Las autorizaciones OAuth se acumulan más rápido de lo que tardas en revisarlas. A continuación te explicamos cómo mantenerte al día.
Cuando los trabajadores aceptan pantallas de consentimiento de OAuth, establecen relaciones de confianza permanentes entre distintas aplicaciones en cuestión de segundos. Sin embargo, para los equipos de seguridad e informática, revisar adecuadamente estos permisos toma mucho más tiempo y representa un desafío considerable para mantener el control sobre miles de conexiones corporativas.
Los permisos de OAuth presentan dificultades particulares de gestión porque operan de manera totalmente independiente de la autenticación, no funcionan igual que el inicio de sesión único y pueden perdurar mucho más tiempo que las credenciales de los empleados que los generaron originalmente. Además, muchos de estos accesos permanecen inactivos durante meses sin generar registros, pero continúan siendo totalmente válidos y operativos, tal como ocurrió en un incidente de seguridad reciente en Vercel originado por un token de una herramienta de inteligencia artificial conectada meses antes.
Realizar una revisión manual exhaustiva de un solo permiso de OAuth puede tomar aproximadamente cuarenta y cinco minutos, lo cual resulta imposible cuando las organizaciones manejan decenas de miles de accesos. Para resolver este problema, la herramienta de Nudge Security ofrece visibilidad completa y automatizada de los permisos y descubrimientos en todo el entorno de software como servicio, evaluando los riesgos mediante un agente que analiza factores como el creador, el proveedor y los alcances otorgados para emitir dictámenes rápidos.