StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Acceso justo a tiempo y gestión de acceso privilegiado

Las cuentas privilegiadas, como las de administradores de dominio, root, administradores de bases de datos, propietarios de la nube y cuentas de servicio con derechos amplios, son las llaves que los atacantes más desean. Con ellas, un intruso puede deshabilitar las defensas, crear cuentas de puerta trasera, leer cualquier dato y borrar la evidencia. La gestión de acceso privilegiado (PAM) es el conjunto de procesos y herramientas que descubre, protege, limita y monitorea estas cuentas. El acceso justo a tiempo es una de sus técnicas más eficaces. La PAM importa tanto a los auditores como a los defensores, porque las regulaciones y los marcos suelen exigir evidencia de que el uso privilegiado está aprobado, limitado y revisado.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio