Quando se trata de garantir que o usuário é quem ele diz ser, apenas uma ideia é compartilhada: senha não é o bastante
Quando se trata de garantir que o usuário é quem ele diz ser, apenas uma ideia é compartilhada por todos os profissionais de segurança: senha não é o bastante. Apenas 28% dos profissionais de TI e segurança que entrevistamos consideravam eficiente o uso de senhas fortes, de acordo com a pesquisa sobre Segurança Estratégica, da InformationWeek Analytics.
Mas, o que pode ser feito em relação a isso? Ai é que está a questão. Parte do problema é o número de opções. Fortalecer autenticação geralmente significa adicionar um segundo fator (algo que você tem) a uma senha forte existente (algo que você sabe). E o que esse segundo fator poderia ser? Fornecedores estão considerando de tudo um pouco, desde geradores de números aleatórios e tokens, até verificação biométrica e ligações por voz. Sua escolha depende do quão infalível sua autenticação precisa ser – e do quanto você pode gastar com isso.
Avaliação amplificada
A melhor forma de criar uma estratégia de autenticação segura é fazendo uma avaliação de risco amplificada que leve em conta quão sigilosos são os dados, seu potencial de exposição a usuários não autorizados e qualquer regulamentação aplicável.
Apresentamos abaixo cinco questões que te ajudarão no início.
John Sawyer, DarkReading.com
Opções de autenticação
|
|
Nível de segurança* |
Tempo necessário para gerenciar |
Custo da implementação |
|
Senha |
1 |
Médio para Baixo |
Baixo |
|
Conhecimento de base |
1 |
Médio para Alto |
Baixo |
|
Token de senha de único uso |
4 |
Médio |
Médio |
|
Lista de senha de único uso |
4 |
Médio para Baixo |
Médio |
|
Certificado digital |
4 |
Médio para Alto |
Médio para Alto |
|
Cartão com grade de segurança (Grid card) |
3 |
Baixo |
Baixo |
|
Out-of-band |
4 |
Médio |
Médio |
|
Biométrica |
2 – 4 |
Médio |
Alto |
|
Localização geográfica |
2 |
Baixo |
Baixo |
|
Assinatura de Dispositivo |
3 |
Baixo para Médio |
Baixo |
|
Baseado em risco |
3 |
Baixo |
Baixo |
|
Repetição de imagem |
1 |
Baixo |
Baixo |
|
Repetição de mensagem |
1 |
Baixo |
Baixo |
*Nível de segurança é o nível de confiança na validação da identidade que um usuário apresenta para um sistema, sendo o nível 1 o mais baixo e o 4, o mais alto.
Dados: “Guia de E-Authentication”, do Office of Management and Budget (OMB 04-04); “Guia de Autenticação Eletrônica”, do Instituto Nacional de Padrões e Tecnologia, dos EUA (NIST SP 800-63) e outras diversas publicações governamentais e industriais.
ð Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.