oHub Base TI
Cibersegurança e Proteção de Dados
›
Gestão de Acessos e Identidade
Gestão de Acessos e Identidade
Controle de quem acessa o quê na empresa: gestão de senhas, autenticação multifator, privilégios mínimos, Active Directory, SSO e boas práticas de offboarding para revogar acessos.
Artigos
Autenticação e MFA
- Autenticação forte: fundamentos e evolução
- Biometria como fator de autenticação corporativa
- MFA (autenticação multifator): métodos e comparativos
- Passwordless: conceito, tecnologias e adoção
- Riscos de MFA e como mitigá-los (MFA fatigue, SIM swap)
- Senhas corporativas: políticas, gerenciadores e boas práticas
Fundamentos de IAM
- Ciclo de vida de identidade: provisionamento ao desligamento
- Gestão de acessos para terceiros e prestadores
- Governança de identidades e acessos (IGA)
- IAM (Identity and Access Management): conceitos essenciais
- Onboarding e offboarding sob ótica de acessos
- Revisão periódica de acessos (access review)
- Segregação de funções (SoD): princípios e aplicação
Gestão de privilégios e acessos (PAM)
- Cofre de senhas corporativo: função e escolha
- Contas privilegiadas: tipos, riscos e controles
- Gravação e auditoria de sessões privilegiadas
- Identidades não-humanas (NHI): como gerenciar credenciais de serviços e agentes de IA
- Just-in-Time Access: conceito e aplicação
- PAM (Privileged Access Management): o que é e quando adotar
- Service accounts e contas de aplicação: como controlar
Single Sign-On e federação de identidade
- Active Directory e Azure AD/Entra ID: diferenças e integração
- Como escolher um provedor de identidade (IdP)
- Federação de identidade entre empresas e parceiros
- Integração de SSO com aplicações SaaS
- SAML, OAuth e OpenID Connect: diferenças para gestores
- Segurança de integrações OAuth: como controlar os apps conectados ao seu SaaS
- SSO corporativo: benefícios e riscos