0Pricing
Cyber Security Academy · Lección

Fundamentos de IAM

Gestione identidades y accesos

Fundamentos de IAM es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué es IAM?

La Gestión de identidades y accesos (IAM) es la disciplina que garantiza que las identidades adecuadas tengan el acceso adecuado a los recursos adecuados en el momento adecuado.

Es la columna vertebral de la seguridad de una organización.

Identificación frente a autenticación y autorización

Tres conceptos distintos:

  • Identificación: declarar quién es (un nombre de usuario).
  • Autenticación: demostrarlo (una contraseña o una llave).
  • Autorización: decidir qué puede hacer.

Identidades y principales

Una identidad representa una entidad: un usuario humano, una cuenta de servicio o una máquina.

En los sistemas de acceso, una identidad autenticada que actúa sobre un recurso suele denominarse principal.

El ciclo de vida de la identidad

Las identidades pasan por un ciclo de vida:

  • Alta: se aprovisiona cuando alguien se incorpora.
  • Cambio: se actualiza el acceso cuando cambian las funciones.
  • Baja: se desaprovisiona cuando la persona se marcha.

No desaprovisionar deja cuentas huérfanas peligrosas.

Autenticación en IAM

IAM centraliza la autenticación para que los usuarios demuestren su identidad una sola vez ante un proveedor de identidades (IdP) de confianza.

Esto evita sistemas de contraseñas dispersos e incoherentes entre las aplicaciones.

Modelos de autorización

Una vez autenticado, la autorización determina los permisos.

Entre los modelos habituales se incluyen RBAC (basado en roles) y ABAC (basado en atributos), que veremos en la siguiente lección.

Contabilización y auditoría

La tercera A de AAA (autenticación, autorización y contabilización) consiste en registrar quién hizo qué.

Los registros de auditoría respaldan las investigaciones y el cumplimiento normativo, y ayudan a detectar usos indebidos.

Acceso privilegiado

Las cuentas de administrador y root son objetivos de gran valor. La Gestión de accesos privilegiados (PAM) añade controles adicionales:

  • Elevación just in time
  • Grabación de sesiones
  • Almacenamiento seguro de credenciales

Identidades de servicios y máquinas

No todas las identidades son humanas. Las cuentas de servicio, los clientes de API y las cargas de trabajo también necesitan una identidad.

A menudo superan en número a las personas y requieren una rotación y una definición de alcance cuidadosas de las credenciales.

Servicios de directorio

Un directorio almacena identidades y grupos de forma centralizada. Algunos ejemplos son los directorios basados en LDAP y los directorios en la nube.

Las aplicaciones consultan el directorio en lugar de mantener su propia lista de usuarios.

ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'

Por qué es importante IAM

La mayoría de las filtraciones implican credenciales robadas o utilizadas indebidamente. Un IAM sólido:

  • Reduce la superficie de ataque.
  • Aplica una política coherente.
  • Hace que el acceso pueda auditarse y revocarse.

Comprobación rápida

¿Cuál es la diferencia entre autenticación y autorización?

Resumen

Ha aprendido los fundamentos de IAM.

  • Distinguir entre identificación, autenticación y autorización.
  • Gestionar el ciclo de vida de altas, cambios y bajas.
  • Proteger las identidades privilegiadas y de máquina, y conservar los registros de auditoría.

A continuación, compararemos los modelos de control de acceso RBAC y ABAC.

Preguntas frecuentes

¿La lección «Fundamentos de IAM» es gratis?

Sí — el texto completo de «Fundamentos de IAM» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Fundamentos de IAM»?

Gestione identidades y accesos Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Fundamentos de IAM»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Fundamentos de IAM
  2. RBAC y ABAC
  3. SSO y federación
  4. Mínimo privilegio
← Volver a Cyber Security Academy