# Aspectos básicos de la gestión de acceso privilegiado ## A ### Gestión de contraseñas de aplicación a aplicación (AAPM) La gestión de contraseñas de aplicación a aplicación permite el intercambio seguro y cifrado de contraseñas entre dos aplicaciones o endpoints. [Obtenga más información sobre AAPM](https://www.manageengine.com/products/passwordmanagerpro/what-is-application-to-application-password-management-aapm.html?pam-glossary) ## B ### Gestión de contraseñas empresariales La gestión de contraseñas ayuda a prevenir los riesgos y amenazas asociados al uso indebido de privilegios manteniendo todas las contraseñas y cuentas seguras y actualizadas. [Obtenga más información sobre Gestión de contraseñas empresariales](https://www.manageengine.com/products/passwordmanagerpro/secure-business-password-manager.html?pam-glossary) ## C ### Autoridad de certificados (CA) Una autoridad de certificados (CA), también denominada autoridad de certificación, es una entidad de confianza que valida las identidades de activos en línea, como sitios web o direcciones de correo electrónico, propiedad de organizaciones mediante la emisión de documentos electrónicos denominados certificados digitales. [Obtenga más información sobre la autoridad de certificados.](https://www.manageengine.com/key-manager/information-center/certificate-authority-ca.html?pam-glossary) ### Gestión de certificados La gestión del ciclo de vida de los certificados es el proceso de monitoreo y gestión de los ciclos de vida, desde el aprovisionamiento y la implementación hasta el control de la renovación, el uso y la caducidad, de todos los certificados X.509 implementados en un entorno de red corporativo. [Obtenga más información sobre la gestión de certificados.](https://www.manageengine.com/key-manager/information-center/ssl-tls-certificate-discovery.html?pam-glossary) ### Descubrimiento de certificados El descubrimiento de certificados o descubrimiento de certificados SSL/TLS es el proceso de descubrir todos los certificados SSL y TLS disponibles en la red de su organización. [Obtenga más información sobre la detección de certificados.](https://www.manageengine.com/key-manager/what-is-certificate-management.html?pam-glossary) ### Solicitud de firma de certificado Una solicitud de firma de certificado (CSR) es cuando una organización envía datos cifrados a una autoridad de certificados (CA) solicitando un nuevo certificado SSL/TLS. [Obtenga más información sobre la solicitud de firma de certificado.](https://www.manageengine.com/key-manager/information-center/what-is-certificate-signing-request.html?pam-glossary) ## E ### Bóveda de contraseñas para empresas Almacenar contraseñas en una bóveda ayuda a eliminar la fatiga de contraseñas mediante la automatización de las mejores prácticas de gestión de acceso privilegiado (PAM), como la generación, creación, rotación, monitoreo y eliminación de contraseñas, mejorando así la eficiencia operativa. [Obtenga más información sobre la bóveda de contraseñas para empresas.](https://www.manageengine.com/products/passwordmanagerpro/enterprise-password-vault.html?pam-glossary) ### Acceso remoto para empresas El acceso remoto para empresas es una estrategia de seguridad que proporciona a los usuarios autorizados acceso a recursos críticos como servidores, bases de datos y aplicaciones más allá de su red local. [Obtenga más información sobre el acceso remoto para empresas.](https://www.manageengine.com/privileged-access-management/enterprise-privileged-remote-access.html?pam-glossary) ## L ### Acceso con privilegios mínimos El mínimo privilegio, en esencia, pretende condensar la superficie de ataque de una organización reduciendo el número de vías de acceso que conducen a los sistemas privilegiados. [Obtenga más información sobre el acceso con privilegios mínimos.](https://www.manageengine.com/privileged-access-management/what-is-the-principle-of-least-privilege-polp.html?pam-glossary) ### Gestión de contraseñas en Linux Los atacantes ya no necesitan métodos sofisticados para violar la seguridad de los datos; simplemente pueden aprovecharse indebidamente de cuentas raíz comprometidas o débiles para acceder a información sensible. [Obtenga más información sobre la gestión de contraseñas en Linux.](https://www.manageengine.com/products/passwordmanagerpro/linux-password-management.html?pam-glossary) ### PAM en Linux Este artículo tratará los conceptos básicos y los consejos esenciales para una gestión eficiente de los accesos privilegiados en Linux. [Obtenga más información sobre Linux PAM.](https://www.manageengine.com/privileged-access-management/unix-linux-privilege-management-pam.html?pam-glossary) ## M ### Gestión de identidades de equipos La gestión de identidades de equipos (MIM) es el proceso de gestión de las identidades digitales de equipos, como computadores, servidores, dispositivos IoT y cargas de trabajo como scripts, páginas web, equipos virtuales, etc. Esto incluye la detección, emisión, almacenamiento y revocación de certificados y claves de equipos. [Obtenga más información sobre la gestión de identidades de equipos.](https://www.manageengine.com/privileged-access-management/what-is-machine-identity-management-mim.html?pam-glossary) ## P ### Generador de contraseñas Los generadores de contraseñas están diseñados no solo para eliminar las contraseñas débiles y vulnerables, sino también para ayudar a cumplir las políticas de contraseñas y las normas de privacidad. [Obtenga más información sobre el generador de contraseñas.](https://www.manageengine.com/products/passwordmanagerpro/what-is-a-password-generator.html?pam-glossary) ### Gestión de contraseñas La gestión de contraseñas es el proceso de proteger y gestionar las contraseñas a lo largo de su ciclo de vida, desde su creación hasta su cierre, mediante la adhesión a un conjunto de prácticas sostenibles. [Obtenga más información sobre la gestión de contraseñas.](https://www.manageengine.com/products/passwordmanagerpro/what-is-password-management.html?pam-glossary) ### Ataque POODLE El ataque POODLE aprovecha las brechas de seguridad de los estándares de cifrado heredados para robar datos confidenciales y contraseñas de forma anónima. [Obtenga más información sobre el ataque POODLE.](https://www.manageengine.com/key-manager/information-center/what-is-poodle-attack.html?pam-glossary) ### Principio del mínimo privilegio (PoLP) El principio del mínimo privilegio (PoLP) es un marco de seguridad de la información que tiene como objetivo proporcionar a los usuarios, cuentas y procesos el nivel mínimo de acceso o permisos necesarios para realizar sus tareas, solo durante el tiempo necesario. [Obtenga más información sobre el principio del mínimo privilegio.](https://www.manageengine.com/privileged-access-management/what-is-the-principle-of-least-privilege-polp.html?pam-glossary) ### Gestión de elevación y delegación de privilegios (PEDM) La PEDM es una parte de la gestión de acceso privilegiado (PAM), que está diseñada para proporcionar a los usuarios no administradores privilegios temporales y granulares en función de sus necesidades. [Obtenga más información sobre la elevación de privilegios y la gestión de la delegación.](https://www.manageengine.com/privileged-access-management/privilege-elevation-and-delegation-pedm.html) ### Gestión de identidades privilegiadas (PIM) La gestión de identidades privilegiadas (PIM) forma parte del proceso de gestión de accesos privilegiados (PAM). La PIM implica un conjunto de controles de seguridad para monitorear, controlar y auditar el acceso a identidades empresariales privilegiadas, incluidas cuentas de servicio, cuentas de bases de datos, contraseñas, claves SSH, firmas digitales, etc. [Obtenga más información sobre la gestión de identidades privilegiadas.](https://www.manageengine.com/privileged-access-management/privileged-identity-management-pim.html) ### Gestión de acceso privilegiado (PAM) La gestión de acceso privilegiado (PAM) es un conjunto de principios de gestión de la seguridad de TI que ayudan a las empresas a aislar y controlar los accesos privilegiados, controlar quién puede tener qué nivel de acceso administrativo a qué endpoints y monitorear lo que hacen los usuarios autorizados con ese acceso. [Obtenga más información sobre PAM.](https://www.manageengine.com/privileged-access-management/what-is-privileged-access-management.html?pam-glossary) ### Gestión de cuentas y sesiones privilegiadas (PASM) La gestión de cuentas y sesiones privilegiadas (PASM) es una clase de gestión de acceso privilegiado que proporciona a los usuarios acceso administrativo a cuentas críticas y endpoints sensibles para la empresa, como centros de datos, bases de datos y aplicaciones, a través de sesiones remotas. [Obtenga más información sobre la gestión de cuentas y sesiones privilegiadas](https://www.manageengine.com/privileged-access-management/what-is-privileged-account-and-session-management-pasm.html?pam-glossary) ### Monitoreo de cuentas privilegiadas Las cuentas privilegiadas son el corazón de cualquier organización y, si no se monitorean, pueden producirse violaciones de la seguridad de los datos, tiempos de inactividad, auditorías de cumplimiento fallidas y la exposición de credenciales privilegiadas. [Obtenga más información sobre el monitoreo de cuentas privilegiadas.](https://www.manageengine.com/products/passwordmanagerpro/how-do-you-monitor-privileged-accounts.html?pam-glossary) ### Gestión de sesiones privilegiadas Una sesión privilegiada es una sesión de Internet iniciada por un usuario con privilegios administrativos mientras accede a un sistema, dispositivo o aplicación de la infraestructura de TI, ya sea de forma local o remota, y comprende todas las actividades realizadas durante esa sesión. [Obtenga más información sobre la gestión de sesiones privilegiadas.](https://www.manageengine.com/privileged-session-management/what-is-privileged-session-management.html?pam-glossary) ### Gestión de cuentas privilegiadas La gestión de cuentas privilegiadas es una parte de la gestión de accesos e identidades (IAM) que se ocupa exclusivamente de la protección de cuentas privilegiadas en una empresa, incluidas las de sistemas operativos, bases de datos, servidores, aplicaciones, equipos virtuales y dispositivos de red. [Obtenga más información sobre la gestión de cuentas privilegiadas.](https://www.manageengine.com/products/passwordmanagerpro/what-is-privileged-account-management.html?pam-glossary) ### Identidad privilegiada Los usuarios con acceso a una identidad privilegiada tienen acceso a controles críticos como la configuración de seguridad del sistema, las funciones de administración, las funciones de gestión de credenciales, las configuraciones para utilizar en caso de emergencia, las funciones de gestión del centro de datos, etc. [Obtenga más información sobre la identidad privilegiada.](https://www.manageengine.com/privileged-access-management/privileged-identities.html?pam-glossary) ### Escalamiento de privilegios El escalamiento de privilegios es un tipo de ataque cibernético en el que usuarios no administrativos obtienen acceso elevado para tomar el control no autorizado de activos de alto valor. [Obtenga más información sobre el escalamiento de privilegios.](https://www.manageengine.com/privileged-access-management/privilege-escalation.html?pam-glossary) ## R ### Control de acceso basado en roles El control de acceso basado en roles (RBAC) asigna expresamente permisos a los usuarios en función de determinadas responsabilidades en una organización. Los roles y privilegios son clave en la idea de control de acceso basado en roles, que solo permite a los usuarios autorizados (sujetos) realizar operaciones privilegiadas en recursos importantes (objetos). [Obtenga más información sobre el control de acceso basado en roles.](https://www.manageengine.com/privileged-access-management/what-is-role-based-access-control-RBAC.html?pam-glossary) ## S ### Gestión de secretos La gestión de secretos es el proceso de almacenar, gestionar y controlar el acceso a las credenciales que se utilizan en devops, RPA y otros procesos empresariales. [Obtenga más información sobre la gestión de secretos.](https://www.manageengine.com/privileged-access-management/what-is-secrets-management.html?pam-glossary) ### Acceso remoto seguro El acceso remoto seguro se refiere a una estrategia de seguridad de TI que permite el acceso autorizado y controlado a la red de una empresa, a sistemas de misión crítica o a cualquier dato confidencial. [Obtenga más información sobre el acceso remoto seguro.](https://www.manageengine.com/privileged-session-management/what-is-secure-remote-access.html?pam-glossary) ### Certificado autofirmado Las empresas utilizan certificados SSL/TLS para proteger sus canales de comunicación cifrando los datos en tránsito. Estos certificados suelen estar firmados y atestiguados por una autoridad de certificados (CA) pública y de confianza. En algunos casos, las empresas autofirman algunos certificados. Estos certificados se denominan certificados autofirmados. [Obtenga más información sobre certificados autofirmados.](https://www.manageengine.com/key-manager/information-center/what-is-self-signed-certificate-ssl.html?pam-glossary) ### Gestión de cuentas de servicio Las cuentas de servicio son cuentas de dominio privilegiadas, que son utilizadas por aplicaciones o servicios críticos para interactuar con sus sistemas operativos, y para ejecutar archivos por lotes, tareas programadas y aplicaciones alojadas en bases de datos, sistemas de archivos y dispositivos. [Obtenga más información sobre la gestión de cuentas de servicio.](https://www.manageengine.com/products/passwordmanagerpro/what-is-service-account-management.html?pam-glossary) ### Gestión de claves SSH Las claves SSH (Secure shell) son credenciales de autenticación en el protocolo SSH. Técnicamente, son claves criptográficas responsables del cifrado, pero funcionalmente actúan de forma muy similar a las contraseñas. Dentro de una empresa, las claves SSH se utilizan principalmente para conceder acceso seguro a sistemas remotos. [Obtenga más información sobre la gestión de claves SSH.](https://www.manageengine.com/key-manager/information-center/what-is-ssh-key-management.html?pam-glossary) ### Certificado SSL Un certificado SSL, también conocido como certificado de clave pública, es un archivo criptográfico instalado en su servidor web que ayuda a establecer una comunicación en línea segura y cifrada. [Obtenga más información sobre el certificado SSL.](https://www.manageengine.com/key-manager/information-center/what-is-ssl-certificate.html?pam-glossary) ### Gestión de certificados SSL La gestión de certificados SSL es el proceso de monitoreo y gestión de los ciclos de vida, desde la adquisición y la implementación hasta el control de la renovación, el uso y la caducidad de todos los certificados SSL implementados en una red. [Obtenga más información sobre la gestión de certificados SSL.](https://www.manageengine.com/key-manager/information-center/what-is-ssl-certificate-management.html?pam-glossary) ## T ### Negociación TLS/SSL La negociación TLS/SSL es un proceso criptográfico que tiene lugar cada vez que un cliente intenta establecer una conexión con el servidor. Este protocolo de negociación potencia la conexión segura entre el cliente y el servidor, lo que facilita la privacidad, la integridad de los datos y la confidencialidad. [Obtenga más información sobre la negociación TLS/SSL.](https://www.manageengine.com/key-manager/information-center/what-is-ssl-tls-handshake.html?pam-glossary) ## W ### Gestión de privilegios de Windows He aquí algunos pasos rápidos que las organizaciones pueden seguir para idear e incorporar una gestión de privilegios efectiva en sus entornos Windows. [Obtenga más información sobre la gestión de privilegios de Windows.](https://www.manageengine.com/privileged-access-management/what-is-windows-privilege-management.html?pam-glossary) ## Z ### Zero privilegios permanentes (ZSP) Zero privilegios permanentes es un enfoque de seguridad de TI que elimina los privilegios de acceso permanentes, también conocidos como privilegios permanentes. Esto ayuda a las organizaciones a reducir su superficie de ataque y mitigar el riesgo de ataques de abuso de privilegios. [Obtenga más información sobre Zero privilegios permanentes.](https://www.manageengine.com/privileged-access-management/what-is-zero-standing-privileges-zsp.html?pam-glossary)