top of page

Beyond Tech Pre-Sales Expert Training en Ciudad de México: fortaleciendo la estrategia de Identity Security

Foto del escritor: Raúl Vélez
Raúl Vélez
1 sept
5 min de lectura

Actualizado: 3 sept

Raúl Velez,  Engineering Director Latin America


La seguridad de las identidades se ha convertido en uno de los pilares fundamentales de cualquier estrategia moderna de ciberseguridad. Cada usuario, cuenta privilegiada, aplicación y permiso representa un punto que las organizaciones necesitan comprender, administrar y proteger.


En Onistec tuvimos la oportunidad de participar en Beyond Tech Pre-Sales Expert Training – Ciudad de México, una experiencia intensiva de capacitación técnica y preventa organizada alrededor de las soluciones de Identity Security de BeyondTrust.


Más allá de profundizar en tecnologías y metodologías, el encuentro abrió un espacio para algo igualmente valioso: compartir experiencias, analizar escenarios reales y convivir con especialistas de ingeniería y preventa provenientes de diferentes canales y partners.

Fue una jornada donde el conocimiento técnico se convirtió en conversación, colaboración y estrategia.



De la identidad a una estrategia integral de seguridad

Uno de los principales aprendizajes del entrenamiento fue comprender que una estrategia efectiva de Identity Security comienza mucho antes de implementar una herramienta.

Primero es necesario entender cómo funciona la organización: quién accede a qué recursos, cuáles son las identidades con mayores privilegios, qué riesgos existen alrededor de esos accesos y cómo pueden establecerse controles adecuados sin afectar la operación.


Durante las sesiones abordamos de manera práctica diferentes elementos que forman parte de este proceso, comenzando por una pregunta fundamental:


¿Cómo se estructura correctamente un proyecto de Gestión de Identidades y Accesos (IAM)?

La respuesta implica analizar personas, procesos, privilegios, tecnologías y riesgos como parte de un mismo ecosistema.


Desde esta perspectiva, IAM no consiste únicamente en administrar cuentas. Su verdadero valor está en construir una visión integral de las identidades digitales y establecer mecanismos que permitan otorgar el acceso adecuado, a las personas adecuadas, bajo las condiciones adecuadas.


PAM como punto de partida para fortalecer IAM

Otro de los temas centrales fue el papel de Privileged Access Management (PAM) dentro de una estrategia de Identity and Access Management.

Las cuentas privilegiadas representan algunos de los accesos más sensibles dentro de una organización. Administradores, cuentas de servicio, infraestructura crítica y otros perfiles con permisos elevados pueden convertirse en objetivos especialmente atractivos para las amenazas.


Por esta razón, PAM puede representar un excelente punto de partida para desarrollar una estrategia integral de IAM.


Proteger inicialmente los accesos con mayor nivel de privilegio permite reducir riesgos relevantes mientras la organización avanza progresivamente hacia una gestión más amplia de sus identidades.


Este enfoque ayuda a transformar la conversación tecnológica en una conversación de negocio: identificar primero los accesos con mayor impacto potencial permite construir prioridades claras y una ruta de evolución alineada con las necesidades de cada organización.


Identity Security Insights: convertir información en visibilidad de riesgo


Durante el entrenamiento también profundizamos en Identity Security Insights, una de las capacidades de BeyondTrust orientadas a identificar riesgos relacionados con identidades, privilegios y accesos.


En entornos donde existen miles de usuarios, cuentas, permisos, aplicaciones y recursos tecnológicos, obtener visibilidad puede convertirse en uno de los principales desafíos.

Por ello, contar con información que permita identificar exposiciones, comportamientos y accesos de riesgo facilita que los equipos de seguridad puedan concentrar sus esfuerzos donde realmente generan mayor valor.


Y aquí surge una reflexión importante para cualquier organización:

¿Conocemos realmente todas las identidades que tienen acceso a nuestros activos críticos y sabemos cuáles de ellas representan un mayor nivel de riesgo?

Responder esta pregunta requiere combinar tecnología, contexto y análisis. Precisamente ahí es donde una estrategia de Identity Security comienza a ofrecer una perspectiva mucho más amplia de la superficie de ataque relacionada con identidades.


Workflows y gobierno de accesos con BeyondTrust Entitle


La capacitación también permitió explorar el uso de workflows y dar los primeros pasos con BeyondTrust Entitle, enfocado en la gestión y gobierno de accesos.


El crecimiento de aplicaciones SaaS, plataformas cloud, infraestructura híbrida y herramientas empresariales ha multiplicado la cantidad de permisos que una persona puede acumular durante su relación con una organización.


Esto plantea preguntas cada vez más relevantes:

¿Cada persona conserva únicamente los permisos que necesita?

¿Existen accesos que permanecen activos aunque ya no sean necesarios?

¿Los equipos de seguridad cuentan con suficiente visibilidad para revisar y gobernar esos permisos?


La gestión de derechos y accesos permite avanzar hacia modelos en los que los privilegios pueden revisarse, justificarse y administrarse de manera más dinámica.

Para las organizaciones, esto representa una oportunidad para fortalecer principios como mínimo privilegio y reducir progresivamente accesos innecesarios.


Aprender haciendo: un entrenamiento construido alrededor de escenarios reales


Uno de los aspectos que más valor aportó al Beyond Tech Pre-Sales Expert Training fue su carácter participativo.


En lugar de limitarse a presentaciones técnicas, las y los asistentes tuvimos la oportunidad de aplicar los conocimientos mediante dinámicas diseñadas alrededor de situaciones cercanas a las que enfrentan las organizaciones en proyectos reales.


Una de las actividades más interesantes fue un juego de mesa desarrollado por el equipo de BeyondTrust, donde los diferentes equipos pusieron a prueba sus conocimientos técnicos y de arquitectura.



Cada escenario requería analizar situaciones relacionadas con seguridad de identidades, accesos y privilegios para determinar cuál podía ser la mejor estrategia.

La dinámica permitió convertir conceptos técnicos en decisiones concretas y, al mismo tiempo, aprender de las perspectivas de otras y otros especialistas.

Porque en ciberseguridad existe un aprendizaje que difícilmente puede obtenerse únicamente desde una presentación: escuchar cómo otras personas resolverían el mismo

problema.


Del reporte anual de una empresa a una oportunidad de Identity Security


Otra de las actividades llevó el análisis un paso más allá.


Los equipos recibimos información de un prospecto tomando como punto de partida su reporte anual.


El objetivo consistía en estudiar el contexto de la organización e identificar señales que pudieran revelar riesgos, necesidades o áreas de oportunidad relacionadas con identidades y accesos.


Este ejercicio permitió conectar tres dimensiones fundamentales:

  • El contexto y los objetivos del negocio.

  • Los riesgos relacionados con identidades, privilegios y accesos.

  • Las capacidades tecnológicas que pueden contribuir a reducir esos riesgos.


A partir del análisis, cada equipo debía determinar cómo las soluciones de BeyondTrust podían ayudar a fortalecer la postura de seguridad de la organización.

El ejercicio dejó una enseñanza particularmente importante para quienes trabajamos en preventa y consultoría tecnológica: una buena estrategia de ciberseguridad comienza entendiendo al cliente antes de hablar de tecnología.


Un reporte financiero, una estrategia de expansión, una iniciativa de transformación digital, una adquisición o la adopción de servicios cloud pueden ofrecer pistas sobre los desafíos de seguridad que una organización necesitará resolver.


Las referencias y fuentes de información, cuando son confiables y están actualizadas, también fortalecen este tipo de análisis. Nos permiten pasar de suposiciones generales a conversaciones respaldadas por contexto y evidencia.


La pregunta entonces cambia de “¿qué solución podemos ofrecer?” a una mucho más relevante:

¿Qué riesgo necesita resolver esta organización y cómo podemos ayudarla a hacerlo?

Colaboración que fortalece el conocimiento


Beyond Tech Pre-Sales Expert Training también demostró el valor de construir conocimiento de manera colaborativa.


Compartir espacio con equipos de ingeniería, preventa, canales y partners permitió contrastar experiencias, metodologías y perspectivas alrededor de los retos actuales de Identity Security.


Cada organización observa los desafíos desde un ángulo diferente. Precisamente por eso, estos encuentros generan oportunidades para ampliar nuestra visión y fortalecer la manera en que diseñamos soluciones.


Este intercambio forma parte esencial del desarrollo de capacidades técnicas y consultivas.


No se trata solamente de conocer una tecnología, sino de comprender cómo aplicarla dentro del contexto específico de cada cliente.


De la capacitación a mejores estrategias de Identity Security


El Beyond Tech Pre-Sales Expert Training en Ciudad de México representó mucho más que una sesión técnica.


Fue una oportunidad para conectar arquitectura, negocio, análisis de riesgos y experiencias reales alrededor de un mismo objetivo: ayudar a las organizaciones a proteger de manera más efectiva sus identidades y accesos.


Desde Onistec continuamos fortaleciendo nuestras capacidades alrededor de las soluciones de BeyondTrust, con una visión orientada a entender primero los retos de cada organización y, a partir de ellos, diseñar estrategias de Identity Security que aporten valor tanto a los equipos tecnológicos como al negocio.

Porque conforme los entornos digitales continúan evolucionando, proteger las identidades deja de ser únicamente un componente de seguridad.


Se convierte en una parte fundamental de la estrategia para proteger el negocio.




Comentarios


© Onistec,LLC
  • LinkedIn
  • Twitter
  • Facebook
  • Instagram
  • YouTube
bottom of page