Cyber Security Brasilby Igor Deungaro

Cibersegurança: uma lista de tarefas para sua empresa

 Cibersegurança: uma lista de tarefas para sua empresa. Seis estratégias que as empresas podem implementar para proteger seus dados em um ambiente de trabalho híbrido.

À medida que as forças de trabalho continuam a operar fora dos limites tradicionais dos escritórios, elas estão usando mais plataformas digitais. O resultado é um perfil de risco de segurança cibernética aumentado com mais pontos de ataque em potencial, muitos dos quais estão sujeitos a protocolos de segurança de terceiros. 

Aqui estão seis estratégias que as empresas podem implementar para proteger seus dados em um ambiente de trabalho híbrido:

Identifique onde os dados críticos para os negócios são salvos e acessados

Para proteger seus dados cruciais, as empresas precisam saber, em primeiro lugar, que eles existem. Para estabelecer um quadro de dados abrangente, as empresas devem inventariar seus ativos internos e externos e identificá-los em bancos de dados estruturados e em fontes não estruturadas, como e-mails, planilhas, apresentações e arquivos compartilhados gerados nas operações do dia-a-dia.

Uma das maiores dificuldades que as organizações enfrentam hoje é identificar onde estão seus dados confidenciais”, diz Sekhara Gudipati, diretor administrativo de consultoria da empresa de serviços de contabilidade, consultoria e tecnologia Crowe.

Classificar os dados de acordo com o nível de sensibilidade – incluindo onde foram gerados, onde estão armazenados interna e externamente, onde e como podem ser acessados ​​e quem é responsável por eles – pode ajudar as empresas a entender como lidar efetivamente com diferentes tipos de informações. Essa classificação também permite que as empresas controlem seus dados e garantam que estejam visíveis para quem precisa. 

Entenda como parceiros de negócios e provedores de tecnologia lidam com dados

Uma vez que existe um inventário de dados, a próxima etapa é esclarecer, do ponto de vista da segurança, como os usuários, parceiros de negócios e fornecedores trabalham com os dados. 

À medida que as organizações se unem a vários provedores de serviços de nuvem para transformação digital e parceiros de negócios para serviços de negócios, informações confidenciais podem viajar entre vários sistemas, cada um com sua própria estrutura de segurança. Em um ambiente tão complexo, diz Gudipati, as organizações precisam saber quais informações estão sendo compartilhadas, como estão sendo protegidas e quem é responsável por essa proteção. 

Os maus atores visam ambientes vulneráveis. Se o seu fornecedor for vulnerável, ele pode ser explorado e os agentes mal-intencionados poderão comprometer seus dados ou entrar em sua rede. As empresas precisam garantir que seus fornecedores pratiquem uma forte higiene cibernética”, diz Gudipati. 

Ao classificar os fornecedores com base no nível de risco, as empresas podem simplificar o gerenciamento de segurança de terceiros para garantir que os recursos sejam investidos onde terão um impacto ideal. As organizações devem estabelecer o gerenciamento de obrigações e incluir obrigações de segurança da informação nos acordos de nível de serviço de acordo com os níveis de risco dos fornecedores e devem agendar revisões regulares. 

A frequência de revisão deve ser baseada no nível de risco, e as revisões devem abordar aspectos de confidencialidade, integridade, disponibilidade e privacidade, indo além de uma abordagem de check-the-box. As organizações devem perceber que suas dependências comerciais de fornecedores são muito maiores do que geralmente pensam.

Limitar o acesso do usuário a dados e sistemas com base nas necessidades do trabalho

Uma vez que as organizações identificam dados confidenciais, elas devem limitar o acesso de funcionários, contratados e usuários de terceiros a dados e sistemas conforme necessário”, diz Gudipati. Um usuário que não pode fazer login em um sistema em primeiro lugar não pode representar um risco de segurança. 

As empresas devem estabelecer um processo de gerenciamento de contas e acesso forte e salvaguardas para implementar o princípio do privilégio mínimo. Os usuários devem receber apenas os privilégios necessários para concluir a tarefa em questão. 

Além disso, as empresas devem aumentar as revisões de acesso para ambientes híbridos nos quais mais funcionários fazem logon por meio de conexões de internet de consumidor potencialmente menos seguras para acessar sistemas de informações locais e baseados em nuvem. “As revisões de acesso nem sempre são eficazes porque é um processo complicado. As organizações devem pensar em como podem estruturar, automatizar e agilizar o processo usando qualquer tecnologia com a qual se sintam confortáveis”, diz Gudipati. 

Gudipati explica que as empresas podem configurar bots ou scripts que podem verificar os privilégios do usuário em relação à função de trabalho, separação de tarefas, status do usuário e padrões de registro e acesso para detectar e marcar anomalias. As revisões podem ser agendadas trimestralmente ou mensalmente, dependendo da criticidade dos diferentes sistemas, e podem ser acionadas por eventos como pessoas que mudam de função.

Adote um modelo de segurança Zero Trust

Com o aumento de ambientes de trabalho híbridos e sistemas interconectados em vários parceiros de tecnologia e negócios, as organizações precisam olhar para a segurança além dos maus atores externos e além do perímetro”, diz Gudipati. As organizações devem considerar a adoção de uma estratégia de segurança de confiança zero para aprimorar a proteção de ambientes de trabalho remotos e híbridos e limitar os danos em um cenário comprometido. 

A confiança zero não é um produto de tecnologia de prateleira. Em vez disso, é uma iniciativa que as organizações devem entender, adotar e implementar, diz Gudipati. 

Desenvolvido como um modelo de segurança para redes definidas por software, a confiança zero busca eliminar o conceito de redes confiáveis ​​e não confiáveis ​​(por exemplo, internas e externas). A confiança zero inclui três princípios fundamentais: 

  • Verificar se todos os recursos do sistema de informação são acessados ​​com segurança, independentemente da localização
  • Adotando um modelo de privilégio mínimo e aplicando rigorosamente o controle de acesso
  • Inspecionando e registrando todas as atividades

Crie uma cultura de segurança em primeiro lugar

Em ambientes de trabalho remotos e híbridos, os funcionários estão acessando, mantendo e compartilhando informações proprietárias fora de suas organizações com mais frequência do que nunca”, diz Gudipati. “É por isso que é fundamental educá-los sobre novas ameaças e riscos e fornecer a eles uma missão de segurança organizacional centrada no cliente.”

O treinamento de conscientização de segurança ajuda a abordar uma das principais causas de violação de segurança: erro humano em uma situação de engenharia social. Em um contexto de segurança cibernética, erro humano significa ações não intencionais – ou falta de ação – por usuários que causam ou espalham uma violação de segurança ou permitem que uma violação de segurança ocorra. Uma cultura de segurança em primeiro lugar começa com um claro entendimento, crença e aceitação de que a segurança da informação é responsabilidade de todos. 

A liderança deve enfatizar continuamente o papel vital que a segurança cibernética desempenha no propósito organizacional e na reputação de seus negócios, acrescenta Gudipati. Novas políticas de uso aceitável com o que fazer e o que não fazer para o trabalho híbrido podem orientar os funcionários à medida que abordam atividades potencialmente arriscadas, como armazenar dados confidenciais em unidades locais, usar dados em dispositivos pessoais ou fazer upload de arquivos para armazenamento em nuvem pessoal. 

Crie proteções de segurança cibernética que abordem ameaças e riscos comerciais

Embora as defesas de segurança cibernética em profundidade que empregam criptografia de dados, proteção contra malware, gerenciamento oportuno de patches, configurações seguras, ferramentas de proteção de endpoint, treinamento de segurança de funcionários e gerenciamento de contas e acesso com autenticação multifator sejam vitais, as empresas podem otimizar orçamentos dimensionando as proteções de acordo com os riscos e como importantes sistemas de informação particulares são. 

Uma das coisas importantes é esta: antes que as organizações invistam em uma nova solução de tecnologia de segurança, elas devem considerar como essa solução pode ajudar a reduzir os riscos de alta prioridade já existentes ou quaisquer riscos emergentes”, diz Gudipati.

As organizações ainda estão altamente focadas na segurança defensiva, que muitas vezes se mostra insuficiente diante de ataques. Juntamente com os controles de proteção, as empresas também devem se concentrar nos recursos de detecção e resiliência para se preparar para os piores cenários. A resiliência cibernética não é apenas a capacidade de responder; trata-se também de antecipar ataques a alvos críticos, resistir e resistir a ataques e recuperar e adaptar-se a ataques com agilidade. 

Embora o gerenciamento de incidentes e os planos de continuidade de negócios sejam importantes, as organizações devem reconhecer que o inventário adequado de dados críticos, sistemas e dependências de terceiros são essenciais na construção de uma estrutura de resiliência cibernética adaptável e ágil”, diz Gudipati. 

Quer o trabalho seja realizado em ambientes de escritório tradicionais ou remotamente, essas seis estratégias podem ajudar as organizações a fortalecer suas posturas de segurança para atender aos novos níveis de risco. 

Fonte: Forbes por Natasha Stokes
Este blog publica em português e inglês. / This blog publishes in Portuguese and English. EN · PT

Denunciar abuso

As inseguranças do sucesso da segurança cibernética

As inseguranças do sucesso da segurança cibernética. Tornar-se um grande profissional não precisa custar sua felicidade, mas a cultura da moagem torna isso provável. Nos últimos anos, a questão da saúde mental no setor de segurança cibernética ganhou destaque. Uma  pesquisa de 2019  revelou que 1 em cada 6 CISOs admitiu se  automedicar  para lidar com o estresse de seu trabalho. A tensão passa pelo escritório do CISO e permeia todo o setor. Um perfil que está crescendo  mais rápido que o orçamento  e uma sofisticação cada vez maior e  o impacto financeiro  dos ataques se combinam para transformar o que antes era um canto do departamento de TI em uma panela de pressão. John Hammond  , pesquisador de segurança cibernética da Huntress, falou sobre “ Hard Truths and Unexpected Realities: Lamentations in Producing Cybersecurity Content ” na  Intigriti 1337UP Live  , uma conferência online sobre bugs, em março de 2022. Seus...

DICA: comandos para pentest e segurança ofensiva

Fala galera, blz ? Segue uma lista de comandos maravilhosa, voltada para teste de vulnerabilidades. Observação Pertinente: Os TIPOS de COMANDOS e as INSTRUÇÕES estão em INGLÊS! NÂO ME RESPONSABILIZO POR USO INDEVIDO. Pré-requisitos: ✔️  Python 3.5 ✔️  OS que suporte Python (eu utilizei Kali) Reconnaissance / Enumeration Extracting Live IPs from Nmap Scan nmap 10.1.1.1 --open -oG scan-results; cat scan-results | grep "/open" | cut -d " " -f 2 > exposed-services-ips Simple Port Knocking for x in 7000 8000 9000; do nmap -Pn –host_timeout 201 –max-retries 0 -p $x 1.1.1.1; done DNS lookups, Zone Transfers & Brute-Force whois domain.com dig {a|txt|ns|mx} domain.com dig {a|txt|ns|mx} domain.com @ns1.domain.com host -t {a|txt|ns|mx} megacorpone.com host -a megacorpone.com host -l megacorpone.com ns1.megacorpone.com dnsrecon -d megacorpone.com -t axfr @ns2.megacorpone.com dnsenum domain.com nslookup -> set type=any -> ls -d domain.com for ...

Atacantes precisam de menos de 10 horas para encontrar fraquezas

Atacantes precisam de menos de 10 horas para encontrar fraquezas. Configurações vulneráveis, falhas de software e serviços da Web expostos permitem que hackers encontrem pontos fracos exploráveis ​​nos perímetros das empresas em apenas algumas horas, não em dias. O hacker ético médio pode encontrar uma vulnerabilidade que permite a violação do perímetro da rede e, em seguida, explorar o ambiente em menos de 10 horas, com testadores de penetração focados na segurança da nuvem obtendo acesso mais rapidamente aos ativos direcionados. Além disso, uma vez que uma vulnerabilidade ou fraqueza é encontrada, cerca de 58% dos hackers éticos podem invadir um ambiente em menos de cinco horas. Isso está de acordo com uma pesquisa com 300 especialistas do SANS Institute e patrocinada pela empresa de serviços de segurança cibernética Bishop Fox, que também descobriu que as fraquezas mais comuns exploradas pelos hackers incluem configurações vulneráveis, falhas de software e serviços da Web expost...

Quem sou eu

Minha foto
Igor Deungaro
Bem Vindo ao Cyber Security Brasil, espero que goste !!!
Ver meu perfil completo

Cyber Security

MCP Inventory: You Cannot Secure What You Do Not Know Exists

Every infrastructure security discipline starts in the same place, and it is not the expensive tool. It is the list. CSPM began as cloud resource inventory. Vulnerability management begins with asset inventory. MCP security will be no different, and almost nobody has done that part. The scale of what is loose Public numbers already give the shape of it. Censys counted more than 12,000 internet-accessible MCP services, most of them unauthenticated. Trend Micro's July 2025 scan found 492 servers exposed with no authentication or encryption — and a later scan counted 1,467. The official MCP registry passed 9,600 records by May 2026, and roughly 20,000 related repositories exist on GitHub. Those are the ones on the internet. The ones that should worry you more are the others: the one started on a developer's laptop, the one in the staging cluster, the one in a container nobody documented. Shadow AI is not a metaphor — it is the default state. Where to look A first inventory...

Marcadores