Principios de PAM (Privileged Access Management)
Controlar y limitar las cuentas con mayor poder
La gestión de acceso privilegiado, o PAM, agrupa el conjunto de prácticas y herramientas orientadas a controlar, limitar y vigilar las cuentas que tienen permisos elevados dentro de una organización, como administradores de red, cuentas raíz de servidores o usuarios con acceso a bases de datos completas, aplicando principios como el acceso justo a tiempo, que otorga privilegios solo durante el periodo estrictamente necesario, y el privilegio mínimo permanente. Esto importa en la práctica porque las cuentas privilegiadas representan un riesgo desproporcionado respecto a su número, ya que comprometer una sola cuenta de administrador de dominio puede dar a un atacante control total sobre la infraestructura, mientras que comprometer la cuenta de un usuario estándar suele tener un impacto mucho más acotado. Un ejemplo concreto de PAM en acción es eliminar las cuentas de administrador permanentes en los equipos de trabajo, de forma que un técnico deba solicitar y justificar elevación de privilegios temporal cada vez que necesite instalar software, en lugar de operar con permisos administrativos todo el tiempo por comodidad.