Nos últimos dois anos, devido a eventos sem precedentes, as organizações moveram para um modelo híbrido de trabalho, substituindo o modelo convencional de escritório em tempo integral. Esse movimento acabou levando organizações de todos os tipos para a nuvem, deixando os líderes preocupados sobre a possibilidade de suas organizações se tornarem menos seguras e mais propensas a ciberataques.
Só este ano, tivemos um aumento de 230% nos ataques de “spray” de senha (tipo de ataque de força bruta onde um ator mal-intencionado tenta a mesma senha em muitas contas antes de passar para outra e repetir o processo.), com 91% de todos os ciberataques começando com um e-mail. Em 2020 e 2021, o Report9 IC3 do FBI identificou phishing como o principal tipo de crime informado pelas vítimas. Mais de 160.000 sites de phishing maliciosos foram derrubados pela Microsoft em 2021. No último ano, a equipe DART (Microsoft Detection and Response Team), juntamente com as equipes de inteligência de ameaças da Microsoft, observaram um aumento no uso de “sprays” de senha como vetor de ataque.
Isso levou organizações como a Microsoft e muitas outras a encontrar maneiras de responder a esses ataques. É consenso entre governos e empresas de todo o mundo reconhecer que isso é imperativo e acelerar a adoção de uma estratégia de Confiança Zero. Em vez de assumir que tudo por trás do firewall corporativo é seguro, o modelo de Confiança Zero assume a violação e verifica cada solicitação como se fosse originada em uma rede aberta. Independentemente de onde a solicitação se origina, ou de qual recurso será acessado, a estratégia de Confiança Zero nos ensina a “nunca confiar, sempre verificar”.
Todas estas recomendações estão alinhadas com as melhores práticas da indústria, proporcionam um ambiente de mitigação mínimo aceitável para prevenir de maneira ativa usos não autorizados e fraudulentos de recursos de seus aplicativos e infraestrutura de serviços da Microsoft e são consistentes com as recomendadas por organismos reconhecidos internacionalmente, como o National Security Agency dos Estados Unidos.
Conte com o suporte da Alfagates para suas demandas de migração e sustentação de ambientes Microsoft 365 e Microsoft Azure.
O que é o MFA da Microsoft?
A MFA (autenticação multifator) adiciona uma camada de proteção ao processo de entrada. Os usuários fornecem uma verificação de identidade adicional ao acessar contas ou aplicativos, como a leitura de uma impressão digital ou a adição de um código recebido por telefone.
Por que implementar?
É mais segura do que as senhas tradicionais.
Nossa equipe pode complementar o conhecimento do seu time de TI e ajudar na resolução de Incidentes, Planejamento de implementação de novas tecnologias de acordo com as melhores práticas de mercado.
A Equipe Alfagates é certificada para as tecnologias Microsoft
WP Alfagates