Credenciais comprometidas continuam sendo uma das formas mais confiáveis de invadir uma empresa, e nenhuma medida de autenticação multifator (MFA) ou governança de identidade conseguiu eliminá-las. Os invasores não precisam mais invadir o sistema — eles simplesmente fazem login.
Esse é o foco deste webinar sob demanda do IT GRC Forum. SilverfortRob Ainscough, Consultor Chefe de Segurança de Identidade da [Nome da Empresa], junta-se a um painel de especialistas em segurança de identidade — Deron Segel (SpecOps Software), Dirk Schrader (Netwrix) e Alejandro Leal (KuppingerCole) — moderado por Colin Whitaker, para analisar por que os ataques baseados em credenciais continuam funcionando e o que realmente os impede.
O argumento central de Rob é o seguinte: a autenticação nunca foi projetada para suportar o peso que lhe atribuímos. Toda identidade, humana ou não humana, representa um risco, porque a inteligência artificial de ponta agora consegue encadear pequenas vulnerabilidades de identidade negligenciadas — o que Rob chama de "dívida de identidade" — em uma violação completa de domínio em questão de horas. As ferramentas tradicionais de IGA e PAM são muito limitadas ou muito lentas, operando em "tempo de administração" em vez de em tempo de execução. A solução não é uma política de senhas melhor; são controles em tempo de execução que, com a velocidade da máquina, impedem que uma conta comprometida se transforme em uma violação sistêmica.
Principais tópicos abordados:
- Por que a máxima “hackers não invadem, eles acessam” ainda é verdadeira oito anos depois, e por que a inteligência artificial de ponta está prestes a piorar a situação.
- O conceito de "dívida de identidade" de Rob: as fragilidades de identidade acumuladas e não resolvidas que a IA agora consegue encadear em velocidade computacional.
- Como SilverfortO trabalho da equipe vermelha da [nome da empresa] com o Projeto Glasswing identificou um caminho de ataque baseado em IA, desde o usuário padrão até o administrador do domínio de produção, em menos de duas horas, inteiramente através de credenciais comprometidas.
- Por que os sistemas PAM e IGA tradicionais falham? Eles têm um escopo muito limitado (nível zero, focados em conformidade) ou atuam no momento da administração em vez de em tempo de execução.
- A importância da proteção de identidade em tempo de execução e integrada: controlar o risco à medida que ele ocorre, em vez de analisá-lo posteriormente.
- Por que identidades não humanas (contas de serviço, tokens, agentes de IA) são o alvo preferido dos modelos e por que não podem ser deixadas de fora da discussão.
- A regra prática de Rob: segurança de identidade não se trata do seu melhor controle, mas sim do seu pior — “o limite mínimo, não o máximo” da integridade do seu ambiente.
- A nova regra básica que Rob defende que todas as organizações devem adotar é a seguinte: nenhuma conta, humana ou não humana, deve autenticar-se apenas com nome de usuário e senha, sem uma proteção adicional.
- Utilizando IA defensivamente — alimentando decisões de políticas autônomas com sinais em tempo real, como tickets, incidentes e contexto organizacional, para acompanhar a velocidade do ataque.
Esta sessão foi criada para líderes de segurança e identidade que estão cansados de passar por auditorias de conformidade enquanto ainda se perguntam se uma credencial roubada está circulando silenciosamente em sua rede neste exato momento. Assista à conversa completa sob demanda para ouvir Rob Ainscough e o painel explicarem o que é realmente necessário para impedir ataques baseados em credenciais quando o perímetro de segurança já foi comprometido.