Las revisiones posteriores a incidentes en distintas industrias encuentran repetidamente el mismo patrón: los atacantes obtienen acceso inicial a través de un punto de apoyo de privilegio relativamente bajo, luego escalan recolectando credenciales de cuentas de administrador de dominio, base de datos o raíz en la nube que quedaron activas, compartidas o mal monitoreadas.
De privilegio permanente a acceso justo a tiempo
Los programas PAM maduros eliminan el acceso administrativo permanente siempre que sea factible, reemplazándolo con elevación justo a tiempo que otorga privilegio solo durante la tarea aprobada, y luego lo revoca automáticamente. La grabación de sesiones y el registro de comandos crean un rastro de auditoría.
Las cuentas de servicio y las credenciales de aplicaciones merecen igual atención que los administradores humanos, ya que a menudo se aprovisionan una vez, se olvidan y nunca se rotan.
JIG diseña e implementa programas PAM que cierran las rutas de escalada de credenciales en las que más confían los atacantes.
