Por Alexandre Silva

/ Em Segurança da Informação /

Postado em

mar 05, 2020

Identity Secure Score e a classificação de identidade

Atualmente, o mercado tem focado bastante em soluções de segurança baseado na identidade do usuário. Consequentemente vemos uma crescente necessidade de termos várias dashboards para medir o quão seguro está o nosso ambiente comparado com as melhores práticas e com outros clientes do mesmo segmento. Nesse artigo vamos fazer a análise através do recurso Identity Secure Score do Azure Active Directory (Microsoft).

Uma dessas dashboards é a Classificação de Segurança de Identidade, neste painel é possível verificar qual a sua pontuação atual de segurança e a evolução ao longo do tempo:

Identity Secure Score

O mais importante é ter em mãos uma série de ações de melhorias que vão te mostrar para qual caminho direcionar os esforços para aumentar a segurança do ambiente e qual o impacto para o usuário, além da pontuação.

Identity Secure Score

Dessa forma, o administrador poderá fazer o planejamento baseado no impacto do usuário e/ou qual camada será priorizada devido sua criticidade.

Mais do que um dashboard de classificação de segurança, você pode tomar esse recurso como um assessment do ambiente, já que de forma automática você tem uma visão geral de segurança de identidade e quais são os pontos mais críticos.

Os serviços de nuvem são quase totalmente baseados na identidade do usuário (usuário /senha), portanto o foco principal dos atacantes hoje é a identidade, pois a partir dela é possível acessar as informações corporativas em qualquer lugar ou dispositivo, por isso ter a noção e visão de como está o nível de segurança de identidade do ambiente é muito importante.

Para finalizar, vemos que o recurso Identity Secure Score do Azure Active Directory é uma ferramenta muito útil para dar a visão geral de segurança de identidade do ambiente de nuvem, seja ela hibrida ou não.

Como dica final, temos alguns clientes que usam esse medidor como meta para sua equipe de TI e/ou Segurança da Informação, além de aumentar o nível de segurança também acabam de alguma forma engajando todos os envolvidos para chegar em um ambiente cada vez mais seguro e todos saem ganhando no final.

0

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *