O controle de acesso é uma técnica de segurança que regula quem ou o que pode visualizar ou usar recursos em um ambiente computacional. É um conceito fundamental em segurança que minimiza os riscos para a empresa ou organização. Existem dois tipos de controle de acesso: físico e lógico. O controle de acesso físico limita o acesso a campus, edifícios, salas e ativos físicos de TI. O controle de acesso lógico limita as conexões a redes de computadores, arquivos de sistema e dados. Estes serão explicados com mais detalhes a seguir.
O Controle de Acesso Lógico (LAC) é a capacidade e os meios de permitir ou negar o acesso lógico ou baseado em computador a dados de um tipo ou outro. Tendo em mente os princípios da CIA em Cibersegurança ( Confidencialidade , Integridade e Disponibilidade ), o controle de acesso lógico normalmente se refere à Confidencialidade – garantindo que apenas as pessoas que devem ter acesso a algo sejam as que têm acesso a esse conjunto de dados.
O Controle de Acesso Físico (CAF) consiste na capacidade e nos processos de conceder ou negar acesso físico a locais dentro de um edifício, empresa ou mesmo dentro de uma sala em uma empresa. As técnicas podem envolver o uso de crachás de identificação com foto por RFID, que devem ser usados e exibidos pelos funcionários em todos os escritórios, ou pontos de controle de entrada separados para salas de servidores. Em locais de alta segurança, como um data center, o uso de " armadilhas humanas " é um requisito, embora a CyberHoot acredite que deveríamos começar a chamá-las de " armadilhas de pessoas ", já que conhecemos alguns especialistas excepcionais em engenharia social que definitivamente não são homens.
É importante ter políticas e tecnologia implementadas para controlar o acesso, tanto discricionário quanto obrigatório. Políticas e controles técnicos adequados ajudam a equipe a evitar incidentes de segurança cibernética perigosos e dispendiosos. Incorpore o Princípio do Menor Privilégio em sua organização para melhorar sua postura geral de segurança cibernética.
A CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:
Comece hoje mesmo a construir seu plano de cibersegurança robusto e com defesa em profundidade com o CyberHoot.
https://www.youtube.com/watch?v=2QTFiQVdrgghttps://www.youtube.com/watch?v=1NIJnSuGl30
O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:
Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".
Fontes: CNSSI 4009 , TechTarget
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
