Busca

CYBER SECURITY

Home / inicial / CYBER SECURITY
🛡️

Atualização Importante — NIST SP 800-63B

O NIST (National Institute of Standards and Technology) publicou novas diretrizes sobre autenticação e senhas que estão mudando as práticas de segurança no mundo todo. Entender essas mudanças é essencial para proteger sua empresa contra ataques digitais.

O que mudou nas recomendações

❌ Práticas Antigas

  • Senhas complexas com símbolos e números obrigatórios
  • Troca obrigatória a cada 90 dias
  • Expiração forçada sem incidente
  • Regras difíceis de memorizar
  • MFA opcional ou ignorada

✅ Recomendações NIST Atuais

  • Passphrases longas e fáceis de lembrar
  • Troca somente quando há comprometimento
  • Verificação contra listas de senhas vazadas
  • Usabilidade que favorece a segurança real
  • MFA obrigatório e resistente a phishing

Os três pilares da nova segurança

📏

Comprimento acima de tudo

Uma senha longa de palavras simples é matematicamente mais segura do que uma senha curta cheia de símbolos.

🔍

Verificação de vazamentos

Sistemas devem cruzar senhas com bases de dados de credenciais comprometidas antes de aceitá-las.

📲

MFA como padrão

Autenticação multifator bloqueia mais de 99% dos ataques automatizados, mesmo com a senha exposta.

🔑 Passphrase: a nova forma de criar senhas seguras

Evite P@ssw0rd#2024! Difícil de lembrar, fácil de quebrar
Ideal cachorro-azul-come-pizza Simples de lembrar, 10²⁴ combinações

🔐 Autenticação Multifator (MFA)

Com MFA ativo, mais de 99% dos ataques automatizados são bloqueados, mesmo quando a senha é comprometida.

Fator 1
🧠
Algo que você sabe
Senha ou passphrase
Fator 2
📱
Algo que você tem
App autenticador ou token
Fator 3
👆
Algo que você é
Biometria: digital, rosto
💡 Dica NIST: prefira apps autenticadores (Google Authenticator, Microsoft Authenticator) ou chaves físicas FIDO2 ao invés de SMS — mais resistentes a SIM-swap e phishing.

✅ Boas práticas que você pode adotar agora

  • 🔒 Use um gerenciador de senhas — Bitwarden (gratuito) ou 1Password. Gere senhas únicas para cada sistema sem precisar memorizar.
  • 📲 Ative MFA em todos os sistemas críticos — e-mail corporativo, ERP, sistemas de câmeras, redes sociais e banco.
  • 🚨 Verifique se suas credenciais foram vazadas em haveibeenpwned.com — ferramenta gratuita e confiável.
  • 📧 Cuidado com phishing — verifique sempre o remetente. Acesse sites diretamente pelo navegador, nunca pelo link do e-mail.
  • 🔄 Troque senhas por risco, não por calendário — somente quando houver suspeita real de comprometimento.
  • 🏢 Empresas: alinhe suas políticas ao NIST SP 800-63B, ISO 27001 e à LGPD. Realize treinamentos periódicos com a equipe.

Sua empresa está protegida contra ataques digitais?

A Mundo Segurança oferece soluções integradas de Cyber Security para empresas de todos os tamanhos. Entre em contato e solicite uma avaliação gratuita.

Referência: NIST Special Publication 800-63B · Digital Identity Guidelines