La identidad es el nuevo perímetro. Y casi nadie lo ha movido.
Las cuentas humanas y no humanas son el principal vector de ataque actual. La identidad de los agentes de IA, las cuentas de servicio y los permisos heredados son el siguiente frente. Construimos una capa de identidad coherente, con MFA resistente, control de privilegios y acceso Zero Trust.
Qué cubrimos
De la cuenta de administrador a los agentes de IA.
- MFA resistente a phishing. FIDO2 / passkeys donde tiene sentido.
- Revisión de Active Directory / Entra ID. Permisos heredados, cuentas obsoletas, exposición.
- Gestión de accesos privilegiados (PAM). Just-in-time, grabación y trazabilidad.
- Zero Trust Network Access (ZTNA). Reemplazo de VPN clásica donde proceda.
- Control de cuentas de servicio y no humanas. Incluyendo agentes de IA y API tokens.
- Revisión de permisos excesivos. Limpieza periódica con criterios.
- Seguridad para administradores y desarrolladores. Acceso a entornos críticos.