Las copias de seguridad: verificadas, no solo lanzadas
136 Vistas •Las cuentas con privilegios: la caja de llaves
124 Vistas •Los secretos olvidados en el código
115 Vistas •El correo: el cartero que aparta lo dudoso
116 Vistas •Sus alojamientos en línea, bien ajustados
125 Vistas •Sus herramientas del día a día, bien configuradas
131 Vistas •Las identidades: quién es quién de verdad
87 Vistas •Las plataformas de contenedores
90 Vistas •El diccionario de la ciberseguridad
164 Vistas •La defensa: las direcciones bloqueadas
158 Vistas •El análisis de riesgos: una nota y su porqué
147 Vistas •La sala de crisis: el botón que nunca hay que pulsar
147 Vistas •Quién vela mientras usted trabaja
147 Vistas •Las exclusiones: callar lo que en su casa es normal
145 Vistas •El centro de ayuda y las burbujas de explicación
143 Vistas •Las sociedades: la ficha administrativa
143 Vistas •Abrir un ticket de asistencia
142 Vistas •Sus tres costumbres, y lo que viene después
142 Vistas •Mi organización: sociedades y licencias
142 Vistas •El panel de control: diez segundos para saberlo
141 Vistas •Las vulnerabilidades: las actualizaciones que faltan
140 Vistas •El parque: la lista de sus máquinas
138 Vistas •A quién se dirige
137 Vistas •Crear su espacio y aceptar las condiciones
137 Vistas •Conectarse, y si he perdido la contraseña
137 Vistas •Las copias de seguridad: verificadas, no solo lanzadas
136 Vistas •La puntuación de asegurabilidad: responder a las aseguradoras
135 Vistas •El registro de auditoría: quién hizo qué
135 Vistas •Las cuentas con privilegios: la caja de llaves
Página «Cuentas con privilegios»
En toda empresa hay unas pocas cuentas que pueden hacerlo todo: la que administra el servidor, la que gestiona el correo, la del programa de gestión. Esas contraseñas acaban a menudo en un pósit o en un archivo compartido. Esta página les da una caja fuerte de verdad.
Qué se guarda ahí
Cada entrada lleva un nombre claro, una dirección de destino, un usuario y el propio secreto. Se clasifican por naturaleza: administrador local, administrador de dominio, base de datos, equipo de red, servicio en línea, aplicación. Esa clasificación no es decorativa: le dice de un vistazo qué cuentas son las más sensibles.
Cómo se abre la caja
Para leer un secreto se piden dos cosas. Primero un código de seis cifras de su aplicación de autenticación, el mismo que protege su conexión. Después un motivo: «intervención en el servidor de presupuestos», por ejemplo.
El motivo no es papeleo. Se registra con su nombre y la hora. El día en que alguien se pregunte quién tocó qué, la respuesta está escrita, y protege ante todo a quien actuó de buena fe.
La rotación
Un botón permite cambiar un secreto y dejar constancia. La buena práctica es sencilla: cuando alguien deja la empresa, se rotan las cuentas que conocía. En Les Ateliers ocurre una o dos veces al año y lleva diez minutos.
Esta página cuenta además en su puntuación de asegurabilidad: una aseguradora mira precisamente si las cuentas con privilegios se guardan en una caja fuerte o no.
En conclusión
Las cuentas que pueden hacerlo todo merecen algo mejor que un archivo compartido. Una caja fuerte, una rotación periódica y el rastro de quién abrió qué: son las tres cosas que pedirá un auditor y las tres que le salvarán.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.