Cyber Security Brasilby Igor Deungaro

Existe equilíbrio entre os locais de trabalho digitais e a segurança?



Existe equilíbrio entre os locais de trabalho digitais e a segurança?  Felipe Nascimento, diretor de engenharia de soluções da Tanium para América Latina, analisa e traz as respostas.

 Os locais de trabalho digitais, ou espaços colaborativos virtuais, representam as novas sedes modernas de negócios, as quais permitiram que as empresas navegassem pela crise do COVID-19 e seus sucessivos bloqueios, limitando os danos à sua organização. Ao olharmos para o futuro, fica claro que o trabalho será híbrido e os locais de trabalho digitais têm seu lugar nos sistemas de informação das organizações em todo o mundo. Mas para extrair os seus benefícios ao máximo, é necessário antecipar e responder aos desafios de segurança apresentados por esta nova era de modelo de trabalho. 

 
Benefícios e desafios dos locais de trabalho digitais 

Enquanto a Transformação Digital já estava em curso para muitas empresas — de acordo com o nível de maturidade e do setor —, a pandemia acelerou significativamente esse processo e adicionou inúmeras vantagens para os funcionários: flexibilidade em termos de local e horário de trabalho, transparência e fluidez das trocas e facilidade de conexão. 

A adoção de locais de trabalho digitais e a introdução de plataformas colaborativas, como Slack ou Teams, amplificaram as políticas de trabalho do escritório. Dito isso, a expansão para além do ambiente de trabalho local tradicional tem um impacto significativo nos limites das redes de TI, com um grande número de dispositivos distribuídos geograficamente. Embora a capacidade dos funcionários de trabalhar remotamente permita que as organizações garantam a continuidade do serviço durante os bloqueios, esse novo paradigma levanta importantes questões de segurança. Destaco três delas a seguir: 

  1. Visibilidade e controle 

Embora os dispositivos dos funcionários e o software que eles usam estejam no topo da pirâmide do sistema de TI, é importante lembrar que eles podem estar se conectando a outros servidores. A conclusão é que, onde quer que esses dispositivos estejam, o departamento de TI precisa ser capaz de enxergar e gerenciá-los visando sua proteção. A novidade é que esses ativos, que costumavam estar localizados apenas nas instalações da empresa, agora estão amplamente distribuídos em residências particulares, espaços de coworking, entre outros e, geralmente, são conectados a hotspots Wi-Fi não seguros. 

Isso representa vários desafios para os gerentes de TI. Primeiro, você deve ser capaz de identificar todos os seus ativos, onde quer que estejam, mesmo que eles se conectem apenas temporariamente e mudem de local com regularidade. Uma vez identificados, você deve saber a configuração deles: uma máquina que só se conecta remotamente de tempos em tempos recebeu e instalou o patch crítico mais recente? Remotos ou não, os sistemas operacionais e aplicativos precisam estar atualizados para manter a higiene cibernética e reduzir o risco de ataques cibernéticos, o que significa ter a capacidade de intervir, se necessário, em várias redes, com larguras de banda e níveis de segurança muito diferentes, dependendo de onde você estiver. 

O problema surge novamente quando os funcionários retornam aos escritórios da empresa. É imperativo poder verificar o nível de segurança da estação de trabalho e, se necessário, isolá-la até que esteja em conformidade. 

  1. Gerenciamento de licenças 

Outra consideração importante diz respeito ao gerenciamento de serviços e licenças. Os departamentos de TI devem ser capazes de identificar e adaptar os aplicativos e serviços digitais disponíveis para os funcionários de acordo com suas necessidades reais. Por exemplo, um funcionário que trabalha em uma loja não precisará dos mesmos serviços que um funcionário responsável pelo estoque ou pela cadeia de suprimentos, embora ambos precisem de serviços digitais integrados ao local de trabalho digital geral da empresa. 

Essa abordagem para simplificar aplicativos e serviços pode resultar em economias significativas nos custos de licenciamento, que muitas vezes são negligenciados. De fato, sob o pretexto de pequenas despesas mensais, a adição desses custos de licença pode representar um item de despesa muito significativo. 

  1. Controlar ativos em caso de crise internacional 

A última pergunta a ser feita foi levantada pelas recentes crises internacionais, sejam pandêmicas ou conflitos geopolíticos. Trata-se de garantir que sempre tenhamos visibilidade e controle sobre todos os ativos, mesmo que estejam distribuídos em outras partes do mundo. Embora possamos esperar que esse tipo de crise raramente aconteça, é responsabilidade dos departamentos de TI antecipar e se preparar adequadamente. As organizações internacionais devem ser capazes de identificar rapidamente e, se necessário, isolar ou até mesmo apagar dados críticos desses desktops e servidores, ou correm o risco de cair em mãos potencialmente hostis. E isso muitas vezes deve ser feito com poucos recursos humanos locais e acesso à internet degradado. Essa deve ser uma consideração importante para qualquer organização global ao escolher ferramentas de segurança e gerenciamento de ativos. 

A Transformação Digital e os locais de trabalho virtuais não apenas representam excelentes oportunidades de crescimento para as organizações, mas também atendem ao nível de serviço que os usuários agora esperam de seus empregadores. No entanto, é importante antecipar adequadamente os desafios de segurança associados a essas evoluções e preparar sua organização adequadamente, ou correr o risco de ser vítima da próxima violação de dados. 

Por: Felipe Nascimento, diretor de engenharia de soluções da Tanium para América Latina
Este blog publica em português e inglês. / This blog publishes in Portuguese and English. EN · PT

Denunciar abuso

As inseguranças do sucesso da segurança cibernética

As inseguranças do sucesso da segurança cibernética. Tornar-se um grande profissional não precisa custar sua felicidade, mas a cultura da moagem torna isso provável. Nos últimos anos, a questão da saúde mental no setor de segurança cibernética ganhou destaque. Uma  pesquisa de 2019  revelou que 1 em cada 6 CISOs admitiu se  automedicar  para lidar com o estresse de seu trabalho. A tensão passa pelo escritório do CISO e permeia todo o setor. Um perfil que está crescendo  mais rápido que o orçamento  e uma sofisticação cada vez maior e  o impacto financeiro  dos ataques se combinam para transformar o que antes era um canto do departamento de TI em uma panela de pressão. John Hammond  , pesquisador de segurança cibernética da Huntress, falou sobre “ Hard Truths and Unexpected Realities: Lamentations in Producing Cybersecurity Content ” na  Intigriti 1337UP Live  , uma conferência online sobre bugs, em março de 2022. Seus...

DICA: comandos para pentest e segurança ofensiva

Fala galera, blz ? Segue uma lista de comandos maravilhosa, voltada para teste de vulnerabilidades. Observação Pertinente: Os TIPOS de COMANDOS e as INSTRUÇÕES estão em INGLÊS! NÂO ME RESPONSABILIZO POR USO INDEVIDO. Pré-requisitos: ✔️  Python 3.5 ✔️  OS que suporte Python (eu utilizei Kali) Reconnaissance / Enumeration Extracting Live IPs from Nmap Scan nmap 10.1.1.1 --open -oG scan-results; cat scan-results | grep "/open" | cut -d " " -f 2 > exposed-services-ips Simple Port Knocking for x in 7000 8000 9000; do nmap -Pn –host_timeout 201 –max-retries 0 -p $x 1.1.1.1; done DNS lookups, Zone Transfers & Brute-Force whois domain.com dig {a|txt|ns|mx} domain.com dig {a|txt|ns|mx} domain.com @ns1.domain.com host -t {a|txt|ns|mx} megacorpone.com host -a megacorpone.com host -l megacorpone.com ns1.megacorpone.com dnsrecon -d megacorpone.com -t axfr @ns2.megacorpone.com dnsenum domain.com nslookup -> set type=any -> ls -d domain.com for ...

Atacantes precisam de menos de 10 horas para encontrar fraquezas

Atacantes precisam de menos de 10 horas para encontrar fraquezas. Configurações vulneráveis, falhas de software e serviços da Web expostos permitem que hackers encontrem pontos fracos exploráveis ​​nos perímetros das empresas em apenas algumas horas, não em dias. O hacker ético médio pode encontrar uma vulnerabilidade que permite a violação do perímetro da rede e, em seguida, explorar o ambiente em menos de 10 horas, com testadores de penetração focados na segurança da nuvem obtendo acesso mais rapidamente aos ativos direcionados. Além disso, uma vez que uma vulnerabilidade ou fraqueza é encontrada, cerca de 58% dos hackers éticos podem invadir um ambiente em menos de cinco horas. Isso está de acordo com uma pesquisa com 300 especialistas do SANS Institute e patrocinada pela empresa de serviços de segurança cibernética Bishop Fox, que também descobriu que as fraquezas mais comuns exploradas pelos hackers incluem configurações vulneráveis, falhas de software e serviços da Web expost...

Quem sou eu

Minha foto
Igor Deungaro
Bem Vindo ao Cyber Security Brasil, espero que goste !!!
Ver meu perfil completo

Cyber Security

SSRF in an MCP Server: How a URL Becomes an IAM Credential

There is a four-step chain that turns an unremarkable MCP server feature into cloud account compromise. It relies on nothing exotic. It relies on a server that fetches a URL supplied by whoever is on the other end. The chain, step by step First, the MCP server exposes a tool that accepts a URL — convert a document, fetch a page, read a feed. Second, it performs the request server-side without validating the destination. Third, it runs on a cloud instance that can reach the provider's metadata endpoint. Fourth, someone points the tool at that endpoint and receives temporary IAM credentials. This is not hypothetical. BlueRock Security analysed over 7,000 MCP servers and found roughly 36.7% potentially vulnerable to SSRF. In their proof of concept against Microsoft's MarkItDown MCP server, researchers pulled AWS access keys, secret keys and session tokens from an EC2 instance metadata endpoint. A misconfigured server became a direct path to cloud infrastructure credentials. ...

Marcadores