> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/active-directory/introduccion-a-active-directory/descripcion-general-de-active-directory/por-que-active-directory.md).

# ¿Por qué Active Directory?

## ¿Qué es Active Directory?

**Active Directory (AD)** es un servicio de directorio desarrollado por Microsoft que permite la gestión centralizada de recursos dentro de redes Windows. Funciona como una base de datos jerárquica y distribuida que organiza usuarios, equipos, grupos, políticas, recursos compartidos y más dentro de un dominio. AD proporciona funciones de autenticación y autorización para todos los elementos del dominio, facilitando la administración a gran escala y permitiendo aplicar políticas coherentes a través de toda la red organizacional.

***

## Estructura jerárquica de AD

La arquitectura de Active Directory se basa en una jerarquía de objetos, que comienza por el **dominio** como unidad principal de administración. Dentro de los dominios se organizan **unidades organizativas (OUs)**, que sirven para agrupar objetos como usuarios y equipos. Esta jerarquía permite delegar permisos y aplicar políticas específicas a diferentes niveles. Los objetos del dominio (como usuarios, grupos, servidores, impresoras) se gestionan a través de **controladores de dominio (DC)**, los cuales contienen una copia de la base de datos de AD y sincronizan la información entre sí.

***

## Seguridad, accesibilidad y amenazas

Una característica crítica de AD es que incluso una cuenta de usuario básica puede acceder y enumerar la mayoría de los objetos del directorio. Aunque esto facilita la administración y la interoperabilidad entre sistemas, representa un riesgo de seguridad significativo. Un atacante que obtenga acceso a una cuenta estándar puede realizar reconocimiento, detectar errores de configuración y comenzar un movimiento lateral dentro de la red. Este tipo de accesibilidad convierte a AD en un objetivo principal para atacantes, ya que pequeñas debilidades pueden escalar rápidamente hasta un compromiso total del dominio.

***

## Vulnerabilidades comunes y ejemplos de ataque

Active Directory no está “seguro por defecto” y puede presentar múltiples configuraciones incorrectas si no se gestiona adecuadamente. Uno de los ataques más conocidos es **noPac** (diciembre de 2021), que demuestra cómo una cuenta de usuario estándar puede explotarse para obtener privilegios elevados. Otros ataques ampliamente explotados incluyen **Zerologon** (CVE-2020-1472) y **PrintNightmare** (CVE-2021-34527), que han sido utilizados por grupos como **Conti**, un ransomware responsable de más de 400 ataques en todo el mundo. Estas vulnerabilidades permiten a los atacantes escalar privilegios y moverse lateralmente en redes mal configuradas.

***

## Herramientas y conocimiento técnico

Existen numerosas herramientas de código abierto para evaluar y atacar Active Directory (por ejemplo, BloodHound, PowerView, etc.), pero su eficacia depende completamente del conocimiento del operador. Comprender la estructura de AD, los objetos que contiene, sus relaciones, y cómo interactúan los privilegios, es crucial para realizar evaluaciones de seguridad útiles y efectivas. No basta con usar herramientas: se necesita una base sólida en los fundamentos del directorio para identificar debilidades tanto obvias como sutiles.

***

## Uso empresarial y relevancia en el sector

Se estima que alrededor del **95% de las empresas de la lista Fortune 500** utilizan Active Directory. Esto lo convierte en una pieza crítica de infraestructura tecnológica moderna y en un objetivo prioritario para los atacantes. A pesar del auge de las soluciones en la nube, muchas organizaciones aún dependen de AD local, ya sea de forma exclusiva o en entornos híbridos. Por ello, tanto ofensivamente como defensivamente, cualquier profesional de seguridad encontrará AD con frecuencia a lo largo de su carrera.

***

## Historia y evolución

Active Directory tiene sus orígenes en **LDAP**, un protocolo de acceso a directorios introducido en 1971. Su predecesor conceptual fue el modelo **X.500**, que luego se convirtió en **Novell Directory Services** en 1993. Microsoft lanzó AD oficialmente con **Windows Server 2000**, tras intentos iniciales en Windows NT. A lo largo de los años, se han incorporado funcionalidades como los **bosques (forests)** en Windows Server 2003, **ADFS (Active Directory Federation Services)** en 2008 para SSO (Single Sign-On), y en 2016, la integración con la nube mediante **Azure AD Connect**. También se introdujeron mejoras de seguridad como las **cuentas de servicio administradas por grupo (gMSA)** y el monitoreo avanzado de accesos.

***

## Buenas prácticas y desafíos en administración

Administrar Active Directory correctamente es una tarea compleja. Un pequeño cambio puede desencadenar problemas serios si no se comprende su impacto. Además, continuamente se descubren nuevas vulnerabilidades y técnicas de explotación. Por ello, es vital que las organizaciones mantengan sus entornos de AD actualizados, apliquen parches regularmente y adopten estrategias de seguridad como el **principio de mínimo privilegio**, la **segmentación de red** y una planificación rigurosa en la gestión de identidades y permisos.
