Saltar al contenido principal

4 publicaciones etiquetado con "security"

Ver todas las etiquetas

Cómo VaultPAM protege las grabaciones de sesiones

· 9 minutos de lectura
VaultPAM Team
Security Engineering

Una grabación en la que no se puede confiar no es evidencia. Puede mostrar actividad, pero no puede responder las preguntas más difíciles: ¿es esta la grabación de esta sesión?, ¿ha cambiado?, ¿quién la ha visto?, ¿se ha gestionado conforme a las reglas? Por eso, proteger una grabación es más que colocar un archivo en almacenamiento. Es una cadena de ingeniería que comienza con la captura controlada y continúa con el cifrado, la verificación de integridad, las decisiones de acceso, la retención y el historial de auditoría. Este artículo explica cómo VaultPAM construye esa cadena para que una grabación pueda utilizarse como evidencia sujeta a rendición de cuentas, en vez de tratarse como un artefacto no verificado.

La grabación de sesiones como evidencia de auditoría: lo que realmente aceptan los auditores y reguladores

· 11 minutos de lectura
VaultPAM Team
Security Engineering

La grabación de sesiones existe para responder a las preguntas que importan después de un acceso privilegiado: ¿quién se conectó, a qué sistema de destino accedió, cuándo ocurrió y qué sucedió durante la sesión? Se trata de responsabilidad e investigación, no de vigilancia. Cuando un incidente, una revisión de accesos o una auditoría plantea una pregunta, un evento de inicio de sesión por sí solo rara vez basta. La organización necesita un registro que pueda localizar, inspeccionar y vincular con la decisión que permitió el acceso.

Acceso Just-in-Time Explicado: Cómo Eliminar Privilegios Permanentes en su Empresa

· 8 minutos de lectura
VaultPAM Team
Security Engineering

La mayoría de incidentes de seguridad empresarial que implican acceso privilegiado comparten una causa raíz común: la cuenta comprometida tenía acceso que no necesitaba, a sistemas que no había utilizado en semanas, con credenciales que habían sido válidas durante meses. El atacante no escaló privilegios — los privilegios ya estaban allí, permanentes, esperando. Este es el problema de los privilegios permanentes, y es la brecha específica que el acceso just-in-time está diseñado para cerrar.

Lista de verificación de auditoría de seguridad RDP: 12 cosas que corregir antes de su próximo pentest

· 8 minutos de lectura
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) aparece en la fase de acceso inicial de casi todos los principales incidentes de ransomware. Puerto 3389 expuesto, credenciales débiles, sin MFA — los atacantes conocen el procedimiento. Su próximo test de penetración encontrará estos problemas si aún no los ha abordado. Esta lista de verificación le indica exactamente qué corregir y cómo.