Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Firma LDAP deshabilitada: como los enlaces no firmados exponen Active Directory
ADNetworkIdentity

Firma LDAP deshabilitada: como los enlaces no firmados exponen Active Directory

La firma LDAP deshabilitada permite que las uniones SASL no firmadas y las uniones simples LDAP en texto claro sigan llegando a los controladores de dominio. Aprenda a detectar el problema, endurecerlo y evitar romper aplicaciones heredadas.

Contraseñas en descripciones de AD: detección y corrección
ADPasswordAccounts

Contraseñas en descripciones de AD: detección y corrección

Los campos Descripción de Active Directory siguen filtrando contraseñas temporales o heredadas. Así se detecta el problema y se corrige de forma segura.

Comparativa herramienta auditoria AD: cómo comparar PingCastle, Purple Knight y flujos de auditoría repetibles
ADAzureIdentityMonitoring

Comparativa herramienta auditoria AD: cómo comparar PingCastle, Purple Knight y flujos de auditoría repetibles

Una comparativa criteria-first de herramientas de auditoría AD, desde PingCastle y Purple Knight hasta flujos repetibles diseñados para identidades híbridas y seguimiento de remediación.

Cómo auditar la seguridad de Microsoft Entra ID (Azure AD): guía práctica
AzureIdentityConditional Access

Cómo auditar la seguridad de Microsoft Entra ID (Azure AD): guía práctica

Aprenda a auditar la seguridad de Microsoft Entra ID, incluyendo Conditional Access, MFA, PIM, permisos de aplicaciones, acceso de invitados y prioridades de remediación.

Auditar la seguridad de Active Directory: qué revisar primero y cómo demostrar la remediación
ADIdentityPrivileged Access

Auditar la seguridad de Active Directory: qué revisar primero y cómo demostrar la remediación

Guía técnica para auditar la seguridad de Active Directory, desde Tier 0 y ACL hasta Kerberos, AD CS, logging y prueba de remediación.

Registros de Aplicaciones Azure: Apps Sobreprivilegiadas
AzureApplicationsPermissions

Registros de Aplicaciones Azure: Apps Sobreprivilegiadas

Los registros de aplicaciones sobreprivilegiados con secretos de cliente filtrados dan a los atacantes acceso API completo a buzones, archivos y recursos Azure.

Azure Identity Protection: Bloqueo de Credenciales Filtradas
AzureRisk ProtectionIdentity

Azure Identity Protection: Bloqueo de Credenciales Filtradas

Azure Identity Protection solo es util cuando las detecciones de riesgo desencadenan una respuesta. Descubra como funcionan el riesgo de inicio de sesion, el riesgo de usuario, las politicas de Acceso Condicional, la remediacion y la validacion en Microsoft Entra ID.

Endurecimiento del tenant Azure: corregir defaults inseguros
AzureConfigCompliance

Endurecimiento del tenant Azure: corregir defaults inseguros

Los nuevos tenants Azure se entregan con configuraciones no seguras. Security Defaults deshabilitados, auth legacy activada y acceso de invitados abierto crean superficie de ataque inmediata.

Identidad Azure: MFA, metodos y Security Defaults
AzureIdentityConfig

Identidad Azure: MFA, metodos y Security Defaults

Cuentas admin sin MFA y Security Defaults deshabilitados son las malas configuraciones de identidad Azure mas explotadas. Aprenda como el phishing elude el MFA.

Ataques NTLM Relay: Deteccion y Prevencion
ADNetworkConfig

Ataques NTLM Relay: Deteccion y Prevencion

NTLM Relay permite a los atacantes interceptar autenticaciones y suplantar usuarios sin crackear contrasenas. Aprenda como funciona el ataque y como eliminarlo.

Cumplimiento AD & Azure: NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Cumplimiento AD & Azure: NIS2, ISO 27001, CIS

NIS2, ISO 27001, Controles CIS — los requisitos de cumplimiento se mapean a controles especificos de AD y Azure. Evalue su entorno y cierre las brechas eficientemente.

Supervision Seguridad AD: Event IDs y SIEM
ADMonitoringConfig

Supervision Seguridad AD: Event IDs y SIEM

La mayoria de entornos AD generan logs pero carecen de la logica de deteccion para detectar ataques reales. Aprenda que eventos importan y como construir detecciones SIEM efectivas.