As políticas de segurança inadequadas para acesso privilegiado estão tornando você altamente vulnerável a violações de segurança e ataques de ransomware?
Nas semanas que se seguiram ao ataque de alto nível na cadeia de suprimentos da SolarWinds, ficou claro que os agentes da ameaça se infiltraram nas redes internas e na infraestrutura de nuvem da empresa por meio de acesso privilegiado irrestrito. Uma vez dentro da rede, eles puderam se mover lateralmente no sistema. Esse ataque e muitos outros reforçam a importância de uma estrutura efetiva de Privileged Access Management que impõe o princípio de privilégio mínimo com elevação de privilégio Just-in-Time (JIT) .
Ao conceder aos usuários acesso irrestrito aos recursos, as organizações aumentam o risco associado a ameaças internas e externas. O privilégio mínimo baseado no modelo Just Enough e JIT reduz esse risco significativamente. A implementação desses modelos de segurança oferece aos usuários, aplicativos, tarefas e comandos o nível mínimo de acesso necessário pela duração necessária, a tempo de concluir a tarefa.
“O acesso privilegiado traz um risco significativo. Mesmo com as ferramentas PAM instaladas, o risco residual de usuários com privilégios permanentes permanece alto. Os líderes de IAM devem implementar estratégias just-in-time para buscar privilégios permanentes zero.” – Relatório do Gartner , Reduza o Risco Através de uma Abordagem Just-in-Time ao Gerenciamento de Acesso Privilegiado.
Agora vamos explorar as principais razões pelas quais as empresas devem implementar um modelo de segurança de privilégio mínimo real ao implantar uma solução PAM moderna.
Razões pelas quais você precisa de elevação de privilégio Just-in-Time
Minimize a superfície de ataque
A explosão de identidades humanas e de máquinas aumentou significativamente a superfície de ataque ou o número de pontos em um sistema ou ambiente onde os invasores podem tentar entrar. Muitas organizações desconsideram práticas de segurança conhecidas, continuando a conceder e manter privilégios de longa data aos usuários.
Cada conta privilegiada é um possível vetor de ataque e cada conta adicional aumenta sua superfície de ataque. O risco de ataque cibernético é reduzido quando você elimina o maior número possível dessas contas. Se você atualmente permite que seus administradores criem contas pessoais privilegiadas, eliminar essas contas é o primeiro passo para reduzir sua superfície de ataque. Certifique-se de evitar privilégios permanentes e impor privilégios mínimos com base em fluxos de trabalho de solicitação de acesso JIT aprovados.
Reduzir o movimento lateral
Um relatório recente da Sophos indica que o tempo de permanência do invasor aumentou 36% no ano passado, com um tempo médio de permanência do invasor de 15 dias em 2021, comparado a 11 dias em 2020. O acesso mais longo oferece aos invasores mais oportunidades de se mover lateralmente na rede. O tempo é essencial aqui. Você pode limitar os danos causados pelo abuso de contas privilegiadas de duas maneiras:
- Ao reduzir a quantidade de tempo que um invasor tem para obter acesso à conta.
- Ao reduzir o tempo que os invasores têm para se mover lateralmente de uma conta comprometida para outros sistemas críticos.
Mudar de privilégios persistentes para privilégios JIT ou privilégios sob demanda ajudará a retardar a propagação de um ataque de ransomware e dificultará a movimentação dos invasores pela rede. Mesmo nos casos em que usuários mal-intencionados conseguem comprometer as senhas do sistema, o acesso JIT mitiga o risco de ataque, tornando o privilégio ou a conta indisponível após um determinado período. Com controles de acesso dinâmicos, você pode configurar privilégios para que os usuários possam usar privilégios apenas por um período específico, em horários específicos, em determinados servidores ou outros critérios.

Uma típica cadeia de ataques cibernéticos
Conformidade do endereço
De acordo com o relatório do Gartner: Reduzir o risco por meio de uma abordagem just-in-time ao gerenciamento de acesso privilegiado, “ até o ano de 2025, 75% dos provedores de seguros cibernéticos exigirão o uso dos princípios JIT PAM ”. Com o aumento dos requisitos, o seguro cibernético está se tornando mais caro e mais difícil de obter. Prepare-se para o futuro abordando agora todos os requisitos regulamentares internos e externos que envolvem a remoção de privilégios excessivos e rastreamento de acesso.
Todos os principais regulamentos de conformidade e mandatos do setor promovem a prática recomendada de minimizar o número de contas privilegiadas e ter trilhas de auditoria completas da atividade do usuário com detalhes suficientes para determinar quais eventos ocorreram, quem os executou e o resultado. Regulamentos como PCI DSS, HIPAA, SOX, NIST e controles de segurança CIS recomendam ou exigem a implementação de um modelo de privilégio mínimo como parte de uma solução de conformidade. Durante uma auditoria, pode ser necessário demonstrar como o princípio de privilégio mínimo é aplicado e aplicado em sua organização para controlar contas administrativas. O comunicado conjunto de segurança cibernética do FBI e da CISA recomenda auditar regularmente as contas de usuários administrativos e configurar o controle de acesso sob o conceito de privilégio mínimo.
Aumente a eficiência operacional
A elevação de privilégios Just-in-Time simplifica a experiência do administrador, eliminando a necessidade de revisão e ciclos de aprovação de acesso. Normalmente, as solicitações de acesso baseadas em fluxo de trabalho são implementadas. Esses fluxos de trabalho manuais podem causar um atraso inerente, a menos que sejam aprovados automaticamente, o que é possível, mas anularia certos elementos de segurança. A solicitação de acesso então vai para um aprovador que investiga a solicitação, analisa o contexto e finalmente aprova ou nega a solicitação.
A elevação de privilégios Just-in-Time vai além dos fluxos de trabalho manuais de interação humana, especialmente na nuvem. Como a elevação de privilégios JIT elimina privilégios permanentes, muitas tarefas de TI também são eliminadas, como rotação de credenciais, expiração de acesso privilegiado e exclusão de conta. Se sua solução PAM existente não fornecer esses recursos, considere uma solução PAM moderna que permita acomodar casos de uso de nuvem. As soluções legadas ainda são muito manuais por natureza e mal adaptadas para ambientes de nuvem.
Implemente as melhores práticas de confiança zero
A popularidade e a necessidade de adotar uma estrutura de confiança zero estão aumentando e também são aplicadas pela Ordem Executiva de 2021 para melhorar a segurança cibernética do país. A elevação de privilégios JIT desempenha um papel crítico nessa estratégia. O modelo de confiança zero nos diz para remover a confiança explícita em nossos usuários – nunca confie, sempre verifique. As ameaças internas são reais e um administrador com acesso discricionário a contas privilegiadas pode passar despercebido.
Um invasor cibernético externo que comprometa um administrador herdará esses privilégios e poderá usá-los para obter acesso à rede do servidor para exfiltrar dados ou criptografá-los para resgate. Devemos eliminar o acesso amplo e discricionário, remover contas com privilégios permanentes, aplicar privilégios mínimos e habilitar fluxos de trabalho de solicitação de acesso JIT para acesso legítimo com limite de tempo.
FONTE: HELPNET SECURITY