro de uso, buscas la cuenta que nadie responde por ella, la que se usa de noche desde un equipo de bodega y el privilegio permanente que no se usa, y propones el recorte más barato.

0 de 5 · 0%

Objetivo de la sala

Las cuentas con rol de administración son una fracción mínima de las identidades y buena parte del daño posible. Un programa de zero trust que protege a los 380 y deja a esas ocho como estaban no ha movido lo que más importa. Aquí lees el inventario de cuentas privilegiadas de Maderas del Tolima y su registro de uso, buscas la cuenta que nadie responde por ella, la que se usa de noche desde un equipo de bodega y el privilegio permanente que no se usa, y propones el recorte más barato.

Una cuenta con privilegio permanente tiene el rol de administración encendido las 24 horas, lo use o no. El privilegio justo a tiempo funciona al revés: la persona tiene una cuenta común, y cuando necesita administrar pide el rol por una ventana corta, con motivo y a veces con aprobación; al terminar, el rol se retira solo. El resultado es que el privilegio solo existe cuando hay una tarea que lo justifique, y que queda escrito quién lo pidió y para qué.

Esto encaja con el principio de la norma de conceder el acceso con el mínimo privilegio necesario para la tarea y evaluarlo en cada sesión.

Responde para continuar

¿Qué ventaja da el privilegio justo a tiempo frente al permanente?

Ver pista de ayuda

Piensa en las horas del día en que un rol permanente está encendido sin que nadie lo esté usando.

Toda cuenta privilegiada debe tener un dueño: una persona o un área que responda por ella, apruebe su acceso y sepa si sigue haciendo falta. Una cuenta sin dueño es la que sobrevive a los cambios de personal, a las auditorías y a las revisiones de acceso, porque nadie la pone en la lista.

Abre el inventario de cuentas privilegiadas y localiza la que figura sin dueño.

Responde para continuar

¿Qué cuenta privilegiada figura sin dueño en el inventario? Escribe la cuenta.

Ver pista de ayuda

Revisa la columna `dueno` de la tabla `cuentas_privilegiadas`.

Una cuenta compartida rompe la atribución: el registro dice que «la cuenta» hizo algo, pero no quién. Se puede ver desde qué equipo se usó, y eso ayuda poco cuando cinco personas conocen la clave. En la tabla de contexto está el horario laboral del área de TI. Un uso fuera de ese horario no prueba nada por sí mismo, pero es lo que un revisor mira primero, y aquí no hay forma de preguntarle a nadie.

Revisa el registro de uso de la cuenta compartida y compara cada hora con el horario de TI.

Responde para continuar

¿Desde qué equipo se usó la cuenta compartida fuera del horario laboral de TI? Escribe el nombre del equipo.

Ver pista de ayuda

El horario está en `contexto`. En `uso_de_adm_compartida` busca la hora que cae fuera de él.

Un rol permanente que no se usa es riesgo sin beneficio. Es lo primero que se retira o se convierte en justo a tiempo: no cuesta nada al negocio, porque nadie lo está usando. La columna de permisos usados en 90 días lo muestra mejor que la del último inicio de sesión.

Compara en el inventario las cuentas personales con privilegio permanente y busca la que no ha usado ningún permiso del rol que tiene.

Responde para continuar

¿Qué cuenta personal con privilegio permanente no ha usado ningún permiso de su rol en 90 días? Escribe la cuenta.

Ver pista de ayuda

Filtra por privilegio `permanente`, descarta las que no son personales y mira `permisos_usados_en_90_dias`. La cuenta de emergencia es otra historia.

Las cuentas de servicio no tienen persona ni segundo factor: la defensa es darles solo lo que usan y poder vigilarlas. La del respaldo tiene el rol de administrador del dominio, y lo que usa de verdad está en la última columna del inventario. Una contraseña que lleva años sin cambiarse agrava el riesgo, pero rotarla sin quitar el rol solo repite el problema con una contraseña nueva.

Responde para continuar

¿Qué cambio cierra el riesgo de la cuenta de servicio de los respaldos con el menor costo?

Ver pista de ayuda

Compara el rol con los permisos que de verdad usa. ¿Cuál de las tres opciones reduce lo que se puede hacer con la cuenta si se compromete?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad