13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El papel de las credenciales verificables en la prevención del compromiso de la cuenta



La autenticación en línea es un desafío para las empresas de todas las formas y tamaños. A pesar de las herramientas de ciberseguridad cada vez más sofisticadas, los piratas informáticos y los delincuentes continúan encontrando formas nuevas y más nefastas de ingresar a los sistemas corporativos.

Un método que está llamando la atención sobre los ataques de compromiso a las cuentas son las credenciales verificables. El concepto se refiere al uso de tarjetas de identificación digitales que se ajustan a un estándar abierto. Estas credenciales suelen incluir datos y elementos de artefactos físicos verificados, como una licencia de conducir, un pasaporte o un equivalente digital, como una cuenta bancaria.

Las credenciales verificables son atractivas porque usan firmas digitales, lo que las hace mucho más resistentes a la manipulación y el robo que los identificadores físicos. Es posible llevar estas credenciales digitales en una billetera digital dentro de un teléfono inteligente o en una PC, lo que puede generar confianza dentro y entre las organizaciones.

En un momento en que el robo de identidad, el fraude y el malware son rampantes, las credenciales verificables están ganando importancia rápidamente. Además, la protección de la seguridad se multiplica cuando estos artefactos digitales se combinan con un registro de datos auditable. Además, las credenciales verificables permiten la divulgación selectiva, lo que significa que las personas pueden optar por compartir solo la información necesaria con una parte específica, en lugar de compartir toda su información personal. Esto ayuda a proteger la información confidencial y reduce el riesgo de robo de identidad.

verdad o consecuencias

Verificar la identidad de una persona es una tarea sencilla en el mundo físico. Los certificados de nacimiento, las facturas de servicios públicos y las tarjetas de identificación del gobierno muestran que una persona es quien dice ser. Una autoridad de confianza ha autenticado a la persona y le ha presentado un artefacto que puede usar para verificar la información. Esto permite que una persona aborde un vuelo, solicite beneficios del gobierno o abra una cuenta bancaria.

No existe una autoridad central para la identidad en línea. Cada empresa, sitio web o cuenta requiere un nombre de usuario y una contraseña específicos. Si bien algunas grandes empresas como Google, Apple y Facebook han intentado consolidar la identidad mediante sus credenciales de inicio de sesión único (SSO), todavía no existe un organismo central para verificar la identidad real.

Credenciales editables y registros de datos auditables: un enfoque que lleva la seguridad del mundo físico al ámbito digital.

resiliencia en cualquier situación

Las credenciales verificables pueden mejorar la resiliencia del sistema en caso de falla del proveedor de identidad o interrupción de la red. Por ejemplo, si ocurre un desastre natural como un huracán, y desconecta un proveedor de identidad, todavía es posible verificar la identidad de un usuario. Debido a que el dispositivo del usuario contiene sus credenciales firmadas, se puede presentar a una aplicación que puede validar las credenciales mediante una copia en caché de la clave pública del usuario. Como otro ejemplo, considere las líneas de cruceros, que son notorias porque sus conexiones de Internet satelital se interrumpen o se vuelven lentas. Usando el flujo de credenciales verificables discutido anteriormente, las aplicaciones a bordo aún podrían verificar la identidad de un usuario y permitirles hacer reservas para cenas o entretenimiento o reservar excursiones.

hacer el movimiento

La migración a credenciales verificadas con registros de datos verificables presenta algunos desafíos. Por lo general, es necesario reescribir las aplicaciones para admitirlas. Una forma de superar este obstáculo es desacoplar la identidad de las aplicaciones a través de la orquestación. Esto permite la migración de servicios heredados y frágiles a sistemas distribuidos y resistentes sin tocar la base de código de estas aplicaciones heredadas.

La orquestación proporciona un marco altamente flexible y seguro. Por ejemplo, es posible que una empresa solo desee especificar criterios esenciales, como la ciudadanía y el empleador del usuario, o imponer otros requisitos, cada uno de los cuales debe ser validado por diferentes servicios o sistemas de identidad. Todos estos criterios y condiciones se pueden gestionar sin problemas y de forma invisible mediante orquestación.

Las empresas que buscan adoptar credenciales verificables deben centrarse en dos áreas clave. En primer lugar, se debe garantizar que el proceso de verificación inicial sea seguro y que la entidad que emite las credenciales sea de plena confianza. En segundo lugar, es importante establecer un proceso para manejar casos y problemas extremos, p. B. si ocurre una falla en la red.

Con los crecientes desafíos de la verificación de identidad digital, muchas organizaciones reconocen la necesidad de adoptar un enfoque más progresivo y con visión de futuro. Las credenciales auditables y los registros de datos auditables brindan un camino hacia una seguridad más robusta y resistente.



Nos llegó este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/vulnerabilities-threats/the-role-of-verifiable-credentials-in-preventing-account-compromise

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *