Recursos · 11
Recuperación de identidad y cuenta: rigen el ciclo de vida completo
Conecte la creación, cambio, privilegios, recuperación y cierre de cuentas con evidencia verificable y decisiones ensayadas.
Actualizado · 3 min
Lo que esta guía ayuda a lograr
- Conectar cada cuenta a una persona o servicio
- Reducir privilegio de estar de pie
- Proteger solicitudes de recuperación
- Revocar rápidamente sin perder continuidad
Comprobación rápida
- ¿Quién aprueba la creación y cambio de rol?
- ¿Un factor antiguo puede resetear la cuenta solo?
- ¿Son atribuibles las acciones de cuentas compartidas?
- ¿Caducan los privilegios?
- ¿Se ha ejercido pérdida del teléfono?
Método paso a paso
- 1
Identidades y dependencias del inventario
Listar cuentas humanas, de servicio, compartidas, federadas y de emergencia. Conéctelos a aplicaciones, propietarios, métodos de autenticación y datos accesibles.
Entregable: identidad, cuenta, sistema y registro de propietarios.
- 2
Conectar ciclo de vida a eventos
Definir triggers de incorporación, movilidad, ausencia, cambio de rol, salida y eliminación. Mida el retraso entre el evento y el cambio de acceso efectivo.
Entregable: matriz de eventos y acciones.
- 3
Reducir privilegios
Separe el uso diario de la administración, limite la duración del acceso elevado y revise los derechos según el riesgo del servicio.
Entregable: catálogo de roles y excepciones fechadas.
- 4
Reforzar la recuperación
Utilizar evidencia independiente, canal seguro, demora adecuada y escalamiento humano para solicitudes inusuales.
Entregable: árbol de decisión de recuperación.
- 5
Prepárese para la pérdida y el compromiso
Plan de sesión, revocación de factor y dispositivo, comunicación con la mesa de servicio, acceso alternativo y retención de seguimiento proporcional.
Entregable: runbook de bloqueo y recuperación.
- 6
Ejercitar y mejorar
Prueba de salida urgente, pérdida de teléfono e intento de suplantación de identidad. Observe las decisiones, los tiempos, la evidencia y el impacto operativo.
Entregable: informe del ejercicio y plan de remediación.
Ejemplo trabajado ficticio
Situación ilustrativa
Un administrador pierde un dispositivo de autenticación durante una llamada. El soporte verifica una prueba previamente acordada, obtiene una segunda aprobación para la recuperación e invalida las sesiones afectadas.
Decisión y pruebas esperadas
El ejercicio verifica la continuidad del servicio y retiene la solicitud, aprobación, factor reemplazado y revisión post-incidente.
Indicadores de gestión
| Indicador | Qué mide | Primera acción |
|---|---|---|
| Cuentas atribuidas | Cuentas conectadas a un propietario activo | Manejar primero las cuentas sin propietario |
| Retraso de revocación | Tiempo desde la eliminación del evento hasta el acceso | Automatizar pasos confiables |
| Privilegio temporal | Acceso elevado con duración y justificación | Caducar derecho por defecto |
| Recuperación verificada | Solicitudes siguiendo cada prueba esperada | Revisar cada bypass |
Errores comunes
- Tratar las preguntas personales como evidencia sólida
- Permitir que el soporte omita MFA sin control dual
- Olvido de cuentas de servicio
- Mantener privilegios después de una asignación
Preguntas frecuentes
¿Es suficiente la MFA?
No. Reduce algunos riesgos, pero el ciclo de vida, la recuperación, las sesiones y los privilegios aún pueden seguir siendo vulnerables.
¿Debería prohibirse toda cuenta compartida?
Prefiere identidades individuales. Cuando una cuenta compartida siga siendo necesaria, documente el motivo, restríjala y haga que cada uso sea atribuible.
¿Qué se debe ejercitar primero?
La pérdida del factor primario y la salida urgente de una persona muy privilegiada exponen rápidamente dependencias reales.
Referencias oficiales
Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.






