Atualmente há um grande e crescente número de organizações e empresas migrando seus serviços de e-mail para serviços na nuvem. Com isso, o número de prestadores de serviços que fazem este tipo de migração está aumentando gradativamente. Porém é necessário estar sempre ciente dos riscos que este tipo de transição traz para a empresa.
Dito isto, forneceremos informações sobre esses riscos e seus tipos, vulnerabilidades da configuração de serviços em nuvem; e como se proteger contra esses riscos e vulnerabilidades.
As organizações e empresas que fizeram a migração de seus serviços de e-mail para serviços na nuvem obtiveram determinadas configurações que diminuÃram sua postura geral de segurança:
- Autenticação multifator desativada em contas de administrador;
- Auditoria de caixa de correio desabilitada;
- Log de auditoria unificado desabilitado;
- Sincronização de senhas habilitada;
- Autenticação não suportada por protocolos legados.
Acontece que, muitas das empresas que fizeram esta migração, não possuÃam uma equipe especializada de segurança de TI para que pudessem se concentrar na segurança na nuvem. Isso levou a comprometimentos de usuários, caixas de e-mail e a diversas vulnerabilidades.
Abaixo temos exemplos de vulnerabilidades de configuração:
Continue reading “Observações de segurança sobre o Office 365 e outros serviços na nuvem.”