Volver al blog

Prevención

Auditoría de Active Directory: el llavero de tu empresa

Por Pedro García Manzano · septiembre de 2026

Auditoría de Active Directory: el llavero de tu empresa

El directorio activo es el llavero de la empresa. Quien lo controla controla todo: los equipos, los ficheros y las cuentas. Por eso es el objetivo real de casi cualquier ataque con ransomware, y por eso conviene auditarlo antes de que alguien lo haga por ti.

Qué es y por qué es tan crítico

Active Directory (AD) gestiona usuarios, contraseñas, grupos y permisos en la red corporativa. Un atacante que entra con una cuenta cualquiera no busca los ficheros: busca escalar hasta administrador del dominio. Si lo consigue, puede desplegar el cifrado en todos los equipos a la vez y borrar tus copias de seguridad.

Qué detecta la auditoría

  • Permisos excesivos: usuarios normales con derechos de administración heredados de un proyecto antiguo.
  • Cuentas de administrador de más: en muchas pymes hay cinco o seis y solo se usan dos.
  • Cuentas inactivas de personas que ya no trabajan en la empresa y siguen activas.
  • Política de contraseñas débil: sin longitud mínima real, sin bloqueo tras intentos fallidos, con contraseñas que nunca caducan.
  • Sistemas obsoletos en el dominio, con protocolos antiguos que permiten robar credenciales de la red.
  • Contraseñas en descripciones de cuenta o en scripts de arranque. Ocurre más de lo que parece.
  • Delegaciones mal configuradas que permiten suplantar a otros usuarios.

El patrón que vemos siempre

Una empresa que ha crecido durante diez años tiene un directorio con capas: el consultor que montó todo, la migración de servidor, el ERP que pidió una cuenta con privilegios, el becario que necesitó acceso un mes. Nadie hizo nada mal a propósito. Simplemente nadie limpió.

Qué se corrige rápido y qué requiere plan

Rápido, esta misma semana:

  • Desactivar las cuentas de personas que ya no están.
  • Reducir el número de administradores del dominio al mínimo.
  • Exigir doble factor en el acceso remoto.
  • Quitar las contraseñas escritas en campos de texto.

Con plan y calendario:

  • Retirar sistemas operativos sin soporte.
  • Deshabilitar protocolos antiguos de autenticación.
  • Rediseñar los grupos y permisos por función, no por persona.

Relación con el seguro ciber

Las aseguradoras miran esto con lupa porque es el factor que más influye en la gravedad de un siniestro. Una empresa con un directorio ordenado sufre un incidente localizado; una con permisos descontrolados sufre una parada total. La diferencia en la factura final puede ser de dos ceros.

La auditoría de directorio está incluida entre las herramientas preventivas de la póliza. Si quieres verla aplicada a tu red, hablemos.

Autor

Pedro García Manzano

Equipo de Segurnube · Prevención · Publicado el septiembre de 2026

Conocer al equipo

¿Qué necesita tener bajo control tu empresa?

Cuéntanoslo. Te ayudamos a elegir el siguiente paso.