1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Código digital

A expansão dos ambientes corporativos digitais continua a ultrapassar a capacidade de resposta das equipas de cibersegurança. Segundo os dados do relatório Cloud Security Forecast 2026, divulgado pela Qualys, mais de 70% das organizações já utiliza infraestruturas complexas na nuvem. Contudo, apenas 17% possui ferramentas avançadas para governar os riscos associados a esta transição.

Arquitetura de identidade torna-se o principal vetor de acesso

O estudo, elaborado pela Unidade de Investigação de Ameaças (TRU) em colaboração com mais de 250 empresas especializadas, indica que a autoridade nos sistemas modernos passou da infraestrutura física para as permissões e relações de confiança. Apesar desta mudança, a maturidade na gestão de direitos de infraestrutura na nuvem (CIEM) atinge apenas 17,3% das entidades analisadas.

Apenas 26,1% das empresas inclui o contexto de identidade na priorização de vulnerabilidades e só 11,2% avalia combinações perigosas de autorizações. Esta falta de controlo deixa caminhos de acesso ocultos até serem explorados por cibercriminosos.

Agentes de inteligência artificial ampliam os pontos de exposição

A integração de ferramentas baseadas em sistemas inteligentes cresce a ritmo elevado, com 35,7% das organizações a utilizar cargas de trabalho de IA ou grandes modelos de linguagem (LLM). No entanto, somente 19,1% dispõe de visibilidade adequada sobre estes processos e escassos 4,8% adotaram mecanismos específicos de proteção.

Esta disparidade permite que atacantes combinem falhas de baixo impacto, como credenciais expostas e permissões excessivas, para criar rotas complexas de escalada de privilégios que escapam às auditorias convencionais.

Processos manuais atrasam a remediação de ameaças

Enquanto a infraestrutura como código e as cargas de trabalho efémeras alteram constantemente o panorama de risco, a resposta aos incidentes permanece maioritariamente dependente de intervenção humana. Cerca de 49,4% das empresas utiliza monitorização com resposta manual e 47,8% depende da gestão por tickets. Apenas 16,1% conta com capacidade de remediação automatizada.

"Os riscos na nuvem já não são consequência de incidentes isolados, mas sim da forma como estão concebidos e ligados os ambientes digitais modernos", esclarece Sergio Pedroche, Country Manager da Qualys Ibéria. "As identidades, as integrações SaaS e os sistemas impulsionados por IA geram novas superfícies de exposição que evoluem mais depressa do que muitas organizações conseguem governar".

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech