Um Módulo de Segurança de Hardware (HSM) é um dispositivo de segurança física que protege e gerencia chaves digitais, realiza serviços de criptografia e descriptografia , autenticação forte e, frequentemente, possui detecção e prevenção de adulteração integradas. Cada HSM contém um ou mais chips de "criptoprocessador" seguros para impedir adulteração e " sondagem do barramento".
Um exemplo comum de HSMs em nosso dia a dia é o uso de caixas eletrônicos (ATMs). Todos nós possuímos cartões de débito ou de caixa eletrônico que nos permitem acessar nossa conta bancária. Ao inserir o cartão na máquina, ela verifica se o PIN de 4 dígitos digitado corresponde ao PIN de referência registrado pela instituição emissora do cartão. De forma semelhante, um administrador de rede acessa informações confidenciais dessa maneira. Ele possui seu cartão de segurança físico (ou dispositivo) juntamente com outra forma de autenticação, como uma senha que ele conhece ou informações biométricas (impressão digital, escaneamento de retina). Os HSMs são usados como uma forma de autenticação de dois fatores ao tentar acessar dados críticos em uma rede ou sistema.
Administradores de rede em um MSP ou PME podem não ter muitos motivos para usar um HSM para proteger sua empresa ou rede. A exceção aqui são as PMEs de alta segurança que trabalham com contratos governamentais e precisam proteger dados CUI, ITAR ou Top Secret. Nesses casos, elas podem receber um HSM do governo para proteger os dados que lhes são confiados. Para a maioria dos outros, é improvável que seja usado ou necessário. Embora os HSMs tenham seu lugar, é mais importante que MSPs e PMEs implementem outras ferramentas de segurança listadas abaixo em seu conjunto de ferramentas. A CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:
Fontes:
Leitura Adicional:
Melhorias na segurança do WhatsApp
Termos relacionados:
O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:
Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
