12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ejército invisible de identidades no humanas


COMENTARIO

Imagine un ejército vasto e invisible infiltrándose silenciosamente en las defensas digitales de su organización. No, esta no es la trama de un thriller de ciencia ficción: es la realidad de las identidades no humanas (NHI) en el panorama actual de la ciberseguridad. Como arquitecto de seguridad experimentado, he visto cómo esta fuerza oculta pasó de ser un pequeño contingente a convertirse en un grupo extenso, a menudo incontrolado, que mantiene despiertos a los directores de seguridad de la información (CISO) por la noche.

En mi recorrido por las nuevas empresas y las empresas Fortune 500, he sido testigo de primera mano del impacto mixto de las NHI. Mantienen nuestra maquinaria digital funcionando sin problemas, pero también son un tesoro potencial para los atacantes que buscan explotar nuestros puntos ciegos. Es hora de arrojar luz sobre este ejército invisible y desarrollar estrategias para aprovechar su poder y al mismo tiempo mitigar sus riesgos.

La magnitud del problema

Considere esto: por cada 1000 usuarios humanos en su organización, es probable que haya 10 000 conexiones o credenciales no humanas. Algunas estimaciones sugieren que la proporción podría ser tan alta 45 a 1. Estos NHI incluyen cuentas de servicio, cuentas de sistema, claves API, tokens y otras formas de autenticación basada en máquinas que permiten la compleja red de interacciones en nuestro ecosistema digital moderno.

Por qué los NHI son importantes

  1. Expansión de la superficie de ataque: Cada NHI representa un punto de entrada potencial para los atacantes. Con sus privilegios a menudo elevados y su falta de supervisión humana, los NHI comprometidos pueden ser una mina de oro para los actores malintencionados.

  2. Desafíos de visibilidad: A diferencia de los usuarios humanos, los NHI a menudo operan en segundo plano y son creados por desarrolladores o sistemas sin una gobernanza adecuada. Esta falta de visibilidad la convierte en un importante punto ciego para muchos equipos de seguridad.

  3. Propagación de privilegios: Los estudios muestran que sólo el 2% de los permisos emitidos para los NHI se utilizan realmente. Esta sobreprovisión masiva de acceso crea un panorama de riesgos innecesarios.

  4. Riesgo de terceros: Los NHI a menudo permiten conexiones con servicios y socios externos. Si se produce una infracción en estos terceros, los NHI de su organización se convierten en un vector potencial de movimiento lateral.

Impacto en el mundo real

La importancia de proteger los NHI es más que meramente teórica. Los incidentes recientes de alto perfil resaltan su papel fundamental en los ataques modernos.

Los actores del Estado-nación han demostrado su competencia Abusar de las aplicaciones OAuth para moverse lateralmente en entornos de nube. Al mismo tiempo, importantes empresas de software como Microsoft y Okta fueron víctimas de ataques que explotaban identidades de máquinas comprometidas. En una presentación reciente ante la Comisión de Bolsa y Valores (SEC), incluso Dropbox reveló un incidente material que involucraba a un cuenta de servicio comprometida.

Medidas prácticas para limitar los daños

  1. Descubrimiento e inventario: No puedes asegurar lo que no puedes ver. Implemente herramientas y procesos para detectar y catalogar continuamente NHI en todos los entornos, incluidas las aplicaciones de software como servicio (SaaS).

  2. Manejo de la postura: Vaya más allá del simple inventario. Comprenda los permisos asociados con cada NHI, sus patrones de uso y el riesgo potencial que representan.

Un llamado a la acción

La explosión de los NHI representa tanto un desafío como una oportunidad para la comunidad de la ciberseguridad. Si bien la magnitud del problema puede parecer desalentadora, estamos un paso por delante en comparación con la Gestión de Acceso a la Identidad Humana (IAM) hace décadas.

En mis conversaciones con CISO y líderes de seguridad, noté un cambio de mentalidad. Cada vez se reconoce más que la seguridad de NHI debe ser una máxima prioridad, a la par de las iniciativas tradicionales de IAM y seguridad de red.

Soy cautelosamente optimista sobre el futuro. La tecnología y las prácticas para proteger los NHI están evolucionando rápidamente. Podemos revertir este tsunami silencioso de riesgo con la combinación adecuada de visibilidad, automatización y una cultura que priorice la seguridad.

El futuro de la ciberseguridad dependerá de qué tan bien gestionemos la explosión de identidades no humanas. Como profesionales de la seguridad, es nuestra responsabilidad liderar el camino en esta nueva área de la seguridad de la identidad. ¿Estás listo para asumir el desafío?





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/invisible-army-non-human-identities

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *