Noshut

Vulnerabilidades básicas continuam a representar riscos para a segurança das redes empresariais

Equipamentos esquecidos, passwords fracas, sistemas desatualizados ou uma segmentação inadequada da rede continuam a estar na origem de muitos incidentes de segurança nas organizações.

A identificação atempada destas fragilidades passa pela revisão regular de vários pontos críticos da infraestrutura, começando pela visibilidade da rede. Conhecer todos os dispositivos ligados, a respetiva localização e função é essencial para garantir que nenhum equipamento desconhecido tem acesso ao ambiente interno.

A autenticação e gestão de acessos é outra das áreas que deve ser acompanhada de forma contínua. A eliminação de credenciais por omissão, a revisão dos privilégios de administração e a utilização de autenticação multifator (MFA), pelo menos nos acessos críticos, contribuem para reduzir o risco de acessos indevidos.

Também a atualização de firmware e sistemas assume um papel relevante na proteção da infraestrutura. Sistemas operativos, aplicações e firmware dos equipamentos de rede devem ser mantidos atualizados, diminuindo assim a exposição a vulnerabilidades já conhecidas.

Outro ponto essencial é a segmentação da rede. A separação entre redes de utilizadores, servidores, convidados, dispositivos IoT e sistemas críticos permite limitar o alcance de uma eventual intrusão e reduzir o seu impacto sobre a restante infraestrutura.

Apesar de constituírem uma base importante para a segurança da rede, estas verificações devem ser complementadas por uma análise técnica estruturada, capaz de identificar outras fragilidades existentes na arquitetura e definir as medidas necessárias para a sua correção.

A NOSHUT apoia as organizações na avaliação, correção e melhoria contínua da segurança das suas infraestruturas de rede.

Ver a publicação original no LinkedIn.