Perguntas frequentes
Por que o gerenciamento de identidade é o maior risco de segurança na nuvem?
Um estudo da Netskope com base em seus próprios clientes mostrou que 71,5% das violações ocorridas na Amazon Web Services (AWS) envolvem Gerenciamento de Identidade e Acesso (IAM). Isso significa que a maior parte dos incidentes resulta do roubo de credenciais de login e senha, e não de falhas na infraestrutura tecnológica da nuvem em si.
Como os cibercriminosos conseguem roubar credenciais de usuários na nuvem?
Segundo Paolo Passeri, Diretor de Inteligência Cibernética da Netskope, os hackers combinam táticas que vão de ataques sofisticados de phishing até o uso de senhas anotadas em post-its nas telas dos colegas de trabalho. Isso é agravado pelo fato de os usuários não controlarem bem a criação de senhas seguras, preferindo sequências numéricas fáceis de lembrar.
O que ajuda a reduzir o vazamento de credenciais na nuvem?
O uso de autenticação multifator (MFA), como tokens, é apontado como uma forma de minimizar o vazamento de credenciais. Segundo o especialista da Netskope, a educação de usuários e administradores de serviços IaaS ou PaaS continua no topo da pirâmide de segurança, acima de firewalls e antivírus, já que a tecnologia sozinha não é suficiente sem políticas de segurança bem definidas.