Navegadores seguros. Segurança digital para trabalhadores da linha de frente. Gerenciamento da postura de segurança de identidade. Credenciais verificáveis. Software com design seguro.

Na Okta Ventures, nossas interações com fundadores e equipes visionárias nos proporcionam um lugar privilegiado para acompanhar essas novas inovações. 

Pedimos a oito fundadores que compartilhassem suas perspectivas sobre o que está por vir em 2024 e recebemos insights de todo o mundo, que compartilhamos abaixo. Aproveite! 

Previsões para 2024

Zheng Wei Quah, CEO, Accredify

Retrato de Zheng Wei.

Estou ansioso para ver como a identidade digital empresarial pode ajudar a resolver o dilema de escolher entre segurança e acessibilidade. Com base em nossa experiência, as soluções de identidade têm se mostrado eficazes na melhoria da segurança empresarial por meio de produtos como login único (SSO) e a autenticação multifator (MFA). Ao combinar esses elementos com credenciais verificáveis, o setor pode estender a comprovação de "quem você é" à comprovação de "o que você tem". Se isso for alcançado, podemos esperar um mundo de hiperautomação onde segurança e acessibilidade não serão mais uma questão de equilíbrio.

Oliver Friedrichs, CEO, Pangea Security

Retrato de Oliver Friedrichs.

Com as diretrizes "Secure by Design" da CISA e as acusações da SEC contra a Solarwinds e seu CISO, a necessidade de as organizações desenvolverem um ciclo de vida de desenvolvimento de software (SDLC) seguro nunca foi tão importante. Fabricantes de automóveis, empresas aeroespaciais e outras tecnologias cruciais enfrentam regulamentações rigorosas, mas o envio de software mal escrito não tem consequências atualmente. Isso inevitavelmente mudará, pois as empresas são cada vez mais solicitadas a atestar suas práticas de SDLC (Ciclo de Vida de Desenvolvimento de Software) seguras. Será imprescindível que as organizações implementem três princípios fundamentais deste SDLC seguro: reforço da segurança da aplicação, recursos de segurança e segurança por padrão. 

O fortalecimento da segurança de aplicações garante que as aplicações sejam projetadas com segurança desde o início, incluindo considerações arquitetônicas e modelagem de ameaças. Os recursos de segurança garantem que os aplicativos ofereçam uma experiência de usuário segura, com autenticação robusta, autorização (RBAC, ABAC, ReBAC), trilha de auditoria segura, armazenamento de chaves secretas e criptográficas, armazenamento seguro de objetos de arquivo, detecção de informações pessoais identificáveis que possam vazar e muito mais.

O recurso Seguro por padrão garante que recursos importantes, como a autenticação multifator (MFA), estejam ativados por padrão, e recursos adicionais, como o SSO (single sign-on), estejam incluídos sem custo adicional. Essas necessidades forçarão as equipes de segurança a se anteciparem ainda mais, colaborando com a engenharia para incorporar a segurança desde o início do ciclo de vida de desenvolvimento de software (SDLC).

Mohit Garg, CEO Oloid

Retrato de Mohit Garg.

Em 2024, os avanços na autenticação de trabalhadores da linha de frente priorizarão a melhoria da experiência do usuário e a simplificação dos processos, sem comprometer a segurança. Surgirão soluções de autenticação personalizadas para atender às necessidades específicas dos trabalhadores que não atuam em escritórios — como a adoção de métodos sem senha para melhorar a utilização de aplicativos e proteger contra phishing, roubo de conta (ATO) e ataques do tipo 'homem no meio' (MITM). O registro automatizado e pré-verificado de credenciais simplificará a integração em cargos de alta rotatividade, enquanto os métodos de autenticação aproveitarão cada vez mais fatores naturais, como a biometria, para acesso seguro. A autenticação contextual, que incorpora fatores como localização e horário, reforçará os protocolos de segurança. A convergência entre segurança física e cibernética se intensificará, especialmente para trabalhadores que não atuam em escritórios em setores de mão de obra intensiva, com maior integração de fatores de identidade física, como cartões RFID e NFC, alinhando-se a modelos de dispositivos compartilhados. A autenticação adaptativa, que ajusta dinamicamente os níveis de segurança com base no risco percebido, deixará de ser um recurso avançado para se tornar uma estrutura flexível e comum. As capacidades de detecção de presença aumentarão, especialmente em ambientes com dispositivos compartilhados, desconectando automaticamente os usuários quando o dispositivo não estiver mais em uso. As opções de MFA sem dispositivo ganharão força, permitindo a conformidade em ambientes onde smartphones ou chaves de hardware não são uma opção viável.

Moty Jacob, CEO da Surf Security

Retrato de Moty Jacob.

Ao entrarmos em 2024, vislumbramos uma mudança transformadora no cenário de identidade da cibersegurança. Navegadores orientados por identidade estão trazendo bom senso à arquitetura, permitindo que os usuários acessem diretamente aplicativos locais e SaaS com controles de segurança aprimorados. Capacitar as organizações a ditar funcionalidades do navegador, como copiar, recortar e colar, mascarar e ocultar dados, anuncia uma nova era em que o fluxo de informações está sob controle e governança empresarial, remodelando o futuro da gestão segura de identidades. Isso está em consonância com a projeção da Gartner de que, até 2025, navegadores ou extensões corporativas estarão presentes em 25% dos cenários competitivos de segurança na web, um aumento significativo em relação aos menos de 5% atuais.

Matt Chiodi, CSO Cerby

Retrato de Matt Chiodi.

Em 2024, os ciberataques impulsionados por IA tornar-se-ão mais sofisticados, levando a um aumento nas explorações de vulnerabilidades de dia zero. Essa tendência ressalta um desafio crítico: proteger aplicações não padronizadas que frequentemente não oferecem suporte a padrões de segurança essenciais, como a Linguagem de Marcação de Asserções de Segurança (SAML) para autenticação e o Sistema para Gerenciamento de Identidade entre Domínios (SCIM) para integração e desvinculação automatizadas de acesso. 

Segundo pesquisa do Instituto Ponemon, 52% das organizações já sofreram incidentes de segurança cibernética causados por aplicativos não padronizados. A falta de suporte para padrões significa que eles provavelmente se tornarão alvos principais para ataques que utilizam inteligência artificial.

As empresas devem responder integrando esses aplicativos não padronizados em suas estratégias de segurança de identidade. Isso envolverá a implementação de mecanismos avançados de proteção de identidade que vão além das medidas básicas de segurança e garantem que aplicativos não padronizados sejam integrados a plataformas de identidade como o Okta. A implementação de MFA (autenticação multifator), detecção de anomalias com inteligência artificial e monitoramento em tempo real será crucial para a proteção contra essas ameaças emergentes.

Maor Bin, CEO da Adaptive Shield

Retrato de Maor Bin.

No mundo do SaaS, a ameaça se apresenta de forma centrada na identidade. Muitas soluções existentes de detecção e resposta a ameaças de identidade (ITDR) concentram-se na proteção de endpoints e do Active Directory, frequentemente negligenciando as complexidades do ambiente SaaS. Com a transição do Active Directory local para o SaaS, está surgindo uma lacuna no gerenciamento da postura de segurança de identidade. Lidar com ameaças relacionadas a SaaS exige conhecimento profundo e experiência comprovada para alcançar a detecção precisa de ameaças sofisticadas e sutis baseadas em identidade.

Simon Taylor, CEO da HYCU

Retrato de Simon Taylor.

Não é nenhuma surpresa que a febre da IA que começou em 2023 continue em 2024. Do ponto de vista de TI, isso afetará cinco áreas críticas: 

  1. Explosão na quantidade de novos dados criados e a necessidade de gerenciá-los 
  2. Necessidade crescente de criar uma estratégia clara de segurança e governança de dados para proteger tanto as empresas quanto as pessoas 
  3. Proteger a infraestrutura crítica de agentes mal-intencionados que usarão IA para tentar invadir os dados mais valiosos, como segurança e identidade 
  4. Aceleração da IA ​​e a taxa de entrega de novos serviços SaaS que podem fazer com que a TI tenha dificuldades para manter o controle 
  5. Tecnologias como o HYCU que aproveitarão a IA para criar uma maneira escalável de atender à necessidade de proteger e recuperar dados à medida que mais e mais empresas usam aplicativos e serviços SaaS

David Goldschlag, CEO da Aembit

Retrato de David Goldschlag.

Em 2023, começamos a ouvir de clientes corporativos que os gerenciadores de segredos e os cofres virtuais são um "antipadrão." As equipes de DevOps e segurança desejam gerenciar políticas de acesso entre cargas de trabalho em vez de gerenciar segredos. Para 2024, esperamos que muitos clientes comecem a adotar o IAM de cargas de trabalho sem sequer experimentar os gerenciadores de segredos.

Também estamos vendo que as empresas estão pensando na identidade da carga de trabalho de uma maneira mais abrangente, indo além de uma identidade central e incluindo também postura e contexto. Por exemplo, uma decisão de acesso poderia considerar critérios de acesso condicional, como a postura da carga de trabalho.

Karine Mellata, CEO da Intrinsic

Retrato de Karine Mellata.

A IA generativa criou uma nova oportunidade para que o abuso se amplie e prolifere identidades fraudulentas, bem como conteúdo abusivo e comportamento abusivo em plataformas. Os ataques serão muito mais sofisticados e difíceis de detectar com os sistemas de detecção atuais, que estão desatualizados. Isso poderia tornar a segurança de identidade mais focada no comportamento humano verificado ao longo do tempo, em vez de apenas controlar os fluxos de inscrição (como verificações por selfie).

Marshall Pribadi, CEO, Privy ID

Retrato de Marshall Pribadi.

A identidade digital reutilizável e centrada no usuário será amplamente aceita na Indonésia, Austrália e Nova Zelândia. O compartilhamento de custos na due diligence do cliente será a nova norma. Aumentar a conveniência para o usuário e, ao mesmo tempo, lidar com custos mais elevados será fundamental.

Continue sua jornada de identidade