Saltar al contenido

Detalles

Agent Zero · Sesión 03: Zero Trust para Agentes — Acceso, Permisos y OAuth

Descripción:
Tus agentes heredan los permisos del usuario que los creó. Ese es tu blast radius.
Los agentes no pueden completar MFA interactivo. Las políticas de Conditional Access diseñadas para usuarios los bloquean o los excluyen — ambas opciones son incorrectas. Y el error más común: configurar `grantControls: mfa` para agentes. La política guarda sin error. No enforcea. Es silenciosamente inválido.
Esta sesión cubre cómo diseñar políticas de acceso específicas para identidades de agente usando controles Microsoft nativos.
Lo que cubre esta sesión:
– Least Agency: por qué least privilege no es suficiente para agentes
– Conditional Access para identidades de agente (clientApplications.includeAgentIdServicePrincipals)
– Demo en vivo: CA policy + What If tool + OAuth audit KQL
– El test "impossible vs. tedious" aplicado a controles de agentes
– KQL para detectar scope expansion y OAuth consent no revisado

Temas relacionados

Patrocinadores

Microsoft

Microsoft

Instalaciones

Subway

Subway

Catering

También te puede gustar