🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAlertas de privilegio y revisiones
5 tareas · 38 min · Principiante
Un servicio de privilegio por activación no solo concede: también vigila. Sus alertas señalan asignaciones hechas por fuera, roles que nadie usa, roles que se activan demasiadas veces y roles que se activan sin segundo factor. Las revisiones periódicas completan la vigilancia: obligan a alguien a decidir si cada persona conserva su rol. En la Agencia Rural del Alto Magdalena lees cinco alertas abiertas, el último uso de cada rol elegible y tres revisiones, y las mides contra las reglas de la agencia, que no son los umbrales de fábrica de la consola.
Objetivo de la sala
Un servicio de privilegio por activación no solo concede: también vigila. Sus alertas señalan asignaciones hechas por fuera, roles que nadie usa, roles que se activan demasiadas veces y roles que se activan sin segundo factor. Las revisiones periódicas completan la vigilancia: obligan a alguien a decidir si cada persona conserva su rol. En la Agencia Rural del Alto Magdalena lees cinco alertas abiertas, el último uso de cada rol elegible y tres revisiones, y las mides contra las reglas de la agencia, que no son los umbrales de fábrica de la consola.Entre las alertas de un servicio de este tipo hay una de severidad alta: la de roles asignados fuera del servicio. Según la documentación oficial de Microsoft Entra PIM, las asignaciones que no pasaron por el servicio no se monitorean como las demás y pueden indicar un ataque en curso. Una persona con un rol que nadie activó ni aprobó es justo lo que un atacante con permisos de administración dejaría atrás.
Las otras alertas, como la de demasiados administradores globales o la de roles sin uso, son de severidad baja o media: señalan una mala práctica, no un incidente probable.
Responde para continuar
¿Por qué la alerta de un rol asignado fuera del servicio es de severidad alta?
Abre alertas y localiza la de severidad alta. Su columna de cuentas dice quién recibió el rol y el detalle, desde dónde se asignó. La respuesta de la agencia sería preguntar quién hizo la asignación, retirarla y averiguar por qué esa vía sigue disponible; la sala no pide eso, pide encontrar a la cuenta.
Responde para continuar
¿Qué cuenta recibió un rol de administración fuera del servicio?
La alerta de roles sin uso tiene un umbral configurable, que en la consola de la agencia está en 60 días. La regla de la agencia es más estricta: más de 45 días sin activar el rol lo hace candidato a retiro. La consola avisa menos de lo que la agencia exige.
Con ultimo_uso y la fecha de revisión, 2026-10-06, el corte es el 2026-08-22: ese día cumple exactamente 45 días y no cuenta, porque la regla dice «más de». Cuenta las cuentas con última activación anterior a ese corte.
Responde para continuar
¿Cuántas cuentas llevan más de 45 días sin activar su rol?
Una revisión de acceso pide a un revisor que decida si cada persona conserva su rol. Tiene fecha de apertura, fecha de cierre y un contador de asignaciones decididas frente a las que había. Una revisión completada tiene todas decididas; una vencida cerró sin que nadie las decidiera, y eso tiene una consecuencia: nadie revisó esos accesos en el periodo.
Responde para continuar
¿Qué revisión venció sin que su revisor decidiera ninguna asignación?
La alerta de activaciones frecuentes salta cuando alguien activa el mismo rol varias veces en un periodo. Según la documentación, es una señal de ataque posible, pero también puede ser que la duración máxima del rol no alcance para la tarea y la persona reactive una y otra vez. Antes de concluir nada, se descartan esas explicaciones inocentes y se lee lo que cada activación dice.
Responde para continuar
Una cuenta activó cinco veces el mismo rol en 24 horas. ¿Qué se revisa primero?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.