gestión de accesos
2 artículos con esta etiqueta
¿Dónde está el mínimo de seguridad de una organización? Seis prioridades deducidas de los incidentes reales de Japón en 2026
El «mínimo» de una organización debe fijarse por dónde los incidentes reales rompieron la defensa, no por una lista de productos. Si se ponen en fila los incidentes de Japón en 2026, las entradas difieren —un dispositivo VPN, software de terceros, una función de consulta, no divulgada—, pero los agujeros que ampliaron el daño se reducen a seis: (1) cerrar los dispositivos expuestos a internet con plazo, (2) acotar las cuentas de mantenimiento, contratistas y exempleados, (3) vigilar volumen y horario, (4) conservar registros lo bastante como para mirar atrás, (5) no guardar datos que ya no hacen falta, (6) repriorizar según KEV. La visión de este sitio: el mínimo es decidir quién se da cuenta, con qué número y cuándo.
No des claves de root a entornos que pueden ser comprometidos: privilegio mínimo en claves SSH
Registrar una clave de root en producción desde un entorno efímero y comprometible (pod de GPU, runner de CI, VM desechable) significa que en el momento en que ese entorno se compromete, se toma producción con root. Solución: sin claves de root en entornos efímeros; quita las claves cuando no se usen; si se necesita de nuevo, usa un usuario no-root más una clave restringida a un comando que limite la clave a una sola operación. Una clave reutilizada es tu activo más crítico — nunca construyas un montaje de 'una fuga, todo'.