Antes de restringir los permisos, asegúrate de comprender bien las rutas de negocio
Una vez realicé un endurecimiento de permisos internos y, al principio, lo vi demasiado simple; pensé que bastaba con eliminar las cuentas con privilegios elevados, forzar el MFA y activar los registros de auditoría. El resultado fue que la primera semana el equipo de negocio me persiguió, porque algunas cuentas de servicio se habían utilizado durante años como puntos de entrada para scripts de…