Introducción
Shell seguro (SSH) Las claves impulsan la infraestructura moderna. Llaves SSH Se utilizan prácticamente en todas partes: conectan a los administradores con los servidores, habilitan scripts de automatización, admiten pipelines de CI/CD y permiten que las aplicaciones se comuniquen de forma segura sin intervención humana. Sin embargo, las claves SSH suelen configurarse una sola vez y luego se olvidan. Y ahí es precisamente donde empieza el problema.
Con el tiempo, las claves SSH no administradas o mal administradas se convierten en un riesgo de seguridad oculto. Las claves antiguas persisten mucho después de que los empleados se vayan. Las claves de automatización nunca caducan. Antes de que te des cuenta, tu entorno se mantiene unido por miles de credenciales de larga duración que nadie comprende ni controla por completo.
Es por esto que diseñar una política de rotación de claves SSH eficaz ya no es opcional: es un componente fundamental de la seguridad de la infraestructura moderna.
Este blog explica por qué es importante la rotación de claves SSH, cómo es una política eficaz y cómo diseñar una que equilibre la seguridad con las realidades operativas.
¿Por qué a menudo se pasa por alto la rotación de claves SSH?
A diferencia de las contraseñas, las claves SSH no caducan por defecto. No hay rotación forzada, recordatorios ni avisos. Una vez generado y confiable un par de claves, su validez es indefinida.
Desde una perspectiva operativa, esto parece conveniente. Desde una perspectiva de seguridad, es peligroso.
A continuación se presentan algunos problemas y desafíos comunes que enfrentan las organizaciones:
- No inventario de dónde existen las claves, cuántas claves SSH existen, dónde se almacenan las claves privadas, etc.
- Rotar claves SSH manualmente para muchos servidores es propenso a errores y perturba las operaciones.
- Los usuarios generan claves libremente usando ssh-keygen, lo que genera valores inconsistentes en cuanto a fortaleza, formato y nombre.
- Los tipos de claves heredados (DSA, RSA-1024) permanecen en entornos de producción con visibilidad limitada o nula de la frecuencia de uso de la clave, el historial de uso o las marcas de tiempo del último acceso.
- Uso de claves codificadas en aplicaciones.
- No existe una gobernanza central de las claves SSH.
Los atacantes lo saben. Si obtienen acceso a una clave SSH privada, incluso una creada hace años, suelen obtener acceso inmediato, sin contraseña, a sistemas críticos.
Los riesgos de no rotar las claves SSH
No rotar las claves SSH periódicamente conlleva riesgos de seguridad y operativos que a menudo pasan desapercibidos. Las siguientes secciones describen los principales riesgos asociados a no rotar las claves SSH durante periodos prolongados:
| Supervisión | Mareas Ideales para Lecciones |
|---|---|
| Acceso no autorizado persistente | Las claves no caducan, lo que permite a los atacantes tener acceso a los secretos a largo plazo. |
| Llaves huérfanas | Las claves creadas por usuarios que han abandonado la organización siguen autorizadas, a veces con control administrativo total. |
| Movimiento lateral | La reutilización de claves en distintos sistemas permite a los atacantes actuar en silencio. |
| TI en la sombra | Los desarrolladores crean claves no administradas sin ninguna aprobación. |
| Cuestiones de auditoría y cumplimiento | PCI DSS, ISO 27001, SOX, y FedRAMP requieren rotación o justificación de clave. |
Antes de diseñar una política de rotación, es esencial comprender dónde existen las claves y cómo se utilizan.
Componentes del par de claves SSH
Un par de claves SSH se compone de dos componentes vinculados criptográficamente que trabajan juntos para permitir un acceso seguro y sin contraseña. autenticaciónCada componente cumple una función específica y debe gestionarse adecuadamente para mantener la seguridad del acceso SSH:
clave privada:Almacenado de forma segura; debe permanecer confidencial.
Clave pública: Almacenado en authorized_keys en el servidor remoto.
Una política de rotación bien diseñada aborda directamente este riesgo. La rotación de claves SSH no se limita a generar nuevas claves periódicamente. Es un proceso controlado del ciclo de vida de las claves que incluye:
- Solicitud / Creación
- Aprobación y asignación de metadatos
- Implementación en servidores de destino
- Uso y monitoreo
- Rotación / Revocación
- Desmantelamiento
Es necesario adoptar una política de rotación sólida. basado en el riesgo, soluciones, criptográficamente fuerte, y alineado con las operaciones comerciales.
Diseño de la política de rotación de claves SSH
Una política eficaz de rotación de claves SSH establece controles claros y exigibles durante todo el ciclo de vida de las claves SSH, incluyendo su generación, distribución, frecuencia de rotación y desmantelamiento. Esta política equilibra la higiene criptográfica y el control de acceso con la continuidad operativa, garantizando que las claves de larga duración o huérfanas no se acumulen inadvertidamente en los sistemas. Por lo tanto, se deben tener en cuenta las siguientes consideraciones al diseñar e implementar dicha política:
1. Establecer la gobernanza de SSH
Antes de imponer la rotación, es importante definir una estructura de gobernanza, la estructura debe incluir lo siguiente:
- Funciones y responsabilidades
- Propiedad de las claves SSH
- Flujos de trabajo de aprobación
- Plan de revisión periódica
- Mecanismo de ejecución
- Documentar una política formal e integral de rotación de claves SSH
2. Realizar el descubrimiento de claves SSH
No se puede rotar lo que no se ve. El descubrimiento debe incluir lo siguiente:
- Todos los servidores que están presentes en su entorno (por ejemplo, Linux, Unix, aplicaciones, etc.)
- Todos los archivos de claves autorizadas
- Todos los almacenes de claves privadas locales
- Claves incrustadas en script o automatización, etc.
3. Clasificar las claves por riesgo
Un programa de rotación basado en riesgos previene interrupciones operativas. A continuación, se muestra un ejemplo de clasificación de claves SSH basada en riesgos.
Tenga en cuenta que la siguiente tabla es un ejemplo; la clasificación debe basarse en la política interna de su organización para garantizar el cumplimiento normativo.
| Nivel de riesgo | Criterios de alto nivel | Frecuencia de rotación |
|---|---|---|
| Alto | Acceso root, claves compartidas, propietarios desconocidos, claves con más de 2 años de antigüedad | 30 – 90 días |
| Media | DevOps y claves de automatización, claves de usuario con sudo | 90 – 180 días |
| Bajo | Cuentas sin privilegios, sistemas de prueba | 180 – 365 días |
4. Definir estándares criptográficos
Su política de rotación debe aplicar criptografía moderna y aplicar estándares mínimos durante la rotación. Aquí hay algunos algoritmos de clave SSH recomendados: CDSA-256, RSA 2048/3072/4096, etc.
5. Definir el proceso de rotación
Se debe definir un flujo de trabajo de rotación de claves completo de extremo a extremo, que debe incluir:
- Iniciar rotación según cronograma o evento activado.
- Genere un nuevo par de claves en el sistema cliente aprobado o mediante el Administrador de claves SSH.
- Aplicar estándares de nombres (usuario, sistema, fecha, entorno).
- Implemente una clave pública en los servidores de destino a través de un administrador automatizado (por ejemplo, la clave SSH segura de EC).
- Pruebe el inicio de sesión para asegurarse de que la nueva clave funcione.
- Revocar y eliminar claves antiguas de todos los sistemas.
- Actualizar inventarios y registros de auditoría.
6. Definir activadores de rotación
Además de la rotación periódica de claves SSH, las organizaciones también deben definir desencadenantes de rotación basados en eventos, como:
- Renuncia del usuario o cambio de rol
- Sospecha de compromiso
- Hallazgos de la revisión de acceso
- Migración de infraestructura
- Caducidad del algoritmo criptográfico
7. Integración de automatización y la solución de administración de claves SSH
Una solución de administrador de claves SSH (SSH seguro de la CE) ayudaría a automatizar el flujo de trabajo del ciclo de vida de las claves, incluida la rotación de claves SSH. Una solución de gestión de claves SSH debería proporcionar:
- Inventario centralizado
- Descubrimiento automatizado
- Creación de claves basada en políticas
- Implementación automática de clave pública
- Limpieza de llaves antiguas
- Control de acceso basado en roles
- Registros de auditoría e informe de cumplimiento
8. Consideraciones de cumplimiento
Una política sólida de rotación de claves SSH garantiza la preparación para auditorías y el cumplimiento de los requisitos regulatorios.
Normas relevantes como PCI DSS, ISO 27001, NIST 800-53, NIST 800-57SOX requiere rotación periódica, criptográfica gestión de claves y control de acceso, establecimiento de claves, separación de funciones, trazabilidad y eliminación de credenciales compartidas, etc.
¿Cómo el SSH seguro de EC permite una rotación escalable?
CE SSH seguroEstá diseñado para brindar seguridad integral del ciclo de vida de las claves, ayudar a las organizaciones a simplificar significativamente la rotación y proporcionar y obtener visibilidad completa, garantizando así que puedan administrar las claves con confianza y sin complejidad adicional. A continuación, se presentan las principales capacidades de SSH Secure:
1. Visibilidad centralizada y mapeo de propiedad
Mediante una combinación de descubrimiento con y sin agente, SSH Secure localiza cada clave SSH en servidores y equipos de usuario. Todas las claves se almacenan en un único inventario con información de propiedad y uso, lo que elimina las claves huérfanas y reduce... extensióny garantizar la plena rendición de cuentas en todo el ámbito medioambiental.
2. Orquestación automatizada del ciclo de vida de las claves
SSH Secure automatiza el ciclo de vida completo de las claves, incluyendo la generación segura, la rotación basada en políticas, la expiración programada y la revocación. La gestión del ciclo de vida elimina las claves débiles o obsoletas, reduce la intervención humana y garantiza el cumplimiento continuo de las mejores prácticas del sector.
3. Rotación de teclas sin contacto
SSH Secure permite a las organizaciones rotar claves SSH tanto bajo demanda como según políticas programadas. Con rotación sin contactoLas claves se pueden rotar automáticamente con un solo clic sin intervención manual en los servidores, lo que garantiza que las credenciales tengan una vida útil corta, reduce el riesgo de compromiso y proporciona visibilidad completa de todos los accesos SSH activos.
4. Control basado en políticas para operaciones clave
Todas las operaciones clave, como la generación, los flujos de aprobación, la rotación y la revocación, se rigen por controles basados en políticas. Esto garantiza la coherencia en todo el entorno, reduce los errores manuales y mantiene los estándares de seguridad de la organización. Las políticas pueden adaptarse a los requisitos normativos o personalizarse para respaldar los modelos de gobernanza interna.
5. Protección integrada HSM
Todas las claves privadas están protegidas dentro de HSM, garantizando la no exportabilidad y la resistencia a la manipulación. Las claves se generan utilizando algoritmos criptográficos robustos como RSA-4096, ECDSA y Ed25519, lo que proporciona una sólida protección y resistencia contra ataques de fuerza bruta, además de eficiencia.
6. Monitoreo continuo, auditoría y preparación para el cumplimiento
SSH Secure ofrece monitorización en tiempo real de las actividades clave con registro detallado de eventos y detección de anomalías integrada. Todos los eventos de rotación de claves, ya sean bajo demanda o basados en políticas, se auditan exhaustivamente para garantizar la trazabilidad y el cumplimiento normativo.
Los registros se pueden integrar con SIEM Soluciones como Splunk o plataformas de monitorización como Loki-Grafana para visualización, correlación y alertas avanzadas. Las funciones de auditoría flexibles incluyen Registros descargables e informes detalladosEsto proporciona a los equipos de seguridad información clara sobre el uso de las claves y la situación general. La auditoría centralizada con alertas basadas en políticas permite una gestión de seguridad proactiva, una detección rápida de anomalías y una respuesta más ágil ante incidentes.
Ayudamos a los clientes a pasar de Uso manual y propenso a errores de SSH a Gestión del ciclo de vida de claves SSH totalmente gobernada y automatizada con seguridad de nivel empresarial.
Conclusión
Diseñar una política de rotación de claves SSH eficaz no es simplemente una mejor práctica, es un componente fundamental de la resiliencia cibernética empresarial.
Una política fuerte requiere:
- Visibilidad completa e inventario
- Horarios de rotación basados en riesgos
- Estándares criptográficos modernos
- Automatización a través de un administrador de claves SSH
- Gobernanza y auditabilidad
- Integración con entornos híbridos y multicloud
Al adoptar el marco descrito en este blog, las organizaciones pueden eliminar claves obsoletas, reducir el riesgo de acceso no autorizado, alinearse con los estándares de cumplimiento y fortalecer significativamente su postura de seguridad de acceso privilegiado.
