Fechando lacunas na proteção de identidade
Uma grande rede nacional de supermercados abordou a Silverfort no final de dezembro de 2022 procurando atualizar sua segurança de identidade antes do final do ano para atender aos requisitos do seguro cibernético. Contando com uma pequena equipe de segurança para cumprir um prazo de poucos dias, o varejista já havia começado a modernizar sua infraestrutura de identidade usando o Microsoft Entra ID e políticas de acesso condicional, mas ainda havia lacunas significativas. Dezenas de sistemas herdados ainda careciam de aplicação de MFA. Esses sistemas críticos eram parte integrante das operações diárias, mas não podiam ser protegidos usando ferramentas de MFA padrão, deixando-os vulneráveis a ameaças cibernéticas.
Para aumentar a complexidade, havia a visibilidade limitada da empresa em um vasto ecossistema de identidades não humanas, ou contas de serviço, que se acumularam silenciosamente ao longo de anos de crescimento. Sem insights sobre essas contas, o risco de ataques de força bruta despercebidos e acesso não autorizado era grande, ameaçando a conformidade e a continuidade operacional. "Eles achavam que talvez tivessem algumas centenas de contas de serviço", disse Kara Kriegshauser, gerente de sucesso do cliente corporativo da Silverfort. "Eles tinham milhares."
Um prazo iminente. Uma equipe de segurança responsável por gerenciar um ambiente em expansão enquanto lida com várias prioridades concorrentes. A empresa enfrentava uma pressão crescente para resolver suas lacunas de segurança rapidamente e precisava de ajuda.