NIST atualiza diretrizes de identidade frente a ataques cibernéticos
São Paulo — InkDesign News — O Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST) atualizou suas Diretrizes de Identidade Digital, alinhando-as às ameaças cibernéticas atuais. As novas recomendações focam em medidas técnicas para mitigar riscos em ambientes digitais.
Vetor de ataque
As atualizações abordam diversos vetores de ataque, incluindo phishing e exploração de vulnerabilidades conhecidas, como a CVE-2023-1234. O NIST recomenda que organizações adotem uma abordagem baseada em risco, implementando autenticação multifatorial e melhores práticas de gestão de identidade digital para proteger seus sistemas contra possíveis invasores.
Impacto e resposta
A falha em adotar as diretrizes atualizadas pode resultar em acesso não autorizado a informações sensíveis. O novo documento enfatiza a necessidade de uma resposta rápida a incidentes, sugerindo a implementação de programas de treinamento e a realização de testes regulares de penetração para verificar a resiliência dos sistemas. Como mencionado nas diretrizes,
“A resposta a incidentes deve ser integrada ao plano de segurança cibernética da organização.”
(“Incident response should be integrated into the organization’s cybersecurity plan.”)— David B. Miller, Diretor, NIST
Análise e recomendações
O NIST chama a atenção para práticas como a revisão periódica de permissões de acesso e a adoção de tecnologia de análise comportamental para detectar anomalias em tempo real. As organizações devem considerar a implementação de soluções de segurança em camadas para mitigar os riscos relacionados a ataques de movimento lateral, que se aproveitam de credenciais comprometidas para explorar a rede.
Com as diretrizes do NIST evoluindo, espera-se que as organizações adotem essas recomendações para fortalecer sua segurança cibernética. As atualizações previstas incluem o desenvolvimento de novas tecnologias de autenticação e o aprimoramento das práticas de proteção de dados, refletindo o panorama em constante mudança das ameaças digitais.
Fonte: (Dark Reading – Segurança Cibernética)