Skip to content

¿Qué es la resiliencia de identidad?

La resiliencia de identidad es la capacidad de una organización para proteger, supervisar de forma continua y recuperar rápidamente su infraestructura de identidad —incluidos Active Directory, Entra ID y Okta— frente al ransomware, las configuraciones erróneas, los cambios accidentales y los ciberataques. Dado que los sistemas de identidad controlan el acceso a todas las aplicaciones, sistemas y activos de datos de la empresa, son el objetivo principal de los atacantes actuales y el primer servicio que debe recuperarse para restablecer las operaciones tras una brecha de seguridad.  

Commvault Cloud unifica la protección de identidades con la evaluación de vulnerabilidades, la auditoría en tiempo real y la detección de anomalías, la reversión con un solo clic y la recuperación automatizada en una única plataforma.  

 

Puntos clave 

Los sistemas de identidad constituyen el centro de control de la empresa, ya que gestionan el acceso a todas las aplicaciones, sistemas y activos de datos. Cuando fallan, todo se paraliza. La resiliencia de la identidad es lo que los mantiene protegidos, supervisados y recuperables, de modo que se pueda mantener un control de acceso fiable incluso ante los ataques más graves. 

  • La resiliencia de la identidad protege, supervisa y recupera rápidamente la infraestructura de identidad —Active Directory, Entra ID y Okta— ante ataques de ransomware, errores operativos y ciberataques dirigidos. 
  • Los sistemas de identidad como Active Directory controlan el acceso a los datos, sistemas y aplicaciones de la empresa, lo que los convierte en un objetivo de gran valor para los atacantes. De hecho, se estima que 9 de cada 10 ciberataques tienen como objetivo Active Directory. 
  • Solo en 2024 quedaron expuestos al menos 107 000 millones de registros, y los atacantes pueden violar la seguridad de Active Directory en una media de 16 horas, lo que requiere una protección continua, no solo copias de seguridad periódicas.  
  • El coste medio de subsanar una violación de identidad que haya tenido éxito es de 1,64 millones de dólares, lo que convierte la Recovery rápida y automatizada en una necesidad financiera imperiosa. 
  • La identidad suele ser el primer servicio que se recupera tras un ciberataque: sin ella, los administradores no pueden autenticarse para comenzar a restaurar ninguna otra aplicación, dato o sistema de la empresa. 
  • Commvault Cloud Identity Resilience ofrece protección unificada de la identidad con evaluación de vulnerabilidades, auditoría en tiempo real y detección de anomalías, así como recuperación automatizada —desde la reversión granular hasta la recuperación completa del bosque— para AD, Entra ID y Okta en una única plataforma. 

Por qué es importante la resiliencia de la identidad

La identidad es el nuevo perímetro de seguridad

A medida que los modelos de seguridad de «confianza cero» sustituyen a las defensas basadas en el perímetro, la identidad se ha convertido en el plano de control de la empresa y en la superficie de ataque más frecuentada en el ámbito de las tecnologías de la información modernas. Los atacantes no derriban muros; inician sesión. Roban credenciales, elevan sus privilegios dentro de los sistemas de identidad y utilizan ese acceso para desactivar herramientas de seguridad, sustraer datos e implementar ransomware. Dado que el 80 % de las brechas de seguridad implican identidades comprometidas y que los atacantes son capaces de obtener el control total de Active Directory en una media de 16 horas, las organizaciones que carecen de una resiliencia específica de identidad quedan expuestas en su capa más crítica, y la mayoría de las herramientas de copia de seguridad tradicionales no están diseñadas para hacer frente a este problema.


Protección de datos: la identidad es la puerta de entrada

Los servicios de identidad son el mecanismo que concede o deniega el acceso a todos los activos de datos sensibles de la empresa. Sin una infraestructura de identidad resiliente, ni siquiera es posible acceder a las copias de seguridad de datos más sólidas ni restaurarlas, ya que los administradores no pueden autenticarse para iniciar la Recovery. Por lo tanto, proteger la capa de identidad es un requisito previo para la protección de datos, no una disciplina independiente. La resiliencia de la identidad ayuda a garantizar que se disponga de servicios de autenticación limpios y fiables para respaldar la restauración de todos los demás sistemas desde el momento en que se confirma una brecha de seguridad. 

Más información

Ciberseguridad: reducir la superficie de ataque de la identidad

Microsoft informa de que cada día se producen 600 millones de ataques a la identidad. Las técnicas de ataque incluyen el robo de credenciales mediante «pass-the-hash» y «pass-the-ticket», el «Kerberoasting», los ataques DCSync que suplantan la identidad de los controladores de dominio para extraer datos de credenciales, los ataques «Golden Ticket» que utilizan hash de cuentas KRBTGT comprometidas, la escalada de privilegios a través de cuentas mal configuradas y objetos de política de grupo, y el ransomware dirigido directamente a los controladores de dominio. La resiliencia de la identidad mitiga estos riesgos mediante una supervisión continua con registros de auditoría —que permiten rastrear quién realizó cada cambio, cuándo y desde dónde—, la reversión de cambios maliciosos o no deseados y la Recovery automatizada del bosque.  

Más información

Resiliencia de «confianza cero»: los tres cambios fundamentales

Los marcos de seguridad de «confianza cero» —incluido el NIST SP 800-207— exigen una verificación de identidad continua y contextual, y eliminan la confianza implícita en la red. La resiliencia de la identidad pone en práctica el modelo de «confianza cero» añadiendo la dimensión de Recovery: mantener la capacidad de restaurar la propia infraestructura de identidad a un estado conocido como «limpio» cuando se vea comprometida. Los tres cambios arquitectónicos fundamentales necesarios para lograrlo son: (1) una copia de seguridad inmutable y aislada de los datos de identidad; (2) guías de recuperación automatizadas que restauren el entorno de identidad a un estado limpio y fiable sin intervención manual; y (3) un plano de control de recuperación proporcionado como SaaS que funcione de forma independiente de Active Directory, de modo que los administradores puedan acceder a las herramientas de recuperación incluso durante una interrupción total de Active Directory. 

Más información

Cómo funciona la resiliencia de la identidad

Componentes clave de la resiliencia de la identidad

Commvault Cloud Identity Resilience opera a través de cuatro capas de capacidades interconectadas —visibilidad, protección, detección y Recovery— que trabajan conjuntamente para mantener la infraestructura de identidades segura, supervisada de forma continua y capaz de restablecerse a un estado fiable en cualquier momento. La cobertura abarca Active Directory, Entra ID y —que entrará en la fase de acceso público anticipado en la primavera de 2026, con el lanzamiento general previsto para el verano de 2026— Okta, lo que proporciona una resiliencia de identidades híbrida unificada y un único flujo de trabajo de Recovery para todos los principales proveedores de identidades. 

  1. Visibilidad: Evaluación de vulnerabilidades: la evaluación continua de vulnerabilidades busca errores de configuración, cuentas con privilegios excesivos y ajustes de autenticación inseguros —las vulnerabilidades que los atacantes aprovechan con mayor frecuencia para obtener acceso inicial y escalar privilegios—. Una integración con CloudSEK (disponible en el verano de 2026, sin coste alguno) amplía aún más la detección al correlacionar señales en tiempo real de exposición de credenciales en la dark web con la telemetría interna de AD, lo que ayuda a los equipos a identificar cuentas comprometidas antes de que sean explotadas.
  2. Protección: Copia de seguridad de identidades inmutable y físicamente aislada: la copia de seguridad automatizada y basada en políticas de los objetos de Active Directory, los atributos y los objetos de política de grupo —así como de los usuarios, grupos, registros de aplicaciones, políticas de acceso condicional y roles de Entra ID— crea los puntos de recuperación limpios y específicos en el tiempo necesarios para una restauración rápida. Los datos de copia de seguridad se almacenan en un entorno inmutable y físicamente aislado, separado de los entornos de producción, lo que ayuda a proteger los datos de identidad frente al ransomware y a los cambios no autorizados. La recuperación granular permite a los administradores restaurar objetos individuales que falten, estén dañados o mal configurados sin necesidad de reconstruir todo el bosque, lo que reduce significativamente el tiempo de recuperación y el riesgo operativo. Las organizaciones también pueden proteger a los usuarios, grupos, aplicaciones y políticas de Okta con el mismo enfoque a través del programa de acceso anticipado. 
  3. Detección: auditoría en tiempo real, detección de anomalías y reversión: Commvault Cloud supervisa y registra continuamente los cambios relevantes para la seguridad en Active Directory, realizando un seguimiento de los eventos de modificación, eliminación e inicio de sesión, junto con quién realizó el cambio, cuándo y desde dónde. Cuando se detectan escaladas de privilegios no autorizadas, patrones de inicio de sesión inusuales, modificaciones de activos de nivel 0 u otros indicadores de compromiso, los administradores pueden revertir los objetos afectados directamente desde el evento de cambio en una sola acción, lo que ayuda a detener ataques de rápida evolución antes de que causen daños irreversibles.  
  4. Recovery: Recuperación automatizada del bosque y pruebas en «cleanroom»: La recuperación manual del bosque de Active Directory puede implicar entre 50 y 100 tareas secuenciales, o incluso más, que deben ejecutarse en un orden preciso —un proceso que, sin automatización, lleva de días a semanas—. Commvault Cloud automatiza todo el proceso de recuperación del bosque mediante scripts de ejecución orquestados, incluidas las tareas de mantenimiento de AD necesarias: la toma de control de los roles FSMO, el ajuste del conjunto de RID, la verificación de la coherencia del directorio y la restauración del entorno de identidades a gran escala. Una plataforma de control ofrecida como servicio (SaaS) funciona de forma independiente de Active Directory, por lo que los administradores conservan el acceso a la consola de recuperación incluso durante una interrupción total de Active Directory. Cleanroom Recovery restaura y valida el entorno de identidades en un entorno de nube aislado antes de volver a producción, lo que ayuda a evitar la reintroducción de malware y permite probar los planes de recuperación sin interrumpir los sistemas de identidades en producción. 

La resiliencia de la identidad en la práctica

Recovery de identidades en cualquier entorno empresarial

Los requisitos de resiliencia de la identidad varían en función de la complejidad del entorno, la presencia híbrida y la exposición normativa. Commvault Cloud se adapta para proteger y recuperar la infraestructura de identidad de grandes empresas que gestionan bosques complejos de Active Directory, organizaciones híbridas que abarcan proveedores de identidad tanto locales como en la nube, y sectores regulados con estrictos requisitos de auditoría y tiempos de Recovery. 

Empresa

Recovery automatizada de bosques de AD a escala empresarial

Para las empresas que gestionan bosques complejos de Active Directory con cientos de controladores de dominio, la recuperación manual de los bosques no es viable: es demasiado lenta, propensa a errores y costosa a gran escala. Los guiones de ejecución orquestados por Commvault automatizan el proceso de Recovery de Active Directory, compuesto por múltiples pasos, a gran escala, reduciendo a unos minutos un proceso que puede requerir días de trabajo manual por parte de expertos, al tiempo que minimizan los errores de secuenciación que agravan el tiempo de inactividad y el riesgo de Recovery. 

Más información sobre la recuperación automatizada de bosques de Active Directory a escala empresarial
Hybrid Cloud

Resiliencia unificada para AD, Entra ID y Okta

Las organizaciones que operan tanto con Active Directory local como con Entra ID basado en la nube se enfrentan a un reto de seguridad de identidades fragmentado: dos entornos, dos conjuntos de herramientas y el doble de superficie de ataque. Commvault Cloud proporciona una única plataforma para proteger y recuperar ambos, con visibilidad unificada de todo el entorno híbrido de identidades. Los cambios erróneos o maliciosos en usuarios, grupos, registros de aplicaciones o roles se pueden revertir de forma individual o masiva tanto en AD como en Entra ID desde una única interfaz. Gracias a la compatibilidad con Okta, que entrará en la fase de acceso anticipado público en la primavera de 2026 y cuya disponibilidad general está prevista para el verano de 2026, la cobertura se extiende a los tres principales proveedores de identidades empresariales. 

Más información sobre «Unified Resilience» para AD, Entra ID y Okta
Sectores regulados

Readiness for Recovery in Regulated Environments

Para los sectores regulados —servicios financieros, sanidad, administración pública—, la capacidad de demostrar una recuperación de identidades rápida, limpia y auditable es un requisito de cumplimiento normativo, no solo un objetivo operativo. Commvault Cloud ofrece auditoría en tiempo real y seguimiento histórico, lo que permite a los equipos mantener un registro de auditoría que recoge todos los eventos de cambio importantes y proporciona visibilidad sobre quién realizó qué cambios, cuándo y desde dónde, lo que permite una investigación forense precisa junto con una recuperación rápida, dando soporte a DORA, NIS2, HIPAA y otros marcos normativos con objetivos de RTO definidos para los servicios de identidad críticos. 

Más información sobre la Recovery preparada para auditorías en entornos regulados

Preguntas frecuentes

¿Qué es la resiliencia de identidad y por qué es fundamental para la seguridad de confianza cero?

La resiliencia de la identidad es la capacidad de una organización para proteger, supervisar de forma continua y recuperar rápidamente su infraestructura de identidad —Active Directory, Entra ID y Okta— ante ataques de ransomware, brechas de seguridad y cambios accidentales. Es un componente fundamental de la seguridad «zero trust», ya que este modelo —tal y como lo define la norma NIST SP 800-207— elimina la confianza implícita en la red y convierte la identidad en el principal plano de control de la empresa. La resiliencia de la identidad aporta la dimensión de Recovery que requiere el modelo «zero trust»: mantener la capacidad de restaurar la propia infraestructura de identidad a un estado conocido como «limpio» cuando se vea comprometida, sin lo cual no se puede lograr plenamente la recuperación en un entorno «zero trust». 

¿Cuáles son los principales vectores de ataque dirigidos a Active Directory y a los sistemas de identidad empresariales?

Microsoft informa de que se producen 600 millones de ataques a la identidad cada día. Las técnicas de ataque incluyen: ataques «pass-the-hash» y «pass-the-ticket» (robo y reproducción de credenciales de autenticación sin conocer la contraseña original); «Kerberoasting» (extracción y descifrado del hash de las contraseñas de cuentas de servicio sin conexión); ataques DCSync (suplantación de un controlador de dominio para extraer datos de credenciales de AD); la falsificación de «Golden Ticket» (falsificar tickets de Kerberos utilizando un hash KRBTGT comprometido para obtener un acceso persistente y no detectado al dominio); la escalada de privilegios a través de cuentas mal configuradas u objetos de política de grupo; y el ransomware dirigido directamente a los controladores de dominio. La resiliencia de la identidad ayuda a mitigar estos riesgos mediante la auditoría en tiempo real y la detección de anomalías, la reversión con un solo clic de los cambios maliciosos y la recuperación automatizada del bosque. 

¿Cuál es la lista de comprobación para una recuperación rápida y segura de las identidades tras una brecha de seguridad grave?

Lista de comprobación de seis pasos para la recuperación rápida de identidades tras una brecha de seguridad grave en Active Directory: 

  1. Acceda a la consola de Recovery a través del panel de control proporcionado mediante SaaS, que funciona de forma independiente de Active Directory, por lo que sigue siendo accesible incluso si Active Directory está completamente fuera de línea. 
  2. Establezca la cronología de la brecha mediante la detección de anomalías y los informes de auditoría. Identifique cuándo comenzaron los cambios maliciosos y seleccione un punto de Recovery limpio anterior al ataque. 
  3. Ejecute los scripts de Recovery automatizada del bosque para restaurar el bosque de AD u objetos específicos a un estado validado anterior al ataque. Valide la Recovery en Cleanroom Recovery antes de volver a producción. Pruebe la autenticación para confirmar que no quedan rastros de malware antes de volver a conectar los sistemas dependientes. 
¿Qué soluciones tecnológicas permiten implementar un programa completo de resiliencia de identidades?

Un programa completo de resiliencia de identidades requiere cuatro capas tecnológicas:

  1. Evaluación de vulnerabilidades: identifica de forma continua las configuraciones erróneas, las cuentas con privilegios excesivos y las exposiciones de nivel 0 antes de que los atacantes las aprovechen.
  2. Copia de seguridad inmutable y físicamente aislada de los objetos de AD y Entra ID, con recuperación granular a un momento concreto para restaurar objetos y atributos específicos.
  3. Auditoría en tiempo real y detección de anomalías, así como reversión con un solo clic para detener y revertir los ataques en curso.
  4. Recuperación automatizada del bosque con acceso al plano de control a través de SaaS y «Cleanroom Recovery»: restauración de todo el entorno de identidades a un estado de confianza. Commvault Cloud ofrece las cuatro capas en una plataforma unificada. 
¿Cuál es la diferencia entre la resiliencia de la identidad y la gestión de identidades y accesos?

La gestión de identidades y accesos (IAM) se centra en las operaciones cotidianas: el aprovisionamiento de usuarios, la gestión de permisos y la aplicación de políticas de acceso en condiciones normales de actividad. La resiliencia de identidades es una categoría de Recovery centrada en lo que ocurre cuando la propia infraestructura de identidades es objeto de un ataque, resulta dañada o destruida. Las herramientas de IAM no están diseñadas para recuperar un bosque de Active Directory comprometido, restaurar objetos eliminados a un estado anterior al ataque, detectar y revertir escaladas de privilegios en tiempo real, ni probar planes de Recovery en un entorno aislado. La resiliencia de identidad cubre esta laguna: trata al proveedor de identidad como una carga de trabajo de misión crítica que requiere capacidades específicas de protección, detección y recuperación, independientes de la IAM pero complementarias a ella. 

¿Cómo respalda Commvault Cloud la resiliencia de la identidad?

Commvault Cloud ofrece una plataforma unificada de resiliencia de la identidad que abarca Active Directory, Entra ID y —que entrará en la fase de acceso anticipado público en la primavera de 2026, con el lanzamiento general previsto para el verano de 2026— Okta. Entre sus capacidades principales se incluyen: copias de seguridad diarias automatizadas de objetos y configuraciones críticas en AD y Entra ID con almacenamiento inmutable y aislado; auditoría en tiempo real y detección de anomalías para supervisar continuamente y ayudar a detectar cambios sospechosos; recuperación automatizada, desde la reversión granular hasta la recuperación completa del bosque; un panel de control proporcionado como SaaS que permanece accesible incluso cuando AD está completamente fuera de línea; y «Cleanroom Recovery» para la validación antes de volver a producción. Una herramienta gratuita de evaluación de vulnerabilidades de AD evalúa el estado de seguridad de las identidades y prioriza las vulnerabilidades. Una integración con CloudSEK (verano de 2026) añade información sobre credenciales de la dark web a las evaluaciones de vulnerabilidades y a la detección de anomalías. 

Soluciones y recursos

Protege y recupera tu infraestructura de identidad

Evaluación

Evaluación gratuita de Readiness para Active Directory

Descubra vulnerabilidades críticas, configuraciones erróneas y deficiencias en la Recovery de su entorno de Active Directory, con prioridades de corrección prácticas antes de que se produzca una brecha de seguridad.
Realice la evaluación de AD a través de la evaluación gratuita de Readiness de Active Directory
Solución

Recovery automatizada del bosque de Active Directory

Descubre por qué la Recovery manual de AD ya no es viable, conoce tus principales puntos de exposición ante los ataques y comprueba cómo la Recovery automatizada del bosque cambia el resultado tras un ataque de ransomware.
Explora la Recovery de AD con la Recovery automatizada del bosque de Active Directory