Principio de cuenta dual
El principio de doble cuenta en Devolutions PAM es una práctica recomendada que refuerza la seguridad al exigir que los usuarios privilegiados operen con dos cuentas privilegiadas distintas. Una es una cuenta con privilegios bajos para tareas rutinarias, como leer correos electrónicos y navegar por Internet. La otra es una cuenta con privilegios altos utilizada estrictamente para acciones administrativas, como modificar la configuración del sistema o acceder a recursos sensibles de la infraestructura.
Esta separación reduce el riesgo de compromiso al limitar la exposición de los privilegios elevados durante el uso diario. Si un malware o un ataque de phishing compromete la cuenta con privilegios bajos, el atacante no puede acceder de inmediato a la infraestructura crítica.
En Devolutions PAM, este principio se aplica asignando roles y permisos específicos a cada tipo de cuenta. Los flujos de trabajo automatizados y los controles de acceso pueden garantizar que las credenciales elevadas solo se utilicen cuando sea necesario, lo que ayuda a mantener la seguridad operativa y el cumplimiento normativo.
Alias del principio de doble cuenta
Principio de doble identidad
Cuentas con privilegios altos
Cuenta de administrador
Cuenta dash
Temas relacionados
Véase también
Última actualización
¿Te fue útil?