Todas las lecciones Read in English

Seguridad a fondo · Unidad 24 · Lección 5 de 14

El privilegio necesita propósito y caducidad

Diseña acceso administrativo con separación, aprobación y retirada.

10 minlista

Para prepararteActive Directory

Después de esta lección puedes

  • distinguir identidades diarias y administrativas
  • explicar privilegios permanentes y temporales
  • identificar permisos indirectos

Una persona necesita cambiar una configuración durante una hora. Darle administración permanente de todo el dominio sería cómodo, pero no corresponde a la tarea.

Privilegio permanente: Autoridad que sigue disponible hasta su retirada explícita.

Una tarea concreta → Autoridad limitada → Revisar y retirar1Una tarea concreta2Autoridad limitada3Revisar y retirar
El privilegio sigue una tarea, una duración y un responsable.

Separa el trabajo diario de la administración

La identidad diaria usa correo y servicios comunes. La administrativa cambia sistemas de los que dependen otros. Separarlas reduce la exposición compartida. También importan el dispositivo y la vía de autenticación usados para administrar.

El mínimo privilegio no es solo un grupo más pequeño: define acción, recurso y duración. Diagnosticar en lectura y cambiar configuración pueden requerir permisos diferentes.

La duración breve no borra las consecuencias

Un privilegio permanente sigue disponible hasta que se retire. La elevación temporal reduce la ventana y puede vincularse a aprobación. Todavía necesita autenticación sólida, dispositivos protegidos, acceso de emergencia y supervisión.

Una acción realizada durante esa hora puede durar mucho más. Caducar un rol no deshace una política modificada ni elimina una cuenta creada. Revisa también los cambios.

Mira la autoridad efectiva

La pertenencia anidada, la delegación, la propiedad de servicios o la capacidad de cambiar credenciales pueden dar control indirecto. No basta con buscar grupos cuyo nombre parezca administrativo.

Al entrar, cambiar de equipo o salir, revisa los accesos. Las excepciones necesitan responsable, motivo y caducidad. Prueba y supervisa el acceso de emergencia para no improvisar durante un fallo.

EXPLORA EL CONCEPTO

¿Qué acceso corresponde?

Hay que reiniciar un servicio ficticio autorizado.

Administrador amplio permanente

Supera la tarea y continúa después. La comodidad deja exposición permanente.

Permiso temporal limitado

Puede ajustarse a la tarea. Comprueba también dispositivo, aprobación y cambio realizado.

Cuenta de emergencia

Tiene un propósito de recuperación. Su uso necesita control y revisión, no rutina.

Modelo simplificado para aprender. No se conecta a sistemas ni usa datos reales.

Llévalo a una decisión

Revisa lo que una identidad puede provocar, directa o indirectamente, y durante cuánto tiempo.

Revisión resuelta: una hora de mantenimiento

El equipo ficticio Vale gestiona un servicio de programación. El responsable facilita estos requisitos y registros de permisos efectivos.

P1, trabajo aprobado: Noor puede cambiar el destino de informes de InformesAntiguos a InformesNuevos entre las 14:00 y las 15:00. El destino nuevo debe permanecer después.

P2, acceso propuesto: Su identidad administrativa separada activa un rol limitado a la configuración de ese servicio durante la hora aprobada, desde un dispositivo de administración gestionado. Se registran aprobación y activación.

P3, otra relación: Su identidad diaria puede gestionar permanentemente la pertenencia al grupo que concede esa misma autoridad de configuración. La delegación no corresponde a sus funciones aprobadas.

P4, evidencia de cierre: A las 15:01 terminó la activación registrada y el cambio identifica InformesNuevos. La evidencia no describe una sesión de gestión que ya estaba abierta.

Predice¿El límite temporal de P2 hace temporal todo el diseño de acceso?

No. P3 aporta autoridad permanente separada para controlar la pertenencia al grupo con permisos. Su responsable debe revisar y retirar esa delegación sin respaldo. Restringir una activación no limita otra vía que sigue disponible.

Separa elegibilidad, activación y cambio resultante

Poder solicitar un rol no equivale a tener una concesión activa. El responsable debe revisar quién puede activarlo y las condiciones. Una cuenta protegida utilizada desde un dispositivo inadecuado todavía puede exponer la sesión administrativa; separar cuentas es una parte del diseño.

P4 confirma que terminó la activación registrada, pero no que todas las sesiones existentes perdieran autoridad exactamente a las 15:00. Depende del mecanismo de acceso y de cómo lo aplique el servicio. Solicita el tratamiento documentado de sesiones y la verificación del estado previsto, sin inventar un plazo universal de revocación.

Conservar el destino no demuestra que fallara la caducidad. P1 exige que InformesNuevos permanezca. Revisa su aprobación y funcionamiento por separado de la capacidad de Noor para realizar cambios adicionales.

Usar una cuenta de emergencia como sustituto rutinario sería inadecuado: el proceso acotado normal está disponible y la emergencia tiene un propósito distinto de recuperación. La nota final conserva una opción de recuperación aprobada y supervisada, corrige P3, confirma que los informes llegan a InformesNuevos y verifica que nuevos cambios requieren otra activación autorizada.

Términos que viste

Privilegio permanente

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué ventaja aporta la identidad separada P2 y qué deja pendiente?

    Ver la respuesta

    Respuesta correcta: Separa actividad rutinaria y rol activado, pero aún deben revisarse dispositivo y otras vías. Separar cuentas reduce exposición compartida y debe combinarse con el resto del diseño.

  2. Después de las 15:00 permanece InformesNuevos como destino. ¿Qué demuestra?

    Ver la respuesta

    Respuesta correcta: El cambio aprobado puede durar más que la autoridad temporal usada para realizarlo. P1 exige conservarlo. Revisa el resultado por separado del ciclo de autoridad para hacer otros cambios.

  3. ¿Por qué importa P3 aunque P2 esté acotado?

    Ver la respuesta

    Respuesta correcta: Conserva una vía permanente no aprobada para gestionar el grupo con la misma autoridad. Revisar solo activación omite el permiso separado de gestión de pertenencia descrito por P3.

  4. ¿Qué nota de cierre corresponde mejor a P4?

    Ver la respuesta

    Respuesta correcta: Confirmar el cambio, corregir P3 y obtener evidencia de límites sobre sesiones y nuevos cambios. Cubre resultado persistente, concesión independiente y vacío del ciclo de vida sin exceder los registros.

Pruébalo

  • EscribeCon P1-P4, redacta una nota de aprobación y cierre: identidad, garantías del dispositivo, tarea exacta, alcance, ventana, cambio conservado y evidencia de retirada. Explica por qué no procede usar la cuenta de emergencia como atajo y qué duda sobre sesiones existentes queda pendiente.
Referencias