Las credenciales comprometidas siguen siendo una de las vías de acceso más fiables a una empresa, y ni la autenticación multifactor ni la gestión de identidades han logrado erradicarlas. Los atacantes ya no necesitan infiltrarse; simplemente inician sesión.
Ese es el tema central de este seminario web a la carta del IT GRC Forum. SilverfortRob Ainscough, asesor principal de seguridad de identidad de [Nombre de la empresa], se une a un panel de expertos en seguridad de identidad —Deron Segel (SpecOps Software), Dirk Schrader (Netwrix) y Alejandro Leal (KuppingerCole)— moderado por Colin Whitaker, para analizar por qué los ataques basados en credenciales siguen funcionando y qué es lo que realmente los detiene.
El argumento central de Rob es que la autenticación nunca se diseñó para soportar la carga que le hemos impuesto. Toda identidad, humana o no humana, representa un riesgo, ya que la IA de vanguardia puede encadenar pequeñas vulnerabilidades de identidad, a menudo pasadas por alto —lo que Rob denomina «deuda de identidad»—, hasta comprometer un dominio completo en cuestión de horas. Las herramientas tradicionales de IGA y PAM son demasiado limitadas o lentas, y operan en tiempo de administración en lugar de en tiempo de ejecución. La solución no reside en una mejor política de contraseñas, sino en controles a velocidad de máquina y en tiempo de ejecución que impidan que una cuenta comprometida desencadene una brecha sistémica.
Temas clave cubiertos:
- Por qué la afirmación de que "los hackers no entran por la fuerza, sino que inician sesión" sigue siendo cierta ocho años después, y por qué la IA de vanguardia está a punto de empeorar la situación.
- El concepto de Rob de “deuda de identidad”: las debilidades de identidad acumuladas y no abordadas que la IA ahora puede encadenar a velocidad de máquina.
- Cómo SilverfortEl trabajo del equipo rojo con Project Glasswing registró una ruta de ataque impulsada por IA desde un usuario estándar hasta un administrador de dominio de producción en menos de dos horas, completamente a través de credenciales comprometidas.
- Por qué los sistemas PAM e IGA tradicionales se quedan cortos: tienen un alcance demasiado limitado (nivel cero, centrados en el cumplimiento) o actúan en tiempo de administración en lugar de en tiempo de ejecución.
- Argumentos a favor de la protección de identidad en tiempo de ejecución: controlar el riesgo a medida que se produce en lugar de revisarlo a posteriori.
- Por qué las identidades no humanas (cuentas de servicio, tokens, agentes de IA) son el objetivo preferido de los modelos y por qué no se pueden dejar fuera de la conversación.
- La regla general de Rob: la seguridad de la identidad no se trata de tu mejor control, sino del peor: "el punto más bajo, no el punto más alto" de la integridad de tu entorno.
- La nueva norma que Rob argumenta que toda organización debería adoptar es la siguiente: ninguna cuenta, humana o no humana, debería autenticarse únicamente con nombre de usuario y contraseña sin una medida de seguridad adicional.
- Utilizar la IA de forma defensiva: introducir señales en tiempo real, como tickets, incidentes y contexto organizacional, en decisiones políticas autónomas para igualar la velocidad del atacante.
Esta sesión está diseñada para líderes de seguridad e identidad que están cansados de superar auditorías de cumplimiento mientras se preguntan si una credencial robada está circulando silenciosamente por su red en este preciso instante. Vea la conversación completa bajo demanda para escuchar a Rob Ainscough y al panel explicar qué se necesita realmente para detener los ataques basados en credenciales una vez que se ha perdido el perímetro de seguridad.