Saltar al contenido principal

Fase 5: Supervisión y gestión continua


Tiempo estimado: Continuo
Responsable: Responsable del proyecto, responsable de seguridad, responsables de departamento
Resultado: Las credenciales se mantienen seguras a lo largo del tiempo; los empleados que se marchan se gestionan de forma coherente; la adopción se supervisa y se mejora.

5.1 Panel de seguridad

El panel de seguridad analiza todas las contraseñas almacenadas en las bóvedas que usted administra y las clasifica por solidez, antigüedad y riesgo.

Vaya a Configuración → Panel de seguridad y haga clic en Analizar para ejecutar el análisis.

Panel de seguridad: descripción general

Métricas de seguridad

MétricaDefiniciónAcción recomendada
DébilPuntuación de la contraseña por debajo del umbral (corta, sencilla o con patrones comunes)Exigir al usuario o equipo responsable que actualice la credencial
AntiguaNo se ha actualizado en más de 180 díasRevisar y rotar, especialmente en las cuentas de servicio compartidas
ComprometidaSe revocó el acceso de un usuario pero no se cambió la contraseñaRotar de inmediato
Panel de seguridad: detalle de los riesgos de las contraseñas

Uso de los filtros

Utilice el panel de filtros para acotar los resultados por solidez de la contraseña, antigüedad, directorio o usuario:

Panel de seguridad: panel de filtros

Ejecute el análisis del panel de seguridad de forma periódica: como mínimo mensualmente y después de cualquier cambio de acceso significativo (reorganización de departamentos, bajas masivas).

Para consultar la documentación completa, consulte Panel de seguridad.


5.2 Registro de actividad

El registro de actividad proporciona un rastro de auditoría completo de todas las acciones en la instancia de Passwork, incluidos los inicios de sesión, los cambios de contraseña, los cambios de acceso a bóvedas y las acciones administrativas.

Registro de actividad en la configuración de Passwork

Utilice el registro de actividad para:

  • Investigar actividad sospechosa (múltiples intentos de inicio de sesión fallidos, patrones de acceso inusuales)
  • Verificar que el acceso se revocó tras la baja
  • Demostrar el cumplimiento de los requisitos de auditoría

Para la exportación y la integración con SIEM, consulte Historial de acciones / Syslog y Visor de eventos.


5.3 Lista de comprobación de baja de empleados

Ejecute esta lista de comprobación en cada baja de empleado, independientemente de si la baja es voluntaria o involuntaria.

#AcciónResponsableNotas
1Bloquear al usuario en PassworkAdministrador de TIConfiguración → Usuarios → seleccionar usuario → Bloquear. Hágalo simultáneamente con la revocación de otros accesos al sistema.
2Ejecutar el análisis del panel de seguridadResponsable de seguridadFiltre por el usuario que se marcha para identificar todas las contraseñas a las que tenía acceso.
3Rotar todas las credenciales a las que el usuario tenía accesoResponsables de departamentoPriorice: cuentas privilegiadas, sistemas de producción, procesadores de pagos, servicios externos.
4Revocar todos los enlaces activos creados por el usuarioResponsables de departamentoAbra el panel de acceso adicional de cada bóveda a la que el usuario tenía acceso.
5Eliminar al usuario de todas las bóvedas y gruposAdministrador de TITras el bloqueo, elimínelo de todas las pertenencias a bóvedas y grupos para tener un rastro de auditoría limpio.
6Transferir la propiedad de las bóvedasAdministrador de TIReasigne cualquier bóveda de la que el usuario fuera propietario a otro administrador o responsable.
7Verificar que no queden sesiones activasAdministrador de TIRevise el historial de sesiones en el perfil del usuario; finalice cualquier sesión activa.
8Archivar o eliminar la cuentaAdministrador de TIConserve la cuenta si deben preservarse los registros de auditoría. Elimínela tras el periodo de retención.
Rote las credenciales de inmediato

Un usuario bloqueado no puede iniciar sesión en Passwork, pero puede haber memorizado o copiado credenciales antes de ser bloqueado. La rotación de credenciales es la única mitigación eficaz. No la retrase.


5.4 Mantenimiento continuo

Tareas periódicas

FrecuenciaTarea
SemanalRevisar las invitaciones pendientes y hacer seguimiento con los usuarios no activados
MensualEjecutar el análisis del panel de seguridad; revisar las contraseñas débiles y antiguas
TrimestralAuditar los derechos de acceso a las bóvedas: eliminar a los usuarios que ya no necesitan acceso
TrimestralRevisar y actualizar la asignación de grupos LDAP a bóvedas a medida que cambia la organización
AnualRevisar la configuración del sistema, las políticas de sesión y la aplicación de la 2FA

Sincronización LDAP

Si la sincronización LDAP está configurada, verifique que la tarea en segundo plano se ejecuta según lo programado. Consulte Configuración → Tareas en segundo plano para ver el estado de la tarea y la hora de la última ejecución.

Página de estado de las tareas en segundo plano

Para la configuración de cron en Linux, consulte Configuración de Cron. Para el Programador de tareas de Windows, consulte Configuración del Programador de tareas de Windows.


Criterios de finalización de la Fase 5

  • Panel de seguridad revisado y hallazgos resueltos tras la implementación inicial
  • Registro de actividad revisado en busca de anomalías tras los primeros 30 días
  • Lista de comprobación de bajas probada con al menos una baja real
  • Programa de mantenimiento periódico establecido y asignado a responsables
  • Tarea de sincronización LDAP verificada que se ejecuta según lo programado

El Playbook de implementación para administradores está completo. La implementación de Passwork en su organización está en marcha y supervisada. Para consultar la configuración técnica continua, utilice la sección Administración de esta documentación.