¿Qué es la seguridad de confianza cero?

La confianza cero es un enfoque de seguridad centrado en aplicar la autenticación, la autorización y la validación continua de todos los usuario que acceden a la red de una organización. Considera no confiable a todo usuario que intenta conectarse a la red de una organización.

La confianza cero representa un cambio con respecto a los modelos tradicionales de seguridad de red, en los que se otorga a los usuarios acceso a los recursos con una revisión mínima. Aunque más pasos en el proceso de verificación a veces pueden ser inconvenientes y que consume mucho tiempo, también pueden mejorar sustancialmente tu postura general de seguridad. 

En última instancia, un marco de seguridad de confianza cero va más allá de ser solo una palabra de moda en la industria tecnológica. Brinda la oportunidad de crear prácticas de seguridad más eficaces centradas en las amenazas de ambos lados del firewall.

 ¿Cómo funciona la seguridad de confianza cero? 

La confianza cero se basa en la suposición de que cualquier usuario o dispositivo que intente obtener acceso al sistema es una amenaza hasta que se autentique y autorice. Esto requiere aplicar políticas estrictas de seguridad relacionadas con el acceso de los usuarios, la transferencia de datos, los dispositivos de los usuarios y el almacenamiento de datos.

Algunas tecnologías que aprovecha zero trust incluyen la gestión de identidades y accesos (IAM), el cifrado, la autenticación multifactor, los permisos del sistema de archivos, la orquestación y la puntuación.

La confianza cero también se basa en dar a los usuario acceso solo a lo que necesitan para realizar tareas específicas asignadas y en agregar verificaciones adicionales para tareas sensibles. Por ejemplo, a un empleado que intenta acceder a datos sensibles, como información de nómina o números de tarjeta de crédito, se le puede pedir que vuelva a ingresar su contraseña para acceder a esa información.

Zero trust fomenta la segmentación de la posible superficie de ataque según los roles, dispositivos y ubicación del usuario, lo que permite niveles más granulares de control de acceso, monitoreo y aplicación. Esto puede eliminar puntos ciegos de seguridad y aumentar la adhesión del personal a las mejores prácticas de seguridad cuando se ejecuta bien.

Hay tres objetivos principales del enfoque de confianza cero:

  • Limitar el alcance del impacto: esto minimiza el posible daño de una filtración exitosa.

  • Llevar a cabo una validación continua: esto implica verificar cada solicitud de recursos antes de procesarla.

  • Automatizar la recopilación de contexto y la respuesta: esto implica obtener la imagen más precisa posible de la posible superficie de ataque. Esto puede ayudar a adaptar una respuesta efectiva en caso de una filtración exitosa.

Los componentes de la arquitectura de confianza cero

La arquitectura de confianza cero se basa en el comportamiento del usuario y del dispositivo, los datos y el contexto. La arquitectura busca crear un modelo coherente de aplicación de políticas en todos los entornos conectados. 

Un marco de confianza cero tiene tres componentes principales: un motor de políticas (PE), un administrador de políticas (PA) y un punto de ejecución de políticas (PEP).

  • Motor de políticas

El PE es responsable de decidir a quién otorgar permiso y qué tipo de permiso otorgar. Compara la solicitud con la política de acceso y concluye si debe permitir o denegar el acceso.

  • Administrador de políticas

El trabajo del PA es indicar cuándo establecer o terminar la comunicación entre recurso y sujeto. Comunica la decisión del motor de políticas.

  • Punto de ejecución de políticas

El PEP habilita, monitorea y termina la comunicación entre el recurso y el sujeto. La solicitud de un sujeto solo puede llegar al recurso empresarial a través del punto de ejecución de políticas. 

Una de las formas más comunes de implementar un marco de seguridad de confianza cero es usar la administración de acceso e identidades (IAM) para controlar el acceso a los datos y sistemas. Esto permite crear políticas que controlan los niveles de acceso de un usuario en función de su identidad.

En una arquitectura de confianza cero, dicha política de acceso es interpretada por el PE y comunicada al PEP por el PA. El PEP solo puede establecer una conexión entre un usuario y un sistema después de recibir instrucciones del PA.

El elemento clave de una arquitectura de confianza cero es su capacidad para aislar datos y aplicación. Por ejemplo, los permisos de un usuario deben permitirle acceder solo a los datos que necesita para realizar su tarea y nada más.

Confianza cero vs. seguridad de red tradicional

Las prácticas tradicionales de seguridad de red se centran en el control del usuario. Se asume que sabes exactamente quién necesita acceso a qué recursos y cómo se le debe permitir usarlos. Sin embargo, el problema creciente de este marco es que no valida continuamente a los usuarios. Esto expone a los sistemas a amenazas como la falsificación de solicitudes entre sitios (CSRF), que usan solicitudes falsas de usuarios válidos.

Aunque el sistema tradicional fue eficaz para la mayoría de los equipos de TI y de seguridad en el pasado, no proporciona suficiente seguridad en el entorno de trabajo dinámico actual. La confianza cero resuelve este problema al agregar validación continua de solicitudes, incluso cuando un usuario ya está autenticado. Lo hace mediante el uso de tokens CSRF y encabezados de referente.

Los usuarios de hoy en día a menudo no dependen de una sola computadora de escritorio. Tienen múltiples dispositivos que pueden acceder al sistema de una organización tanto en el sitio como de forma remota. Esto ha ampliado la posible superficie de ataque, lo que brinda a los hackers maliciosos más dimensiones de ataque.

Por eso zero trust usa funciones de seguridad como la autenticación multifactor, los permisos del sistema de archivos y el cifrado. Cada aspecto de la presencia digital de una organización está aislado y se evalúa continuamente en busca de riesgos, ya que todos pueden ser adversarios potenciales. Utilizar una arquitectura zero trust para mejorar un marco tradicional de seguridad de red te permite mitigar riesgos desde ambos lados de la red.

Casos de uso de confianza cero

Antes de adoptar zero trust, es fundamental comprender las diferentes áreas desde las que puede originarse un ataque. Esto te ayudará a personalizar el modelo de zero trust para proteger los recursos y limitar el daño potencial en caso de una filtración.

En esta sección se exploran algunos casos de uso que pueden beneficiarse significativamente de zero trust.

Administración de acceso privilegiado (PAM)

La administración de acceso privilegiado (PAM) supervisa las cuentas y actividades privilegiadas dentro de los sistemas de TI de tu organización. Puedes reducir el posible daño de una amenaza interna maliciosa o una amenaza externa al eliminar esas cuentas que dan cabida a que los hackers tomen el control completo del sistema y bloqueen el acceso a los administradores del sistema de la organización.

Para que tu empresa mantenga el cumplimiento y la seguridad en esta área, es importante recortar todos los privilegios de usuario innecesarios. Esto ayudará a prevenir filtraciones de datos causadas por el uso indebido de privilegios y a minimizar el daño de una posible filtración exitosa.

Proveedores externos y acceso de terceros 

Compartir infraestructura con partes externas, como desarrolladores externos y contratistas, conlleva un conjunto único de desafíos que las medidas de seguridad tradicionales no pueden resolver. 

Es difícil controlar cómo los socios protegen sus credenciales de acceso. Si un hacker obtiene acceso a credenciales válidas de terceros, puede acceder fácilmente a datos confidenciales de la empresa, como los datos de cuentas bancarias.

Dentro de un marco de confianza cero, controlar el acceso de proveedores confiables o terceros requiere autenticación multifactor y autorización individual para cada solicitud. Esto se puede lograr mediante token de CSRF y cookie de sesión, entre otros. Esto los hace responsables de mantener tus recursos seguros frente a usuarios no autorizados o software malicioso. Esto también te ayuda a proteger tu organización de amenazas internas y externas.

Control de acceso remoto

La fuerza laboral actual es principalmente híbrida (tanto en oficina como remota). Aunque un esquema favorable para el trabajo remoto puede beneficiar a las organizaciones por el ahorro de costos, es fundamental aplicar políticas de seguridad estrictas para el acceso remoto a los sistemas. Un mecanismo sólido de aplicación de políticas como zero trust puede garantizar que la red de tu organización permanezca segura mientras otorga suficiente acceso a tus empleados.

Por ejemplo, los empleados pueden perder sus dispositivos mientras tienen sesión iniciada en la red de la organización. Esto puede provocar la exposición de datos sensibles. Una política de confianza cero puede permitir que un empleado cierre sesión en ese dispositivo desde el sistema de la organización usando otro dispositivo. La política de privilegio mínimo y la validación continua también pueden minimizar el daño que puede causar un dispositivo vulnerado.

Puntos clave

  • Una práctica de confianza cero puede evitar el acceso no autorizado a todo el sistema.

  • La seguridad de confianza cero refuerza más la autenticación y la autorización para gestionar mejor el control de acceso al sistema.

  • Una de las formas más comunes de implementar un marco de seguridad de confianza cero es mediante el uso de software de gestión de identidades y accesos (IAM). 

  • Los marcos de seguridad tradicionales se centran en otorgar acceso sin cuestionar la confianza de ese dispositivo o usuario.

  • En un modelo de confianza cero, las prácticas de seguridad van un paso más allá al centrarse en la confianza en lugar del control, y a menudo implican PAM, acceso de terceros y proveedores, y control de acceso remoto de usuarios.

Cómo puede ayudar Fastly

Fastly permite a las empresas implementar principios de confianza cero con sus solución de seguridad de edge cloud, incluida Next-Gen WAF, mitigación de bots y control de acceso con reconocimiento de identidad. Al proteger el tráfico en el edge y aplicar políticas estrictas de autenticación y autorización, Fastly ayuda a las organizaciones a detectar, prevenir y responder a las amenazas en tiempo real, sin comprometer el rendimiento.  

¿Estás listo para empezar?

Ponte en contacto con nosotros hoy