Saltar al contenido

Próxima edición 6 de julio de 2026

Zero Trust

Modelo y arquitectura de seguridad construido sobre el principio "nunca confíes, siempre verifica", eliminando la confianza implícita basada en la ubicación de red y autenticando, autorizando y validando continuamente cada usuario, dispositivo y solicitud antes de conceder acceso a los recursos.

Autor
Unihackers Team
Tiempo de lectura
2 min de lectura
Última actualización

Por Qué Importa

El modelo tradicional castle-and-moat asumía perímetros fuertes alrededor de redes internas confiables. Esa suposición colapsó con el cloud, el trabajo remoto, BYOD y las cadenas de suministro integradas. Una vez que un atacante cruza el perímetro (phishing, credenciales robadas), el movimiento lateral hacia activos críticos es trivial.

Zero Trust trata cada solicitud como no confiable. Las grandes brechas (SolarWinds, Storm-0558 de Microsoft, ransomware) demuestran que los ataques basados en identidad y movimiento lateral burlan defensas perimetrales. Hoy es directiva federal en EE.UU. (OMB M-22-09) y enfoque recomendado en la industria.

Principios Clave (NIST SP 800-207)

  1. Todas las fuentes de datos y servicios se consideran recursos.
  2. Toda comunicación se asegura sin importar la ubicación.
  3. El acceso se concede por sesión, no de forma persistente.
  4. El acceso se determina por política dinámica.
  5. La empresa monitoriza integridad y postura de todos los activos.
  6. Autenticación y autorización son dinámicas y se aplican estrictamente antes del acceso.
  7. La telemetría se recoge y usa para mejorar la postura.

Arquitectura de Referencia

ComponenteRol
SubjectUsuario o servicio
PEPPolicy Enforcement Point
PEMotor de política
PAAdministrador de política
ResourceObjetivo protegido

Pilares (CISA)

  1. Identidad: MFA resistente a phishing, IAM moderno, JIT
  2. Dispositivos: postura, MDM, EDR
  3. Redes: microsegmentación, tráfico interno cifrado
  4. Aplicaciones: dev seguro, mTLS, runtime protection
  5. Datos: clasificación, cifrado, DLP

ZTNA vs VPN

ztna-vs-vpn.txt
Text
VPN heredada:
- Acceso amplio a la red tras auth
- Punto único de fallo
- Riesgo de movimiento lateral
- A menudo sin postura del dispositivo

ZTNA:
- Acceso solo a nivel de aplicación
- Evaluación continua de política
- Postura e identidad por sesión
- Default-deny con allows explícitos

Hoja de Ruta

  1. Inventario: activos, identidades, apps, flujos
  2. Identidad: SSO, MFA, conditional access
  3. Confianza de dispositivo: dispositivos gestionados
  4. Acceso a aplicaciones: ZTNA frente a apps de alto riesgo
  5. Microsegmentación: limitar east-west
  6. Protección de datos: clasificación, cifrado
  7. Telemetría: SIEM/XDR
  8. Iterar

Errores Comunes

Conceptos Relacionados

En el Bootcamp

Cómo enseñamos Zero Trust

En nuestro Cybersecurity Bootcamp, no solo aprenderás sobre Zero Trust en teoría. Practicarás con herramientas reales en laboratorios prácticos, guiado por profesionales de la industria que usan estos conceptos a diario.

Cubierto en:

Módulo 8: Operaciones de Seguridad Avanzadas

Temas relacionados que dominarás:Respuesta a IncidentesDFIRThreat HuntingVolatility
Ver Cómo enseñamos esto

360+ horas de formación experta • CompTIA Security+ incluido