Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Higiene de senha – A primeira etapa para melhorar a segurança

As senhas têm sido a ruína de muitos usuários da Internet desde o início da rede mundial de computadores. Para o usuário médio, criar dezenas de senhas para suas várias contas – e depois lembrá-las – parece pedir demais. Em vez disso, o padrão do usuário geralmente é criar uma, ou talvez duas ou três, senhas simples e usá-las para todas as suas contas.

Isso torna as senhas mais fáceis de lembrar, mas pode ter consequências de longo alcance, que vão desde a perda de acesso a contas de mídia social até um aumento nos preços dos combustíveis em todo o país .

A solução simples seria mudar para um futuro sem senha. No entanto, apesar de toda a conversa sobre a morte da senha, essas combinações de letras maiúsculas e minúsculas, números e símbolos especiais ainda não estão indo embora.

Embora o padrão FIDO2, co-criado pelo W3C e pela FIDO Alliance, esteja tornando os autenticadores sem senha mais acessíveis e fáceis de usar, as senhas ainda são o método de autenticação mais fácil de implantar .

Então, em homenagem ao nosso velho amigo, a senha, aqui estão cinco artigos que discutem a importância da higiene das senhas:

1. O ataque de ransomware Colonial Pipeline: Lições para equipes de segurança cibernética

O ataque de ransomware Colonial Pipeline é um lembrete importante da necessidade de higiene básica de segurança cibernética. O autor explora como uma única senha vazada e uma série de outros problemas levaram a esse desastre e aborda as etapas que as organizações podem realizar para melhorar sua postura de segurança e reduzir os riscos representados por ataques de ransomware.

2. Por que uma melhor higiene de senha deve fazer parte das suas resoluções de ano novo

Os invasores de hoje geralmente não precisam “hackear” a conta ou rede de alguém. Em vez disso, eles podem fazer login usando senhas fracas ou padrão (pense em “123456” e “senha”) ou senhas que foram expostas em violações de dados. Para proteção contra violações, consumidores e empresas precisam adotar senhas melhores, usar autenticação multifator (MFA), gerenciadores de senhas e muito mais.

3. RockYou2021: a maior compilação de senha de todos os tempos vazou online, com 8,4 bilhões de entradas

Um arquivo de 100 GB, contendo mais de 8,4 bilhões de senhas, foi postado em um fórum de hackers popular. Ao combinar variações exclusivas de senha com outras compilações de violação que incluem nomes de usuário e endereços de e-mail, os agentes de ameaças podem usar a coleção RockYou2021 para montar o dicionário de senhas e ataques de espalhamento de senhas contra um número incontável de contas online.

4. A reutilização de senha anula o propósito das senhas

O autor do artigo explora quatro variedades diferentes de reutilização de senha e como elas colocam os usuários em risco. Também são discutidas soluções que usuários e organizações podem empregar para mitigar hábitos de senha incorretos.

5. Como um gerenciador de senhas pode salvar seu casamento

Um gerenciador de senhas é uma ferramenta útil. Torna mais fácil criar e gerenciar senhas exclusivas em várias contas e, indo pela experiência do autor, também pode “salvar um casamento”.

Cerca de 17 anos depois que Bill Gates previu a morte da senha em 2004, a tecnologia está alcançando o estágio em que um futuro verdadeiramente sem senha pode em breve se tornar uma realidade. No entanto, ainda existem alguns desafios que precisam ser superados.

Nesse ínterim, as senhas continuarão a desempenhar um papel importante em nossa vida pessoal e profissional. Portanto, é hora de retificar nossos hábitos de senha para nos proteger dos cibercriminosos que rondam a Internet.

O PAM360 é uma solução abrangente para empresas que desejam incorporar o PAM em suas operações gerais de segurança. Com os recursos de integração contextual do PAM360, você pode criar uma console central onde diferentes partes do seu sistema de gerenciamento de TI se interconectam para uma correlação mais profunda dos dados de acesso privilegiado e dados gerais da rede, facilitando inferências significativas e soluções mais rápidas.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

Atenção aos ataques LotL – living off the land

2 de janeiro de 2025/

O mundo cibernético testemunhou e se defendeu de várias formas de ataques. Alguns dos mais comuns conhecidos por interromper redes, incluem roubo de credenciais, instalações de malware, worms e vírus, bem como ameaças internas. Para executar esses...

O que é Zero Touch Deployment?

2 de janeiro de 2025/

O Zero Touch Deployment é uma funcionalidade do Endpoint Central ManageEngine que permite automatizar completamente a implantação de imagens de sistemas operacionais em múltiplos dispositivos sem qualquer intervenção manual. Para começar, o administrador deve criar...

Integrações nativas Zoho Creator

2 de janeiro de 2025/

No mundo atual, é essencial que os programas sejam capazes de se comunicar entre si. Isso permite que as empresas sejam mais eficientes e produtivas. O Zoho Creator é uma plataforma de desenvolvimento de aplicativos...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace