Okta Secure Identity Commitment

O Okta Secure Identity Commitment é nosso compromisso de longo prazo de liderar o setor na luta contra os ataques de identidade.

Temos o compromisso de agir

Saiba mais sobre as medidas definitivas que estamos tomando para combater os ataques baseados em identidade, além de capacitar nossos clientes e o setor a identificar e mitigar ameaças emergentes.

Investindo em produtos e serviços líderes no mercado

Investimos em manter nossos produtos fortalecidos e seguros enquanto oferecemos novas soluções que protegem nossos clientes. Também investimos consistentemente em serviços, incluindo suporte global 24 horas por dia, 7 dias por semana, e tempo de atividade operacional de 99,99%.

Fortalecendo nossa infraestrutura corporativa

O perfil de ameaças cibernéticas que usamos em nosso ambiente voltado para o cliente é semelhante ao encontrado em nossas tecnologias, pessoal e processos internos. Estamos acelerando nosso investimento para fortalecer ainda mais nossa infraestrutura corporativa e nos antecipar às ameaças.

Promoção de boas práticas para os clientes

Até 2025, a previsão é que mais da metade dos maiores incidentes cibernéticos tenham sido causados por erros humanos e escassez de talentos. Com mais de 20 mil clientes e mais de 16 anos de experiência, ajudamos a garantir configurações de identidade adequadas e suporte ao nosso ecossistema por meio do Aprendizado Okta, que inclui mais de 200 cursos e certificações públicos de segurança.

Entrega de melhorias ao setor

A Okta tem a responsabilidade de liderar o setor na luta contra os ataques baseados em identidade. Estamos acelerando nossos recursos e adotando novas tecnologias, como a IA. Além disso, com o Okta for Good, ajudamos a custear a transformação digital de organizações sem fins lucrativos e abrir caminhos inclusivos para a tecnologia.

Já ajudamos a proteger quase 20 mil clientes

Estamos progredindo de forma contínua na luta contra os ataques baseados em identidade.

8 bilhões

de ataques (preenchimento de credenciais, bots mal-intencionados) negados em um período de 30 dias*

Mais de 752 milhões

de tentativas de acesso mal-intencionadas (ou arriscadas) bloqueadas em um período de 30 dias*

Investindo em produtos e serviços líderes no mercado

O que entregamos recentemente

Integrações de identidade seguras

Implante uma proteção avançada em minutos nos apps de SaaS mais críticos da sua empresa, como Google Workspace, Microsoft 365 e Salesforce.

Proteção de identidades não humanas

Elimine os privilégios permanentes de contas combinando o Okta Privileged Access com o gerenciamento da postura de segurança de identidade.

Separação de funções

Ajude a evitar que os usuários acumulem permissões de acesso conflitantes que possam introduzir riscos de segurança ou violações de conformidade.

Conector local

Integre os apps locais com o Okta Identity Governance, possibilitando a descoberta, a visibilidade e o gerenciamento de direitos de aplicativos com granularidade fina dentro da Okta.

O que vem por aí

Personalização avançada para Universal Login

Personalize a experiência de cadastro e login em cada app, dispositivo e jornada digital. Use as informações dos aplicativos e usuários para proporcionar a melhor experiência do usuário possível.

Processamento em cascata da solicitação de logout único para IdP externo

Quando os usuários saírem de um aplicativo conectado pela Okta configurado para logout único, encerre automaticamente a sessão deles em provedores de identidade externos, aumentando a segurança dos dispositivos compartilhados.

Universal Logout para apps Okta Customer Identity

Uma solução pronta para uso que encerra automaticamente a sessão dos usuários sem precisar construir nada de novo, melhorando a segurança e a experiência do usuário.

Promoção de boas práticas para os clientes

O que entregamos recentemente

Okta Security Detection Catalog

Esse repositório contém uma coleção de regras de detecção para monitoramento de segurança, bem como descrições detalhadas de campos de registro usados para análise de ameaças em ambientes Okta.

Relatório Businesses at Work 2025

Na última década, ocorreram mudanças radicais no cenário de negócios, incluindo ameaças cibernéticas mais sofisticadas, a ascensão do trabalho distribuído e a saturação do smartphone. Nosso relatório Businesses at Work analisa como as forças de trabalho se adaptaram e as novas ferramentas que elas adotaram. Saiba mais sobre as principais tendências e destaques.

Como os serviços de IA viabilizam os golpes de contratação da TI da DPRK

Saiba como ferramentas de IA generativa têm sido usadas por cidadãos da Coreia do Norte para conseguir emprego em funções técnicas remotas em todo o mundo. Confira também as observações da equipe Okta Threat Intelligence e quais controles de mitigação nós recomendamos.

Como mensurar o sucesso do seu programa de segurança

O monitoramento das métricas certas é essencial para demonstrar o ROI, garantir a adesão e proteger recursos. Neste artigo, CISOs compartilham como mensurar o sucesso do seu programa de segurança com métricas qualitativas e quantitativas práticas que demonstram o valor para sua organização.

A ameaça oculta na sua pilha: por que o gerenciamento de identidades não humanas é a próxima fronteira da cibersegurança

As identidades não humanas (NHI) estão aumentando, assim como os riscos que elas oferecem. Este artigo examina três desafios enfrentados pelos CISOs — de ganhar visibilidade a priorizar riscos — e como eles estão sendo administrados.

Das vulnerabilidades à confiança no fornecedor: como os CISOs constroem a resiliência cibernética

A resiliência empresarial se tornou um fator primário nas estratégias de segurança de diferentes setores. Neste artigo, CISOs compartilham táticas para aumentar a resiliência cibernética, fortalecer os planos de recuperação de desastres e reforçar a confiança da diretoria nos fornecedores essenciais.

O que vem por aí

O futuro da identidade em um mundo movido pela IA

Descubra como a ascensão dos agentes de IA e da IA generativa está transformando o cenário de identidade, desde a introdução de ameaças novas e avançadas até a automação da detecção de ameaças. Para mitigar os riscos, os líderes de segurança precisarão se concentrar em proteger as interações de máquina para máquina e gerenciar o aumento brusco das identidades não humanas.

Risco de terceiros: três coisas que os líderes de segurança precisam saber

Ataques à cadeia de suprimentos são uma preocupação crescente — que pode parecer fora do controle da sua organização. Neste artigo, vamos examinar as considerações críticas para gerenciar relacionamentos com terceiros, desde avaliar a segurança do fornecedor até mitigar ameaças na cadeia de suprimentos.

Elevando o padrão do setor

Secure by Design Pledge da Okta: um ano depois

Nosso post mais recente destaca o equivalente a um ano de progresso no compromisso da Okta com o CISA Secure by Design Pledge, incluindo atualizações detalhadas sobre vários temas, como MFA, vulnerabilidades e muito mais. Entregamos dados detalhados de registro do sistema para ajudar a detectar ameaças mais rapidamente e transformamos os padrões seguros em norma nos nossos produtos.

Relatório de impacto do Okta for Good 2025

Há quase uma década, o Okta for Good trata de problemas sociais críticos alinhados à nossa empresa, incluindo fortalecer a cibersegurança em organizações sem fins lucrativos, investir na próxima geração de talentos cibernéticos e desenvolver a ação climática. Neste relatório, a Okta compartilha atualizações, sucessos e aprendizados do primeiro ano do nosso compromisso de US$ 50 milhões com a filantropia, dos quais empregamos US$ 16 milhões até o momento.

Como as divulgações responsáveis estão criando um ciberespaço mais seguro

A Okta apoia e participa ativamente de práticas de divulgação responsável, incluindo um programa de recompensa por detecção de bugs que contribui para uma comunidade online mais segura reduzindo o número de vulnerabilidades ativas que poderiam ser exploradas por agentes de ameaça. Saiba mais sobre os benefícios das divulgações responsáveis para o setor, que continuam aumentando para fornecedores de software e usuários de tecnologia.

Apresentamos o Security Technical Implementation Guide (STIG) da Okta

Após nossa parceria com a Defense Information Systems Agency (DISA), vem o lançamento do novo Security Technical Implementation Guide (STIG) da Okta para Identidade como Serviço. Saiba mais sobre as novas orientações do STIG, com uma chamada para ação importante para nossos clientes em nossa busca contínua: permitir que todos usem qualquer tecnologia de forma segura.

Fortalecendo nossa infraestrutura corporativa

O que entregamos recentemente

Detecções avançadas de mudanças na produção

As detecções avançadas de mudança de código na produção da Okta ajudarão a proibir modificações não autorizadas e/ou inserções potencialmente mal-intencionadas. 

Automação do gerenciamento de vulnerabilidades

Automatizando o gerenciamento de vulnerabilidades, a Okta pode identificar, priorizar e remediar riscos de segurança de forma contínua, sem esforço manual.

Coleta expandida de registros para apps de SaaS

Uma pegada de dados avançada pode otimizar a solução de problemas e a análise de causa raiz da Okta enquanto aprimora os esforços de monitoramento de segurança e conformidade.

O que vem por aí

Gerenciamento automatizado da postura de segurança de SaaS para sistemas críticos P0

Minimize a superfície de ataque de TI nos sistemas de SaaS empresariais da Okta, identificando e remediando proativamente as configurações incorretas, permissões excessivas e faltas de conformidade.

Verificação secreta de sistemas de SaaS com dados P0 sensíveis

Reduza a probabilidade de exposição acidental ou mal-intencionada de credenciais sensíveis compartilhadas no ambiente de SaaS crítico da Okta.

Implantação do gerenciamento da postura de segurança de identidade para plataformas de nuvem interfuncionais

Visibilidade e controle granulares de privilégios do usuário, políticas de acesso e protocolos de autenticação na infraestrutura de nuvem e nos sistemas de SaaS empresariais da Okta para possibilitar a detecção e a remediação proativas de vulnerabilidades relacionadas à identidade, como acúmulo de privilégios e administradores paralelos.

Com a palavra, nosso CEO Todd McKinnon

Isenção de responsabilidade

*Com base em relatórios internos até janeiro de 2025