Gerencie os riscos associados aos controles de segurança
Risco de credenciais de administradores serem comprometidas via phishing, brute force ou vazamento.
Usuários acumulam acessos ao longo do tempo sem revisão adequada.
Risco de ex-funcionários acessarem sistemas após desligamento.
Atacantes usam senhas de admin local compartilhadas para se mover na rede.
Ausência de monitoramento adequado impede detecção de ameaças.
Atacantes usam protocolos como IMAP/POP3 para contornar MFA.
Contas de serviço com credenciais estáticas são alvos fáceis.
Usuários concedem permissões excessivas a aplicações maliciosas.
Ausência de trilha de auditoria clara dificulta responsabilização de ações administrativas perante o...
Acessos privilegiados não segregados podem permitir conflito de interesses e fraude.
Contas administrativas federadas (parceiros, provedores) ou usuários externos com papéis elevados po...
Dependência exclusiva de FIDO2/CBA sem planejamento de contingência pode bloquear operações caso haj...
Se o MFA resistente a phishing (FIDO2/CBA) não for aplicado de forma uniforme, endpoints que não sup...