For the complete documentation index, see llms.txt. This page is also available as Markdown.

Principio de cuenta dual

El principio de doble cuenta en Devolutions PAM es una práctica recomendada que refuerza la seguridad al exigir que los usuarios privilegiados operen con dos cuentas privilegiadas distintas. Una es una cuenta con privilegios bajos para tareas rutinarias, como leer correos electrónicos y navegar por Internet. La otra es una cuenta con privilegios altos utilizada estrictamente para acciones administrativas, como modificar la configuración del sistema o acceder a recursos sensibles de la infraestructura.

Esta separación reduce el riesgo de compromiso al limitar la exposición de los privilegios elevados durante el uso diario. Si un malware o un ataque de phishing compromete la cuenta con privilegios bajos, el atacante no puede acceder de inmediato a la infraestructura crítica.

En Devolutions PAM, este principio se aplica asignando roles y permisos específicos a cada tipo de cuenta. Los flujos de trabajo automatizados y los controles de acceso pueden garantizar que las credenciales elevadas solo se utilicen cuando sea necesario, lo que ayuda a mantener la seguridad operativa y el cumplimiento normativo.

Alias del principio de doble cuenta

  • Principio de doble identidad

  • Cuentas con privilegios altos

    • Cuenta de administrador

    • Cuenta dash

Temas relacionados

Véase también

Última actualización

¿Te fue útil?