O lateral esquerdo que todos subestimam
Jun 29, 2026
Todo fã de futebol já viu o mesmo ataque acontecer repetidamente durante uma partida. O ponta continua avançando pelo mesmo lado porque a defesa nunca fechou realmente o espaço. Eventualmente, a pressão se transforma em gol.
Os ataques de credential stuffing não são muito diferentes.
A defesa vence campeonatos: Construindo uma equipe de segurança de classe mundial
com Claudio Reyna e Grady Summers
Reserve seu lugarOs atacantes continuam a mirar nas senhas fracas da sua organização porque senhas fracas ainda funcionam.
As organizações investem muito em ferramentas avançadas de segurança enquanto os usuários ainda criam senhas como:
Summer2024! Welcome1 CompanyName123
Ou reutilizam senhas já expostas em violações anteriores.
Hora da verdade: os atacantes não precisam de malware sofisticado se os usuários continuarem a usar credenciais válidas, mas fracas.
A maioria das políticas de senha é muito fraca
A maioria das organizações tecnicamente já possui uma política de senhas. O problema é que muitas dessas políticas aplicam apenas requisitos básicos de complexidade.
Os usuários ainda criam senhas previsíveis. As equipes de help desk ainda lidam com solicitações constantes de redefinição. Credential stuffing ataques ainda têm sucesso porque senhas fracas e já roubadas continuam entrando no ambiente.
Netwrix Password Policy Enforcer resolve isso diretamente.
Em vez de confiar nos usuários para tomar decisões melhores, Password Policy Enforcer bloqueia senhas fracas, vazadas e comumente usadas no momento em que os usuários tentam criá-las.
A credencial fraca nunca se torna utilizável.
Ferramentas de segurança reativas não são suficientes
A maioria das ferramentas de segurança opera depois que o endpoint ou a identidade já foram comprometidos.
O antivírus reage após a execução. O EDR reage após atividade suspeita.
Password Policy Enforcer remove um dos caminhos de ataque mais previsíveis antes do ataque começar.
Isso importa porque os atacantes geralmente procuram a rota mais simples disponível para entrar no ambiente.
Senhas fracas ainda são uma das maneiras mais fáceis de entrar
Ambientes modernos de identidade são híbridos por padrão. Os usuários se autenticam de escritórios, residências, aeroportos, dispositivos móveis e sistemas conectados à nuvem.
Senhas fracas continuam fracas, independentemente de onde o usuário esteja trabalhando.
As defesas de futebol mais fortes removem aberturas previsíveis antes que os atacantes possam explorá-las repetidamente.
A segurança da senha funciona da mesma forma.
Defina políticas mais fortes
Implemente políticas de senha mais fortes. Bloqueie credenciais fracas, reutilizadas e comprometidas com o software de política de senha do Active Directory.
Ver demonstração onlineCompartilhar em
Saiba Mais
Sobre o autor
Jeremy Moskowitz
Vice-Presidente de Gestão de Produtos (Endpoint Products)
Jeremy Moskowitz é um especialista reconhecido na indústria de segurança de computadores e redes. Co-fundador e CTO da PolicyPak Software (agora parte da Netwrix), ele também é um Microsoft MVP 17 vezes em Group Policy, Enterprise Mobility e MDM. Jeremy escreveu vários livros best-sellers, incluindo “Group Policy: Fundamentals, Security, and the Managed Desktop” e “MDM: Fundamentals, Security, and the Modern Desktop.” Além disso, é um palestrante requisitado em tópicos como gerenciamento de configurações de desktop, e fundador do MDMandGPanswers.com.