{"id":6674,"date":"2022-03-24T18:20:05","date_gmt":"2022-03-24T17:20:05","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6674"},"modified":"2022-03-24T18:20:05","modified_gmt":"2022-03-24T17:20:05","slug":"los-nuevos-datos-de-semperis-muestran-que-la-mayoria-de-las-organizaciones-siguen-luchando-por-cerrar-las-brechas-en-la-seguridad-de-sus-directorios-activos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6674","title":{"rendered":"Los nuevos datos de Semperis muestran que la mayor\u00eda de las organizaciones siguen luchando por cerrar las brechas en la seguridad de sus Directorios Activos"},"content":{"rendered":"<p><strong>El estudio destaca que cuanto m\u00e1s grande es la organizaci\u00f3n, m\u00e1s complejo es el problema<\/strong><\/p>\n<p>Seg\u00fan los resultados de una encuesta realizada a los l\u00edderes de TI y de seguridad que han implementado la herramienta gratuita de evaluaci\u00f3n de seguridad Purple Knight de Semperis en sus entornos TI, las empresas y organizaciones de todos los tama\u00f1os y de todos los sectores no est\u00e1n abordando las brechas de seguridad de Active Directory (AD) que pueden dejarlas vulnerables ante los ciberataques.<br \/>\nLas organizaciones obtuvieron una media del 68% en cinco categor\u00edas de seguridad de Active Directory, una puntuaci\u00f3n inaceptable si se tiene en cuenta que una puntuaci\u00f3n inferior al 100% significa que deben existir vulnerabilidades en su entorno de AD. Las grandes organizaciones obtuvieron una puntuaci\u00f3n media del 64%, lo que indica que los retos de seguridad de Active Directory se ampl\u00edan con las aplicaciones heredadas y los entornos complejos.<br \/>\nMuchos de los encuestados afirmaron sentirse sorprendidos por las conclusiones de sus informes Purple Knight. En algunas entrevistas de seguimiento con dichos encuestados, la investigaci\u00f3n tambi\u00e9n descubri\u00f3 que las configuraciones err\u00f3neas proliferan en las organizaciones con implementaciones de Active Directory heredadas y, en general, las organizaciones luchan con la falta de experiencia en Active Directory.<br \/>\nEn el momento de su lanzamiento, Microsoft Active Directory (AD) era una tecnolog\u00eda revolucionaria, y sigue apoyando gran parte de la vida laboral hiperconectada que tenemos en la era moderna porque es abierta. Esta apertura y la facilidad de integraci\u00f3n hacen que AD siga siendo hoy en d\u00eda una pieza fundamental de la infraestructura TI para el 90% de las empresas.<br \/>\nSin embargo, su mayor fortaleza hace 21 a\u00f1os se ha convertido actualmente en su debilidad m\u00e1s preocupante. Teniendo en cuenta que un hacker puede utilizar cualquier cuenta de AD sin privilegios para leer casi todos los atributos y objetos de AD, incluidos sus permisos, lo que le permite encontrar cuentas de ordenador en cualquier dominio de un bosque de AD que est\u00e9n configuradas con una delegaci\u00f3n sin restricciones, es f\u00e1cil ver por qu\u00e9 la apertura de AD por defecto se ha convertido en una vulnerabilidad.<\/p>\n<p><strong>An\u00e1lisis de Purple Knight<\/strong><br \/>\nEl a\u00f1o pasado, Semperis, pionera en la gesti\u00f3n y protecci\u00f3n de las credenciales de identidad de los entornos h\u00edbridos de las empresas y en la protecci\u00f3n de AD, lanz\u00f3 una herramienta gratuita de evaluaci\u00f3n de la seguridad de AD, Purple Knight, y acaba de publicar las conclusiones de los datos de 1.000 responsables de TI y ciberseguridad de diversos sectores que han implementado la herramienta en sus propios sistemas corporativos.<\/p>\n<p>Las principales conclusiones del an\u00e1lisis de datos son las siguientes:<br \/>\n\u2022 Las organizaciones obtuvieron una puntuaci\u00f3n media del 68% en cinco categor\u00edas de seguridad de Active Directory: delegaci\u00f3n de AD, seguridad de las cuentas, seguridad de la infraestructura de AD, seguridad de las pol\u00edticas de grupo y seguridad de Kerberos. Se trata de una nota de apenas un aprobado.<br \/>\n\u2022 A las grandes organizaciones les fue a\u00fan peor, con una puntuaci\u00f3n media del 64%, lo que indica que los retos de la seguridad de Active Directory se ampl\u00edan con las aplicaciones heredadas y los entornos complejos, especialmente en las grandes organizaciones.<br \/>\n\u2022 La mayor\u00eda de las organizaciones obtuvieron la puntuaci\u00f3n m\u00e1s baja en cuanto a la Seguridad de las Cuentas, que abarca la configuraci\u00f3n de las cuentas individuales tales como las cuentas privilegiadas con una contrase\u00f1a que nunca caduca.<\/p>\n<p>Los datos tambi\u00e9n mostraron grandes diferencias entre los distintos sectores, y las organizaciones del sector p\u00fablico obtuvieron una puntuaci\u00f3n mucho mejor que el sector privado. Por ejemplo:<br \/>\n\u2022 Las compa\u00f1\u00edas de seguros obtuvieron las puntuaciones m\u00e1s bajas (55%), seguidas de las de sanidad (63%) y transporte (64%).<br \/>\n\u2022 Las empresas de transporte han obtenido la puntuaci\u00f3n m\u00e1s baja en Pol\u00edtica de Grupo (36%) y Seguridad de Cuentas (46%).<br \/>\n\u2022 Las empresas de infraestructuras p\u00fablicas obtuvieron la puntuaci\u00f3n m\u00e1s alta en general (71%), seguidas de las entidades gubernamentales (70%)<\/p>\n<p>Semperis ha publicado un informe titulado \u00abFacing the Unknown: Uncovering &amp; Addressing Systemic Active Directory Security Failures\u00bb que incluye m\u00e1s informaci\u00f3n sobre los indicadores de seguridad que se se\u00f1alaron, las respuestas de los responsables de TI y ciberseguridad sobre lo que revel\u00f3 para su organizaci\u00f3n y, lo que es m\u00e1s importante, los pasos que est\u00e1n poniendo en marcha para cerrar estas brechas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Cottonbro en Pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El estudio destaca que cuanto m\u00e1s grande es la organizaci\u00f3n, m\u00e1s complejo es el problema Seg\u00fan los resultados de una encuesta realizada a los l\u00edderes de TI y de seguridad que han implementado la herramienta gratuita de evaluaci\u00f3n de seguridad Purple Knight de Semperis en sus entornos TI, las empresas y organizaciones de todos los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6674\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos nuevos datos de Semperis muestran que la mayor\u00eda de las organizaciones siguen luchando por cerrar las brechas en la seguridad de sus Directorios Activos\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6675,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6674"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6674"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6674\/revisions"}],"predecessor-version":[{"id":6676,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6674\/revisions\/6676"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6675"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}