{"id":12065,"date":"2026-03-24T08:22:49","date_gmt":"2026-03-24T08:22:49","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/10\/adaptive-mfa-2026-wie-risikobasierte-authentifizierung-standard-mfa-abloest\/"},"modified":"2026-07-04T12:33:46","modified_gmt":"2026-07-04T12:33:46","slug":"mfa-adaptativo-2026-como-la-autenticacion-basada-en-riesgo-reemplaza-al-mfa","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/03\/24\/mfa-adaptativo-2026-como-la-autenticacion-basada-en-riesgo-reemplaza-al-mfa\/","title":{"rendered":"MFA Adaptativo 2026: C\u00f3mo la autenticaci\u00f3n basada en riesgo reemplaza al MFA est\u00e1ndar"},"content":{"rendered":"<p style=\"display:inline-block;background:#69d8ed;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">5 min. de lectura<\/p>\n<p><b>El 79 por ciento de las v\u00edctimas de Business Email Compromise (BEC) ten\u00edan MFA correctamente implementado &#8211; y fueron hackeadas a pesar de ello. El motivo: La MFA est\u00e1ndar es una barrera \u00fanica que pierde su validez despu\u00e9s de la robo de tokens. La MFA adaptable eval\u00faa cada intento de inicio de sesi\u00f3n en tiempo real y ajusta la nivel de seguridad al riesgo actual. NIS2 exige exactamente esto: \u00absoluciones de autenticaci\u00f3n continua\u00bb. \u00bfQu\u00e9 est\u00e1 detr\u00e1s de esto y c\u00f3mo los principales proveedores lo implementan?<\/b><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Microsoft bloquea diariamente 600 millones de ataques de identidad &#8211; m\u00e1s del 99 por ciento de ellos son basados en contrase\u00f1as. Solo el 41 por ciento de los usuarios de Entra Enterprise est\u00e1n protegidos con MFA (Microsoft Digital Defense Report 2024).<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">El 79 por ciento de las v\u00edctimas examinadas de BEC ten\u00edan MFA activo &#8211; pero fueron comprometidas a trav\u00e9s de la robo de tokens (AiTM). La MFA est\u00e1ndar ya no es suficiente (FRSecure Incident Response Report).<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Art\u00edculo 21(2)(j) de NIS2 menciona expl\u00edcitamente \u00absoluciones de autenticaci\u00f3n continua\u00bb &#8211; la base normativa para MFA adaptable m\u00e1s all\u00e1 de la MFA est\u00e1ndar.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Microsoft Entra procesa 40 TB de se\u00f1ales de identidad diariamente para decisiones de acceso basadas en riesgos (Microsoft Learn).<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\">Gartner pronostica: Para 2027, m\u00e1s del 90 por ciento de las transacciones de MFA se basar\u00e1n en protocolos FIDO (Passkeys) (Gartner Market Guide 2025).<\/li>\n<\/ul>\n<\/div>\n<h2>\u00bfQu\u00e9 hace que Adaptive MFA sea diferente a Standard-MFA?<\/h2>\n<p>Standard-MFA solicita el mismo segundo factor en cada inicio de sesi\u00f3n, independientemente de si el usuario accede desde su ordenador de escritorio habitual o desde una IP desconocida en otro pa\u00eds. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/21\/mfa-bypass-2026-por-que-su-segundo-factor-ya-no-lo-protege\/\">Adaptive MFA<\/a>, por otro lado, eval\u00faa cada intento de autenticaci\u00f3n en tiempo real bas\u00e1ndose en se\u00f1ales contextuales y ajusta din\u00e1micamente la nivel de seguridad.<\/p>\n<p>Las se\u00f1ales que el sistema analiza incluyen el tipo y el estado del dispositivo, el lugar y la reputaci\u00f3n de la IP, la hora del d\u00eda, el comportamiento del usuario y el contexto de la red. A partir de estas se\u00f1ales, un modelo de aprendizaje autom\u00e1tico calcula un puntaje de riesgo que desencadena tres niveles de respuesta:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:24px 0;\">\n<thead>\n<tr style=\"background:#f0f9fa;\">\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Nivel de riesgo<\/th>\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Se\u00f1ales t\u00edpicas<\/th>\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Respuesta<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;font-weight:700;color:#27ae60;\">Bajo<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Dispositivo conocido, ubicaci\u00f3n habitual, hora normal<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Contrase\u00f1a o Passkey suficiente<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;font-weight:700;color:#e67e22;\">Medio<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Dispositivo nuevo, hora inusual, red diferente<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Escalonamiento a OTP, Push o Biometr\u00eda<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;font-weight:700;color:#c0392b;\">Alto<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Viaje imposible, IP comprometida, anomalia de inicio de sesi\u00f3n<\/td>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Bloqueo o token FIDO2 de hardware<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El diferencial clave: Standard-MFA es una barrera \u00fanica. Una vez superada (por ejemplo, mediante el robo de un token AiTM), el atacante tendr\u00e1 acceso libre hasta el tiempo de expiraci\u00f3n de la sesi\u00f3n. Adaptive MFA con Evaluaci\u00f3n Continua de Acceso puede revocar tokens en tiempo real si el perfil de riesgo cambia.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">600 Mio.<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Microsoft bloquea diariamente 600 millones de ataques de identidad &#8211; m\u00e1s del 99% de ellos son basados en contrase\u00f1as<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: Microsoft Digital Defense Report, 2024<\/div>\n<\/div>\n<h2>Microsoft Entra Conditional Access: El est\u00e1ndar del mercado<\/h2>\n<p>La Conditional Access de Microsoft es la implementaci\u00f3n de Adaptive-MFA m\u00e1s extendida en el segmento empresarial. La Engine de Pol\u00edtica de <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/19\/ataques-de-identidad-2026-por-que-los-hackers-ya-no-irrumpen-sino-que-inician-sesion\/\">Entra ID<\/a> (anteriormente Azure AD) procesa, seg\u00fan Microsoft, m\u00e1s de 40 TB de se\u00f1ales de identidad por d\u00eda.<\/p>\n<p>El sistema calcula dos puntajes de riesgo separados: el User Risk (la probabilidad de que la cuenta est\u00e9 comprometida) y el Sign-in Risk (la probabilidad de que un inicio de sesi\u00f3n no est\u00e9 autorizado). Ambos puntajes influyen en la decisi\u00f3n de acceso.<\/p>\n<p>Configuraciones de pol\u00edtica t\u00edpicas en la pr\u00e1ctica:<\/p>\n<ul>\n<li><strong>Riesgo de inicio de sesi\u00f3n \u00abMedio\u00bb o \u00abAlto\u00bb:<\/strong> Exigir MFA, incluso si el dispositivo es conocido<\/li>\n<li><strong>Dispositivo no conforme:<\/strong> Bloquear el acceso completamente, independientemente del riesgo del usuario<\/li>\n<li><strong>Ubicaci\u00f3n de confianza + Dispositivo administrado:<\/strong> No requerir MFA &#8211; la combinaci\u00f3n de red y estado del dispositivo es suficiente como ancla de confianza<\/li>\n<\/ul>\n<h2>Okta, Auth0 y Cisco Duo: Las alternativas<\/h2>\n<p><strong>Okta Adaptive MFA<\/strong> (desde 6 USD por usuario\/mes) analiza dispositivos, redes, ubicaci\u00f3n y comportamiento del usuario. La propia ThreatInsight-Engine valora datos de millones de autenticaciones para detectar patrones de ataque. Desde el cuarto trimestre de 2024, Identity Secure Posture Management est\u00e1 disponible, que puede forzar autom\u00e1ticamente MFA para roles cr\u00edticos.<\/p>\n<p><strong>Auth0<\/strong> (desde 2021 parte de Okta, para escenarios de identidad de clientes) trabaja con tres se\u00f1ales de riesgo definidas: NewDevice (inicio de sesi\u00f3n desde un dispositivo desconocido en los \u00faltimos 30 d\u00edas), ImpossibleTravel (patrones de inicio de sesi\u00f3n geogr\u00e1ficamente improbables) y UntrustedIP (IP sospechosa de la base de datos de inteligencia de amenazas). Solo disponible en el plan Enterprise.<\/p>\n<p><strong>Cisco Duo<\/strong> (en Duo Premier y Advantage) ofrece Risk-Based Factor Selection y Risk-Based Remembered Devices. Caracter\u00edstica \u00fanica: Wi-Fi Fingerprinting a trav\u00e9s de la aplicaci\u00f3n de escritorio Duo como un indicador de ubicaci\u00f3n adicional. Duo tambi\u00e9n puede detectar Push Harassment y Push Spray Attacks como se\u00f1ales de riesgo independientes.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\n  \u00abEn 65 casos de BEC investigados, el 79% de las v\u00edctimas ten\u00edan MFA correctamente implementado &#8211; y fueron comprometidas aun as\u00ed, ya que los tokens de sesi\u00f3n fueron robados.\u00bb<br \/>\n  <cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\">&#8211; FRSecure Incident Response Report, 2025<\/cite>\n<\/p><\/blockquote>\n<h2>NIS2 exige \u00abautenticaci\u00f3n continua\u00bb &#8211; lo que esto significa en la pr\u00e1ctica<\/h2>\n<p>Art\u00edculo 21(2)(j) de NIS2 menciona literalmente: \u00abel uso de soluciones de autenticaci\u00f3n multifactor o autenticaci\u00f3n continua\u00bb. Esto es m\u00e1s all\u00e1 de una recomendaci\u00f3n. Para los aproximadamente 29.500 empresas afectadas en Alemania, significa que MFA est\u00e1ndar cumple con los requisitos m\u00ednimos, pero <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/20\/obligacion-de-registro-nis2-incumplida-la-lista-de-verificacion-practica-segun-el-30-bsig\/\">Adaptive MFA con Evaluaci\u00f3n Continua<\/a> aborda el esp\u00edritu del c\u00f3digo.<\/p>\n<p>La ENISA (agencia europea de ciberseguridad) especifica: MFA es obligatoria para cuentas privilegiadas, administraci\u00f3n de sistemas y acceso a sistemas de red e informaci\u00f3n. La responsabilidad personal de la direcci\u00f3n ejecutiva hace que el tema sea una prioridad de alto nivel.<\/p>\n<h2>\u00bfPor qu\u00e9 MFA est\u00e1ndar falla en ataques de Adversary-in-the-Middle (AiTM)?<\/h2>\n<p>Ataques de Adversary-in-the-Middle (AiTM) activan un proxy entre el usuario y la p\u00e1gina de inicio de sesi\u00f3n. El usuario se autentica correctamente, incluyendo MFA. El proxy captura el token de sesi\u00f3n resultante. Desde este punto, el atacante tiene una sesi\u00f3n v\u00e1lida y autenticada.<\/p>\n<p>Microsoft report\u00f3 147,000 ataques de reutilizaci\u00f3n de tokens en un a\u00f1o &#8211; un aumento del 111%. El problema: MFA est\u00e1ndar es una barrera \u00fanica. Despu\u00e9s de la autenticaci\u00f3n exitosa, no hay ning\u00fan chequeo adicional hasta el tiempo de expiraci\u00f3n de la sesi\u00f3n.<\/p>\n<p>Adaptive MFA con Evaluaci\u00f3n Continua (CAE) rompe este patr\u00f3n. El sistema eval\u00faa continuamente si la sesi\u00f3n sigue los par\u00e1metros de riesgo originales. Si el lugar, el dispositivo o el comportamiento cambian, la sesi\u00f3n se invalida inmediatamente, no despu\u00e9s de horas o d\u00edas.<\/p>\n<p>MFA resistente a phishing (FIDO2\/Passkeys) va un paso m\u00e1s all\u00e1: Las credenciales est\u00e1n vinculadas a la dominaci\u00f3n. Un proxy no puede reenviarlas, ya que el handshake criptogr\u00e1fico solo funciona con la dominaci\u00f3n real. Los ataques de AiTM se vuelven estructuralmente imposibles.<\/p>\n<h2>Comparaci\u00f3n de proveedores: Lo que las grandes plataformas pueden hacer<\/h2>\n<table style=\"width:100%;border-collapse:collapse;margin:24px 0;\">\n<thead>\n<tr style=\"background:#f0f9fa;\">\n<th style=\"padding:12px;text-align:left;border-bottom:2px solid #69d8ed;\">Caracter\u00edstica<\/th>\n<th style=\"padding:12px;text-align:center;border-bottom:2px solid #69d8ed;\">Entra ID<\/th>\n<th style=\"padding:12px;text-align:center;border-bottom:2px solid #69d8ed;\">Okta<\/th>\n<th style=\"padding:12px;text-align:center;border-bottom:2px solid #69d8ed;\">Duo<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Policies basadas en riesgos<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed (Usuario + Riesgo de inicio de sesi\u00f3n)<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed (ThreatInsight)<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed (Factor basado en riesgos)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Viajes imposibles<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Evaluaci\u00f3n continua de acceso<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed (CAE)<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">Parcial<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">No<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">FIDO2\/Passkeys<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">S\u00ed<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:10px;border-bottom:1px solid #eee;\">Verificaci\u00f3n de postura del dispositivo<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">Integraci\u00f3n de Intune<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">Postura en tiempo real<\/td>\n<td style=\"padding:10px;text-align:center;border-bottom:1px solid #eee;\">Agente de escritorio de Duo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Lista de verificaci\u00f3n pr\u00e1ctica: Introducci\u00f3n a MFA adaptable<\/h2>\n<ol>\n<li><strong>Inventario:<\/strong> \u00bfQu\u00e9 sistemas utilizan hoy qu\u00e9 autenticaci\u00f3n? \u00bfQu\u00e9 cuentas con privilegios solo tienen contrase\u00f1a + SMS-OTP?<\/li>\n<li><strong>Definici\u00f3n de pol\u00edticas basadas en riesgos:<\/strong> \u00bfPara qu\u00e9 aplicaciones y grupos de usuarios debe activarse la autenticaci\u00f3n de paso adicional? M\u00ednimo: accesos de administrador, consolas en la nube, VPN.<\/li>\n<li><strong>Activaci\u00f3n de factores resistentes a phishing:<\/strong> FIDO2-Security-Keys o Passkeys como factor primario para cuentas con privilegios. No solo como opci\u00f3n, sino como obligaci\u00f3n.<\/li>\n<li><strong>Activaci\u00f3n de evaluaci\u00f3n continua de acceso:<\/strong> En Entra ID: habilitar CAE en las pol\u00edticas de acceso condicional. En otros: reducir el tiempo de vida del token al m\u00ednimo.<\/li>\n<li><strong>Configuraci\u00f3n de viajes imposibles:<\/strong> Cada plataforma tiene umbrales para inicios de sesi\u00f3n geogr\u00e1ficamente imposibles. Activar y ajustar a patrones de viaje realistas.<\/li>\n<li><strong>Instalaci\u00f3n de monitoreo:<\/strong> Inicios de sesi\u00f3n basados en riesgos en SIEM. No solo registrar patrones sospechosos, sino alertar &#8211; la lecci\u00f3n de la SIT se aplica aqu\u00ed tambi\u00e9n.<\/li>\n<\/ol>\n<h2>Conclusi\u00f3n: MFA est\u00e1ndar es necesario, pero no suficiente<\/h2>\n<p>MFA sigue siendo la medida m\u00e1s importante contra los ataques de identidad &#8211; Microsoft cita una efectividad del 99% o m\u00e1s contra los ataques basados en contrase\u00f1as. Pero MFA est\u00e1ndar sin evaluaci\u00f3n de riesgos es vulnerable a los robos de tokens y a los ataques de AI-Assisted Phishing (AiTM). MFA adaptable cierra esta brecha con evaluaci\u00f3n de riesgos continua y niveles de seguridad din\u00e1micos.<\/p>\n<p>NIS2 hace que la direcci\u00f3n sea obligatoria: \u00absoluciones de autenticaci\u00f3n continua\u00bb est\u00e1 en el texto del c\u00f3digo. Quien trabaja con MFA est\u00e1tico hoy cumple con la m\u00ednima exigencia, pero no con la intenci\u00f3n de la regulaci\u00f3n. Primer paso: habilitar pol\u00edticas de acceso condicional o similares para los 10% de las cuentas m\u00e1s privilegiadas. Esto lleva un mediod\u00eda de configuraci\u00f3n y aborda el 80% del riesgo.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1l es la diferencia entre MFA adaptable y MFA est\u00e1ndar?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">MFA est\u00e1ndar pide el mismo segundo factor en cada inicio de sesi\u00f3n. MFA adaptable eval\u00faa el riesgo de cada intento de inicio de sesi\u00f3n en tiempo real (dispositivo, ubicaci\u00f3n, comportamiento) y ajusta din\u00e1micamente el nivel de seguridad. Con bajo riesgo, un factor es suficiente; con alto riesgo, se activan factores m\u00e1s fuertes o se bloquea el acceso.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfAdaptive MFA es obligatorio bajo NIS2?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Art\u00edculo 21(2)(j) de NIS2 menciona \u00abmulti-factor authentication or continuous authentication solutions\u00bb. La MFA est\u00e1ndar cumple con la m\u00ednima exigencia, pero \u00abcontinuous authentication\u00bb se refiere a m\u00e9todos adaptativos. La ENISA especifica: MFA es obligatoria para cuentas privilegiadas, administraci\u00f3n de sistemas y acceso a sistemas cr\u00edticos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1nto cuesta Adaptive MFA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Microsoft Entra Conditional Access est\u00e1 incluido en Entra ID P2 (alrededor de 9 EUR\/nut\/mon). Okta Adaptive MFA cuesta 6 USD\/nut\/mon. Cisco Duo ofrece Risk-Based Auth a partir de la edici\u00f3n Advantage. Para empresas que ya usan Microsoft 365 E5 o Entra ID P2, Conditional Access est\u00e1 disponible sin costos adicionales.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfProtege Adaptive MFA de los ataques de AiTM?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Mejor que la MFA est\u00e1ndar, pero no completamente. Continuous Access Evaluation (CAE) puede revocar tokens robados en tiempo real, en lugar de esperar al tiempo de sesi\u00f3n. El completo protecci\u00f3n solo se proporciona con factores phishing-resistentes (FIDO2\/Passkeys), ya que estos son vinculados a dominios y no pueden ser reenviados por un proxy.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 proveedor es el mejor para Adaptive MFA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Para entornos centrados en Microsoft, Entra Conditional Access es la opci\u00f3n natural (integraci\u00f3n m\u00e1s profunda, CAE). Para entornos multi-cloud\/multi-vendor, Okta ofrece la mayor integraci\u00f3n. Cisco Duo es \u00fatil para empresas que ya usan la infraestructura de Cisco. CrowdStrike Falcon ITP se adapta bien como capa ITDR, orquestando los proveedores de MFA existentes.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Consejos de lectura de la redacci\u00f3n<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/21\/mfa-bypass-2026-por-que-su-segundo-factor-ya-no-lo-protege\/\">MFA-Bypass 2026: Por qu\u00e9 tu segundo factor ya no te protege<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/19\/ataques-de-identidad-2026-por-que-los-hackers-ya-no-irrumpen-sino-que-inician-sesion\/\">Ataques de identidad 2026: Por qu\u00e9 los hackers se inician en lugar de romper<\/a><\/li>\n<li>Seguridad de contrase\u00f1as 2026: Por qu\u00e9 8 caracteres no son suficientes y c\u00f3mo Passkeys lo cambian<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s de MBF Media Network<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">cloudmagazin<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Digital Chiefs<\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">MyBusinessFuture<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"El 79% de las empresas con MFA correctamente implementado fueron hackeadas de igual manera. El MFA adaptativo eval\u00faa cada inicio de sesi\u00f3n en tiempo real. Comparativa: Entra, Okta, Duo con contexto NIS2.","protected":false},"author":50,"featured_media":5560,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"risikobasierte authentifizierung","_yoast_wpseo_title":"MFA Adaptativo 2026: C\u00f3mo la autenticaci\u00f3n basada en","_yoast_wpseo_metadesc":"El 79% de las empresas con MFA fueron hackeadas. El MFA adaptativo eval\u00faa cada inicio de sesi\u00f3n en tiempo real. Comparativa: Entra, Okta, Duo con contexto NIS2.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["adaptive-mfa-2026-wie-risikobasierte-authentifizierung-standard-mfa-abloest"],"footnotes":""},"categories":[261,257],"tags":[],"class_list":["post-12065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":5561,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=12065"}],"version-history":[{"count":7,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12065\/revisions"}],"predecessor-version":[{"id":20147,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12065\/revisions\/20147"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/5560"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=12065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=12065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=12065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}