Las copias de seguridad: verificadas, no solo lanzadas
133 Vistas •Las cuentas con privilegios: la caja de llaves
120 Vistas •Los secretos olvidados en el código
115 Vistas •El correo: el cartero que aparta lo dudoso
116 Vistas •Sus alojamientos en línea, bien ajustados
124 Vistas •Sus herramientas del día a día, bien configuradas
129 Vistas •Las identidades: quién es quién de verdad
87 Vistas •Las plataformas de contenedores
89 Vistas •El diccionario de la ciberseguridad
162 Vistas •La defensa: las direcciones bloqueadas
158 Vistas •El análisis de riesgos: una nota y su porqué
147 Vistas •Quién vela mientras usted trabaja
147 Vistas •La sala de crisis: el botón que nunca hay que pulsar
144 Vistas •El centro de ayuda y las burbujas de explicación
143 Vistas •Abrir un ticket de asistencia
142 Vistas •Las exclusiones: callar lo que en su casa es normal
140 Vistas •Sus tres costumbres, y lo que viene después
140 Vistas •El panel de control: diez segundos para saberlo
140 Vistas •Las sociedades: la ficha administrativa
138 Vistas •A quién se dirige
136 Vistas •Las vulnerabilidades: las actualizaciones que faltan
136 Vistas •Mi organización: sociedades y licencias
136 Vistas •Crear su espacio y aceptar las condiciones
135 Vistas •El parque: la lista de sus máquinas
135 Vistas •Conectarse, y si he perdido la contraseña
133 Vistas •Las copias de seguridad: verificadas, no solo lanzadas
133 Vistas •Los procedimientos: gestos ya preparados
131 Vistas •El registro de auditoría: quién hizo qué
131 Vistas •Las cuentas con privilegios: la caja de llaves
Página «Cuentas con privilegios»
En toda empresa hay unas pocas cuentas que pueden hacerlo todo: la que administra el servidor, la que gestiona el correo, la del programa de gestión. Esas contraseñas acaban a menudo en un pósit o en un archivo compartido. Esta página les da una caja fuerte de verdad.
Qué se guarda ahí
Cada entrada lleva un nombre claro, una dirección de destino, un usuario y el propio secreto. Se clasifican por naturaleza: administrador local, administrador de dominio, base de datos, equipo de red, servicio en línea, aplicación. Esa clasificación no es decorativa: le dice de un vistazo qué cuentas son las más sensibles.
Cómo se abre la caja
Para leer un secreto se piden dos cosas. Primero un código de seis cifras de su aplicación de autenticación, el mismo que protege su conexión. Después un motivo: «intervención en el servidor de presupuestos», por ejemplo.
El motivo no es papeleo. Se registra con su nombre y la hora. El día en que alguien se pregunte quién tocó qué, la respuesta está escrita, y protege ante todo a quien actuó de buena fe.
La rotación
Un botón permite cambiar un secreto y dejar constancia. La buena práctica es sencilla: cuando alguien deja la empresa, se rotan las cuentas que conocía. En Les Ateliers ocurre una o dos veces al año y lleva diez minutos.
Esta página cuenta además en su puntuación de asegurabilidad: una aseguradora mira precisamente si las cuentas con privilegios se guardan en una caja fuerte o no.
En conclusión
Las cuentas que pueden hacerlo todo merecen algo mejor que un archivo compartido. Una caja fuerte, una rotación periódica y el rastro de quién abrió qué: son las tres cosas que pedirá un auditor y las tres que le salvarán.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.