Ir al contenido principal

Entradas

Mostrando las entradas de mayo, 2026

TechCorp Latam: los accesos que nadie revisó antes del incidente

CASO DE ESTUDIO · TECHCORP LATAM · IDENTIDAD Y ACCESO TechCorp Latam · Brechas de identidad antes del incidente Lo que una revisión de accesos habría encontrado meses antes del ransomware -18m Admin sin rotación (inicio) -15m Proveedor contrato terminado -11m Técnico sale. Cuenta activa. -8m 3 usuarios con acceso admin innecesario -4m RANSOMWARE día 0 ESTADO DEL MODELO DE ACCESO AL DÍA DEL INCIDENTE CREDENCIALES ADMIN 11m sin rotación ACCESO PROVEEDOR 8m post-contrato CUENTA EX-TÉCNICO activa y válida sin uso registrado PRIVILEGE CREEP 3 usuarios con admin innecesario Ninguna de estas brechas requería un atacante sofisticado para ser explotada. Solo requería que existieran. Y existían desde meses antes del incidente. LB · Luis Bolívar · Cybersecurity In...

¿Cómo hacer una revisión real del modelo de acceso?: el proceso y las fricciones que nadie menciona

TÉCNICO-GERENCIAL · IDENTIDAD Y ACCESO · REVISIÓN DE ACCESOS Revisión del modelo de acceso El proceso que convierte el inventario de cuentas en un modelo de acceso real y auditado PASO 01 Inventario completo PASO 02 Cruce con RRHH PASO 03 Revisión de privilegios PASO 04 Certificación por jefatura PASO 05 Remedia ción ¿Quién tiene el listado completo? RRHH no siempre actualiza en tiempo real ¿Contra qué perfil de rol se compara? Jefaturas no siempre tienen el contexto Fricción con el usuario CADENCIA RECOMENDADA Revisión completa Semestral Revisión de terceros Trimestral Por evento Baja, cambio de rol Una revisión de accesos no es un proyecto. Es un proceso con cadencia. La primera vez cuesta. La se...

Cuentas huérfanas, privilegios acumulados y terceros sin vencimiento: las brechas que nadie ve hasta que alguien las usa

TÉCNICO-GERENCIAL · IDENTIDAD Y ACCESO · BRECHAS OPERACIONALES Las brechas de identidad más frecuentes Ninguna genera alerta. Todas son explotables desde el primer día que existen. BRECHA 01 · CUENTAS HUÉRFANAS Ex-empleados con acceso activo Org. medianas: hasta 15-20% de cuentas activas sin titular vigente en la empresa BRECHA 02 · PRIVILEGE CREEP Privilegios que se acumulan con los años Cada cambio de rol suma accesos. Nadie retira los anteriores. BRECHA 03 · TERCEROS SIN VENCIMIENTO Proveedores y contratistas con acceso permanente aunque el contrato terminó. Sin fecha de vencimiento vinculada. BRECHA 04 · CUENTAS COMPARTIDAS Credenciales de admin usadas por varios técnicos simultáneamente. Sin trazabilidad de quién hizo qué. Lo que todas tienen en común: no generan alerta hasta que alguien las explota. Y cuando eso ocurre, el...

Identidad y acceso: el perímetro que se dejó de administrar

ESTRATEGIA · IDENTIDAD Y ACCESO · DECISIONES TI Identidad y acceso El perímetro que las organizaciones construyen con tecnología y olvidan administrar LO QUE SE ADMINISTRA ✓ Firewall perimetral actualizado ✓ Escáner de vulnerabilidades activo ✓ Endpoint protection instalado ✓ Backups configurados LO QUE SE OLVIDA ADMINISTRAR ✗ Cuentas de ex-empleados activas ✗ Privilegios admin sin revisión ✗ Contraseñas sin rotación (años) ✗ Accesos de terceros activos post-proyecto Cuando un atacante obtiene credenciales válidas, el firewall no lo detiene. Porque desde adentro, parece un usuario legítimo. El problema no es que no haya política de acceso. Es que nadie la está administrando. LB · Luis Bolívar · Cybersecurity Insights Las organizaciones cuidan el perímetro tecnológico. El perímetro de identidad, quién tiene acceso...

¿Cómo medir un programa de vulnerabilidades?: las métricas que la gerencia necesita ver

TÉCNICO-GERENCIAL · MÉTRICAS · GESTIÓN DE VULNERABILIDADES Métricas de vulnerabilidades que importan Las que traducen exposición técnica en riesgo organizacional visible para la gerencia MÉTRICA 01 MTTR Mean Time to Remediate Crítica: ≤ 7 días Alta: ≤ 30 días Media: ≤ 90 días Real típico: 60+ días MÉTRICA 02 % CVEs en SLA Cerrados dentro del plazo Objetivo maduro: ≥ 85% Aceptable: ≥ 70% Alerta: < 60% Sin SLA: no medible MÉTRICA 03 Densidad de CVEs Por activo crítico Objetivo: tendencia ↓ Críticos sin CVE abierto Alerta: activo crítico con CVE crítico > 30d LO QUE ESTAS MÉTRICAS HACEN Muestran velocidad de respuesta real Miden cumplimiento de compromisos Identifican activos con mayor exposición Sin estas métricas, la gestión de vulnerabilidades es opinión, no datos. Con ellas, es una conversaci...

Los frenos reales de la remediación: ¿por qué el parche existe pero nadie lo aplica?

TÉCNICO-GERENCIAL · GESTIÓN DE VULNERABILIDADES · REMEDIACIÓN Los frenos reales de la remediación El parche existe. El procedimiento es conocido. El equipo sabe qué hacer. Y aun así, no pasa. FRENO 01 Ventanas de cambio El parche espera turno como cualquier cambio FRENO 02 "No se puede tocar" Sistemas productivos con cero tolerancia FRENO 03 Equipamiento EOL No hay parche. Requiere inversión. FRENO 04 Dependencia de proveedor El fabricante no ha liberado el parche aún FRENO 05 Brecha de conocimiento Saben que hay que parchear. No saben cómo hacerlo seguro. FRENO 06 Prioridad vs. operación Seguridad compite con proyectos operacionales Ninguno de estos frenos es técnico. Todos son organizacionales. Y todos tienen solución si alguien decide resolverlos. El parche que no se aplica no es un problema técnic...