s
Gerenciar identidades não humanas já não é suficiente para proteger ambientes de TI modernos (Crédito: Freepik)
TENDÊNCIAS

A ameaça invisível das identidades não humanas e o ponto cego da segurança

Chaves de API, contas de serviço e agentes de IA são peças-chave da infraestrutura moderna — e também um grande risco. O surgimento de plataformas dedicadas às NHIs sinaliza uma nova fronteira na cibersegurança.

Há pouco mais de um ano, invasores expuseram 230 milhões de ambientes de nuvem por meio de uma única chave de acesso AWS comprometida — uma das maiores violações de nuvem da história. Três meses depois, uma grande rede de satélites ficou inativa quando certificados de máquina expiraram silenciosamente. Não foram erros humanos — foram falhas em proteger a força de trabalho digital que agora alimenta nosso mundo.

Ficou claro que a segurança cibernética tinha um ponto cego — um que continua a ser explorado. Enquanto as organizações fortalecem contas humanas com autenticação multifator e treinamento de segurança, um exército muito maior de trabalhadores digitais opera nas sombras. Essas identidades não humanas (NHIs) — as contas de serviço, chaves de API e credenciais de máquina que permitem a infraestrutura moderna — agora superam os usuários humanos em 50 para um.

Considere sua própria empresa. Cada implantação automatizada, evento de dimensionamento de nuvem, alerta de segurança — essas operações críticas são executadas por identidades de máquina, não por humanos. Em uma empresa típica, esses trabalhadores digitais realizam milhões de ações privilegiadas diariamente, geralmente com supervisão ou controles mínimos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Cortar equipes de cibersegurança sai caro: o novo risco está na falta de skills, não de vagas

Inteligência Artificial

Cortar equipes de cibersegurança sai caro: o novo risco está na falt...

Mesmo com milhares de vagas abertas, empresas seguem congelando contratações, reduzindo orçamento e operando com lacunas críticas de habilidades. O resultado é um ambiente mais vulnerável justamente quando a IA amplia a superfície de...

IA Aplicada, fintechs e deeptech: o que deve guiar o próximo ciclo de VC na América Latina

Inteligência Artificial

IA Aplicada, fintechs e deeptech: o que deve guiar o próximo ciclo de...

Apesar da escassez de exits e da instabilidade política, quase metade dos investidores planeja ampliar aportes. O foco agora está na digitalização de setores tradicionais da economia

IA Agêntica pode ampliar em até 70% a capacidade operacional dos bancos

Inteligência Artificial

IA Agêntica pode ampliar em até 70% a capacidade operacional dos ban...

Estudos mostram que agentes de IA podem automatizar crédito, compliance e análise financeira, mas o setor ainda enfrenta barreiras para escalar a tecnologia

Governança sob incerteza: por que os conselhos precisam deixar de fiscalizar e começar a co-construir estratégia

Tendências

Governança sob incerteza: por que os conselhos precisam deixar de fis...

Em um cenário marcado por geopolítica instável, disrupções tecnológicas e choques climáticos, conselhos de administração precisam ir além da supervisão e assumir um papel ativo na definição da estratégia

Inovação estratégica: como empresas maduras podem voltar a crescer

Inovação

Inovação estratégica: como empresas maduras podem voltar a crescer

Pesquisa revela como empresas podem construir uma capacidade permanente de inovação estratégica, criando novos negócios e evitando a armadilha da inovação apenas incremental

A IA chegou às empresas. A transformação do trabalho ainda não

Tendências

A IA chegou às empresas. A transformação do trabalho ainda não

Com adoção já disseminada, o desafio agora é redesenhar processos, liderança e cultura para integrar humanos e máquinas