Las copias de seguridad: verificadas, no solo lanzadas
125 Vistas •Las cuentas con privilegios: la caja de llaves
112 Vistas •Los secretos olvidados en el código
115 Vistas •El correo: el cartero que aparta lo dudoso
114 Vistas •Sus alojamientos en línea, bien ajustados
117 Vistas •Sus herramientas del día a día, bien configuradas
122 Vistas •Las identidades: quién es quién de verdad
87 Vistas •Las plataformas de contenedores
84 Vistas •El diccionario de la ciberseguridad
154 Vistas •La defensa: las direcciones bloqueadas
151 Vistas •Quién vela mientras usted trabaja
147 Vistas •El análisis de riesgos: una nota y su porqué
141 Vistas •La sala de crisis: el botón que nunca hay que pulsar
138 Vistas •El centro de ayuda y las burbujas de explicación
137 Vistas •Abrir un ticket de asistencia
136 Vistas •Las exclusiones: callar lo que en su casa es normal
134 Vistas •El panel de control: diez segundos para saberlo
134 Vistas •Mi organización: sociedades y licencias
132 Vistas •Sus tres costumbres, y lo que viene después
131 Vistas •Las sociedades: la ficha administrativa
131 Vistas •Las vulnerabilidades: las actualizaciones que faltan
131 Vistas •Crear su espacio y aceptar las condiciones
130 Vistas •Conectarse, y si he perdido la contraseña
130 Vistas •El parque: la lista de sus máquinas
129 Vistas •A quién se dirige
129 Vistas •Las alertas: la lista de lo que se ha notado
126 Vistas •Orientarse en el menú
126 Vistas •Declarar un falso positivo: enseñar sus costumbres a la herramienta
125 Vistas •Las cuentas con privilegios: la caja de llaves
Página «Cuentas con privilegios»
En toda empresa hay unas pocas cuentas que pueden hacerlo todo: la que administra el servidor, la que gestiona el correo, la del programa de gestión. Esas contraseñas acaban a menudo en un pósit o en un archivo compartido. Esta página les da una caja fuerte de verdad.
Qué se guarda ahí
Cada entrada lleva un nombre claro, una dirección de destino, un usuario y el propio secreto. Se clasifican por naturaleza: administrador local, administrador de dominio, base de datos, equipo de red, servicio en línea, aplicación. Esa clasificación no es decorativa: le dice de un vistazo qué cuentas son las más sensibles.
Cómo se abre la caja
Para leer un secreto se piden dos cosas. Primero un código de seis cifras de su aplicación de autenticación, el mismo que protege su conexión. Después un motivo: «intervención en el servidor de presupuestos», por ejemplo.
El motivo no es papeleo. Se registra con su nombre y la hora. El día en que alguien se pregunte quién tocó qué, la respuesta está escrita, y protege ante todo a quien actuó de buena fe.
La rotación
Un botón permite cambiar un secreto y dejar constancia. La buena práctica es sencilla: cuando alguien deja la empresa, se rotan las cuentas que conocía. En Les Ateliers ocurre una o dos veces al año y lleva diez minutos.
Esta página cuenta además en su puntuación de asegurabilidad: una aseguradora mira precisamente si las cuentas con privilegios se guardan en una caja fuerte o no.
En conclusión
Las cuentas que pueden hacerlo todo merecen algo mejor que un archivo compartido. Una caja fuerte, una rotación periódica y el rastro de quién abrió qué: son las tres cosas que pedirá un auditor y las tres que le salvarán.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.