All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

A forma mais simples de invadir sistemas? Funcionários com acesso privilegiado

La Casa de Papel, série da Netflix que mostra o plano de roubo bilionário na Casa da Moeda espanhola, evidencia que até as estruturas físicas com rigorosos critérios de segurança para controle de acesso e trânsito em suas dependências podem ser invadidas. Muito mais do que simplesmente ultrapassar as barreiras físicas, a trama mostra que cada ação é baseada em uma informação.

Fazendo uma alusão com o nosso cotidiano, é como se você entregasse a chave da sua casa – ou escritório – para um desconhecido. Ao comparar ambas as situações, concluímos que a invasão acontece a partir de falha em alguma etapa do processo pré-estabelecido ou por falta de atenção.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

No ambiente corporativo, as brechas de segurança da informação acontecem em 90% das vezes, com aplicação de técnicas de engenharia social, principalmente por e-mails infectados endereçados aos colaboradores de uma determinada organização.

Entretanto, o modo mais simples de acessar informações e ambientes internos privilegiados é por meio das credenciais de acesso. Seja por conveniência ou falta de atenção, os colaboradores que detêm senhas de administrador acabam compartilhando suas senhas com membros da equipe para ‘adiantar’ alguma tarefa ou durante seu período de férias, o que pode acarretar em danos imensuráveis.

Este é um tema sensível e de suma preocupação das equipes de segurança focadas na proteção e controle de senhas. Afinal, 80% das violações de segurança envolvem credenciais privilegiadas e 94% das vulnerabilidades da Microsoft registradas em 2016 poderiam ter sido evitadas apenas com a remoção dos direitos de administrador de usuários comuns, de acordo com o relatório Forrester PIM Wave (Q3 2016).

Uma vez que informação é poder, as tecnologias de Gerenciamento de Acesso Privilegiado (PAM, sigla em inglês) movimentam um mercado bilionário, o qual registrou US$ 922 milhões em 2016, e espera-se que atinja a marca de US$ 3,8 bilhões em 2021.

Para a proteção e controle das senhas e acesso privilegiado, já existem soluções que realizam a gestão dos ambientes, ajudando organizações de todos os portes e segmentos da indústria a proteger os ativos críticos.

De simples modo, há o controle de todos os serviços por um sistema que identifica o usuário e permite – ou não – seu acesso a determinados ambientes, com o acompanhamento de suas ações.

Enquanto a prevenção de violações e ataques internos continua a ser o principal fator para a adoção do gerenciamento de acesso privilegiado, essas soluções dispensam a troca de senhas periodicamente, além de bloquear os usuários quando estão em férias ou são desligados da empresa, oferecendo benefícios de conformidade regulatória e eficiência operacional.

*Waldo Gomes é diretor de Marketing e Relacionamento da NetSafe Corp

 

Next CI&T busca profissionais de TI em Belo Horizonte para preencher 50 vagas »
Previous « Programa de estágios da Samsung está com vagas abertas até o dia 10 de julho
Leave a Comment
Share
Published by
fsanches
8 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L