⚡ Não perca: notícia importante no ar! ⚡
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
O logon único (SSO) simplifica o acesso, permitindo que os usuários façam login em vários sistemas com um conjunto de credenciais. Embora isso proporcione benefícios claros ao processo de autenticação, essa conveniência também pode concentrar riscos, como mostrou a violação de 2025 da Universidade da Pensilvânia.
Segundo relatos, os invasores comprometeram uma conta PennKey SSO e usaram esse acesso para acessar sistemas internos, incluindo VPN, Salesforce, Qlik, SAP e SharePoint. O ataque também resultou no roubo de dados de 1,2 milhão de pessoas.
Isso não significa que o SSO seja inseguro. Quando configurado e protegido adequadamente, o SSO pode melhorar a segurança, reduzindo a dispersão de senhas, centralizando políticas de acesso e facilitando a aplicação da autenticação multifator (MFA).
No entanto, as organizações só poderão usufruir desses benefícios quando o SSO for tratado como um controle de segurança crítico. Se um login abrir a porta para vários sistemas, esse login precisará de proteção robusta.
Então, o seu login SSO está protegido o suficiente? Para responder a isso, as organizações precisam olhar além da ativação do SSO e focar em como ele é protegido.
Comece com senhas SSO fortes
‘Implementar senhas fortes’ não é um conselho novo, mas é especialmente crucial se uma credencial puder desbloquear vários sistemas. No entanto, forte não significa necessariamente frustrante; afinal, o SSO foi projetado para reduzir o atrito durante a autenticação.
As orientações mais recentes do NIST enfatizam a extensão e a usabilidade, juntamente com a triagem de senhas fracas ou comprometidas. Para cenários onde as senhas de fator único ainda são aceitáveis, o NIST recomenda pelo menos 15 caracteres.
As senhas usadas junto com o MFA devem ter pelo menos oito caracteres e os sistemas devem permitir que os usuários criem senhas de até 64 caracteres. O NIST também diz que as organizações devem verificar as novas senhas em listas de bloqueio de senhas comumente usadas, esperadas ou previamente comprometidas.
Tão importante quanto isso, o NIST desaconselha algumas regras de senha herdadas que ainda aparecem em muitas organizações. Requisitos obrigatórios de complexidade e redefinições rotineiras de senha podem levar os usuários a padrões previsíveis, como alterar um dígito ou adicionar um símbolo no final.
Proteja suas senhas do Active Directory com a Política de Senha Specops
O Relatório de investigação de violação de dados da Verizon descobriu que credenciais roubadas estão envolvidas em 44,7% das violações.
Proteja o Active Directory sem esforço com políticas de senha compatíveis, bloqueando mais de 6 bilhões de senhas comprometidas, aumentando a segurança e reduzindo os problemas de suporte!
Experimente gratuitamente
Adicione MFA, mas certifique-se de que ele resista a ataques modernos
Uma senha SSO forte não deve ser a única coisa entre um invasor e seus aplicativos. Os infostealers tornaram mais fácil do que nunca para os invasores extrair senhas e outras informações de autenticação, e até mesmo senhas que atendem aos requisitos regulatórios aparecem regularmente nesses logs.
A MFA adiciona outra camada de proteção, tornando mais difícil para um invasor transformar uma senha comprometida em um login bem-sucedido. Para o SSO, a AMF deve ser aplicada de forma consistente. Isso significa aplicá-lo a usuários, aplicativos e cenários de acesso, em vez de ativá-lo apenas para algumas contas de “alto risco”.
Também vale a pena observar o tipo de MFA em vigor. Códigos SMS e senhas básicas de uso único são melhores do que senhas isoladas, mas não são a opção mais forte.
Sempre que possível, as organizações devem adotar métodos resistentes ao phishing, como chaves de segurança FIDO2, WebAuthn ou chaves de acesso, especialmente para usuários privilegiados e acesso a sistemas confidenciais.
Implemente MFA seguro com Specops
Soluções como Specops Secure Access ajudam as organizações a se defenderem contra ataques de senha e incluem suporte para SSO para aplicativos SaaS via OIDC e SAML.
Além de adicionar MFA às autenticações de logon do Windows, RDP e VPN, o Specops Secure Access ajuda as organizações a gerenciar o acesso do usuário em um único local, reduzindo a superfície de ataque de identidade e, ao mesmo tempo, satisfazendo auditorias regulatórias e condições de seguro cibernético.
Specops Acesso Seguro
Proteja os ativos por trás do login SSO
As organizações também precisam proteger os ativos que estão por trás do SSO e controlar como a identidade é emitida, confiável e delegada.
Comece com contas de administrador IdP. Essas contas podem alterar políticas de autenticação, adicionar aplicativos, adicionar e redefinir usuários e aprovar integrações. Eles devem ser protegidos com MFA resistente a phishing, contas de administrador separadas, acesso just-in-time e monitoramento rigoroso.
A assinatura de certificados e chaves também precisa de controle rigoroso. Certificados SAML e chaves de assinatura de token permitem que os aplicativos confiem no provedor de identidade. Se forem expostos ou usados indevidamente, os invasores poderão se passar por usuários ou abusar de sessões confiáveis. O acesso deve ser estritamente limitado, as alterações devem acionar alertas e os certificados devem ser alternados antes
Segundo relatos, os invasores comprometeram uma conta PennKey SSO e usaram esse acesso para acessar sistemas internos, incluindo VPN, Salesforce, Qlik, SAP e SharePoint. O ataque também resultou no roubo de dados de 1,2 milhão de pessoas.
Isso não significa que o SSO seja inseguro. Quando configurado e protegido adequadamente, o SSO pode melhorar a segurança, reduzindo a dispersão de senhas, centralizando políticas de acesso e facilitando a aplicação da autenticação multifator (MFA).
No entanto, as organizações só poderão usufruir desses benefícios quando o SSO for tratado como um controle de segurança crítico. Se um login abrir a porta para vários sistemas, esse login precisará de proteção robusta.
Então, o seu login SSO está protegido o suficiente? Para responder a isso, as organizações precisam olhar além da ativação do SSO e focar em como ele é protegido.
Comece com senhas SSO fortes
‘Implementar senhas fortes’ não é um conselho novo, mas é especialmente crucial se uma credencial puder desbloquear vários sistemas. No entanto, forte não significa necessariamente frustrante; afinal, o SSO foi projetado para reduzir o atrito durante a autenticação.
As orientações mais recentes do NIST enfatizam a extensão e a usabilidade, juntamente com a triagem de senhas fracas ou comprometidas. Para cenários onde as senhas de fator único ainda são aceitáveis, o NIST recomenda pelo menos 15 caracteres.
As senhas usadas junto com o MFA devem ter pelo menos oito caracteres e os sistemas devem permitir que os usuários criem senhas de até 64 caracteres. O NIST também diz que as organizações devem verificar as novas senhas em listas de bloqueio de senhas comumente usadas, esperadas ou previamente comprometidas.
Tão importante quanto isso, o NIST desaconselha algumas regras de senha herdadas que ainda aparecem em muitas organizações. Requisitos obrigatórios de complexidade e redefinições rotineiras de senha podem levar os usuários a padrões previsíveis, como alterar um dígito ou adicionar um símbolo no final.
Proteja suas senhas do Active Directory com a Política de Senha Specops
O Relatório de investigação de violação de dados da Verizon descobriu que credenciais roubadas estão envolvidas em 44,7% das violações.
Proteja o Active Directory sem esforço com políticas de senha compatíveis, bloqueando mais de 6 bilhões de senhas comprometidas, aumentando a segurança e reduzindo os problemas de suporte!
Experimente gratuitamente
Adicione MFA, mas certifique-se de que ele resista a ataques modernos
Uma senha SSO forte não deve ser a única coisa entre um invasor e seus aplicativos. Os infostealers tornaram mais fácil do que nunca para os invasores extrair senhas e outras informações de autenticação, e até mesmo senhas que atendem aos requisitos regulatórios aparecem regularmente nesses logs.
A MFA adiciona outra camada de proteção, tornando mais difícil para um invasor transformar uma senha comprometida em um login bem-sucedido. Para o SSO, a AMF deve ser aplicada de forma consistente. Isso significa aplicá-lo a usuários, aplicativos e cenários de acesso, em vez de ativá-lo apenas para algumas contas de “alto risco”.
Também vale a pena observar o tipo de MFA em vigor. Códigos SMS e senhas básicas de uso único são melhores do que senhas isoladas, mas não são a opção mais forte.
Sempre que possível, as organizações devem adotar métodos resistentes ao phishing, como chaves de segurança FIDO2, WebAuthn ou chaves de acesso, especialmente para usuários privilegiados e acesso a sistemas confidenciais.
Implemente MFA seguro com Specops
Soluções como Specops Secure Access ajudam as organizações a se defenderem contra ataques de senha e incluem suporte para SSO para aplicativos SaaS via OIDC e SAML.
Além de adicionar MFA às autenticações de logon do Windows, RDP e VPN, o Specops Secure Access ajuda as organizações a gerenciar o acesso do usuário em um único local, reduzindo a superfície de ataque de identidade e, ao mesmo tempo, satisfazendo auditorias regulatórias e condições de seguro cibernético.
Specops Acesso Seguro
Proteja os ativos por trás do login SSO
As organizações também precisam proteger os ativos que estão por trás do SSO e controlar como a identidade é emitida, confiável e delegada.
Comece com contas de administrador IdP. Essas contas podem alterar políticas de autenticação, adicionar aplicativos, adicionar e redefinir usuários e aprovar integrações. Eles devem ser protegidos com MFA resistente a phishing, contas de administrador separadas, acesso just-in-time e monitoramento rigoroso.
A assinatura de certificados e chaves também precisa de controle rigoroso. Certificados SAML e chaves de assinatura de token permitem que os aplicativos confiem no provedor de identidade. Se forem expostos ou usados indevidamente, os invasores poderão se passar por usuários ou abusar de sessões confiáveis. O acesso deve ser estritamente limitado, as alterações devem acionar alertas e os certificados devem ser alternados antes
#samirnews #samir #news #boletimtec #o #seu #sso #está #protegido #contra #ataques #de #credenciais #modernos?
🎉 Obrigado por acompanhar, até a próxima notícia!
Postar um comentário