Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

¿En qué podemos ayudarte hoy?

Resultados instantáneos
  • Resultados del sitio web
  • Documentacion tecnica

Opciones de filtro

Refina tu búsqueda

Filtrando por

Tus búsquedas recientes:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Recursos
  • Blog
  • Rotacionar versus reciclar contraseñas: Un es una mejor práctica de la ciberseguridad; el otro, un tabú current page
Link copied

Rotacionar versus reciclar contraseñas: Un es una mejor práctica de la ciberseguridad; el otro, un tabú

19 feb 2019
Author:
Morey Haber Headshot 2024
Morey J. Haber
Chief Technology Officer, BeyondTrust
Blog banner default
Rotacionar versus reciclar contraseñas: Un es una mejor práctica de la ciberseguridad; el otro, un tabú
Morey Haber Headshot 2024
Morey J. Haber
Chief Technology Officer, BeyondTrust

En las últimas décadas, hemos aprendido algunas lecciones muy difíciles sobre el reciclaje. Tener todo "desechable" no es bueno para el medio ambiente, tampoco para la economía o la posteridad. Todos debemos aprender cómo reciclar, reutilizar y desechar correctamente los elementos materiales.

La palabra crítica en el párrafo anterior es "materiales". Algunos artículos “no materiales” nunca deberían reciclarse, especialmente cuando se trata de ciberseguridad. Por ejemplo, si uno recicla contraseñas y cuentas, es posible que sea un "reciclador de seguridad" y podría generar riesgos innecesarios y amenazas imprevistas.

Rotación versus reciclaje de contraseñas

Si cree que el término "reciclador de ciberseguridad" es un eslogan fabricado, es parcialmente correcto. No obstante, los elementos no materiales como las contraseñas tienen un costo para reciclar.

Si bien la rotación de contraseña es una práctica recomendada de seguridad de TI para credenciales privilegiadas cuando ejecutada con contraseñas únicas, el reciclaje de contraseñas, o la reutilización de credenciales, introduce un riesgo cuantificable y es un tabú de seguridad.

La elección de contraseñas únicas, nunca utilizadas antes, proporciona una seguridad muy superior, y solo tiene un costo asociado con el tiempo, las herramientas y los procesos para cambiarlos realmente. No hay nada material desechable, incluso si utiliza contraseñas de un solo uso (OTP). Las contraseñas (y las cuentas, para el caso) deben ser únicas cada vez que se cambian.
Entonces, ¿por qué hago de esto el punto focal de un blog? En el ámbito de la tecnología de la información y la ciberseguridad, reciclamos todo el tiempo. Reciclamos hardware, licencias de software, así como elementos que a menudo se pasan por alto, como el almacenamiento de datos y el espacio de disco. Este reciclaje se realiza en nombre de la eficiencia y la rentabilidad. Otros artículos, como acabamos de cubrirlos, nunca deberían reciclarse. Sin embargo, el problema práctico que enfrentan la mayoría de las organizaciones es cómo evitar el reciclaje de contraseñas y cuentas, y mantenerlas únicas cada vez que se cambian.

Eliminar el reciclaje de contraseñas y aplicar las mejores prácticas de seguridad de contraseñas

Aquí es donde entra en juego BeyondTrust Password Safe. La tecnología está diseñada para administrar cuentas y contraseñas y colocar a las cuentas privilegiadas bajo gestión. Esto significa que el nombre, la contraseña y el uso de una cuenta se rigen por una solución automatizada y sumamente escalable, y se pueden registrar / desproteger y documentar para su uso en cada sesión. Además, las contraseñas se pueden rotar automáticamente, de modo que el reciclaje de la contraseña nunca se produce y cada sistema, cuenta y recurso tiene una contraseña única. Esto protege contra ataques de reutilización de contraseñas, impide el movimiento lateral y condensa dramáticamente la superficie de amenaza de su organización.

Finalmente, Password Safe tiene herramientas de administración de sesión para grabar sesiones RDP y SSH de manera interactiva cuando se utilizan estas cuentas. Esta capacidad le permite determinar si la cuenta y las contraseñas se usaron de manera apropiada, lo que proporciona un beneficio medible para cumplir con los estándares de auditoría y cumplimiento.

Los conceptos de reciclaje en el mundo material ayudan a mejorar la sostenibilidad en todo nuestro planeta. El reciclaje de la tecnología de seguridad puede ser rentable siempre y cuando podamos garantizar que las amenazas del uso anterior se mitigan. Sin embargo, la contraseña y el reciclaje de la cuenta nunca deben ocurrir y BeyondTrust puede ayudar a garantizar que no sucumba al lado oscuro de las prácticas de reciclaje de la ciberseguridad.

Obtenga más información acerca de Password Safe de BeyondTrust.

Últimas publicaciones
  • Principales Predicciones de Tendencias de Ciberseguridad para 2024
    oct 30, 2023 Principales Predicciones de Tendencias de Ciberseguridad para 2024
    Blog
    1m
  • Cómo una importante recomendación de seguridad ayuda a resolver un problema antiguo
    may 4, 2023 Cómo una importante recomendación de seguridad ayuda a resolver un problema antiguo
    Blog
    1m
  • BeyondTrust es nombrada líder en el Cuadrante Mágico™ de Gartner® de 2022 para la Gestión de Accesos Privilegiados
    sept 1, 2022 BeyondTrust es nombrada líder en el Cuadrante Mágico™ de Gartner® de 2022 para la Gestión de Accesos Privilegiados
    Blog
    1m
  • Tendencias de ciberseguridad de BeyondTrust para los próximos años
    oct 19, 2021 Tendencias de ciberseguridad de BeyondTrust para los próximos años
    Blog
    1m
  • Seguridad SCADA e IoT: ¿Qué está fallando y se puede arreglar?
    may 28, 2021 Seguridad SCADA e IoT: ¿Qué está fallando y se puede arreglar?
    Blog
    1m
Relacionado
  • Ocho pasos para reducir los riesgos de seguridad de acceso remoto y restringir el control de acceso de terceros
    abr 3, 2019 Ocho pasos para reducir los riesgos de seguridad de acceso remoto y restringir el control de acceso de terceros
    Blog
    1m
  • ¿ERES PRESA FÁCIL PARA LOS LADRONES DE CONTRASEÑAS?
    ene 25, 2019 ¿ERES PRESA FÁCIL PARA LOS LADRONES DE CONTRASEÑAS?
    Blog
    1m
Compartir este artículo
  • Link
Mantente actualizado
Recibe las últimas noticias, ideas y tácticas de BeyondTrust. Puedes darte de baja en cualquier momento.

Manténgase actualizado

Atención al cliente Contáctese con Ventas
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Privacidad
  • Security
  • Administrar toda la configuración de cookies
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.