Día 18: Revisa la configuración de Azure

Serie · Revisa Azure Este artículo forma parte de la serie de 19 entradas para revisar Azure.

Estimados amigos de Inseguros !!!

Seguimos con la serie configuraciones y aspectos a revisar en la configuración de Azure.

Inscribirte es sencillo y ofrecemos diversas opciones de pago, incluida FINANCIACIÓN FUNDAE.

Espero que os gusten los recursos que os voy dando, pero valorar la posibilidad de ir más allá y adentraros en conocer este mundo del cloud de Microsoft que sin duda es el presente de muchas organizaciones.

Consejo 18

Vamos a ponernos en un escenario muy habitual, por desgracia, y es el de el robo de una suscripción completa. Existe la posibilidad, con los permisos necesarios, de que un owner o admin externo pueda mover de tenant una suscripción.

Imagine el escenario. Tienes un colaborador externo global admin. Le roban la clave, entran a todas sus suscripciones, pillan la tuya, y la mueven de directorio. Te darías cuenta? Si no es así, el malo, bajo esa suscripción, se dedica a meter máquinas de cómputo para minado, y te enteras al mes con la factura de 200k... Está pasando...

Para ello, debemos habilitar la opción de la suscripción para evitar este comportamiento.

Ya está, eres un poco más seguro xD.

¿Lo has revisado? ¿Qué configuración tenías? Ánimate y sigue la serie. Este consejo es muy sencillo, pero iremos avanzando con otros quickwins más interesantes.

Como siempre, ¡gracias por leerme!

Recuerda, hacemos los mejores cursos de ciberseguridad y ofrecemos servicios de auditoría experta en entornos Microsoft.

Día 18: Revisa la configuración de Azure

Serie · Revisa Azure Este artículo forma parte de la serie de 19 entradas para revisar Azure.

Estimados amigos de Inseguros !!!

Seguimos con la serie configuraciones y aspectos a revisar en la configuración de Azure.

Inscribirte es sencillo y ofrecemos diversas opciones de pago, incluida FINANCIACIÓN FUNDAE.

Espero que os gusten los recursos que os voy dando, pero valorar la posibilidad de ir más allá y adentraros en conocer este mundo del cloud de Microsoft que sin duda es el presente de muchas organizaciones.

Consejo 18

Vamos a ponernos en un escenario muy habitual, por desgracia, y es el del robo de una suscripción completa. Existe la posibilidad, con los permisos necesarios, de que un owner o admin externo pueda mover de tenant una suscripción.

Imagine el escenario. Tienes un colaborador externo global admin. Le roban la clave, entran a todas sus suscripciones, pillan la tuya, y la mueven de directorio. ¿Te darías cuenta? Si no es así, el malo, bajo esa suscripción, se dedica a meter máquinas de cómputo para minado, y te enteras al mes con la factura de 200k... Está pasando...

Para ello, debemos habilitar la opción de la suscripción para evitar este comportamiento.

Ya está, eres un poco más seguro xD.

¿Lo has revisado? ¿Qué configuración tenías? Ánimate y sigue la serie. Este consejo es muy sencillo, pero iremos avanzando con otros quickwins más interesantes.

Como siempre, ¡gracias por leerme!

Recuerda, hacemos los mejores cursos de ciberseguridad y ofrecemos servicios de auditoría experta en entornos Microsoft.