CRCyberRiskAcademy
Identidad

Cuentas privilegiadas: por qué una sola credencial puede abrir demasiadas puertas

El privilegio amplifica el daño

Una cuenta administrativa puede crear usuarios, modificar configuraciones, leer información sensible o desactivar controles. Por eso debe tratarse como un activo crítico.

Separa identidades

La persona no debería usar su cuenta administrativa para correo, navegación o tareas rutinarias.

Privilegio mínimo

Concede solo lo necesario, durante el tiempo necesario y para el sistema necesario.

MFA fuerte

Las cuentas privilegiadas son candidatas prioritarias para métodos resistentes al phishing.

Acceso temporal

Cuando sea viable, usa elevación bajo demanda en lugar de privilegios permanentes.

Registra y revisa

Las acciones administrativas deben generar evidencia y alertas ante comportamientos anómalos.

Cuentas de emergencia

Las cuentas “break glass” necesitan controles, custodia, pruebas y revisión especial.

El objetivo no es complicar el trabajo del administrador: es limitar el radio de impacto si una credencial cae.
Nazly Borrero Vásquez
Nazly Borrero VásquezFundadora y Directora de CyberRisk Academy · Consultora en ciberseguridad y gobernanza digital.