Las identidades se han convertido en uno de los objetivos principales de los ataques modernos.
Robar una contraseña puede proporcionar acceso a correo electrónico, aplicaciones cloud, bases de datos y herramientas empresariales.
Por esta razón ha surgido una categoría de seguridad conocida como ITDR (Identity Threat Detection and Response).
Su objetivo es detectar y responder específicamente a amenazas relacionadas con identidades y privilegios.
En lugar de observar únicamente malware o tráfico de red, ITDR analiza comportamientos relacionados con cuentas.

Por ejemplo:
- Creación inesperada de usuarios.
- Cambios de privilegios.
- Accesos anómalos.
- Uso inusual de cuentas administrativas.
- Intentos de autenticación sospechosos.
- Modificaciones en políticas de identidad.
Esta capacidad resulta especialmente importante en entornos cloud donde muchas operaciones dependen directamente de identidades.
Una cuenta comprometida puede ser más peligrosa que un malware tradicional si posee permisos suficientes.
Por eso ITDR complementa tecnologías como IAM, MFA y Zero Trust.
Tip Winxgo
No monitorees únicamente dispositivos. Monitorea también las identidades que tienen permiso para utilizarlos.
¿Crees que la identidad se convertirá en el principal perímetro de seguridad de las empresas?














Leave a Reply