{"id":17881,"date":"2026-06-15T09:18:00","date_gmt":"2026-06-15T09:18:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17881"},"modified":"2026-06-19T10:10:47","modified_gmt":"2026-06-19T10:10:47","slug":"autenticacion-multifactor-adaptativa-en-la-auditoria-nis2-cuando-la-politica","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/15\/autenticacion-multifactor-adaptativa-en-la-auditoria-nis2-cuando-la-politica\/","title":{"rendered":"Autenticaci\u00f3n multifactor adaptativa en la auditor\u00eda NIS2: Cuando la pol\u00edtica sirve como prueba"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">8 min. de lectura<\/p>\n<p><strong>Una MFA adaptativa que funciona en el inicio de sesi\u00f3n seguir\u00e1 fallando en una auditor\u00eda si nadie puede demostrar qu\u00e9 regla determina cu\u00e1ndo exige el segundo factor.<\/strong> Precisamente esta brecha pasa al primer plano con la NIS2: la directiva no solo exige que exista una autenticaci\u00f3n basada en riesgos, sino que la empresa pueda evaluar la eficacia de sus medidas. Quien simplemente active Entra ID, Okta o Duo y deje las reglas de acceso condicional en la cabeza del departamento de TI tendr\u00e1 una tecnolog\u00eda, pero, en el mejor de los casos, carecer\u00e1 de una justificaci\u00f3n documentada.<\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li><strong style=\"color:#69d8ed;\">La pol\u00edtica como evidencia:<\/strong> El art\u00edculo 21 de la NIS2 exige medidas proporcionales al riesgo y una evaluaci\u00f3n de su eficacia. Una MFA adaptativa resulta mucho m\u00e1s s\u00f3lida en una auditor\u00eda si sus reglas se exportan, se versionan y se justifican en funci\u00f3n del nivel de protecci\u00f3n requerido, aunque la directiva no prescriba expl\u00edcitamente este formato.<\/li>\n<li><strong style=\"color:#69d8ed;\">Break-Glass y Number-Matching:<\/strong> Dos configuraciones determinan si la soluci\u00f3n resiste en una situaci\u00f3n de emergencia: cuentas de emergencia que, aunque queden exentas de las reglas de bloqueo, est\u00e1n vinculadas a un factor robusto y supervisadas, junto con una confirmaci\u00f3n mediante comparaci\u00f3n de n\u00fameros que neutraliza los ataques de fatiga de MFA.<\/li>\n<li><strong style=\"color:#69d8ed;\">El mapeo BSI facilita la verificaci\u00f3n:<\/strong> Quien contraste la l\u00f3gica de escalado con el m\u00f3dulo ORP.4 del IT-Grundschutz ofrece al auditor un lenguaje que ya conoce, en lugar de una configuraci\u00f3n de herramienta que tendr\u00eda que interpretar.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/11\/el-fallo-que-solo-la-inteligencia-artificial-descubrio\/\" style=\"color:#333;text-decoration:underline;\">La vulnerabilidad que solo la IA encontr\u00f3<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/10\/el-plan-de-emergencia-que-nadie-ha-puesto-en-practica\/\" style=\"color:#333;text-decoration:underline;\">El plan de emergencia que nadie ensay\u00f3<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 la NIS2 audita la pol\u00edtica de MFA, y no la funci\u00f3n de MFA<\/h2>\n<p><strong>\u00bfQu\u00e9 es la MFA adaptativa?<\/strong> La autenticaci\u00f3n multifactor adaptativa o basada en riesgos eval\u00faa cada inicio de sesi\u00f3n mediante se\u00f1ales de contexto y solo exige el segundo factor cuando el riesgo supera un umbral definido. Un inicio de sesi\u00f3n desde un port\u00e1til gestionado en la red de la oficina se permite sin m\u00e1s, mientras que el mismo identificador desde una nueva direcci\u00f3n IP en otro pa\u00eds desencadena una consulta de escalado o se bloquea. La tecnolog\u00eda subyacente est\u00e1 disponible en Entra ID, Okta y Duo desde hace a\u00f1os.<\/p>\n<p>El punto en el que incide la NIS2 no reside \u00fanicamente en la tecnolog\u00eda. El art\u00edculo 21, apartado 2, de la directiva exige medidas proporcionales al riesgo, acordes con el estado de la t\u00e9cnica, as\u00ed como conceptos para evaluar su eficacia. La directiva menciona expl\u00edcitamente la autenticaci\u00f3n multifactor como medida adecuada cuando proceda. Para una auditor\u00eda, esto desplaza la pregunta clave: ya no se trata tanto de si la MFA est\u00e1 activada, sino de qu\u00e9 regla determina la activaci\u00f3n del segundo factor, qui\u00e9n asume la responsabilidad de dicha regla y si el umbral se ajusta al nivel de protecci\u00f3n de los sistemas afectados.<\/p>\n<p>Aqu\u00ed es donde fallan muchas configuraciones que en la pr\u00e1ctica funcionan a la perfecci\u00f3n. Las reglas existen como directiva de acceso condicional en el tenant, pero nadie las ha exportado jam\u00e1s como documento, nadie puede mostrar su historial y los valores umbral se han tomado de la configuraci\u00f3n predeterminada sin que nadie los haya justificado frente al riesgo propio. La medida existe, pero falta la prueba de su eficacia.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Configurar la pol\u00edtica como artefacto exportable<\/h2>\n<p>El primer paso pr\u00e1ctico es poco espectacular: la pol\u00edtica de autenticaci\u00f3n debe extraerse de la herramienta y transformarse en un formato que un auditor pueda leer sin acceso de administrador. En Entra ID, se exportan las pol\u00edticas de acceso condicional a trav\u00e9s de Microsoft Graph como JSON; en Okta, mediante la API de pol\u00edticas, y en Duo, a trav\u00e9s de la API de administraci\u00f3n. Esta exportaci\u00f3n debe versionarse en el mismo repositorio donde se encuentra el resto de la documentaci\u00f3n de seguridad.<\/p>\n<p>M\u00e1s importante que el formato es la justificaci\u00f3n que lo acompa\u00f1a. Para cada condici\u00f3n de step-up debe incluirse una frase que explique por qu\u00e9 se ha elegido ese umbral. Un ejemplo: en el caso de cuentas con acceso a la contabilidad, la verificaci\u00f3n step-up se activa ya ante una geolocalizaci\u00f3n desconocida, porque estos sistemas se clasifican como de alto nivel seg\u00fan el propio an\u00e1lisis de necesidades de protecci\u00f3n. Para una wiki interna, basta con una regla m\u00e1s laxa. Esta conexi\u00f3n entre la necesidad de protecci\u00f3n y la regla de autenticaci\u00f3n es precisamente lo que hace verificable la medida.<\/p>\n<p>Adem\u00e1s, es \u00fatil contar con un registro de cambios basado en el principio de los cuatro ojos. Quien relaje una regla de autenticaci\u00f3n -por ejemplo, porque un departamento se queja de demasiadas verificaciones- no deber\u00eda hacerlo en silencio dentro del tenant. Una aprobaci\u00f3n documentada protege, en caso de incidente, de la acusaci\u00f3n de haber debilitado una medida de protecci\u00f3n sin justificaci\u00f3n. La responsabilidad personal de la direcci\u00f3n seg\u00fan NIS2 convierte esta prueba en algo m\u00e1s que una formalidad.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 se\u00f1ales soporta realmente el motor de riesgo<\/h2>\n<p>Una MFA adaptativa solo es tan buena como las se\u00f1ales que eval\u00faa. En la pr\u00e1ctica, cuatro categor\u00edas tienen el mayor peso: el dispositivo y su estado de gesti\u00f3n, el contexto de red y ubicaci\u00f3n, el comportamiento de inicio de sesi\u00f3n a lo largo del tiempo y las se\u00f1ales externas de amenazas, como direcciones IP maliciosas conocidas. Lo decisivo no es activar el mayor n\u00famero posible de se\u00f1ales, sino saber qu\u00e9 afirmaci\u00f3n aporta cada se\u00f1al.<\/p>\n<p>El estado de gesti\u00f3n del dispositivo es la se\u00f1al individual m\u00e1s fiable. Un inicio de sesi\u00f3n desde un port\u00e1til registrado y conforme a trav\u00e9s de la gesti\u00f3n de dispositivos m\u00f3viles es sustancialmente m\u00e1s confiable que desde un dispositivo desconocido, independientemente de la ubicaci\u00f3n. Las se\u00f1ales de ubicaci\u00f3n, en cambio, son m\u00e1s d\u00e9biles de lo que parecen: el uso de VPN, redes m\u00f3viles y viajes generan constantemente nuevas geolocalizaciones que, por s\u00ed solas, no implican un ataque. Quien pondera demasiado la ubicaci\u00f3n genera frustraci\u00f3n sin mejorar la seguridad.<\/p>\n<div class=\"evm-pros-cons\">\n<div style=\"display:flex;flex-wrap:wrap;gap:20px;margin:28px 0;\">\n<div style=\"flex:1;min-width:240px;background:#f0f9fb;border-top:3px solid #69d8ed;padding:20px 24px;border-radius:6px;\">\n<p style=\"margin:0 0 12px;font-weight:700;color:#004a59;\">Aprobado en la auditor\u00eda<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#333;\">\n<li>Conformidad del dispositivo como se\u00f1al obligatoria para sistemas sensibles<\/li>\n<li>Number-Matching obligatorio contra la fatiga de MFA<\/li>\n<li>Pol\u00edtica exportada y versionada con referencia a la necesidad de protecci\u00f3n<\/li>\n<li>Cuentas Break-Glass monitorizadas con alertas<\/li>\n<\/ul>\n<\/div>\n<div style=\"flex:1;min-width:240px;background:#fbf0f0;border-top:3px solid #d65663;padding:20px 24px;border-radius:6px;\">\n<p style=\"margin:0 0 12px;font-weight:700;color:#7a2e2e;\">Rechazado en la auditor\u00eda<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#333;\">\n<li>Umbrales est\u00e1ndar sin justificaci\u00f3n documentada<\/li>\n<li>Confirmaci\u00f3n push con simple toque sin c\u00f3digo<\/li>\n<li>Cuentas de emergencia sin registro propio<\/li>\n<li>Cambios en reglas sin aprobaci\u00f3n e historial<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Number-Matching y Break-Glass: dos perillas con peso en auditor\u00eda<\/h2>\n<p>Dos configuraciones determinan de forma desproporcionada si una MFA adaptativa est\u00e1 presente en la auditor\u00eda. La primera es el tipo de confirmaci\u00f3n. Una notificaci\u00f3n por push que el usuario acepta con un toque invita al llamado ataque de fatiga de MFA: el atacante genera solicitudes continuas hasta que alguien, abrumado, confirma. Microsoft, Okta y Duo ofrecen en cambio una comparaci\u00f3n de n\u00fameros, donde el usuario debe introducir o confirmar en la app el n\u00famero mostrado en la pantalla de inicio de sesi\u00f3n. Esta mec\u00e1nica ha estado disponible desde hace tiempo en los tres proveedores y deber\u00eda ser obligatoria, no opcional.<\/p>\n<p>La segunda perilla son las cuentas Break-Glass. Cada MFA adaptativa necesita accesos de emergencia excluidos de las reglas de acceso condicional bloqueantes, para que un error en la configuraci\u00f3n no a\u00edsle completamente a la empresa. Excluir no significa dejar sin protecci\u00f3n: estas cuentas deber\u00edan estar vinculadas a un factor especialmente fuerte, idealmente un token de hardware FIDO2 o un certificado, en lugar de simplemente evitar la verificaci\u00f3n basada en riesgos. Dado que son un punto de ataque conocido y privilegiado, deben incluir su propia y detallada registraci\u00f3n, para que cada uso active inmediatamente una alerta. Una cuenta excluida sin vinculaci\u00f3n fuerte ni supervisi\u00f3n es un hallazgo recurrente en auditor\u00edas.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">El mapeo del BSI como lenguaje com\u00fan con el auditor<\/h2>\n<p>El \u00faltimo paso traduce la configuraci\u00f3n al lenguaje que ya utiliza el auditor. El IT-Grundschutz del BSI, en el m\u00f3dulo ORP.4 Gesti\u00f3n de identidades y autorizaciones, establece requisitos que se prestan bien como marco de referencia para una MFA adaptativa. ORP.4 no es un mapeo dedicado a MFA, pero s\u00ed abarca autenticaci\u00f3n, control de autorizaciones y accesos de emergencia. Quien refleje sus reglas de Step-up, los requisitos de dispositivos y las cuentas de emergencia frente a estas exigencias no entrega capturas de pantalla de herramientas, sino una asignaci\u00f3n en un lenguaje que el auditor conoce.<\/p>\n<p>Este mapeo no tiene por qu\u00e9 ser complejo. Una tabla que asocie cada exigencia b\u00e1sica con la regla espec\u00edfica de pol\u00edtica y la ubicaci\u00f3n del documento de prueba suele bastar en la mayor\u00eda de las auditor\u00edas. Esto traslada la conversaci\u00f3n de la pregunta sobre si la medida corresponde al estado actual de la tecnolog\u00eda, a la ya respondida sobre c\u00f3mo se implementa. Esa precisamente es la diferencia entre una MFA adaptativa que solo funciona y otra que act\u00faa como control.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<h3>\u00bfEs suficiente una MFA est\u00e1ndar activada para cumplir con NIS2?<\/h3>\n<p>T\u00e9cnicamente cumple con una exigencia b\u00e1sica, pero a menudo no es suficiente para un informe s\u00f3lido. El art\u00edculo 21 de NIS2 exige medidas adecuadas al riesgo y una evaluaci\u00f3n de su eficacia. Una MFA sin una pol\u00edtica documentada y justificada seg\u00fan el nivel de protecci\u00f3n necesario existe, pero es dif\u00edcil demostrar su eficacia. La variante adaptativa con reglas exportables y versionadas facilita este informe.<\/p>\n<h3>\u00bfQu\u00e9 distingue a la MFA adaptativa de la MFA normal en el contexto de auditor\u00eda?<\/h3>\n<p>La MFA normal requiere siempre el mismo segundo factor en cada inicio de sesi\u00f3n. La MFA adaptativa decide dependiendo del contexto y puede documentar esta decisi\u00f3n como regla. Precisamente esta l\u00f3gica documentable la hace m\u00e1s valiosa en una auditoria NIS2, ya que muestra claramente la conexi\u00f3n entre riesgo y medida.<\/p>\n<h3>\u00bfCu\u00e1l es la norma del BSI relevante para la MFA adaptativa?<\/h3>\n<p>El m\u00f3dulo ORP.4 del IT-Grundschutz sobre gesti\u00f3n de identidades y autorizaciones ofrece un marco de referencia adecuado, aunque no tenga un cap\u00edtulo propio sobre MFA adaptativa. Quien refleje las reglas de Step-up y las cuentas de emergencia frente a las exigencias de ORP.4 traduce la configuraci\u00f3n de herramientas a un lenguaje que el BSI ya usa en las conversaciones de auditor\u00eda.<\/p>\n<h3>\u00bfC\u00f3mo se evita que la MFA adaptativa bloquee a los empleados?<\/h3>\n<p>Mediante un despliegue escalonado y una ponderaci\u00f3n razonable de se\u00f1ales. Las se\u00f1ales de ubicaci\u00f3n deber\u00edan tener menos peso que el estado de administraci\u00f3n de dispositivos, ya que el uso de VPN y viajes generan constantemente nuevas geolocalizaciones. Un piloto con un grupo limitado de usuarios muestra antes del despliegue general d\u00f3nde se han establecido umbrales demasiado altos.<\/p>\n<h3>\u00bfPor qu\u00e9 son las cuentas Break-Glass un tema de auditor\u00eda?<\/h3>\n<p>Porque est\u00e1n intencionalmente excluidas de directrices bloqueantes, lo que las convierte en puntos de ataque privilegiados. La exclusi\u00f3n es necesaria, pero debe estar vinculada a un factor especialmente fuerte, como un token FIDO2. Una cuenta de emergencia sin vinculaci\u00f3n fuerte ni registraci\u00f3n detallada es un hallazgo t\u00edpico en una auditor\u00eda.<\/p>\n<h3>\u00bfDebe versionarse la pol\u00edtica MFA?<\/h3>\n<p>Para una prueba s\u00f3lida, s\u00ed. Una pol\u00edtica versionada con historial de cambios y aprobaci\u00f3n por dos personas demuestra que las medidas de protecci\u00f3n no se han debilitado de forma descontrolada. Dada la responsabilidad personal de la direcci\u00f3n seg\u00fan NIS2, esta prueba es mucho m\u00e1s que una formalidad.<\/p>\n<h3>Recomendaciones de lectura de la redacci\u00f3n<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/07\/claves-de-paso-en-la-mediana-empresa-el-fin-de-la-contrasena\/\">Passkeys en las pymes: el fin de la contrase\u00f1a<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/el-token-que-elude-la-mfa-por-que-el-robo-de-oauth-es-la-nueva-puerta-de-entrada\/\">Robo de tokens OAuth: c\u00f3mo los atacantes burlan la MFA<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn\/\">Dispositivos edge como puerta de entrada del ransomware: por qu\u00e9 la MFA en el VPN no es suficiente<\/a><\/li>\n<\/ul>\n<p style=\"margin:40px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">M\u00e1s del MBF Media Netzwerk<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/11\/wenn-die-ki-80-prozent-des-codes-schreibt-wer-prueft\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Cuando la IA escribe el 80 % del c\u00f3digo, \u00bfqui\u00e9n lo revisa?<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/wenn-jede-firma-richtig-rechnet-und-am-ende-alle-verlieren\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Cuando todas las empresas calculan bien y al final todas pierden<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/wenn-die-ki-ihre-eigenen-nachfolger-baut\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Cuando la IA construye a sus propios sucesores<\/a>\n<\/div>\n<p style=\"font-size:.8em;color:#888;margin-top:1.5em;\">Imagen de portada: generada por IA (junio de 2026)<\/p>\n<p style=\"text-align: right;\"><em>Fuente de la imagen: generada por IA (junio de 2026), certificado C2PA incluido en la imagen<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"La autenticaci\u00f3n multifactor adaptativa supera una auditor\u00eda NIS2 solo con una pol\u00edtica documentada, exportable y justificada.","protected":false},"author":10,"featured_media":17761,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"MFA adaptativa NIS2","_yoast_wpseo_title":"Autenticaci\u00f3n multifactor adaptativa en la auditor\u00eda NIS2: Cuando la pol\u00edtica sirve como prueba","_yoast_wpseo_metadesc":"La MFA adaptativa requiere una pol\u00edtica documentada, exportable y justificada para pasar una auditor\u00eda NIS2. Pr\u00e1cticas sobre Entra ID, Okta y Duo.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3],"tags":[],"class_list":["post-17881","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":17637,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=17881"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17881\/revisions"}],"predecessor-version":[{"id":17882,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17881\/revisions\/17882"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/17761"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=17881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=17881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=17881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}