Para elevar o nível de segurança da sua empresa, a equipe do Security Identity Microsoft está sempre ativa, trabalhando 24h por dia para evitar ataques e ameaças cibernéticas. Na maior parte dos casos, apenas ter uma senha forte não é garantia de segurança, é necessário uma série de ações para poder se blindar dos possíveis invasores.
Em 99% das contas comprometidas em ataques hackers não havia o básico de segurança, como a implementação do MFA.
O que é a MFA (autenticação multifator)?
A MFA - Multi-Factor Authentication (autenticação multifator) adiciona uma camada de proteção ao processo de entrada. Os usuários fornecem uma verificação de identidade adicional ao acessar contas ou aplicativos, como a leitura de uma impressão digital ou a adição de um código recebido por telefone.
Segurança da Microsoft.
Com o MFA ativo, é necessária uma segunda maneira de autenticação além do e-mail/usuário e senha, dessa maneira, caso o invasor consiga acesso a senha, ele ainda precisará de acesso ao celular ou a biometria do usuário.
Para um MFA eficiente, é preciso mesclar duas ou mais categorias de autenticação, podendo ser elas:
- Algo que você tem (código via SMS, desbloquear aplicativo mobile, entre outros);
- Algo que você sabe (senha de recuperação, pergunta de segurança, PIN, entre outros);
- Algo que você é (biometria, sistema de reconhecimento facial, entre outros).
Fonte: Pixabay.
Configuração do MFA
O processo de configuração do MFA por parte do usuário é simples, então não há muito impacto para equipe de TI. Depois de configurado, não há manutenção a longo prazo, além de desabilitar o MFA dos usuários que deixaram a organização e configurar dos novos.
Além de evitar roubos de identidade, implantar o MFA representa o compromisso da empresa com as informações e documentos do usuário, estando assim, em conformidade com as normas relacionadas a LGPD (Lei Geral de Proteção de Dados).
Microsoft e MFA
A Microsoft tornou obrigatório os padrões de segurança para os portais de administração do Microsoft 365 criados após outubro de 2019.
A partir do final de junho de 2022, a Microsoft inicia a implantação obrigatória dos padrões de segurança para todos os portais existentes. Os usuários que estão usando o Acesso Condicional não terão os padrões de segurança ativados.
Após a conclusão dessa implantação, cerca de 60 milhões de contas estarão seguras contra ataques de identidades. Segue abaixo o passo a passo para verificar se os padrões de segurança estão habilitados, como mostra a imagem. Com os padrões corretamente habilitados, a autenticação multifator estará ativa.
Passo a passo para verificar se os padrões de segurança estão habilitados para ativar a autenticação mutlifator. Fonte: Microsoft.
Portal do Azure → Azure Active Directory → Propriedades → Gerenciar padrões de segurança
Para mais informações, clique aqui.