Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 968

Gestión de accesos privilegiados (PAM)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Gestión de accesos privilegiados (PAM)?

Gestión de accesos privilegiados (PAM)Conjunto de prácticas y herramientas que aseguran, controlan, monitorizan y auditan el acceso a cuentas y sistemas con privilegios administrativos elevados.


La gestión de accesos privilegiados protege las "joyas de la corona" de una organización: administradores de dominio, cuentas root, usuarios root de la nube, superusuarios de bases de datos, credenciales de dispositivos de red y cuentas de servicio. Una plataforma PAM suele combinar un vault de credenciales (contraseñas, claves SSH, tokens), intermediación de sesiones a través de un bastión, elevación just-in-time, grabación de sesión con captura de teclas y auditoría detallada. La integración con MFA, RBAC y SIEM/SOAR permite detectar anomalías y aplicar políticas. PAM es un control fundamental en hojas de ruta zero-trust, PCI DSS, ISO 27001 y en la suscripción de ciberseguros, y reduce drásticamente el alcance de robos de credenciales y abusos internos.

Ejemplos

  1. 01

    CyberArk Privileged Access Manager rota la contraseña local de administrador de Windows tras cada sesión.

  2. 02

    BeyondTrust provee un bastión SSH grabado para cuentas root en servidores Linux de producción.

Preguntas frecuentes

¿Qué es Gestión de accesos privilegiados (PAM)?

Conjunto de prácticas y herramientas que aseguran, controlan, monitorizan y auditan el acceso a cuentas y sistemas con privilegios administrativos elevados. Pertenece a la categoría de Identidad y acceso en ciberseguridad.

¿Qué significa Gestión de accesos privilegiados (PAM)?

Conjunto de prácticas y herramientas que aseguran, controlan, monitorizan y auditan el acceso a cuentas y sistemas con privilegios administrativos elevados.

¿Cómo defenderse de Gestión de accesos privilegiados (PAM)?

Las defensas contra Gestión de accesos privilegiados (PAM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Gestión de accesos privilegiados (PAM)?

Nombres alternativos comunes: PAM, Gestión de identidad privilegiada.

Términos relacionados

Véase también