Nel 2026, gli attacchi informatici saranno costanti e altamente coordinati. Ogni giorno, si registreranno 300 milioni di tentativi di accesso fraudolenti ai servizi cloud. Questo dato riflette la portata degli attacchi automatizzati che si stanno verificando proprio ora nel cloud.
Se la tua organizzazione utilizza app Atlassian Cloud come Jira, Confluence o Jira Service Management, dipendi dal cloud. I tuoi dati critici, come le informazioni sui clienti, il codice sorgente, i dati degli sprint o la documentazione, sono archiviati lì.
Ciò rende la tua istanza Atlassian un obiettivo di alto valore.
Anche un solo account compromesso può esporre tutti i tuoi dati. E agli aggressori basta accedere a uno dei tuoi account per far sì che ciò accada.
Ecco perché l'identità è diventata la principale superficie di attacco. Ed è proprio qui che l'autenticazione a più fattori (MFA) fa la differenza.
Perché le password da sole non bastano più
Le password sono la prima linea di difesa, ma da sole non bastano. Ecco il problema:
Riutilizzo della password
Lo sapevi che quasi il 73% delle password sono duplicate? Le persone riutilizzano le stesse password su diverse piattaforme perché è più facile ricordarle.
Gli aggressori traggono vantaggio da questo comportamento. Hanno bisogno solo di una password per accedere a numerose app tramite il credential stuffing su larga scala.
Ecco perché l'80% delle violazioni dei dati è causato da password deboli o rubate.
Gli attacchi sono diventati più sofisticati
Grazie all'intelligenza artificiale, gli hacker utilizzano ora l'automazione per effettuare milioni di tentativi di accesso simultanei. Le password da sole non sono sufficienti a proteggere da attacchi di questa portata.
Se la tua istanza Atlassian Cloud si basa esclusivamente sulle password, stai affidando la tua sicurezza all'anello più debole della tua catena.
Cos'è l'autenticazione a più fattori (MFA) e come funziona?
L'autenticazione a più fattori (MFA) è un concetto semplice ma di grande impatto. Richiede agli utenti di verificare la propria identità utilizzando più di un fattore. Questi fattori si suddividono in tre categorie:
- Qualcosa che sai: Password, PIN, ecc.
- Qualcosa che hai: Uno smartphone, una chiave di sicurezza o un token OTP
- Qualcosa che sei: Dati biometrici come Touch ID o Face ID
L'autenticazione a più fattori (MFA) combina almeno due di questi fattori.
Come funziona un Master of Fine Arts nella pratica
- Un utente tenta di accedere a un qualsiasi fornitore di servizi (SP).
- Inseriscono il loro nome utente e la password.
- Il sistema richiede un secondo fattore di autenticazione per confermare l'identità.
- L'utente riceve un codice monouso (OTP) tramite e-mail.
- L'utente inserisce il codice OTP corretto.
Solo allora viene concesso l'accesso.
Autenticazione a più fattori (MFA) in Atlassian Cloud
Atlassian segue i moderni principi di sicurezza Zero Trust, che si basano su due presupposti:
- Nessun utente o dispositivo è considerato affidabile per impostazione predefinita.
- Ogni richiesta di accesso deve essere verificata
L'autenticazione a più fattori (MFA) è fondamentale in questo modello. Garantisce che la verifica dell'identità non si limiti alle password.
Anche se un malintenzionato riesce a rubare una password, non potrà comunque accedere senza il secondo fattore di autenticazione. Questa piccola modifica blocca la maggior parte degli attacchi.
È possibile implementare l'autenticazione a più fattori (MFA) per i prodotti Atlassian Cloud sottoscrivendo Atlassian Guard. Esistono due modi principali per farlo:
- È possibile abilitare l'autenticazione a più fattori (MFA) direttamente all'interno di Atlassian Guard per gli account gestiti.
- È possibile configurare il Single Sign-On (SSO) per connettersi al proprio Identity Provider (IdP). Utilizzando l'SSO, è possibile imporre l'autenticazione a più fattori (MFA) a livello di IdP, garantendo che gli utenti debbano superare i controlli di sicurezza dell'organizzazione prima di accedere alle app Atlassian.
L'efficacia comprovata dell'autenticazione a più fattori
L'autenticazione a più fattori (MFA) è in grado di bloccare oltre il 99.9% degli attacchi di compromissione degli account. Può inoltre prevenire il 99.9% degli attacchi di acquisizione massiva degli account. Questi dati provengono da studi su larga scala condotti in ambienti cloud.
Gli hacker si affidano all'automazione su larga scala. L'autenticazione a più fattori (MFA) contrasta questo problema consentendo l'interazione in tempo reale per l'accesso. Avere solo la password non è più sufficiente.
Atlassian raccomanda vivamente di abilitare l'autenticazione a più fattori (MFA) come primo passo per proteggere il proprio ambiente.
Autenticazione a più fattori basata sul rischio: l'approccio intelligente
Le continue richieste di autenticazione a più fattori (MFA) possono aumentare la difficoltà di autenticazione. È qui che entrano in gioco l'MFA basata sul rischio o l'MFA adattiva. L'MFA si attiva quando si verifica un evento specifico, come ad esempio i seguenti:
Nuovo dispositivo
Gli aggressori non accederanno dai dispositivi aziendali. Utilizzeranno le proprie postazioni, spesso configurate tramite macchine virtuali. Tuttavia, un nuovo dispositivo potrebbe anche significare che un dipendente accede dal proprio dispositivo personale. Questo fa scattare l'autenticazione a più fattori (MFA) per garantire che solo la persona autorizzata possa accedere.
Indirizzo IP diverso
L'autenticazione a più fattori adattiva (Adaptive MFA) monitora se un tentativo di accesso proviene da un indirizzo IP noto per essere dannoso, da un proxy pubblico o da un nodo di uscita Tor. In tal caso, viene attivata l'autenticazione a più fattori.
Nuova posizione geografica
Se viene rilevato un tentativo di accesso da una posizione lontana dalle normali aree operative, si attiva l'autenticazione a più fattori (MFA) per verificare se si tratta di un dipendente in viaggio o di un utente malintenzionato.
Orario di accesso insolito
La maggior parte dei dipendenti effettua l'accesso durante l'orario di lavoro. Se qualcuno tenta di accedere a tarda notte o durante il fine settimana, il sistema attiva l'autenticazione a più fattori (MFA).
Attacchi reali che l'autenticazione a più fattori previene
Per comprendere il valore dell'autenticazione a più fattori (MFA), è necessario comprendere gli attacchi che essa previene.
Ripieno di credenziali
Gli hacker prelevano elenchi di nomi utente e password trapelati da altre violazioni e li inseriscono nella pagina di accesso di Atlassian Cloud utilizzando dei bot. L'autenticazione a più fattori (MFA) rende queste credenziali rubate inutilizzabili.
Attacchi di phishing
Un malintenzionato ti invia un'email apparentemente autentica per accedere a un'istanza di Atlassian Cloud. Inserisci la tua password sul sito fasullo. Anche se hai attivato l'autenticazione a più fattori (MFA), l'hacker non potrà comunque accedere al tuo account reale perché non sarà in grado di replicare il tuo token MFA.
Attacchi di forza bruta
I pirati informatici utilizzano bot per provare migliaia di combinazioni di password al secondo. Anche se alla fine dovessero indovinare la tua password, non possono aggirare la richiesta di autenticazione a più fattori (MFA) che segue.
Attacchi automatici di bot
Innumerevoli bot si aggirano per internet alla ricerca di porte aperte e semplici moduli di accesso. L'autenticazione a più fattori (MFA) è una difesa automatizzata contro una minaccia automatizzata.
Procedure ottimali per l'implementazione dell'autenticazione a più fattori (MFA).
Segui queste procedure per un'implementazione senza intoppi dell'autenticazione a più fattori (MFA):
Combinare l'autenticazione a più fattori (MFA) con il Single Sign-On (SSO): SSO e MFA vanno di pari passo. L'SSO offre praticità e centralizzazione, mentre l'MFA garantisce la sicurezza.
Utilizzare l'accesso condizionale: le frequenti richieste di autenticazione a più fattori (MFA) possono affaticare gli utenti. L'autenticazione a più fattori basata sul rischio può ridurre questo onere.
Offrire l'autenticazione a più fattori: dare agli utenti la possibilità di scegliere tra un'app, una chiave hardware o la biometria. Questo è fondamentale per offrire un'esperienza di autenticazione a più fattori senza intoppi.
Implementare accessi senza password: i malintenzionati possono aggirare, almeno in parte, i metodi di autenticazione meno sicuri, come gli SMS. Le opzioni senza password, come l'autenticazione biometrica, offrono un'alternativa più robusta.
Perché scegliere l'app MFA di miniOrange per Atlassian Cloud?
miniOrange offre una soluzione MFA flessibile , progettata fin dall'inizio per gli ambienti Atlassian Cloud. Puoi configurarla in pochi minuti e accedere a funzionalità come:
- Oltre 15 metodi di autenticazione: Dalle password monouso via email e SMS ai token hardware e alla biometria, scegli la soluzione più adatta al tuo team.
- Autenticazione adattiva: Utilizzate i trigger basati sul rischio di cui abbiamo parlato per garantire sia la sicurezza che la facilità d'uso.
- Soluzione di autenticazione a due fattori (2FA) più apprezzata: I nostri clienti si affidano a noi in tutto il mondo. Offriamo assistenza 24 ore su 24, 7 giorni su 7, per garantirti una sicurezza senza compromessi.
- Prova gratuita: Offriamo una prova gratuita di 30 giorni. Implementa oggi stesso l'autenticazione a più fattori (MFA) per la tua istanza Atlassian Cloud.
Per qualsiasi domanda o per assistenza con la configurazione, contatta il nostro team.
Conclusione
Gli aggressori si concentrano sulle identità perché sono più facili da sfruttare rispetto ai sistemi. Le password da sole non bastano a proteggere la tua istanza di Atlassian Cloud.
L'autenticazione a più fattori (MFA) offre una difesa semplice ed estremamente efficace. Le statistiche parlano chiaro: le password non sono più sufficienti, ma l'MFA funziona. Blocca il 99.9% degli attacchi.
Se il tuo ambiente Atlassian contiene dati critici, e di solito è così, non puoi permetterti di affidarti solo alle password.
Non limitarti ad abilitare l'autenticazione a più fattori (MFA). Rendila obbligatoria! Fallo diventare parte integrante dei tuoi standard di sicurezza.
Domande frequenti
1. L'autenticazione a più fattori (MFA) è obbligatoria per Atlassian Cloud?
Non è obbligatorio per impostazione predefinita, ma Atlassian consiglia vivamente di abilitarlo. È possibile imporlo tramite Atlassian Guard.
2. Come si implementa l'autenticazione a più fattori (MFA) in Atlassian Cloud?
È possibile implementarlo tramite Atlassian Guard o il proprio provider di identità utilizzando l'SSO e le policy di accesso condizionale.
3. È possibile aggirare l'autenticazione a più fattori (MFA)?
Nessun sistema è sicuro al 100%, ma l'autenticazione a più fattori (MFA) aumenta talmente tanto il costo di un attacco che la maggior parte degli hacker non si prenderà nemmeno la briga di provarci. Ti rende un bersaglio difficile.
4. Atlassian applica costi aggiuntivi per l'autenticazione a più fattori (MFA)?
L'autenticazione a più fattori (MFA) di base è disponibile tramite Atlassian Guard, che prevede un abbonamento. Per un'alternativa più conveniente e con funzionalità avanzate come policy personalizzate basate sul rischio e diversi metodi di autenticazione, la soluzione migliore è un fornitore di terze parti come miniOrange.




Lascia un tuo commento