Listas de Verificación

Lista de verificación de preparación para la remediación RC4

¿Estás preparado para la fecha límite de Microsoft en julio de 2026?

Se acerca la fecha límite de julio de 2026 que Microsoft ha fijado para la eliminación gradual de RC4 en la autenticación Kerberos. Si aún no ha mapeado sus dependencias de RC4, podría estar corriendo el tiempo en su contra, lo que podría provocar fallos de autenticación, interrupciones en las aplicaciones y vulnerabilidades de seguridad en su entorno de Active Directory.

Pero la vulnerabilidad RC4 se oculta en lugares inesperados: atributos de cuenta indefinidos, cuentas de servicio que nunca han tenido claves AES generadas, sistemas heredados que no admiten AES en absoluto e incluso cuentas de usuario que pasan desapercibidas. La mayoría de las organizaciones desconocen lo que desconocen.

Esta lista de verificación simplifica la complejidad. Mediante cinco preguntas específicas, ayuda a su equipo de seguridad de identidad a identificar con precisión dónde residen sus riesgos RC4, antes de que las autoridades competentes realicen el descubrimiento.

Úsalo para averiguarlo:

  • ¿Qué cuentas tienen? msDS-SupportedEncryptionTypes indefinido — y por qué eso representa un riesgo oculto de RC4 a gran escala
  • ¿Qué cuentas de servicio contienen claves solo RC4 debido a un historial de contraseñas anterior a 2008?
  • ¿Qué cuentas de máquina están vinculadas a versiones antiguas del sistema operativo que no admiten AES?
  • Si las cuentas de usuario humanas también forman parte de su exposición a RC4
  • Por qué la visibilidad del tráfico de autenticación en tiempo real es la única manera de estar seguros

Obtén la lista de verificación, revísala con tu equipo y sabrás exactamente en qué punto te encuentras antes de que llegue la fecha límite.