Controlador de dominio (Active Directory)
Un controlador de dominio es el servidor que administra las cuentas, contraseñas y permisos de todos los usuarios y equipos de una red Windows mediante Active Directory. Es el activo más sensible de la empresa: quien lo controla puede crear usuarios, cambiar contraseñas y entrar a cualquier equipo del dominio.
Cómo lo resolvemos en TecnetOne: Pentesting
active directory, AD, domain controller, directorio activo, servidor de dominio
Términos relacionados
PAM (gestión de accesos privilegiados)
PAM (privileged access management) es la práctica y la herramienta que controlan las cuentas con permisos elevados, como administradores de servidores o de Microsoft 365. Guarda sus contraseñas en una bóveda, da acceso solo cuando se necesita y graba lo que se hace, porque esas cuentas son las más buscadas en un ataque.
Gestor de contraseñas
Un gestor de contraseñas es una aplicación que guarda cifradas todas tus contraseñas y las rellena por ti, para que solo tengas que recordar una clave maestra. Permite usar una contraseña larga y distinta en cada servicio, y en empresas facilita compartir accesos de forma controlada y quitarlos cuando alguien se va.
Control de acceso
El control de acceso es el conjunto de reglas y herramientas que deciden quién puede entrar a un sistema, a qué información y con qué permisos. Combina identificar a la persona (usuario y contraseña, MFA), verificar que es quien dice ser y darle solo los permisos que su puesto necesita, ya sea en una oficina o en una aplicación.
Autenticación vs autorización
La autenticación comprueba que eres quien dices ser (contraseña, huella, código de verificación); la autorización decide qué puedes hacer una vez dentro (ver, editar, aprobar). Un sistema seguro necesita las dos: entrar con una identidad verificada y hacer solo lo que tu rol permite.
RBAC (control de acceso basado en roles)
El RBAC (control de acceso basado en roles) es el modelo que asigna permisos a roles (contador, vendedor, administrador) en lugar de a personas, y cada usuario hereda los permisos del rol que ocupa. Así, dar de alta a un colaborador o cambiarlo de puesto es cambiarle el rol, sin repartir permisos uno por uno.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.