O que é uma Avaliação de Comprometimento da Segurança Cibernética?
Vamos nos afastar do pensamento sobre infraestruturas e redes no contexto usual. Tente não pensar nos sistemas de sua organização como apenas uma combinação de aplicativos, servidores e conexões digitais que fazem tudo funcionar. Em vez disso, pense em seus "sistemas" coletivos como um organismo, uma entidade viva e em constante mudança.
Malware, violações ocultas e ataques cibernéticos são essencialmente infecções residentes no "tecido" de sua empresa. A última geração de ameaças cibernéticas, ou infecções, pode superar suas defesas (ferramentas de segurança de endpoint, software antivírus de última geração e outros) e se espalhar em busca de um local de longo prazo. Quando as ameaças encontram um lar, elas se infiltram profundamente nos órgãos centrais de sua infraestrutura.
Uma avaliação de comprometimento se concentra em examinar o estado atual da saúde de seu ecossistema e é um ponto crítico na definição do tratamento das ameaças encontradas. Sem um diagnóstico detalhado e preciso do estado atual do ambiente de TI de sua organização, as infecções e os tratamentos resultantes provavelmente serão errados e ineficazes.
Depois de infectar a sua infraestrutura, as ameaças cibernéticas acabarão causando a morte desse sistema ou de uma entidade maior, dependendo da rapidez com que você (a sua equipe de segurança) conseguir detectar e responder. Infelizmente, à medida que as ameaças cibernéticas se tornam mais avançadas - aprendendo não apenas a contornar as ferramentas de prevenção, mas também a navegar dentro das infraestruturas com mais facilidade - elas também se tornam mais difíceis de expor, isolar e eliminar. Além disso, o grande volume de ameaças que sua organização enfrenta deve causar algum nível de desconforto.
De acordo com o FBI, mais de 4.000 ataques de ransomware ocorrem diariamente - e o ransomware representa apenas um tipo de ataque cibernético.
Detectar e responder a ameaças cibernéticas avançadas exige mais do que um firewall e ferramentas tradicionais de segurança de endpoint. As organizações com a melhor saúde de TI realizam avaliações contínuas com o objetivo de expor toda e qualquer ameaça (malware, erros de configuração, vulnerabilidades e muito mais) que tenha passado por suas defesas e esteja atualmente em seu ambiente.
Uma avaliação de comprometimento da segurança cibernética não é um teste de penetração nem um exercício de equipe vermelha. Uma avaliação de comprometimento (às vezes chamada de "avaliação de risco e vulnerabilidade de TI") usa ferramentas forenses específicas para identificar ativos infectados em sua empresa por meio de uma combinação de técnicas avançadas de detecção. Essas técnicas incluem:
- Correlação de possíveis indicadores de comprometimento com fontes de inteligência de ameaças
- Análise forense profunda das ações tomadas pelos ativos infectados
- Análise das conexões de rede
- Análise de contas ativas em seu ambiente
- Análise de artefatos digitais nesses sistemas
- Identificação de vulnerabilidades desconhecidas e potencialmente exploradas
As avaliações de comprometimento expõem ameaças, riscos, vulnerabilidades e muito mais, e devem ser feitas de uma maneira que funcione na escala de sua empresa. Dependendo do tamanho e da natureza de sua empresa, você pode considerar a realização de avaliações de comprometimento trimestrais, mensais ou mesmo semanais. Para fechar o ciclo das ameaças abertas, as melhores avaliações de comprometimento da segurança cibernética incluem a correção sob demanda das ameaças encontradas em tempo real - ou o mais próximo possível do tempo real.




