La formación en concienciación de seguridad juega un papel fundamental a la hora de reducir el riesgo cibernético, pero el comportamiento de los usuarios es solo una parte del panorama. Los atacantes también explotan la baja seguridad de las cuentas, los privilegios excesivos, las cuentas inactivas y las identidades expuestas para acceder a las organizaciones. Como parte de la plataforma usecure, uHealth combina datos de identidad, cuentas, accesos y comportamiento para ofrecer una visión completa del riesgo humano, ayudándole a identificar usuarios de alto riesgo, priorizar las acciones de remediación y reforzar su postura de seguridad antes de que los problemas se conviertan en incidentes.
En este artículo aprenderá:
¿Qué es uHealth?
uHealth es la capacidad de Inteligencia de Riesgo Humano de usecure, diseñada para complementar su programa de concienciación en seguridad proporcionando visibilidad continua del riesgo relacionado con usuarios e identidades.
Al combinar datos de Microsoft Entra ID o Google Workspace con la información de concienciación en seguridad del resto de la plataforma usecure, uHealth analiza la higiene de las cuentas, los privilegios de acceso, la exposición de identidades y el comportamiento del usuario para generar una Puntuación de Riesgo Humano en tiempo real para cada usuario y ofrecer una visión completa del riesgo en toda su organización. Esto permite a los equipos de seguridad ir más allá de las métricas de concienciación y tomar decisiones informadas, basadas en el riesgo, sobre dónde centrar sus esfuerzos.
¿Cuáles son las funciones clave de uHealth?
Con uHealth obtendrá:
Panel e informes
El panel de uHealth ofrece una visión clara y en tiempo real de su postura de seguridad general, ayudándole a seguir rápidamente la tendencia de salud a nivel de empresa, identificar tareas prioritarias y usuarios de alto riesgo, y priorizar los esfuerzos de remediación. Métricas clave y visualizaciones facilitan entender dónde se concentra el riesgo y qué necesita atención primero.
Puntuaciones de Salud de los usuarios
uHealth evalúa el riesgo del usuario en cuatro pilares: Valor objetivo, Concienciación en seguridad, Higiene de cuentas y Accesos y privilegios.
Estas señales se combinan en una sola Puntuación de Salud para cada usuario, proporcionándole una forma simple y coherente de medir el riesgo en toda su organización. Esto le permite comparar usuarios rápidamente, identificar a los de mayor riesgo y centrarse en las acciones que tendrán mayor impacto.
Detalles a nivel de usuario
Profundice en usuarios individuales para entender exactamente qué está afectando su postura de seguridad.
Cada perfil de usuario ofrece un desglose de factores de riesgo, condiciones contribuyentes e información relevante, para que pueda ver claramente por qué un usuario se considera en riesgo y qué acciones son necesarias para mejorar su puntuación.
Aplicaciones
En la pestaña Aplicaciones, uHealth proporciona información para cada aplicación utilizada por los usuarios sincronizados, ayudándole a entender cómo se usa la aplicación y el nivel de riesgo que puede introducir. Esto incluye:
El número de usuarios activos e inactivos que usan la aplicación
El nivel de riesgo general de la aplicación
Si la aplicación está aprobada por la empresa
El número de brechas asociadas a la aplicación
Estos datos le ayudan a identificar aplicaciones riesgosas o no gestionadas, supervisar la actividad de los usuarios y reducir la superficie de ataque general de su organización.
Tareas
La sección Tareas le ayuda a identificar y priorizar rápidamente las acciones necesarias para mejorar la postura de seguridad global de su organización. Basándose en las condiciones de riesgo detectadas y la higiene de las cuentas de usuario, uHealth muestra tareas de remediación recomendadas para que pueda centrarse en los problemas que requieren más atención. Esto ayuda a agilizar los esfuerzos de remediación, reducir la investigación manual y garantizar que los riesgos críticos se aborden antes de convertirse en incidentes de seguridad.
Informes
La pestaña Informes de uHealth ofrece una vista a nivel de empresa de su Puntuación de Salud durante un periodo de tiempo seleccionado, ayudándole a seguir si su postura de seguridad está mejorando, empeorando o manteniéndose estable.
Esto facilita:
Monitorizar tendencias en el riesgo global
Medir el impacto de las mejoras de seguridad
Apoyar revisiones e informes internos
¿Qué datos muestra el panel?
El panel de uHealth le ofrece una visión clara de la postura de seguridad de su organización y destaca las áreas que requieren más atención.
Resumen de Salud de Seguridad
El panel de uHealth ofrece una instantánea de la seguridad de cuentas de su organización mostrando métricas clave que le ayudan a identificar y priorizar vulnerabilidades en todas las cuentas de usuario.
Usuarios de riesgo crítico y combinaciones tóxicas
Un usuario se clasifica como Usuario de Riesgo Crítico cuando se detecta una combinación tóxica de condiciones de riesgo durante la sincronización. Una combinación tóxica es cuando varias debilidades de seguridad ocurren juntas, creando un riesgo significativamente mayor que cualquier factor individual por sí solo.
Por ejemplo:
MFA desactivada
la cuenta está inactiva
el usuario tiene privilegios elevados
Individualmente pueden ser riesgos moderados, pero juntos se convierten en riesgos críticos.
Acción urgente
Usuarios que tienen comprometidos dos de los tres factores de riesgo críticos.
Usuarios en riesgo
Usuarios que muestran un único factor de riesgo, lo que le da una advertencia temprana antes de que los problemas se vuelvan críticos.
Estas categorías le ayudan a centrar los esfuerzos de remediación donde tendrán mayor impacto.
¿Cómo mide uHealth el riesgo de los usuarios?
uHealth evalúa a cada usuario en los cuatro pilares de riesgo principales: Valor objetivo, Higiene de cuentas, Accesos y privilegios, y Concienciación en seguridad, para conformar la Puntuación de Salud global de un usuario y ayudarle a entender por qué un usuario se considera de alto o bajo riesgo.
Valor objetivo
Valor objetivo mide cuán atractivo es un usuario para atacantes externos según su rol, visibilidad e influencia dentro de la organización.
Ayuda a identificar usuarios que tienen más probabilidades de ser objetivo en ataques de ingeniería social o basados en identidad.
Qué incluye:
Rol y departamento dentro de la organización
Jerarquía organizativa y antigüedad
Visibilidad externa y presencia orientada al público
Sensibilidad de la función empresarial (p. ej., finanzas, operaciones, dirección)
Probable interés del atacante o potencial de ser objetivo de amenazas
Por ejemplo, un usuario con alta visibilidad organizativa tiene un Valor objetivo mayor que un usuario interno estándar.
Higiene de cuentas
Higiene de cuentas mide qué tan segura mantiene un usuario su cuenta a lo largo del tiempo.
Se centra en prácticas de seguridad y configuraciones prácticas que afectan directamente a la seguridad de la cuenta.
Qué incluye:
Estado de la cuenta (activa, inactiva o dormida)
Antigüedad y fortaleza de la contraseña
Uso de métodos de autenticación fuertes frente a débiles
Adopción de autenticación multifactor (MFA)
Inactividad de la cuenta o patrones de uso inusuales
Otras condiciones explotables de la cuenta
Por ejemplo, un usuario con una contraseña antigua, sin MFA habilitada y con actividad reciente limitada obtendría una puntuación baja en Higiene de cuentas.
Accesos y privilegios
Accesos y privilegios mide cuánto control tiene un usuario dentro de su organización y hasta dónde se extiende su acceso.
Los usuarios con niveles más altos de acceso representan un mayor impacto en seguridad si su cuenta se ve comprometida.
Qué incluye:
Roles privilegiados en Microsoft Entra ID o Google Workspace
Propiedad de aplicaciones y permisos administrativos
Membresías de grupos y derechos de acceso heredados
Permisos a nivel de suscripción o delegados
Posibles rutas de escalado de privilegios
Por ejemplo, un administrador de TI con acceso de administrador global presenta un riesgo significativamente mayor que un empleado estándar debido al nivel de control sobre todo el sistema.
Concienciación
Concienciación mide cómo se comporta un usuario desde la perspectiva de la formación en seguridad y la detección de amenazas.
Conecta el comportamiento humano con el riesgo a nivel de cuenta, ayudando a identificar usuarios que pueden ser más susceptibles a ingeniería social o ataques de phishing.
Qué incluye:
Finalización y efectividad de la formación en concienciación de seguridad
Rendimiento en simulaciones de phishing
Probabilidad de reportar actividad sospechosa
Exposición a ataques simulados de marca o aplicaciones
Indicadores de comportamiento de concienciación en seguridad a lo largo del tiempo
Por ejemplo, un usuario que falla repetidamente en simulaciones de phishing o ignora las recomendaciones de formación de seguridad tendrá una puntuación de Concienciación más baja.






