Proteger la identidad en la nube ya no es opcional, es el núcleo de cualquier arquitectura segura.

𝗣𝗿𝗼𝘁𝗲𝗴𝗲𝗿 𝗹𝗮 𝗶𝗱𝗲𝗻𝘁𝗶𝗱𝗮𝗱 𝗲𝗻 𝗹𝗮 𝗻𝘂𝗯𝗲 𝘆𝗮 𝗻𝗼 𝗲𝘀 𝗼𝗽𝗰𝗶𝗼𝗻𝗮𝗹, 𝗲𝘀 𝗲𝗹 𝗻ú𝗰𝗹𝗲𝗼 𝗱𝗲 𝗰𝘂𝗮𝗹𝗾𝘂𝗶𝗲𝗿 𝗮𝗿𝗾𝘂𝗶𝘁𝗲𝗰𝘁𝘂𝗿𝗮 𝘀𝗲𝗴𝘂𝗿𝗮.

𝘌𝘯 𝘦𝘭 𝘱𝘳𝘪𝘮𝘦𝘳 𝘤𝘰𝘮𝘦𝘯𝘵𝘢𝘳𝘪𝘰 𝘵𝘦 𝘤𝘰𝘮𝘱𝘢𝘳𝘵𝘰 𝘶𝘯 𝘳𝘦𝘱𝘰𝘴𝘪𝘵𝘰𝘳𝘪𝘰 𝘵é𝘤𝘯𝘪𝘤𝘰 𝘪𝘮𝘱𝘳𝘦𝘴𝘤𝘪𝘯𝘥𝘪𝘣𝘭𝘦 𝘴𝘰𝘣𝘳𝘦 𝘵é𝘤𝘯𝘪𝘤𝘢𝘴 𝘥𝘦 𝘢𝘵𝘢𝘲𝘶𝘦 𝘺 𝘥𝘦𝘧𝘦𝘯𝘴𝘢 𝘦𝘯 𝘈𝘻𝘶𝘳𝘦 𝘈𝘋 (𝘌𝘯𝘵𝘳𝘢 𝘐𝘋).

Una aproximación fundamental en nuestra área es la «seguridad por diseño», cuya premisa es que la seguridad debe incorporarse al principio del proceso de desarrollo, en lugar de aplicarse al final de forma apresurada. Este repositorio es una excelente herramienta para aplicar precisamente este concepto. Documenta de manera técnica y estructurada los vectores de ataque más críticos contra identidades en Azure y detalla cómo implementar las defensas adecuadas alineadas a los principios de Cloud Security.

Para quienes diseñamos infraestructuras mediante código (IaC), entender tácticas como la escalada de privilegios o la persistencia nos permite implementar controles de seguridad que limitan estrictamente lo que cada usuario puede ver, lo cual refuerza significativamente la seguridad y la privacidad de nuestros despliegues. Revisar y comprender estas vulnerabilidades nos ayuda a pensar como atacantes para poder construir como defensores.

Sigue leyendo →

Identidades Multinube: El caos que evitamos con Terraform y Entra ID

🔄 ¿Gestión de identidades en múltiples nubes? Fácil… hasta que no lo es.

Hace poco trabajé en un proyecto donde un cliente tenía Azure, AWS y GCP… y un desastre de identidades.
Permisos duplicados, claves sin rotar, grupos sin dueño y accesos que nadie se atrevía a borrar por miedo a romper todo 😅

¿La solución?
🛠️ Centralizar con Microsoft Entra ID
🧱 Automatizar con Terraform
🛡️ Supervisar con Defender for Cloud

En mi nuevo artículo te cuento:
✅ Cómo estructuramos las identidades como código
✅ Qué módulos y herramientas usamos
✅ Qué errores evitamos (y qué errores encontramos)
✅ Y cómo sobrevivimos al caos con algo de IaC, algo de estrategia… y mucha paciencia.

💬 ¿Te ha tocado lidiar con el caos IAM en entornos multinube? Cuéntame tu historia en los comentarios

Sigue leyendo →

Protege tus cuentas de emergencia en Entra con MFA con estos simples pasos

¿Te preocupa la seguridad de tus cuentas de emergencia en Entra con la implementación obligatoria de MFA? Descubre cómo las tecnologías de Microsoft Azure pueden ayudarte a proteger estas cuentas críticas y mantenerlas accesibles en situaciones de emergencia. Aprende sobre las mejores prácticas y cómo implementar métodos de autenticación fuertes como las claves de seguridad FIDO2. ¡No te lo pierdas!

Sigue leyendo →

Cómo Resolver Problemas de Seguridad en la Nube con Microsoft Azure: Una Guía Práctica

En este artículo, exploramos cómo Microsoft Azure puede ayudarte a resolver problemas de seguridad en la nube. Descubre herramientas como Microsoft Defender for Cloud, Azure Security Center, y Azure Sentinel, que te proporcionan las capacidades necesarias para proteger tus datos y aplicaciones. Aprende a mejorar tu postura de seguridad y a mitigar riesgos con soluciones avanzadas de Azure.

Sigue leyendo →

La Solución de Administración de Contraseñas de Administrador Local en Windows: Mejoras y Funcionalidades

¡La gestión de contraseñas de administrador local en Windows nunca ha sido tan segura y eficiente! Descubre las novedades de la solución mejorada.

La solución mejorada de Administración de Contraseñas de Administrador Local (LAPS) en Windows ofrece una gestión de contraseñas más segura y eficiente para IT Ops/Support.

Con características como almacenamiento seguro de contraseñas, soporte de PowerShell, auditoría y rotación automática de contraseñas, esta solución es ideal tanto para entornos locales como en la nube.

La implementación a través de los portales Entra ID e Intune facilita la gestión de contraseñas de cuentas locales en dispositivos.

Sin embargo, es crucial recordar que LAPS gestiona solo las contraseñas y no las identidades de las cuentas locales.

Sigue leyendo →