Mínimo privilegio
Minimice los derechos de acceso
Mínimo privilegio es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
El principio de mínimo privilegio
El principio de mínimo privilegio (PoLP) establece que cada identidad debe tener únicamente el acceso mínimo necesario para realizar su trabajo, y nada más.
Es un pilar fundamental del diseño seguro de sistemas.
Por qué es importante
El mínimo privilegio limita el radio de impacto de una vulneración.
Si una cuenta con privilegios excesivos se ve comprometida, los atacantes obtienen un acceso amplio. Una cuenta con un alcance estrictamente limitado contiene los daños.
Acumulación de privilegios
La acumulación de privilegios ocurre cuando los usuarios acumulan permisos con el tiempo a medida que cambian sus roles, pero nunca se elimina el acceso antiguo.
Se necesitan revisiones periódicas para retirar el acceso que ya no se utiliza.
Denegación predeterminada
Comience con la denegación predeterminada: nada está permitido a menos que se conceda explícitamente.
Es mucho más seguro que permitir todo de forma predeterminada, ya que en ese caso debe recordar bloquear cada elemento peligroso.
Acceso Just-in-Time
El acceso Just-in-Time (JIT) concede permisos elevados únicamente cuando son necesarios y los revoca automáticamente después.
Los derechos de administrador permanentes se sustituyen por una elevación temporal y auditada.
Separación de funciones
La separación de funciones divide las acciones sensibles entre varias personas para que ninguna pueda completar por sí sola una operación de riesgo.
Por ejemplo, una persona solicita un pago y otra lo aprueba.
Mínimo privilegio para servicios
Aplique el PoLP también a las máquinas. Una cuenta de servicio debe acceder únicamente a los recursos específicos que utiliza.
Defina un alcance limitado para los tokens en lugar de conceder permisos comodín.
# Overly broad (avoid)
Allow: s3:* on *
# Least privilege (prefer)
Allow: s3:GetObject on arn:aws:s3:::reports/*Evitar la cuenta root y de administrador
El trabajo diario nunca debe realizarse con las cuentas más potentes.
Utilice una cuenta normal y eleve los privilegios solo cuando sea necesario.
# Run a single command with elevation, then drop back
sudo systemctl restart nginxRevisiones de acceso
Las revisiones periódicas de acceso (recertificación) piden a los responsables que confirmen que cada persona sigue necesitando su acceso.
Todo lo que ya no sea necesario se elimina para combatir la acumulación de privilegios.
Mínimo privilegio y Zero Trust
El mínimo privilegio es fundamental para Zero Trust, donde ninguna solicitud se considera confiable de forma predeterminada.
Cada acceso se verifica, se minimiza y se evalúa continuamente, independientemente de la ubicación de red.
Integrarlo todo
Para aplicar el mínimo privilegio en la práctica:
- Deniegue de forma predeterminada y conceda explícitamente.
- Limite estrictamente el alcance de los roles y tokens.
- Use JIT para elevar privilegios.
- Revise y revoque con regularidad.
Comprobación rápida
¿Cuál es el principal beneficio de seguridad de seguir el principio de mínimo privilegio?
Resumen
Ha aprendido el principio de mínimo privilegio.
- Conceda únicamente el acceso mínimo; deniegue de forma predeterminada.
- Combata la acumulación de privilegios mediante revisiones y acceso JIT.
- Aplíquelo a las cuentas de servicio y alinéelo con Zero Trust.
Ha completado el módulo de Gestión de identidades y accesos.
Aprende Cyber Security Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 76
- Lecciones
- 303
Preguntas frecuentes
¿La lección «Mínimo privilegio» es gratis?
Sí — el texto completo de «Mínimo privilegio» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Mínimo privilegio»?
Minimice los derechos de acceso Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Mínimo privilegio»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Fundamentos de IAM
- RBAC y ABAC
- SSO y federación
- Mínimo privilegio