Sesión 03: Zero Trust para Agentes
Details
Acceso, permisos y OAuth cuando no hay un humano al otro lado del login
Qué vas a aprender
- Por qué el MFA, pensado para un humano con un dispositivo conocido, no significa nada para un agente que actúa con client credentials.
- Los cuatro patrones de acceso de agente que existen hoy (delegado, autónomo, agent user, blueprint CA) y cuál usa cada uno de tus proveedores.
- Qué es el "OAuth consent drift": permisos de alto privilegio acumulados sin que nadie los haya aprobado explícitamente.
- Por qué el gateway de IA de tu organización es ahora infraestructura crítica de identidad, y qué pasa cuando nadie lo audita (6.2% de instancias expuestas sin autenticación, verificado en DEF CON 34).
- Casos reales 2026: desde un bearer de un solo carácter que abre una sesión válida hasta una aprobación falsificada en el historial de sesión.
Al terminar vas a poder explicar por qué "ya tenemos Conditional Access" no cierra la conversación, y tu equipo va a poder validar una política CA a nivel de blueprint que cubra agentes presentes y futuros con un solo cambio.
Laboratorio en vivo: revisas consentimientos OAuth sin aprobar y corres un escenario de extracción de modelo contra el tenant demo.
Related topics
Sponsors

Microsoft
Instalaciones

Subway
Catering
