Un certificado caducado o mal configurado y todo el sistema de información parpadeante. Sin embargo, demasiadas empresas permanecen ciegas a fallas ocultas en su parque de certificados. Con la inteligencia de riesgos de comando, KeyFactor ofrece una herramienta capaz de ofrecerle visibilidad total y detectar riesgos antes de que se conviertan en amenazas reales.
Los certificados digitales son la clave para la ciberseguridad y la confianza digital. Están en todas partes en el espacio cibernético. Se utilizan para la autenticación de servidores web, usuarios, acceso a VPN, cifrado de datos, firma electrónica, protección de objetos conectados, asegurando transacciones financieras, archivo electrónico, control de acceso a edificios y muchos otros casos de uso.
Estos certificados se emiten por un período limitado por una autoridad de certificación y pueden ser desestimados si es necesario. Esto implica que las empresas deben administrar el ciclo de vida de todos sus certificados digitales. Esto incluye su creación, instalación, vigilancia, renovación, revocación, reemplazo y puesta fuera de servicio. Y este trabajo es complejo, de tiempo y crítico. Por lo tanto, es fácil entender que esta gestión de la multiplicidad y la diversidad de los certificados digitales es un verdadero desafío al que se agrega la diversidad de proveedores y el cumplimiento de las conformidades. Cada proveedor ofrece sus propias herramientas, pero muchas DSI ahora buscan herramientas que sean más universales y más automatizadas.
Visibilidad, gestión y seguridad
Existen algunas herramientas automatizadas en el mercado para administrar el inventario de certificados, renovación automática, vigilancia de tiempo real, integración con autoridades de certificación, notificaciones de vencimiento o vulnerabilidades y generación detallada de informes. Entre los más conocidos, citaremos en particular Berrycert, Signo global, comando keyFactor en Confiar. Sin embargo, estas herramientas de alto rendimiento para administrar el ciclo de vida no necesariamente integran las características necesarias para la gestión real de los certificados (Berrycert Sin embargo, supervisa las actividades críticas de los certificados).
Esta semana, el especialista en confianza digital en las empresas, Keyfactor anuncia el lanzamiento de lo que el editor describe como la primera solución completa dedicada a la gestión de riesgos vinculada a los certificados: Comandar la inteligencia de riesgos. Esta solución es en realidad una extensión de Comando KeyFactorLa solución de gestión del ciclo de vida para certificados KeyFactor.
Esta solución ofrece una visibilidad completa en todos los certificados utilizados en una empresa y ayuda a identificar y mitigar los riesgos antes de comprometer la actividad. Proporciona información detallada sobre los riesgos y permite seguir medidas correctivas con el tiempo. Por lo tanto, permite a las empresas identificar y resolver de manera proactiva las vulnerabilidades relacionadas con los certificados antes de que afecten su actividad.
Riesgos de certificados
Según un informe reciente de KeyFactor, el 18% de los certificados utilizados en línea presentan riesgos significativos. Entre los defectos identificados, hay certificados particulares con una vida útil excesiva (una de cada trece años excede dos años), certificados sin especificaciones de «uso clave» (por lo tanto, restringir los usos de un certificado en veintinueve) y certificados con números de serie negativos (uno de cada veinte y siete). Peor aún, 1 certificado de 32 no es emitido por una autoridad de certificación que cumple con las limitaciones básicas, por lo tanto, al mínimo de confiabilidad normalmente requerido.
Estas vulnerabilidades, a menudo invisibles para los ojos de los equipos de seguridad, son posibles puertas de entrada para ataques cibernéticos.
Ted Shorter, CTO de KeyFactor, resume perfectamente esta situación: » Los certificados son la base de la confianza digital, pero solo cuando se emiten correctamente, administran y seguro. Nuestra solución no solo ofrece visibilidad sin precedentes, sino también información utilizable para fortalecer la postura de seguridad de la compañía. »
La inteligencia de riesgos de comando se distingue por tres características clave: visibilidad exhaustiva a través de una investigación avanzada que combina tecnologías de factor clave existentes y la base de datos global más grande de certificados de Internet; Riesgos detallados de monitoreo con puntuación dinámica que permite comprender y remediar vulnerabilidades; y capacidades de automatización integradas para priorizar las correcciones de acuerdo con su criticidad.
La llegada de esta solución destaca los problemas de seguridad de los certificados digitales, mientras que la necesidad de optar por tecnologías de cifrado post-cuantánticas y, por lo tanto, la necesidad de que las empresas tengan herramientas para monitorear y modernizar certificados comenzaron en 2030.
Leer también:
¿Cuándo envió un correo electrónico cifrado por última vez?
Identidades de la máquina, en el corazón de las estrategias de fideicomiso cero …
HTTPS descifrar es una restricción necesaria para detectar malware oculto …
Soberanía digital, agilidad en la nube y resiliencia estratégica: tres predicciones clave para 2025
[

