Com o aumento da eficácia dos controles de cibersegurança, os atores de ameaça estão descobrindo maneiras de evitá-los ao invés de confrontá-los frontalmente. Processos de autenticação fortes podem ajudar a impedir ciberataques baseados em identidade, nos quais hackers roubam contas de usuários e abusam de seus privilégios válidos para passar despercebidos pelas defesas da rede e causar estragos.
Ataques baseados em identidade são o vetor de ataque inicial mais comum, de acordo com o X-Force Threat Intelligence Index, e os agentes de ameaças possuem diversas táticas para roubar credenciais. As senhas de usuários, mesmo as fortes, são fáceis de quebrar por meio de ataques de força bruta, onde hackers utilizam bots e scripts para testar sistematicamente possíveis senhas até encontrar uma que funcione.
Os agentes de ameaças podem usar táticas de engenharia social para enganar alvos e fazê-los revelar suas senhas. Eles podem tentar métodos mais diretos, como ataques intermediário ou a instalação de spyware nos dispositivos das vítimas. Os invasores podem até mesmo comprar credenciais na dark web, onde outros hackers vendem dados de contas que roubaram durante violações anteriores.
No entanto, muitas organizações ainda utilizam sistemas de autenticação ineficazes. Segundo o X-Force Threat Intelligence Index, falhas na identificação e autenticação são os segundo riscos de segurança de aplicações web mais observados.
Processos de autenticação robustos podem ajudar a proteger contas de usuários e os sistemas aos quais eles podem acessar dificultando o roubo de credenciais por hackers e a atuação como usuários legítimos.
Por exemplo, a autenticação multifator (MFA) exige que os hackers roubem múltiplos fatores de autenticação, incluindo dispositivos físicos ou até dados biométricos, para se passarem pelos usuários. De modo semelhante, esquemas de autenticação adaptativa podem detectar comportamentos arriscados dos usuários e impor desafios adicionais de autenticação antes de permitir o prosseguimento. Isso pode ajudar a bloquear as tentativas dos invasores de abusar das contas roubadas.
Ao fortalecer a cibersegurança, a autenticação também pode ajudar a gerar benefícios adicionais. Por exemplo, um estudo do IBM Institute for Business Value descobriu que 66% dos executivos de operações veem a cibersegurança como um facilitador de receita.