Seguridad de Identidad
Cuando una credencial se filtra, el atacante entra por la puerta y con permiso. Esta capa decide quién puede entrar, desde dónde y con qué privilegio.
- MFA
- Inicio de sesión único
- Acceso condicional
- Cuentas privilegiadas

Robar una clave sigue siendo más barato que romper un sistema.
Las credenciales válidas son el acceso preferido: no disparan alarmas y permiten moverse con calma. El control no está en la contraseña sino en lo que se exige alrededor de ella, en qué se le permite hacer a cada cuenta y en cuánto tiempo conserva un privilegio elevado.
- Hay cuentas de personas que ya no trabajan en la organización.
- El administrador usa la misma cuenta para todo, todo el día.
- Nadie revisa desde qué países se está iniciando sesión.
Qué incluye la capa
Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.
Segundo factor en todo lo que expone datos
Despliegue por fases, empezando por administradores y accesos remotos, con la menor fricción posible para el usuario final.
Inicio de sesión único
Una identidad para las aplicaciones de la organización, con altas y bajas centralizadas y trazables.
Acceso condicional
Reglas por dispositivo, ubicación y riesgo de la sesión: no es lo mismo entrar desde el equipo corporativo que desde un dispositivo desconocido.
Gestión de cuentas privilegiadas
El privilegio se pide, se aprueba y expira. Nadie queda administrador de forma permanente por comodidad.
La capa no se instala y se olvida.
Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.
Se clasifica en menos de un minuto
El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.
Lo confirma un analista
La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.
Queda registrado
Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

- Inventario de cuentas activas, huérfanas y privilegiadas.
- Informe de accesos anómalos y qué se hizo con cada uno.
- Matriz de reglas de acceso condicional vigentes.
Esta capa dentro de las nueve
Ninguna capa obliga a las otras. La mayoría de nuestros clientes empieza por dos o tres y avanza según su realidad.
Lo que nos preguntan sobre esta capa
¿El segundo factor va a molestar a los usuarios?
Se configura para pedirse solo cuando el contexto lo amerita. En el día a día desde el equipo de siempre, la mayoría de la gente casi no lo nota.
¿Sirve si usamos Microsoft 365 y otras aplicaciones sueltas?
Sí. El inicio de sesión único se extiende a las aplicaciones que soporten los estándares, y las que no, quedan documentadas como excepción con su control compensatorio.
¿Cuánto toma implementarla?
El despliegue por fases suele tomar entre cuatro y ocho semanas según la cantidad de aplicaciones y usuarios.
¿Qué pasa si alguien pierde el teléfono?
Hay un procedimiento de recuperación verificada, operado por el SOC, para que nadie quede fuera de su trabajo ni se abra un hueco.
Veamos cómo está esta capa en su operación.
Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.
Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.
