Tendencia c. Seguridad

 Seguridad Basada en la Identidad como Plano de Control

Hoy día se asume que cualquier identidad puede estar comprometida con la filosofía de “Zero Trust”, por lo que se busca hacer una validación continua de los comportamientos y patrones observables que puedan mostrar un riesgo a la seguridad.

Dentro de las practicas regulares que se ejecutan se encuentran:


Validación Continua en Tiempo Real: La autenticación deja de ser un evento estático de entrada. Los sistemas evalúan de manera permanente el riesgo durante toda la sesión del usuario. Si un comportamiento cambia de forma abrupta, la confianza se revoca de inmediato, incluso si las credenciales iniciales eran correctas.


Principio de Menor Privilegio (PoLP): Los usuarios y servicios reciben únicamente los permisos estrictamente necesarios para realizar sus tareas específicas, y solo durante el tiempo requerido. Esto frena en seco el "movimiento lateral" de los atacantes en caso de que logren infiltrarse.


Microsegmentación Dinámica: El acceso a los recursos de la red y a las aplicaciones no se otorga por pertenecer a una subred, sino mediante políticas estrictas basadas en la identidad validada, el contexto del dispositivo y el nivel de riesgo.


https://www.zervizgroup.com/estrategias-de-segmentacion-como-implementarlo-en-3-pasos/


Bibliografía

Rose, S., Borchert, O., Mitchell, S., & Connelly, S. (2020). Zero Trust architecture (NIST Special Publication 800-207). National Institute of Standards and Technology. https://arxiv.org/pdf/1706.03762

Deochake, S., Murphy, R., & Gearheart, J. (2025). A multi-cloud framework for zero-trust workload authentication. arXiv. https://doi.org/10.48550/arXiv.2510.16067

Comentarios

Entradas populares