Proteger la identidad en la nube ya no es opcional, es el núcleo de cualquier arquitectura segura.

𝗣𝗿𝗼𝘁𝗲𝗴𝗲𝗿 𝗹𝗮 𝗶𝗱𝗲𝗻𝘁𝗶𝗱𝗮𝗱 𝗲𝗻 𝗹𝗮 𝗻𝘂𝗯𝗲 𝘆𝗮 𝗻𝗼 𝗲𝘀 𝗼𝗽𝗰𝗶𝗼𝗻𝗮𝗹, 𝗲𝘀 𝗲𝗹 𝗻ú𝗰𝗹𝗲𝗼 𝗱𝗲 𝗰𝘂𝗮𝗹𝗾𝘂𝗶𝗲𝗿 𝗮𝗿𝗾𝘂𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗮 𝘀𝗲𝗴𝘂𝗿𝗮.

𝘌𝘯 𝘦𝘭 𝘱𝘳𝘪𝘮𝘦𝘳 𝘤𝘰𝘮𝘦𝘯𝘵𝘢𝘳𝘪𝘰 𝘵𝘦 𝘤𝘰𝘮𝘱𝘢𝘳𝘵𝘰 𝘶𝘯 𝘳𝘦𝘱𝘰𝘴𝘪𝘵𝘰𝘳𝘪𝘰 𝘵é𝘤𝘯𝘪𝘤𝘰 𝘪𝘮𝘱𝘳𝘦𝘴𝘤𝘪𝘯𝘥𝘪𝘣𝘭𝘦 𝘴𝘰𝘣𝘳𝘦 𝘵é𝘤𝘯𝘪𝘤𝘢𝘴 𝘥𝘦 𝘢𝘵𝘢𝘲𝘶𝘦 𝘺 𝘥𝘦𝘧𝘦𝘯𝘴𝘢 𝘦𝘯 𝘈𝘻𝘶𝘳𝘦 𝘈𝘋 (𝘌𝘯𝘵𝘳𝘢 𝘐𝘋).

Una aproximación fundamental en nuestra área es la «seguridad por diseño», cuya premisa es que la seguridad debe incorporarse al principio del proceso de desarrollo, en lugar de aplicarse al final de forma apresurada. Este repositorio es una excelente herramienta para aplicar precisamente este concepto. Documenta de manera técnica y estructurada los vectores de ataque más críticos contra identidades en Azure y detalla cómo implementar las defensas adecuadas alineadas a los principios de Cloud Security.

Para quienes diseñamos infraestructuras mediante código (IaC), entender tácticas como la escalada de privilegios o la persistencia nos permite implementar controles de seguridad que limitan estrictamente lo que cada usuario puede ver, lo cual refuerza significativamente la seguridad y la privacidad de nuestros despliegues. Revisar y comprender estas vulnerabilidades nos ayuda a pensar como atacantes para poder construir como defensores.

Sigue leyendo →