Accesos privilegiados, terceros y trabajo remoto empujan el centro de gravedad del control hacia la identidad.
La red dejó de ser la frontera hace rato. Hoy el acceso llega desde equipos que no administramos, desde proveedores que no controlamos y desde servicios que viven fuera del centro de datos.
Por dónde empezar
- Inventario de accesos privilegiados. Casi siempre hay más de los que la organización cree.
- Segundo factor sin excepciones. Las excepciones son justamente por donde entran.
- Revisión periódica de permisos. El acceso que nadie revoca es el que termina explotando.
Terceros
Tercerizar el riesgo no es transferirlo. Un contrato firmado no es un control efectivo: hay que poder demostrar quién accede, a qué y cuándo.
Está vivendo isso na sua equipe?
Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.