IAM 20250113-1 Flashcards
¿Qué es un sistema de gestión de identidades (Identity Management)?
Un sistema de gestión de identidades es un marco de políticas y tecnologías que garantizan que las personas adecuadas tengan el acceso adecuado a los recursos tecnológicos adecuados en el momento adecuado.
¿Qué es la autenticación en el contexto de la gestión de identidades?
La autenticación es el proceso de verificar la identidad de un usuario, dispositivo o entidad antes de otorgar acceso a recursos protegidos.
¿Qué es Single Sign-On (SSO)?
Single Sign-On es un sistema de autenticación que permite a los usuarios acceder a múltiples aplicaciones y servicios con una única sesión de inicio de sesión.
¿Cuáles son los beneficios principales de implementar SSO en una organización?
Mejora la experiencia del usuario, reduce el número de contraseñas que los usuarios deben recordar, incrementa la seguridad y simplifica la gestión de accesos.
¿Qué son los sistemas de autenticación basados en algo que conoces?
Son sistemas de autenticación que utilizan información que el usuario conoce, como contraseñas, PINs o frases de seguridad.
Proporcione tres ejemplos de sistemas de autenticación basados en algo que conoces.
Contraseña, PIN, frase de seguridad.
¿Qué son los sistemas de autenticación basados en algo que posees?
Son sistemas de autenticación que utilizan objetos físicos que el usuario tiene, como tarjetas inteligentes, tokens de seguridad o dispositivos móviles.
Proporcione tres ejemplos de sistemas de autenticación basados en algo que posees.
Tarjeta de acceso, token de hardware, dispositivo móvil con aplicación de autenticación.
¿Qué son los sistemas de autenticación biométrica?
Son sistemas de autenticación que utilizan características físicas únicas del usuario, como huellas dactilares, reconocimiento facial o escaneo de iris.
Proporcione tres ejemplos de autenticación biométrica.
Huella dactilar, reconocimiento facial, escaneo de iris.
¿Qué es la autenticación multifactor (MFA)?
La autenticación multifactor es un método de autenticación que requiere que el usuario presente dos o más factores de autenticación de diferentes categorías.
¿Cuáles son los tres tipos principales de factores de autenticación utilizados en MFA?
Algo que conoces, algo que posees, algo que eres.
¿Cuáles son los beneficios de implementar MFA en una organización?
Aumenta significativamente la seguridad, reduce el riesgo de accesos no autorizados y protege contra el phishing y otras amenazas.
¿Qué es RADIUS?
RADIUS (Remote Authentication Dial-In User Service) es un protocolo de red que proporciona servicios de autenticación, autorización y contabilidad para usuarios que se conectan y utilizan una red.
¿Para qué se utiliza principalmente RADIUS en las redes?
Se utiliza principalmente para gestionar el acceso a redes inalámbricas, VPNs y otros servicios de acceso remoto.
¿Qué es LDAP?
LDAP (Lightweight Directory Access Protocol) es un protocolo de aplicación utilizado para acceder y mantener servicios de directorio distribuidos sobre una red IP.
¿Cuál es la función principal de LDAP en la gestión de identidades?
LDAP se utiliza para almacenar y organizar información sobre usuarios, grupos y otros recursos, facilitando la autenticación y autorización.
Compare RADIUS y LDAP en términos de funcionalidad.
RADIUS se enfoca en la autenticación, autorización y contabilidad de accesos a la red, mientras que LDAP se centra en el acceso y mantenimiento de servicios de directorio.
¿Cómo se integra SSO con sistemas de gestión de identidades?
SSO se integra mediante la utilización de un proveedor de identidad que autentica al usuario y proporciona tokens de acceso para múltiples aplicaciones.
¿Qué protocolos son comúnmente utilizados por SSO?
SAML (Security Assertion Markup Language), OAuth, OpenID Connect.
¿Qué es SAML y cómo se relaciona con SSO?
SAML es un estándar abierto que permite el intercambio seguro de datos de autenticación y autorización entre proveedores de identidad y proveedores de servicios, facilitando SSO.
¿Qué es OAuth y para qué se utiliza?
OAuth es un protocolo de autorización que permite a aplicaciones de terceros acceder a recursos de usuario sin exponer las credenciales del usuario.
¿Qué es OpenID Connect y cómo se diferencia de OAuth?
OpenID Connect es una capa de identidad sobre OAuth 2.0 que permite la verificación de la identidad del usuario y la obtención de información básica del perfil.
¿Cuáles son los componentes principales de un sistema SSO?
Proveedor de identidad (IdP), proveedor de servicios (SP), y protocolos de autenticación como SAML o OAuth.