{"id":240456,"date":"2026-10-05T09:13:29","date_gmt":"2026-10-05T14:13:29","guid":{"rendered":"https:\/\/ernestojerardo.com\/?p=240456"},"modified":"2026-10-06T09:14:07","modified_gmt":"2026-10-06T14:14:07","slug":"la-red-interna-ya-no-es-una-zona-segura-zero-trust-cambia-las-reglas-de-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/ernestojerardo.com\/index.php\/2026\/10\/05\/la-red-interna-ya-no-es-una-zona-segura-zero-trust-cambia-las-reglas-de-la-ciberseguridad\/","title":{"rendered":"La red interna ya no es una zona segura: Zero Trust cambia las reglas de la ciberseguridad"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li><strong>El 97% de los ataques contra identidades observados por Microsoft correspondi\u00f3 a intentos de password spray o fuerza bruta. Ante usuarios, dispositivos y aplicaciones que acceden desde m\u00faltiples ubicaciones, empresa propone una nueva regla: verificar cada acceso, limitar privilegios y asumir que una brecha puede ocurrir.<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Durante a\u00f1os, la seguridad empresarial se construy\u00f3 alrededor de un per\u00edmetro: quien estaba dentro de la red corporativa era considerado confiable y quien estaba fuera deb\u00eda demostrar qui\u00e9n era. La nube, el trabajo h\u00edbrido y la proliferaci\u00f3n de dispositivos conectados hicieron que esa frontera dejar\u00e1 de ser suficiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hoy, un usuario puede acceder a informaci\u00f3n corporativa desde una laptop personal, un tel\u00e9fono m\u00f3vil, una oficina o un servicio cloud. Bajo este escenario, estar dentro de la red ya no deber\u00eda equivaler autom\u00e1ticamente a ser confiable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta es la l\u00f3gica detr\u00e1s de Zero Trust, un modelo basado en tres principios: verificar expl\u00edcitamente cada solicitud, otorgar \u00fanicamente el acceso necesario y asumir que una brecha puede producirse. \u201cDurante mucho tiempo la seguridad dependi\u00f3 del lugar desde donde se conectaba una persona. Hoy importa mucho m\u00e1s qui\u00e9n solicita acceso, desde qu\u00e9 dispositivo lo hace, qu\u00e9 recurso necesita y cu\u00e1l es el nivel de riesgo de esa sesi\u00f3n\u201d, explica Enrique Solari, Director de Desarrollo de Negocios de DIMA Per\u00fa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La identidad se convierte en el nuevo per\u00edmetro.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El cambio responde tambi\u00e9n a c\u00f3mo est\u00e1n evolucionando los ataques. El Microsoft Digital Defense Report 2025 se\u00f1ala que 97% de los ataques contra identidades observados correspondi\u00f3 a password spray, una t\u00e9cnica que intenta utilizar contrase\u00f1as comunes sobre m\u00faltiples cuentas. Microsoft tambi\u00e9n destaca que la autenticaci\u00f3n multifactor moderna reduce en m\u00e1s de 99% el riesgo de compromiso de identidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, Zero Trust va m\u00e1s all\u00e1 de validar una contrase\u00f1a o activar MFA. Una estrategia completa debe evaluar al menos cuatro elementos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Identidad:<\/strong> Confirmar qui\u00e9n solicita el acceso y evaluar continuamente su nivel de riesgo.<\/li>\n\n\n\n<li><strong>Dispositivo:<\/strong> Determinar si el equipo est\u00e1 registrado, actualizado y cumple las pol\u00edticas de seguridad.<\/li>\n\n\n\n<li><strong>Privilegios:<\/strong> Aplicar el principio de m\u00ednimo privilegio, otorgando solamente los permisos necesarios durante el tiempo requerido.<\/li>\n\n\n\n<li><strong>Recurso:<\/strong> Proteger aplicaciones y datos seg\u00fan su criticidad, independientemente de d\u00f3nde est\u00e9n alojados.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft se\u00f1ala que las pol\u00edticas Zero Trust pueden analizar se\u00f1ales como identidad, estado del dispositivo, ubicaci\u00f3n, comportamiento y nivel de riesgo antes de conceder acceso. \u201cZero Trust no significa desconfiar de las personas, sino dejar de confiar autom\u00e1ticamente en una conexi\u00f3n. Cada acceso debe tener un motivo, un nivel de privilegio y una validaci\u00f3n acorde con el recurso que se quiere utilizar\u201d, se\u00f1ala Solari.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El cambio modifica la l\u00f3gica tradicional de la ciberseguridad: La protecci\u00f3n ya no se concentra \u00fanicamente en defender una frontera, sino en validar continuamente cada interacci\u00f3n digital. En un entorno donde aplicaciones, datos y usuarios ya no permanecen dentro de un \u00fanico per\u00edmetro, la pregunta ya no deber\u00eda ser si alguien est\u00e1 dentro de la red, sino si realmente deber\u00eda tener acceso a ese recurso en ese momento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante a\u00f1os, la seguridad empresarial se construy\u00f3 alrededor de un per\u00edmetro: quien estaba dentro de la red corporativa era considerado confiable y quien estaba fuera deb\u00eda demostrar qui\u00e9n era. La nube, el trabajo h\u00edbrido y la proliferaci\u00f3n de dispositivos conectados hicieron que esa frontera dejar\u00e1 de ser suficiente. Hoy, un usuario puede acceder a informaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":240457,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[232],"tags":[13090,10771,6930,13092,11802,13086,13089,13088,13087],"class_list":["post-240456","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-empresarial","tag-97-por-ciento","tag-cambia","tag-ciberseguridad","tag-contra-identidades","tag-microsoft","tag-red-interna","tag-reglas","tag-zero-trust","tag-zona-segura"],"_links":{"self":[{"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/posts\/240456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/comments?post=240456"}],"version-history":[{"count":1,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/posts\/240456\/revisions"}],"predecessor-version":[{"id":240458,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/posts\/240456\/revisions\/240458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/media\/240457"}],"wp:attachment":[{"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/media?parent=240456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/categories?post=240456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ernestojerardo.com\/index.php\/wp-json\/wp\/v2\/tags?post=240456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}