Container-2.svg
Como impedir ataques com inteligência artificial:
Webinars

A camada oculta do risco cibernético: credenciais comprometidas dentro do seu ambiente.

Credenciais comprometidas continuam sendo uma das formas mais confiáveis ​​de invadir uma empresa, e nenhuma medida de autenticação multifator (MFA) ou governança de identidade conseguiu eliminá-las. Os invasores não precisam mais invadir o sistema — eles simplesmente fazem login. 

Esse é o foco deste webinar sob demanda do IT GRC Forum. SilverfortRob Ainscough, Consultor Chefe de Segurança de Identidade da [Nome da Empresa], junta-se a um painel de especialistas em segurança de identidade — Deron Segel (SpecOps Software), Dirk Schrader (Netwrix) e Alejandro Leal (KuppingerCole) — moderado por Colin Whitaker, para analisar por que os ataques baseados em credenciais continuam funcionando e o que realmente os impede. 

O argumento central de Rob é o seguinte: a autenticação nunca foi projetada para suportar o peso que lhe atribuímos. Toda identidade, humana ou não humana, representa um risco, porque a inteligência artificial de ponta agora consegue encadear pequenas vulnerabilidades de identidade negligenciadas — o que Rob chama de "dívida de identidade" — em uma violação completa de domínio em questão de horas. As ferramentas tradicionais de IGA e PAM são muito limitadas ou muito lentas, operando em "tempo de administração" em vez de em tempo de execução. A solução não é uma política de senhas melhor; são controles em tempo de execução que, com a velocidade da máquina, impedem que uma conta comprometida se transforme em uma violação sistêmica. 

Principais tópicos abordados: 

  • Por que a máxima “hackers não invadem, eles acessam” ainda é verdadeira oito anos depois, e por que a inteligência artificial de ponta está prestes a piorar a situação. 
  • O conceito de "dívida de identidade" de Rob: as fragilidades de identidade acumuladas e não resolvidas que a IA agora consegue encadear em velocidade computacional. 
  • Como SilverfortO trabalho da equipe vermelha da [nome da empresa] com o Projeto Glasswing identificou um caminho de ataque baseado em IA, desde o usuário padrão até o administrador do domínio de produção, em menos de duas horas, inteiramente através de credenciais comprometidas. 
  • Por que os sistemas PAM e IGA tradicionais falham? Eles têm um escopo muito limitado (nível zero, focados em conformidade) ou atuam no momento da administração em vez de em tempo de execução. 
  • A importância da proteção de identidade em tempo de execução e integrada: controlar o risco à medida que ele ocorre, em vez de analisá-lo posteriormente. 
  • Por que identidades não humanas (contas de serviço, tokens, agentes de IA) são o alvo preferido dos modelos e por que não podem ser deixadas de fora da discussão. 
  • A regra prática de Rob: segurança de identidade não se trata do seu melhor controle, mas sim do seu pior — “o limite mínimo, não o máximo” da integridade do seu ambiente. 
  • A nova regra básica que Rob defende que todas as organizações devem adotar é a seguinte: nenhuma conta, humana ou não humana, deve autenticar-se apenas com nome de usuário e senha, sem uma proteção adicional. 
  • Utilizando IA defensivamente — alimentando decisões de políticas autônomas com sinais em tempo real, como tickets, incidentes e contexto organizacional, para acompanhar a velocidade do ataque. 

Esta sessão foi criada para líderes de segurança e identidade que estão cansados ​​de passar por auditorias de conformidade enquanto ainda se perguntam se uma credencial roubada está circulando silenciosamente em sua rede neste exato momento. Assista à conversa completa sob demanda para ouvir Rob Ainscough e o painel explicarem o que é realmente necessário para impedir ataques baseados em credenciais quando o perímetro de segurança já foi comprometido. 

Assista sob demanda