Las identidades inactivas en la nube pueden crear una exposición de seguridad oculta, advierte un investigador

El investigador de seguridad Aleksandr Krasnov está llamando la atención sobre los riesgos que plantean las identidades no humanas (NHI) inactivas en entornos de nube. Estas identidades incluyen cuent...

El investigador de seguridad Aleksandr Krasnov está llamando la atención sobre los riesgos que plantean las identidades no humanas (NHI) inactivas en entornos de nube. Estas identidades incluyen cuentas de servicio, credenciales de aplicaciones, cargas de trabajo automatizadas y otros mecanismos de acceso de máquina a máquina que funcionan sin interacción humana directa.

Aunque una credencial inactiva puede parecer inofensiva, puede seguir conectada a recursos de la nube, aplicaciones u otras identidades. Esta persistencia puede dificultar que los equipos de seguridad comprendan qué rutas de acceso siguen existiendo y a qué podría llegar un atacante si una credencial se ve comprometida o se reactiva.

Brechas de visibilidad en las identidades de máquina

Las organizaciones suelen centrar las revisiones de identidad en las cuentas de los empleados, mientras que las identidades automatizadas pueden recibir menos atención. Las NHI pueden crearse para proyectos temporales, pruebas o integraciones y luego quedar abandonadas cuando termina su propósito original. Con el tiempo, estas cuentas y permisos sin uso pueden formar parte de una relación de confianza más amplia y difícil de mapear.

Krasnov describe estas identidades inactivas como una fuente de puntos ciegos de seguridad. La preocupación no se limita a si una credencial se está utilizando actualmente; sus permisos y relaciones con otros sistemas también pueden determinar el impacto potencial de un acceso no autorizado.

Herramienta de descubrimiento de código abierto

Para ayudar a investigar estas relaciones, Krasnov ha publicado NHI Hound, una herramienta de código abierto diseñada para identificar rutas de confianza asociadas con identidades no humanas. La herramienta está pensada para ayudar a los defensores a localizar conexiones que, de otro modo, podrían pasar desapercibidas durante las revisiones convencionales de cuentas y permisos.

Los equipos de seguridad que evalúen el problema pueden comenzar por mantener un inventario de las identidades de máquina, confirmar su propietario y propósito, y eliminar las credenciales que ya no sean necesarias. También pueden revisar los permisos para detectar accesos excesivos, supervisar la actividad relacionada con cuentas inactivas y utilizar credenciales de corta duración cuando sea práctico.

Herramientas como NHI Hound pueden respaldar este proceso, pero el descubrimiento es solo una parte de la seguridad de las identidades. Los hallazgos aún deben validarse con respecto a los requisitos empresariales, y la remediación debe planificarse cuidadosamente para evitar interrumpir automatizaciones o servicios legítimos de la nube.