Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Ataques de confianza AD: del dominio hijo a la raiz del bosque
ADTrustsAdvanced

Ataques de confianza AD: del dominio hijo a la raiz del bosque

Los ataques de confianza AD no son solo un problema de trusts externos. Un child domain comprometido pone en riesgo el bosque completo si el modelo administrativo y de deteccion es debil.

Rutas de ataque AD: como se encadenan hasta Domain Admin
ADAttack PathsAdvanced

Rutas de ataque AD: como se encadenan hasta Domain Admin

Las rutas de ataque AD no son teoria. Son cadenas reales de permisos, sesiones y objetos mal delegados que reducen la distancia hasta Domain Admin.

Ataques de Delegacion Kerberos: de No Restringida a Abuso RBCD
ADComputersKerberos

Ataques de Delegacion Kerberos: de No Restringida a Abuso RBCD

Los ataques de delegacion Kerberos abusan de configuraciones legitimas de delegacion como la delegacion no restringida, la delegacion restringida y RBCD. Aprenda la mecanica, la logica de deteccion y los pasos de remediacion seguros para entornos AD.

Anidamiento de Grupos AD: Rutas Ocultas a DA
ADGroupsPermissions

Anidamiento de Grupos AD: Rutas Ocultas a DA

El anidamiento peligroso de grupos crea rutas ocultas hacia Domain Admin que se acumulan durante anos y son invisibles sin analisis de grafos.

Cuentas Obsoletas y Sobreprivilegiadas: El Riesgo Oculto en Active Directory
ADAccountsPrivileged Access

Cuentas Obsoletas y Sobreprivilegiadas: El Riesgo Oculto en Active Directory

Cuentas olvidadas, credenciales de ex-empleados y usuarios sobreprivilegiados están entre los puntos de entrada más explotados en Active Directory. Aprenda a encontrarlos y eliminarlos.

La superficie de ataque olvidada: cuentas invitado Azure en tu tenant
AzureGuest ExternalIdentity

La superficie de ataque olvidada: cuentas invitado Azure en tu tenant

Las cuentas invitado olvidadas, los derechos de invitación sin restricciones y la ausencia de MFA para usuarios externos crean una superficie de ataque persistente y a menudo sin monitorizar en Azure Entra ID.

Acceso privilegiado Azure: roles, PIM y administracion permanente
AzurePrivileged AccessIdentity

Acceso privilegiado Azure: roles, PIM y administracion permanente

Demasiados admins globales, asignaciones permanentes y admins sin MFA crean un camino directo al compromiso total del tenant Azure. Endurezca el acceso privilegiado con PIM.

Brechas acceso condicional Entra ID: que errores dejan una exposicion real
AzureConditional AccessIdentity

Brechas acceso condicional Entra ID: que errores dejan una exposicion real

Guia tecnica para revisar brechas de Acceso Condicional en Entra ID: alcance, exclusiones, legacy authentication, workload identities, evidencia de sign-in y validacion de remediacion.

Malas configuraciones GPO como vector de ataque
ADGPOAttack Paths

Malas configuraciones GPO como vector de ataque

Permisos GPO peligrosos, politicas de contrasenas debiles y LAPS ausente dan a los atacantes alcance a todo el dominio. Audite y endurezca su configuracion de Group Policy.

Abuso ACL y DCSync: Las Rutas Silenciosas hacia Domain Admin
ADPermissionsAttack Paths

Abuso ACL y DCSync: Las Rutas Silenciosas hacia Domain Admin

Las malas configuraciones ACL como GenericAll y los derechos DCSync dan a los atacantes rutas silenciosas hacia Domain Admin. Aprenda a enumerar, detectar y eliminar permisos peligrosos en AD.

Rutas de ataque ADCS: cómo errores de certificados se convierten en rutas de escalada en Active Directory
ADADCSAttack Paths

Rutas de ataque ADCS: cómo errores de certificados se convierten en rutas de escalada en Active Directory

Guía técnica de rutas de ataque ADCS: plantillas vulnerables, abuso de ACL de templates, flags peligrosos de la CA, endpoints de enrollment relayables y validación tras la remediación.

Seguridad de contrasenas AD: malas configuraciones que siguen abriendo el dominio
ADPasswordAccounts

Seguridad de contrasenas AD: malas configuraciones que siguen abriendo el dominio

La seguridad de contrasenas AD se rompe por decisiones viejas pero muy explotables: politicas flojas, flags inseguros, credenciales expuestas y protocolos heredados.