El privilegio amplifica el daño
Una cuenta administrativa puede crear usuarios, modificar configuraciones, leer información sensible o desactivar controles. Por eso debe tratarse como un activo crítico.
Separa identidades
La persona no debería usar su cuenta administrativa para correo, navegación o tareas rutinarias.
Privilegio mínimo
Concede solo lo necesario, durante el tiempo necesario y para el sistema necesario.
MFA fuerte
Las cuentas privilegiadas son candidatas prioritarias para métodos resistentes al phishing.
Acceso temporal
Cuando sea viable, usa elevación bajo demanda en lugar de privilegios permanentes.
Registra y revisa
Las acciones administrativas deben generar evidencia y alertas ante comportamientos anómalos.
Cuentas de emergencia
Las cuentas “break glass” necesitan controles, custodia, pruebas y revisión especial.
El objetivo no es complicar el trabajo del administrador: es limitar el radio de impacto si una credencial cae.