Quando se trata de garantir que o usuário é quem ele diz ser, apenas uma ideia é compartilhada por todos os profissionais de segurança: senha não é o bastante. Apenas 28% dos profissionais de TI e segurança que entrevistamos consideravam eficiente o uso de senhas fortes, de acordo com a pesquisa sobre Segurança Estratégica, da InformationWeek Analytics.
Mas, o que pode ser feito em relação a isso? Ai é que está a questão. Parte do problema é o número de opções. Fortalecer autenticação geralmente significa adicionar um segundo fator (algo que você tem) a uma senha forte existente (algo que você sabe). E o que esse segundo fator poderia ser? Fornecedores estão considerando de tudo um pouco, desde geradores de números aleatórios e tokens, até verificação biométrica e ligações por voz. Sua escolha depende do quão infalível sua autenticação precisa ser – e do quanto você pode gastar com isso.
Avaliação amplificada
A melhor forma de criar uma estratégia de autenticação segura é fazendo uma avaliação de risco amplificada que leve em conta quão sigilosos são os dados, seu potencial de exposição a usuários não autorizados e qualquer regulamentação aplicável.
Apresentamos abaixo cinco questões que te ajudarão no início.
John Sawyer, DarkReading.com
Opções de autenticação
|
| Nível de segurança* | Tempo necessário para gerenciar | Custo da implementação |
| Senha | 1 | Médio para Baixo | Baixo |
| Conhecimento de base | 1 | Médio para Alto | Baixo |
| Token de senha de único uso | 4 | Médio | Médio |
| Lista de senha de único uso | 4 | Médio para Baixo | Médio |
| Certificado digital | 4 | Médio para Alto | Médio para Alto |
| Cartão com grade de segurança (Grid card) | 3 | Baixo | Baixo |
| Out-of-band | 4 | Médio | Médio |
| Biométrica | 2 – 4 | Médio | Alto |
| Localização geográfica | 2 | Baixo | Baixo |
| Assinatura de Dispositivo | 3 | Baixo para Médio | Baixo |
| Baseado em risco | 3 | Baixo | Baixo |
| Repetição de imagem | 1 | Baixo | Baixo |
| Repetição de mensagem | 1 | Baixo | Baixo |
*Nível de segurança é o nível de confiança na validação da identidade que um usuário apresenta para um sistema, sendo o nível 1 o mais baixo e o 4, o mais alto.
Dados: “Guia de E-Authentication”, do Office of Management and Budget (OMB 04-04); “Guia de Autenticação Eletrônica”, do Instituto Nacional de Padrões e Tecnologia, dos EUA (NIST SP 800-63) e outras diversas publicações governamentais e industriais.
ð Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.
por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…
A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…
A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…
As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…
A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…
Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…