|

Isidro's picture

Ing. Isidro Rodríguez

Diecinueve años como ingeniero en sistemas, la última década en gestión de identidad y accesos. Mi trabajo diario está en proveedores de identidad corporativos a escala empresarial: políticas de autenticación, factores resistentes a phishing, el ciclo joiner-mover-leaver, cuentas de servicio y la automatización que sostiene todo eso. Okta Certified Professional.

La identidad es donde los sistemas se mantienen unidos o se desmoronan en silencio. La automatización que le ahorra veinte horas semanales a un equipo está a una API key olvidada de convertirse en el informe de incidente.

Casi todo lo que escribo parte de la misma observación. A las plataformas de automatización y a los agentes de IA se les están entregando credenciales más rápido de lo que alguien las gobierna. Un flujo de n8n con un token guardado es una cuenta de servicio. Un agente de código corriendo bajo la sesión de una persona es una identidad sin gestionar. El manual de IAM ya cubre esto. Solo que todavía nadie lo ha apuntado hacia allá.

De eso escribo: ingeniería de identidad, automatización del ciclo de vida y los puntos donde las dos se rompen en silencio.

Opiniones firmes. Código funcional. Cero "fanboy" de proveedores.

Especialización.

Donde pasa mi tiempo. El hilo conductor es la identidad: qué puede alcanzar un sistema, cómo se otorga y se quita ese acceso, y cuánto de eso se puede automatizar sin perder la trazabilidad. Los marcos son los de siempre, privilegio mínimo y joiner-mover-leaver y Zero Trust, ISO 27001 y SOX y PCI DSS. Los problemas interesantes están siempre más abajo, en la implementación.

Perspectivas.

Escritos sobre ingeniería de identidad, automatización del ciclo de vida y las preguntas de seguridad que se saltan cuando la automatización avanza más rápido que el gobierno. Los ensayos más antiguos cubren fundamentos, NIST CSF y el RMF y los ocho dominios, que siguen siendo la base de todo lo que viene después.

La ciberseguridad es más que una palabra de moda

Los ocho dominios de la ciberseguridad

Implementando el Marco de Ciberseguridad del NIST

El Marco de Gestión de Riesgos del NIST

La carrera armamentista de la IA en ciberseguridad

Los agentes de IA para programar son identidades sin gobernar

Un lenguaje de moda no es un plan de migración

La combinación de gestores de secretos que nadie lanza todavía

La automatización que quita accesos es lo más peligroso que vas a construir

Ver todos los artículos →

Contacto.

Dudas sobre ingeniería de identidad o automatización, invitaciones a charlas y podcasts, o un comentario sobre algo que escribí. Leo todo y respondo cuando puedo.