Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La identidad como perímetro y el acceso condicional

5 tareas · 40 min · Principiante

Si la red ya no decide quién entra, algo tiene que decidirlo. En la práctica es la identidad, evaluada en cada petición junto con el dispositivo, la aplicación y el contexto. Esa evaluación se escribe como políticas de acceso condicional, y como toda política escrita tiene huecos: una aplicación que ninguna alcanza, una excepción que nadie retiró, una regla que se dejó en modo de prueba. Aquí revisas las políticas de Maderas del Tolima y buscas dónde lo escrito no sostiene lo que la empresa cree tener.

0 de 5 · 0%

Objetivo de la sala

Si la red ya no decide quién entra, algo tiene que decidirlo. En la práctica es la identidad, evaluada en cada petición junto con el dispositivo, la aplicación y el contexto. Esa evaluación se escribe como políticas de acceso condicional, y como toda política escrita tiene huecos: una aplicación que ninguna alcanza, una excepción que nadie retiró, una regla que se dejó en modo de prueba. Aquí revisas las políticas de Maderas del Tolima y buscas dónde lo escrito no sostiene lo que la empresa cree tener.

Cuando se dice que la identidad es el nuevo perímetro no se habla de contraseñas más largas. Se habla de que cada petición se evalúa en el momento con varias señales: quién es la persona y a qué grupos pertenece, desde qué dispositivo y en qué estado, a qué aplicación quiere llegar, desde qué ubicación y con qué nivel de riesgo. Con esas señales una política concede, limita o niega, y puede pedir un control adicional, como un segundo factor.

El perímetro de red decidía por la dirección de origen. La política de acceso condicional decide por el conjunto de señales de cada petición. Es la forma concreta que toma, en una empresa con aplicaciones en la nube, lo que la norma llama política dinámica.

Responde para continuar

¿Qué hace que la identidad funcione como perímetro?

Ver pista de ayuda

Una contraseña larga protege la cuenta, pero no dice nada de desde dónde ni con qué se usa.

Una política dice «aplica a estos usuarios, sobre estas aplicaciones, bajo esta condición». Lo que queda fuera de «estas aplicaciones» no está protegido por ella, aunque el nombre de la política suene general. Por eso el primer control de una revisión de acceso condicional es el cruce entre las aplicaciones que existen y las políticas que las alcanzan.

Abre la tabla de aplicaciones de Maderas del Tolima y busca las que ninguna política cubre.

Responde para continuar

¿Qué aplicación no está cubierta por ninguna política de acceso condicional? Escribe su nombre.

Ver pista de ayuda

Filtra `aplicaciones` por `politicas_que_la_cubren` igual a `ninguna`.

Los protocolos de correo heredados autentican con usuario y contraseña en un solo paso y no pueden mostrar al usuario una petición de segundo factor. Mientras la organización los deje abiertos, una contraseña robada sirve sin que nada pregunte nada más. La política que cierra esa puerta en Maderas del Tolima existe, pero fíjate en su estado.

Revisa el registro de inicios de sesión, mira cuáles se permitieron sin segundo factor y localiza el que usó un protocolo heredado.

Responde para continuar

¿Qué cuenta inició sesión con un protocolo heredado y sin segundo factor? Escribe la cuenta.

Ver pista de ayuda

Mira la columna `protocolo` de los inicios de sesión sin segundo factor y la columna `politicas_evaluadas`.

Toda política tiene excepciones y toda excepción debería tener dueño y fecha. Una excepción sin fecha se vuelve permanente por inercia, y una con fecha ya pasada y que sigue activa dejó de ser un acuerdo para ser un olvido. La cuenta de emergencia fuera de las políticas es una excepción de diseño y se justifica por escrito; las demás hay que mirarlas una por una.

Compara las fechas de vencimiento de las exclusiones con la fecha de la revisión que da la tabla de contexto.

Responde para continuar

¿Qué grupo sigue excluido de una política con una exclusión cuya fecha de vencimiento ya pasó?

Ver pista de ayuda

La fecha de la revisión está en `contexto`. En `exclusiones` busca la única fila con un vencimiento anterior a esa fecha.

La política que cierra la autenticación heredada está en modo solo informe: evalúa, registra lo que habría bloqueado y no bloquea. Es el modo correcto para empezar, porque muestra quién se rompería antes de romperlo. Se vuelve un riesgo cuando se queda así sin fecha de cambio: la empresa cree que tiene el cierre y lo que tiene es un registro.

El cambio más barato no es apagar el protocolo a ciegas ni dejar la política como está, sino usar el informe que ya se está generando para decidir.

Responde para continuar

¿Cómo se cierra el riesgo de la política en modo informe con el menor costo?

Ver pista de ayuda

El informe ya existe y es gratis. ¿Qué opción lo aprovecha y no deja la política a medias ni rompe a nadie por sorpresa?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad