Resumen:
|
[ES] En el contexto actual del mundo empresarial, marcado por una creciente migración hacia entornos cloud y el abandono gradual de las infraestructuras tradicionales de centro de datos, la gestión efectiva de identidades ...[+]
[ES] En el contexto actual del mundo empresarial, marcado por una creciente migración hacia entornos cloud y el abandono gradual de las infraestructuras tradicionales de centro de datos, la gestión efectiva de identidades y accesos se presenta como un desafío crucial para las organizaciones y los profesionales de seguridad.
Este trabajo de fin de grado pretende abordar el reto comenzando por una introducción al entorno cloud mostrando la evolución de las organizaciones y su transición de una gestión de las identidades en directorio activo a realizarla a través de Entra ID. Se llevará a cabo un análisis detallado de las diversas herramientas que Entra ID proporciona, explorando sus funcionalidades y su aplicación para lograr una gestión eficaz de identidades, abordando aspectos claves como la seguridad.
Finalmente, estudiaremos los diferentes flujos de autenticación OAuth 2.0 que existen clasificándolos en base a su seguridad. Concluiremos examinando exhaustivamente un caso de uso: una aplicación que emplea un flujo considerado no seguro para acceder a datos de riesgo o de alta seguridad de la organización. Con base en este análisis, se propondrán diversos métodos y estrategias que aprovechen las herramientas ofrecidas por Entra ID para mitigar adecuadamente estos riesgos y fortalecer la seguridad de las identidades en el entorno cloud.
[-]
[EN] In the current context of the business world, marked by a growing migration to cloud environments and the gradual abandonment of traditional data center infrastructures, effective identity and access management presents ...[+]
[EN] In the current context of the business world, marked by a growing migration to cloud environments and the gradual abandonment of traditional data center infrastructures, effective identity and access management presents itself as a crucial challenge for organizations and security professionals.
This bachelor's thesis aims to address the challenge by starting with an introduction to the cloud environment, showcasing the evolution of organizations and their transition from managing identities in Active Directory to managing them through Entra ID. A detailed analysis of the various tools that Entra ID provides will be conducted, exploring their functionalities and their application in achieving effective identity management, addressing key aspects such as security.
Finally, we will study the different OAuth 2.0 authentication flows that exist, classifying them based on their security. We will conclude by exhaustively examining a use case: an application that employs a flow considered insecure for accessing high-risk or high-security data of the organization. Based on this analysis, various methods and strategies that leverage the tools offered by Entra ID to adequately mitigate these risks and strengthen the security of identities in the cloud environment will be proposed.
[-]
|