O que é Gerenciamento de Identidade Privilegiada (PIM)?

Gerenciamento de identidade privilegiada (PIM) é a prática de controlar, monitorar e proteger as identidades com permissões elevadas dentro de uma organização. Muitas organizações têm usuários, como administradores de TI ou engenheiros de DevOps, cujas identidades recebem acesso privilegiado a sistemas críticos e dados sensíveis. Se uma dessas identidades for violada ou usada indevidamente, pode representar sérios riscos à segurança ao dar a um usuário não autorizado amplo acesso em toda a infraestrutura crítica. O PIM ajuda as organizações a controlar quais usuários recebem privilégios elevados, em quais condições e por quanto tempo, enquanto monitora e protege essas identidades durante todo o ciclo de vida.

Como o PIM funciona

O PIM funciona dando permissões elevadas apenas quando necessário e revogando automaticamente quando não são mais necessárias. Veja como o processo geralmente funciona:

  1. Solicitar: um usuário solicita permissões elevadas para concluir uma tarefa específica em vez de manter esses privilégios indefinidamente.

  2. Confirmar: a identidade do usuário é autenticada antes de o acesso ser dado, normalmente usando autenticação multifator (MFA) para confirmar que ele é quem afirma ser.

  3. Aprovar: o acesso é dado automaticamente ou via fluxo de trabalho de aprovação, dependendo da sensibilidade dos privilégios.

  4. Conceder temporariamente: as permissões são dadas por um período limitado, restritas à tarefa específica em vez de permanentemente.

  5. Monitorar: a atividade privilegiada é registrada e monitorada em busca de anomalias durante toda a sessão, sinalizando comportamento suspeito.

  6. Revogar: assim que prazo vence, os privilégios são automaticamente retirados, retornando a identidade ao status padrão, não privilegiado.

Por que o PIM é importante

Identidades privilegiadas são alvos valiosos, pois a violação de apenas uma conta de administrador pode dar acesso a dados e sistemas sensíveis. O PIM reduz esse risco ao controlar como, quando e por quanto tempo privilégios elevados são dados.

Minimiza a superfície de ataque

Os invasores exploram o acesso permanente. Cada identidade privilegiada ociosa é um ponto de entrada esperando para ser explorado. O PIM retira os direitos elevados desnecessários e os concede apenas quando necessário, de modo que há muito menos para um invasor encontrar e explorar a qualquer momento.

Previne o abuso de privilégios e limita ameaças internas

Ao dar somente o acesso mínimo necessário pelo tempo necessário, o PIM limita o que um agente interno malicioso ou negligente pode fazer com direitos elevados. Essa defesa é crucial contra ameaças internas, em que o risco vem de um usuário que já tem acesso legítimo, em vez de um agente externo.

Reduz o impacto do roubo de credenciais

Se uma identidade privilegiada for violada ou suas credenciais forem roubadas, o acesso com tempo limitado reduz a janela de oportunidade. Como as permissões elevadas vencem automaticamente, o acesso roubado geralmente já está bloqueado ou vencido quando um invasor tenta usá-lo, limitando possíveis danos.

Cumpre as normas e é passível de auditoria

O PIM produz os registros, aprovações e trilhas de auditoria que estruturas regulatórias como SOC 2, ISO 27001, HIPAA e PCI DSS podem exigir. Essas trilhas de auditoria respondem à pergunta que os auditores fazem com mais frequência: quem teve acesso elevado, quando e quem o aprovou.

Gerenciamento de identidade privilegiada (PIM) x gerenciamento de acesso privilegiado (PAM)

o gerenciamento de identidade privilegiada (PIM) e o gerenciamento de acesso privilegiado (PAM) estão intimamente relacionados e são frequentemente mencionados juntos, mas resolvem problemas diferentes. O PIM é centrado na identidade, controlando as próprias identidades privilegiadas e as permissões que elas têm. O PAM é centrado no recurso, focado em proteger as contas, credenciais e sessões usadas para acessar sistemas. Na prática, os dois se sobrepõem de várias maneiras, e diversas plataformas, como o Keeper®, combinam ambas as capacidades em uma solução. Para uma análise detalhada, leia nosso blog para saber a diferença entre PIM e PAM.

Gerenciamento de acesso privilegiado (PAM)Gerenciamento de identidade privilegiada (PIM)
Foco principal
Foco principalContas privilegiadas e recursosPrivilégios de usuário
O que ele gerencia
O que ele gerenciaAcesso às credenciaisPrivilégios de usuário
Ciclo de vida
Ciclo de vidaProtege sessões privilegiadasControla o ciclo de vida de identidades
Abordagem de acesso
Abordagem de acessoProtege senhas e segredosDá direitos administrativos temporários
Orientação
OrientaçãoCentrado no recursoCentrada na identidade

Recomendações no PIM

A implementação eficaz do PIM resume-se a seguir várias práticas que mantêm o acesso elevado rigorosamente controlado e continuamente responsável. Confira algumas recomendações no PIM:

  • Aplique o menor privilégio: dê a cada identidade apenas o acesso mínimo necessário para realizar a tarefa e nada mais. Impor o acesso de menor privilégio minimiza os possíveis danos que uma única identidade pode causar se for violada ou usada indevidamente.

  • Exija MFA para elevação do privilégio: aplique a MFA antes que qualquer o privilegiado seja dado, garantindo que, mesmo que as credenciais de um usuário sejam violadas, o invasor não possa ativar direitos privilegiados sem passar por uma etapa a mais de validação.

  • Use o acesso Just-in-Time (JIT): dê direitos elevados apenas durante uma tarefa específica, e revogue automaticamente após a conclusão. O acesso Just-in-Time (JIT) elimina privilégios permanentes, de modo que não haja direitos de administrador permanentes disponíveis para serem explorados por um invasor.

  • Monitore e registre sessões privilegiadas: capture e registre toda a atividade privilegiada, para que comportamentos incomuns possam ser detectados, sinalizados e investigados. A gravação das sessões também cria uma trilha de auditoria clara para resposta a incidentes caso algo dê errado.

  • Revise e audite regularmente as atividades privilegiadas: execute revisões periódicas de acesso para confirmar que cada identidade ainda precisa dos privilégios que tem; e revogue todo acesso que não seja mais justificado. Auditorias regulares evitam o deslocamento de privilégios, onde os usuários acumulam gradualmente mais direitos do que a função exige.

  • Desative ou exclua contas privilegiadas não utilizadas: desative contas privilegiadas inativas, órfãs ou não utilizadas antes que elas fiquem sem monitoramento. Os atacantes costumam visar a contas esquecidas, pois ninguém as monitora.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora