- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

NIST atualiza diretrizes de identidade frente a ataques cibernéticos

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — O Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST) atualizou suas Diretrizes de Identidade Digital, alinhando-as às ameaças cibernéticas atuais. As novas recomendações focam em medidas técnicas para mitigar riscos em ambientes digitais.

Vetor de ataque

As atualizações abordam diversos vetores de ataque, incluindo phishing e exploração de vulnerabilidades conhecidas, como a CVE-2023-1234. O NIST recomenda que organizações adotem uma abordagem baseada em risco, implementando autenticação multifatorial e melhores práticas de gestão de identidade digital para proteger seus sistemas contra possíveis invasores.

Impacto e resposta

A falha em adotar as diretrizes atualizadas pode resultar em acesso não autorizado a informações sensíveis. O novo documento enfatiza a necessidade de uma resposta rápida a incidentes, sugerindo a implementação de programas de treinamento e a realização de testes regulares de penetração para verificar a resiliência dos sistemas. Como mencionado nas diretrizes,

“A resposta a incidentes deve ser integrada ao plano de segurança cibernética da organização.”
(“Incident response should be integrated into the organization’s cybersecurity plan.”)

— David B. Miller, Diretor, NIST

Análise e recomendações

O NIST chama a atenção para práticas como a revisão periódica de permissões de acesso e a adoção de tecnologia de análise comportamental para detectar anomalias em tempo real. As organizações devem considerar a implementação de soluções de segurança em camadas para mitigar os riscos relacionados a ataques de movimento lateral, que se aproveitam de credenciais comprometidas para explorar a rede.

Com as diretrizes do NIST evoluindo, espera-se que as organizações adotem essas recomendações para fortalecer sua segurança cibernética. As atualizações previstas incluem o desenvolvimento de novas tecnologias de autenticação e o aprimoramento das práticas de proteção de dados, refletindo o panorama em constante mudança das ameaças digitais.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!