Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Impeça ataques de Password Spraying para proteger o acesso dos funcionários aos aplicativos na nuvem

É provável que você tenha ouvido falar de ataques tradicionais baseados em credenciais no Active Directory (AD) e em aplicativos na nuvem – ataques de força bruta, ataques de dicionário e keylogging, para citar alguns. Há agora outro tipo de ataque com o qual você deve se familiarizar: ataques de spray de senha (Password Spraying). Neste post, analisaremos por que você deve ter cuidado com eles e a melhor maneira de enfrentá-los.

 Como os ataques de spray de senha (Passwords Spraying) funcionam

Nos ataques de spray de senha, o hacker tenta uma senha de usuário comum em várias contas de usuário antes de passar para uma segunda senha, o que permite que eles evitem bloqueios de contas. Vamos ver um ataque de spray de senha em ação. Primeiro, o hacker obtém uma lista das caixas de e-mail que são acessíveis por todos os usuários do domínio usando ferramentas de penetração como o  MailSniper . Em seguida, eles tentam senhas comuns como “Senha @ 123” para cada conta.

De acordo com a  US-CERT , esse ataque frequentemente segmenta os IDs de usuários com acesso de conexão única (SSO) a aplicativos em nuvem. Isso ocorre porque qualquer palpite correto na senha de um usuário que utiliza o SSO fornece ao hacker acesso a todos os aplicativos conectados. Além disso, a atividade mal-intencionada do hacker é difícil de rastrear porque as tentativas de login malsucedidas são isoladas.

ADSelfService Plus para o Resgate

Para manter os ataques baseados em credenciais, como ataques de spray de senha, pode ser utilizado o ADSelfService Plus, ele realiza o gerenciamento de senhas de autoatendimento integrado e solução SSO, oferece várias técnicas de verificação de identidade como o segundo fator de autenticação, como:

  1. OTPs por SMS e por e-mail
  2. DUO Security (através de chamada telefônica ou notificação push)
  3. RSA SecurID
  4. RADIUS

A solução também oferece aos usuários acesso seguro a todos os aplicativos em nuvem habilitados para SAML, incluindo Office 365, G Suite, Salesforce e muito mais.

SSO + TFA = Sem sucesso para ataques baseados em credenciais

Para acesso com um clique a todos os aplicativos na nuvem via SSO, os usuários só precisam efetuar login no portal ADSelfService Plus. Vamos dar um exemplo de ataque spray de senha bem-sucedido como um exemplo. Os métodos de autenticação configurados no ADSelfService Plus permitem que apenas os usuários que concluíram o segundo fator acessem suas contas, desativando o ataque de spray de senha.

Como disse o CISO Bret Arsenault, da Microsoft, na Ignite 2018, “ If you have MFA and if you have strong proofing, then you’re really in a great state. ”

 Autenticação do ADSelfService Plus ‘em ação

  1. Na página de logon do usuário ADSelfService Plus, os usuários inserem suas credenciais de logon do Windows como a primeira forma de autenticação.
  2. Em seguida, eles autenticam sua identidade usando a técnica de autenticação configurada.
  3. Quando os usuários estão conectados, é exibida uma lista de aplicativos aos quais eles têm acesso.
  4. Os usuários podem acessar com segurança aplicativos via SSO.

Controle de Acesso Baseado em Políticas

O ADSelfService Plus permite que você crie políticas para o SSO que determinam quem obtém acesso a quais aplicativos na nuvem. Por exemplo, o ADSelfService Plus permite que você crie uma política que forneça acesso a aplicativos CRM – como Salesforce e SugarCRM – somente para usuários na OU de Vendas.

Monitor para exposição

Os hackers sempre encontrarão maneiras inovadoras de roubar senhas. É hora de aceitarmos o fato de nunca podeRmos impedir que as senhas sejam roubadas ou vendidas. Portanto, é crucial investir em técnicas de autenticação e políticas de senha personalizadas que impedem ataques como a pulverização de senhas. Se você ficar atento quando se trata de roubo de credenciais com o ADSelfService Plus, seus funcionários e sua empresa agradecerão pela proteção contínua.

Quer explorar mais? Vá em frente e  experimente o ADSelfService Plus para ver todos esses recursos em ação! Conte sempre com equipe ACS Pro, sua revendedora ManageEngine no Brasil.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace