Entra Agent ID de Microsoft y la plataforma de identidad de agentes están a punto de convertirse en un tema central en los debates sobre identidad y seguridad. Descubre cómo esta plataforma te permite detectar, gestionar, supervisar y proteger las identidades de los agentes de IA.
El término «identidad de carga de trabajo» hace referencia a varios tipos de identidades no humanas en Entra ID. En este capítulo de nuestra guía para prevenir ataques a la identidad de los agentes, profundiza en las diferencias entre los distintos tipos de identidades de carga de trabajo y descubre el tipo más reciente: ServiceIdentity.
Las identidades no humanas ya superan con creces a las identidades humanas. Descubre cómo las identidades de agente de Entra ID definidas por Microsoft encajan en el modelo de autenticación, autorización y contabilidad que rige nuestro panorama digital.
Elaborada por el equipo de investigación de Semperis, esta guía, compuesta por varias partes, ayuda a las organizaciones a comprender cómo aborda Microsoft las identidades humanas y no humanas en Entra ID, y cómo proteger estos activos críticos frente a los autores de amenazas.
Descubre más sobre el hallazgo de CVE-2026-26119: por qué funcionó y por qué no debes subestimar la reflexión de autenticación.
Los atacantes con ciertos privilegios pueden abusar de la sincronización de coincidencia exacta de Entra Connect para hacerse con el control de las cuentas Entra ID sincronizadas.
Investigaciones adicionales sobre nOAuth indican que el riesgo de abuso de nOAuth sigue existiendo y que muchas organizaciones aún desconocen esta vulnerabilidad.
Cuando los Service Principal Names (SPNs) mal configurados y los permisos por defecto se alinean, los atacantes pueden explotar la reflexión de Kerberos para obtener acceso a nivel de SISTEMA de forma remota. Incluso con la actualización de seguridad de Microsoft, los SPN fantasma pueden seguir acechándole. Sepa por qué.