Investigación del analista
Informe 2024 de Gartner®: Prioritize IAM Hygiene for Robust Identity-First Security
- Active Directory
- Tenable Identity Exposure
“La mayoría de las organizaciones luchan por encontrar el tiempo y los incentivos para priorizar la higiene de la gestión de identidades y acceso (IAM) dentro de un programa de IAM, lo que abre las puertas a la puesta en riesgo de las credenciales, la principal causa de vulneraciones” (Traducción de la cita de Tenable).– Prioritize IAM Hygiene for Robust Identity-First Security - junio de 2024 Gartner®
Sus almacenes de identidades pueden ocultar un riesgo que usted no puede ver
A medida que las organizaciones se expanden a lo largo de entornos híbridos, desde Active Directory (AD) hasta Entra ID y más allá, la dispersión de las identidades y los errores de configuración se están convirtiendo en las rutas ocultas que explotan los atacantes. Las cuentas desconectadas, los permisos excesivos y la visibilidad aislada exponen brechas críticas en la seguridad. .
De acuerdo a Gartner®, la puesta en riesgo de credenciales sigue siendo la principal causa de vulneraciones, y sin una higiene de identidades robusta, estos riesgos solo se multiplican a medida que crece su presencia de identidades.
En este informe de Gartner®, creemos que usted se enterará de cómo el endurecimiento de las identidades es importante a través de lo siguiente:
- Descubrimiento problemas de higiene en los extensos almacenes de identidades antes de que lo hagan los atacantes.
- Fortalecimiento de la visibilidad de los riesgos de identidad como cuentas huérfanas, privilegios excesivos y errores de configuración.
- Alineación de la IAM, las operaciones de seguridad y la propiedad del riesgo para cerrar brechas peligrosas.
- Creación de un programa de higiene proactivo que reduzca continuamente su superficie de ataque de identidades.
Fuente: Gartner, Prioritize IAM Hygiene for Robust Identity-First Security, : Rebecca Archambault, Felix Gaehtgens, 20 de junio de 2024.
GARTNER es una marca registrada y una marca de servicio de Gartner, Inc. y/o sus filiales en los EE. UU. e internacionalmente, y se usa, en este documento, con permiso. Todos los derechos reservados.
Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación, y no aconseja a los usuarios de tecnología seleccionar solo a aquellos proveedores con las calificaciones más altas u otra designación. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hechos. Gartner rechaza todas las garantías, expresas o implícitas, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un propósito particular.
Descargue el informe gratuito de Gartner® (en inglés) para saber por qué el proteger sus sistemas de identidad, donde sea que estén, es fundamental para la ciberseguridad moderna.