The Day-One Hole in Zero Trust Architecture
A pesar de las inversiones en infraestructura de seguridad, el error humano sigue siendo una vía de acceso para los atacantes, especialmente cuando la confianza se establece de forma manual. Los procesos de incorporación y los escritorios de servicio representan puntos críticos donde los agentes deben tomar decisiones con poco contexto, mientras que los atacantes buscan engañar a una persona para conseguir credenciales legítimas.
El FBI ha advertido que trabajadores informáticos extranjeros utilizan identidades falsas o robadas para conseguir empleos remotos y entrar a redes corporativas. En esta modalidad, el atacante supera los procesos de contratación y la propia empresa le genera credenciales legítimas, lo que subraya la necesidad de aplicar rigurosidad tanto en la creación de una identidad como en su posterior autenticación.
La etapa de inscripción de la autenticación multifactor y la configuración inicial exponen a las organizaciones, ya que si una persona incorrecta llega a esta fase, los métodos fuertes de seguridad posteriores no corrigen el error inicial. Para cerrar esta brecha, es necesario contar con procesos específicos de verificación de identidad en el primer día de los empleados, utilizando validación de documentos oficiales y pruebas biométricas antes de otorgar cualquier acceso o credencial.