Seguridad de Active Directory

Cómo auditar tu entorno en busca de cifrado RC4

Cómo auditar tu entorno en busca de cifrado RC4

  • Guido Grillenmeier y Rich Peckham
  • 30 de marzo de 2026

Microsoft dejará de utilizar el cifrado RC4 a partir de abril de 2026. En esta publicación se explica el proceso y se indican recursos que pueden resultarte útiles.

Lo que debes saber: Escalada de privilegios remota en Windows Admin Center (CVE-2026-26119)

Lo que debes saber: Escalada de privilegios remota en Windows Admin Center (CVE-2026-26119)

  • Andrea Pierini
  • 23 de marzo de 2026

Descubre más sobre el hallazgo de CVE-2026-26119: por qué funcionó y por qué no debes subestimar la reflexión de autenticación.

¿Cuándo es seguro el uso de WinRM sobre HTTP?

¿Cuándo es seguro el uso de WinRM sobre HTTP?

  • Andrea Pierini
  • 17 de marzo de 2026

¿Es intrínsecamente perjudicial el uso del protocolo de gestión remota de Windows (WinRM) a través de HTTP? Analicemos con detenimiento por qué la afirmación «HTTP = inseguro» no refleja toda la realidad, y en qué casos el protocolo HTTPS puede suponer un riesgo.

Lo que se está perdiendo: niveles adecuados de autenticación de LAN Manager

Lo que se está perdiendo: niveles adecuados de autenticación de LAN Manager

  • Andrea Pierini
  • 11 de marzo de 2026

Una de las configuraciones erróneas más comunes que encuentro en entornos de Active Directory es un nivel de autenticación LAN Manager establecido en 2 en los controladores de dominio (DC). Si el motivo por el que permanece en el nivel 2 es la compatibilidad con aplicaciones heredadas, puede pasar al nivel 3 hoy mismo sin que esas aplicaciones dejen de funcionar.

LDAP, LDAPS y Active Directory

LDAP, LDAPS y Active Directory

  • Evgueni Smirnov
  • 13 de febrero de 2026

Casi todas las evaluaciones de seguridad, pruebas de penetración o conversaciones sobre arquitectura de AD terminan incluyendo la recomendación de «cambiar de LDAP no seguro a LDAPS» para su Active Directory (AD). Al trabajar para un proveedor de software cuyos productos «hacen cosas con AD», escucho varias veces a la semana la pregunta: «¿Su producto XY...

25 años de violaciones de seguridad de AD: tres medidas para transformar la respuesta ante incidentes

25 años de violaciones de seguridad de AD: tres medidas para transformar la respuesta ante incidentes

  • Semperis
  • 23 de enero de 2026

Active Directory es la vía favorita de los atacantes para dominar el dominio. Descubra cómo adaptar sus defensas al Marco de Ciberseguridad del NIST puede mejorar la respuesta y la recuperación ante incidentes cibernéticos.

SyncJacking: Una vulnerabilidad de Hard Matching permite hacerse con cuentas de Entra ID

SyncJacking: Una vulnerabilidad de Hard Matching permite hacerse con cuentas de Entra ID

  • Tomer Nahum
  • 13 de enero de 2026

Los atacantes con ciertos privilegios pueden abusar de la sincronización de coincidencia exacta de Entra Connect para hacerse con el control de las cuentas Entra ID sincronizadas.

Las mejores conferencias sobre ciberseguridad para profesionales de la seguridad de la identidad en 2026

Las mejores conferencias sobre ciberseguridad para profesionales de la seguridad de la identidad en 2026

  • Semperis
  • 30 de diciembre de 2025

Para cualquiera que proteja sistemas de identidad híbridos, el aprendizaje continuo y la participación en la comunidad cibernética son fundamentales. A continuación, presentamos nuestra selección de conferencias que se centran específicamente en la seguridad de la identidad y en los conocimientos técnicos que necesita para adelantarse a las amenazas.