Enfrentados con ciberrencias cada vez más sofisticadas, la autenticación se afirma todos los días un poco más como un pilar fundamental de la seguridad digital. Entre el uso de herramientas IAM, políticas de acceso condicional y autenticación sin contraseña, es esencial un equilibrio entre protección y experiencia del usuario.
Hoy en día, vivimos en un mundo cada vez más conectado, conectado digitalmente a través de redes locales o de Internet, a través de diversas plataformas. Un mundo donde los identificadores y contraseñas se llevan a cabo constantemente, a diario, para cada uno de nosotros.
Según el informe anual del Ministerio del Interior en Cibernécrito 2024, contamos en 2023 278 770 Digital implica (incidentes o acciones que comprometen la seguridad, la confidencialidad o la integridad de los sistemas, los datos o las actividades en línea), más del 40% de las participaciones digitales en 5 años. Aún así, según este informe, entre estos ataques, el 59% de ellos corresponde a daños a la propiedad, el 34.5% de los daños a las personas, el 6% de los daños a las instituciones y el orden público, y finalmente, el 0, el 5% de daños a las leyes digitales específicas y regulaciones.
Un mundo donde los piratas informáticos son cada vez más efectivos y aplican métodos formidables gracias al desarrollo de nuevas tecnologías.
Tome el ejemplo de la técnica Ransomhub. Ransomhub es un ransomiciel que apareció en febrero de 2024, que funciona de acuerdo con un modelo de ransomware como servicio (RAAS) que permite un ataque efectivo y al mismo tiempo de ataque. Según el informe Esquina de inteligencia equipo Synetis de certificación de agosto de 2024Ransomhub Use herramientas como EDR Kill Shifter para desactivar las protecciones EDR (detección y respuesta del punto final). » Ransomhub Funciona en tres pasos. Primero extrae y ejecuta una carga útil final en GO, opera un piloto legítimo vulnerable para desactivar la protección EDR, luego descifra y ejecuta el resto del código en la memoria.
Además de este enfoque técnico, Ransomhub Se sospecha que es una nueva versión del Knight Ransomware y opera un software de escritorio remoto legítimo como Atera y Splashtop para mantener el acceso continuo a los sistemas de compromiso. «
En este contexto, la autenticación se vuelve crucial y problemática, en particular en un entorno donde los ataques cibernéticos y los compromisos de la cuenta son frecuentes.
Entonces, ¿cómo combinar la seguridad y la experiencia del usuario cuando aprueba los servicios digitales en 2025?
Hay un conjunto de recomendaciones y buenas prácticas a respetar para evitar una mala experiencia de usuario o las trampas de personas maliciosas.
Aquí están:
– Configurar la autenticación multifactor (MFA)
La primera buena práctica es la implementación de la autenticación multifactiva. Esta práctica fortalece la seguridad de las cuentas, al asociar una contraseña con un segundo factor, como un código recibido en un teléfono, un código generado por una aplicación móvil o dispositivos biométricos (huella digital, reconocimiento facial). La autenticación multifactorial es una protección efectiva contra los ataques de prohibiciones, ya que un atacante necesitaría varios elementos de identificación para acceder a su cuenta.
– Adoptar autenticación sin contraseña
Para eliminar los riesgos vinculados a contraseñas bajas o reutilizadas, la implementación de métodos de autenticación sin contraseña puede ser una alternativa interesante. Estos métodos pueden ser tokens de seguridad, claves biométricas o autenticaciones basadas en un dispositivo. Por ejemplo, servicios como Windows Hola / Touch ID Puede ofrecerle soluciones para activar la autenticación segura sin contraseña.
– Implementar políticas de rotación y complejidad de las contraseñas
Como se presentó anteriormente, la autenticación sin contraseña es muy recomendable. Es importante tener en cuenta que cuando se utilizan contraseñas, la implementación de la política de complejidad de contraseña (longitud mínima, combinación de letras, números y símbolos) se vuelve esencial y, por lo tanto, la rotación o la modificación periódica también lo es.
– Use un administrador de contraseñas
Uno de los desafíos más importantes vinculados a la gestión de la autenticación es, sin duda, la gestión de nuestras contraseñas y sus conformidades con la estrategia de la política de contraseña.
Afortunadamente, hay herramientas como Conserva o Último paso que permiten administrar correctamente las contraseñas, desde su generación hasta su almacenamiento, a través del respeto de las políticas de complejidad de contraseña.
– Configurar políticas de acceso basadas en el contexto de autenticación
Hoy, algunas empresas ofrecen servicios, como Entra ID De Microsoft, por ejemplo, que permiten la implementación de controles específicos en función de criterios como ubicación geográfica, tipo de dispositivo, nivel de riesgo o tiempo.
– Monitorear y auditar regularmente
Estas mismas políticas de acceso condicional pueden definirse para llevar a cabo auditorías de actividades de conexiones inusuales o sospechosas y alerta en caso de actividades sospechosas identificadas. Para evitar tales amenazas, puede configurar un sistema de monitoreo específico y dedicado utilizando herramientas Siem (Información de seguridad y gestión de eventos) Tels Que: Flojo, Microsoft Sentinelsi no IBM QRADAR. Esto le permitirá vigilar siempre lo que está sucediendo a través de sus sistemas de información.
– Entrenar a los usuarios en las mejores prácticas de seguridad
A pesar de la sofisticación de las herramientas de ciberseguridad, los usuarios siguen siendo el vínculo débil en la cadena de seguridad y, por lo tanto, es esencial hacerlas de forma permanente. Los usuarios deben comprender e integrar prácticas de seguridad cibernética y, en particular, la importancia de las contraseñas y la administración.
– Utilice soluciones y acceso de gestión de identidad
Lo que podría ser más interesante que coronar todas estas buenas prácticas al hablar sobre el Inicio de sesión único o autenticación única. Se trata de autenticar solo una vez para acceder a varias aplicaciones. Esto simplifica significativamente la experiencia del usuario al tiempo que mejora la seguridad a través de la gestión centralizada de las conexiones a través de una solución IAM.
En resumen, todas estas prácticas y recomendaciones ofrecen un enfoque global para asegurar el proceso de autenticación, reduciendo así el riesgo de compromiso de la cuenta al tiempo que simplifica la experiencia del usuario. Al combinar todas estas técnicas, puede mejorar significativamente la seguridad y la gestión de las autenticaciones en su entorno o sistema de información.
_____________________________
Par Hurse DaodGestión de acceso de consultor chez Sinétis
Leer también:
¿Por qué convertirse en un hacker ético?
¿Cómo se verá la identidad digital en la web 3.0?
La autenticación sigue siendo el talón de Aquiles de la ciberseguridad
¡No, la autenticación de doble factor aún no se ha excedido!
SOC Managed: ¿Cómo elegir un proveedor de confianza?
¿Cómo confiar en las copias de seguridad del sistema después de un ataque cibernético?
[

