{"id":267134,"date":"2023-01-11T10:49:00","date_gmt":"2023-01-11T07:49:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=267134"},"modified":"2023-06-20T03:02:21","modified_gmt":"2023-06-20T00:02:21","slug":"ciberseguranca-proativa-vs-reativa-o-que-e-mais-importante","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/ciberseguranca-proativa-vs-reativa-o-que-e-mais-importante\/","title":{"rendered":"Ciberseguran\u00e7a proativa vs reativa &#8211; O que \u00e9 mais importante?"},"content":{"rendered":"\n<p>As vulnerabilidades de seguran\u00e7a s\u00e3o um s\u00e9rio desafio para muitas organiza\u00e7\u00f5es nos dias de hoje. Agora que os recursos de seguran\u00e7a est\u00e3o cada vez mais limitados na maioria das organiza\u00e7\u00f5es, as redes em r\u00e1pida expans\u00e3o e evolu\u00e7\u00e3o podem representar um desafio por si s\u00f3.\u00a0<\/p>\n<p>Se voc\u00ea faz parte de um departamento de TI em qualquer organiza\u00e7\u00e3o, provavelmente j\u00e1 lidou com uma enxurrada de mecanismos de defesa de rede. Voc\u00ea provavelmente configurou algumas ferramentas que podem identificar invasores internos e adicionou v\u00e1rios filtros e bloqueios para impedir que os funcion\u00e1rios cliquem em links suspeitos.<\/p>\n<p>Mas, caso algo d\u00ea errado, voc\u00ea tem um plano de a\u00e7\u00e3o adequado para lidar com a amea\u00e7a. Voc\u00ea sabe exatamente quais procedimentos seguir e quem contatar para recupera\u00e7\u00e3o de desastres. Depois que a amea\u00e7a for tratada, voc\u00ea e outros membros da equipe de TI estar\u00e3o prontos para realizar uma investiga\u00e7\u00e3o forense sobre o assunto.<\/p>\n<p>Em retrospecto, para resumir, voc\u00ea tinha mecanismos de defesa adequados, voc\u00ea foi capaz de detectar a amea\u00e7a quando sua rede foi comprometida e voc\u00ea neutralizou a amea\u00e7a depois. Esta abordagem \u00e9 puramente reativa. A maioria das organiza\u00e7\u00f5es hoje trabalha no modelo reativo de seguran\u00e7a cibern\u00e9tica. Esse tipo de abordagem envolve basicamente reagir a uma amea\u00e7a assim que os alarmes disparam.\u00a0<\/p>\n<p>Mas a grande quest\u00e3o \u00e9: a ciberseguran\u00e7a reativa ainda funciona hoje em dia?<\/p>\n<p>Bem, com toda a honestidade, sim!<\/p>\n<p>Autentica\u00e7\u00e3o multifator, programas antiv\u00edrus, firewalls e programas de preven\u00e7\u00e3o de amea\u00e7as s\u00e3o todos projetados para lidar com amea\u00e7as de seguran\u00e7a assim que elas surgem. Se voc\u00ea enfraquecer propositalmente suas camadas de seguran\u00e7a, ficar\u00e1 surpreso com a rapidez com que tudo pode dar errado.\u00a0<\/p>\n<p>Ao lidar com amea\u00e7as conhecidas que se desdobram de maneiras previs\u00edveis, as estrat\u00e9gias de seguran\u00e7a reativas podem ser mais do que adequadas. Mas para vulnerabilidades de dia zero, novas amea\u00e7as emergentes de seguran\u00e7a cibern\u00e9tica e cen\u00e1rio de amea\u00e7as em constante evolu\u00e7\u00e3o, a seguran\u00e7a cibern\u00e9tica proativa \u00e9 a abordagem certa.\u00a0<\/p>\n<p>Mas essa \u00e9 apenas a minha opini\u00e3o com base na minha experi\u00eancia no setor de seguran\u00e7a cibern\u00e9tica. Para obter uma perspectiva muito mais ampla sobre o assunto, colaborei com especialistas em seguran\u00e7a cibern\u00e9tica para ajud\u00e1-lo a entender as vantagens da seguran\u00e7a cibern\u00e9tica proativa versus reativa.<\/p>\n<p>Neste artigo, voc\u00ea poder\u00e1 aprender as diferen\u00e7as entre abordagens proativas e reativas de seguran\u00e7a cibern\u00e9tica e as opini\u00f5es de especialistas do setor de seguran\u00e7a cibern\u00e9tica.<\/p>\n<h2>Escolhendo entre ciberseguran\u00e7a proativa e reativa<\/h2>\n<p><a href=\"https:\/\/www.securitymagazine.com\/articles\/89586-nearly-70-percent-of-smbs-experience-cyber-attacks\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">De acordo com um relat\u00f3rio de 2018<\/a>, 67% das pequenas empresas foram alvo de um ataque cibern\u00e9tico em algum momento. O custo m\u00e9dio desses ataques foi muito superior a US$ 380.000. Avan\u00e7ando para 2020, espera-se que o custo m\u00e9dio de uma viola\u00e7\u00e3o de dados chegue a 150 milh\u00f5es, de acordo com a <a href=\"https:\/\/www.juniperresearch.com\/home\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Juniper Research<\/a>.<\/p>\n<p>Isso \u00e9 tudo bastante alarmante estat\u00edsticas.<\/p>\n<p>No final das contas, tudo se resume a qual abordagem \u00e9 melhor para sua empresa. Sua empresa deve escolher ciberseguran\u00e7a proativa ou reativa?<\/p>\n<p>Bem, como mencionei anteriormente, a ciberseguran\u00e7a reativa ainda \u00e9 importante. Mesmo se voc\u00ea considerar o fato de que h\u00e1 um ataque de hackers a cada 39 segundos, uma abordagem reativa ainda \u00e9 uma solu\u00e7\u00e3o vi\u00e1vel. Mas voc\u00ea tamb\u00e9m n\u00e3o pode minar a import\u00e2ncia da seguran\u00e7a cibern\u00e9tica proativa para lidar com amea\u00e7as emergentes.<\/p>\n<p>Portanto, a resposta curta \u00e9 \u2013 sua organiza\u00e7\u00e3o deve visar ambos. Para garantir que sua empresa esteja preparada para lidar efetivamente com os riscos de seguran\u00e7a cibern\u00e9tica, \u00e9 necess\u00e1ria uma combina\u00e7\u00e3o de seguran\u00e7a cibern\u00e9tica proativa e reativa. Aqui est\u00e3o as principais diferen\u00e7as entre as duas abordagens.<\/p>\n<h3>Ciberseguran\u00e7a reativa<\/h3>\n<p>Como mencionei anteriormente, a maioria das empresas hoje em dia j\u00e1 est\u00e1 usando a ciberseguran\u00e7a reativa. A ciberseguran\u00e7a reativa basicamente envolve a implementa\u00e7\u00e3o de mecanismos de defesa para combater ataques comuns e ca\u00e7ar hackers que comprometeram a seguran\u00e7a da sua rede. Geralmente, o arsenal reativo de ciberseguran\u00e7a de uma empresa \u00e9 composto por:<\/p>\n<ul>\n<li>Software antiv\u00edrus<\/li>\n<li>Firewalls<\/li>\n<li>Prote\u00e7\u00f5es de senha<\/li>\n<li>Filtros de spam<\/li>\n<li>Bloqueadores de an\u00fancios<\/li>\n<\/ul>\n<p>A abordagem reativa \u00e9 \u00f3tima. Ele pode impedir que entidades maliciosas causem muitos danos. No entanto, o problema \u00e9 que a maioria das empresas depende exclusivamente de estrat\u00e9gias reativas como meio de mecanismo de defesa prim\u00e1rio. Mas em nosso cen\u00e1rio tecnol\u00f3gico em constante evolu\u00e7\u00e3o, isso n\u00e3o \u00e9 suficiente. \u00c9 aqui que a seguran\u00e7a cibern\u00e9tica proativa desempenha seu papel.<\/p>\n<h3>Ciberseguran\u00e7a proativa<\/h3>\n<p>Em compara\u00e7\u00e3o com a seguran\u00e7a cibern\u00e9tica reativa, uma abordagem de seguran\u00e7a cibern\u00e9tica proativa impede que um ataque aconte\u00e7a em primeiro lugar. Quando voc\u00ea adota a abordagem proativa, sua empresa pode identificar efetivamente as vulnerabilidades em seu sistema antes que algu\u00e9m possa explor\u00e1-lo. Normalmente, uma empresa que segue a estrat\u00e9gia proativa implementa os seguintes SOPs.<\/p>\n<ul>\n<li>Ca\u00e7a a insetos<\/li>\n<li>Monitoramento de rede abrangente<\/li>\n<li>Hacking \u00e9tico<\/li>\n<li>Treinamento de funcion\u00e1rio<\/li>\n<li>auditorias de seguran\u00e7a independentes.<\/li>\n<\/ul>\n<p>Em um exemplo do mundo real, a seguran\u00e7a cibern\u00e9tica proativa pode ser comparada a estar ciente de suas sondagens ao sair. Voc\u00ea precisa estar atento a qualquer um que possa prejudic\u00e1-lo ou roub\u00e1-lo. Concentrar-se na linguagem corporal de algu\u00e9m pode ajud\u00e1-lo a entender a inten\u00e7\u00e3o das pessoas ao seu redor.<\/p>\n<p>Mas caso algo aconte\u00e7a, sua prioridade seria chamar a pol\u00edcia e avaliar os danos. Isso \u00e9 basicamente o que \u00e9 ciberseguran\u00e7a reativa. Ent\u00e3o, o que descobrimos at\u00e9 agora \u00e9 que a melhor pr\u00e1tica de seguran\u00e7a cibern\u00e9tica para qualquer empresa \u00e9 adotar a seguran\u00e7a cibern\u00e9tica proativa e reativa \u2013 n\u00e3o apenas uma.<\/p>\n<h2>Ciberseguran\u00e7a proativa vs reativa \u2013 opini\u00f5es de especialistas<\/h2>\n<p>Para obter uma perspectiva muito mais ampla sobre o assunto, entrei em contato com especialistas relevantes do setor para ver o que eles tinham a compartilhar. Ent\u00e3o, sem mais delongas, aqui est\u00e3o as respostas que recebi.<\/p>\n<p><strong>Nancy Sabino \u2014 CEO e cofundadora da <a href=\"http:\/\/www.sabinocomptech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">SabinoCompTech<\/a><\/strong><\/p>\n<p>\u00c9 uma dor absoluta escovar, usar fio dental, enxaguar a boca no m\u00ednimo duas vezes ao dia e ver o dentista a cada seis meses, mas \u00e9 absolutamente necess\u00e1rio, a menos que voc\u00ea queira lidar com a dor da cavidade e pagar pela remedia\u00e7\u00e3o dela. A seguran\u00e7a cibern\u00e9tica \u00e9 a mesma. \u00c9 uma dor ser proativo sobre isso, mas \u00e9 absolutamente necess\u00e1rio minimizar o risco e evitar ou diminuir o tipo de dor que vem com sistemas sendo invadidos, informa\u00e7\u00f5es confidenciais roubadas, controle de danos \u00e0 reputa\u00e7\u00e3o e perdas financeiras de a\u00e7\u00f5es judiciais ou multas regulat\u00f3rias.<\/p>\n<p>Existem tantas ferramentas diferentes dispon\u00edveis agora para ser proativo em rela\u00e7\u00e3o \u00e0 seguran\u00e7a cibern\u00e9tica que n\u00e3o \u00e9 mais uma desculpa. Utilizar as ferramentas certas para colocar bloqueios, travas e outros mecanismos de seguran\u00e7a n\u00e3o apenas reduzir\u00e1 o risco de exposi\u00e7\u00e3o, mas tamb\u00e9m garantir\u00e1 que voc\u00ea esteja cumprindo o que as pol\u00edticas de responsabilidade cibern\u00e9tica exigem que voc\u00ea seja respons\u00e1vel para que sua pol\u00edtica cobrir voc\u00ea. O que se resume a ser proativo nas pr\u00e1ticas de seguran\u00e7a cibern\u00e9tica n\u00e3o \u00e9 apenas um neg\u00f3cio inteligente, mas uma responsabilidade.<\/p>\n<p><strong>Brad Snow<\/strong> <strong>\u2014<\/strong> <strong>Cofundador<\/strong> <a href=\"http:\/\/bpt3tech.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Tech Exec Roundtable<\/a><\/p>\n<p>Aqui est\u00e1 o que Brad, um especialista em computa\u00e7\u00e3o em nuvem, tem a sugerir. Se sua estrat\u00e9gia for ciberseguran\u00e7a reativa, n\u00e3o \u00e9 seguran\u00e7a, isso seria recupera\u00e7\u00e3o de dados. A seguran\u00e7a cibern\u00e9tica eficaz \u00e9 implicitamente proativa. Se for reativo, agora voc\u00ea est\u00e1 falando sobre abordagens para recuperar dados ou fazer liga\u00e7\u00f5es para sua companhia de seguros de responsabilidade cibern\u00e9tica para garantir que voc\u00ea esteja coberto das inevit\u00e1veis \u200b\u200bperdas financeiras.<\/p>\n<p><strong>Braden Perry<\/strong> <strong>\u2014<\/strong> <strong>S\u00f3cio<\/strong> <a href=\"http:\/\/www.kennyhertzperry.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">KENNYHERTZ PERRY, LLC<\/a><\/p>\n<p>Braden, que \u00e9 advogado de seguran\u00e7a cibern\u00e9tica, tem a dizer sobre seguran\u00e7a cibern\u00e9tica proativa e reativa. Se a floresta se tornar muito densa para ver as \u00e1rvores e o tom no topo (ou seja, o CISO) permite que a empresa se torne reativa, o que significa que eles n\u00e3o antecipam problemas, mas esperam que os problemas surjam e ent\u00e3o ajam ou reagem. Isso leva \u00e0 miopia, olhando para o curto prazo, e n\u00e3o focado em objetivos de longo prazo. Isso se op\u00f5e \u00e0 abordagem proativa e voltada para o futuro, n\u00e3o apenas em antecipar problemas que possam surgir, mas em ter dire\u00e7\u00f5es e objetivos claros.<\/p>\n<p><strong>Sounil Yu<\/strong> <strong>\u2014<\/strong> <strong>CISO residente na<\/strong> <a href=\"http:\/\/www.ylventures.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">YL Ventures<\/a><\/p>\n<p>Uma boa seguran\u00e7a proativa \u00e9 como os freios de um carro. Uma boa seguran\u00e7a reativa \u00e9 como airbags. No entanto, se voc\u00ea n\u00e3o tiver freios em um carro, precisar\u00e1 de muitos airbags.<\/p>\n<p><strong>Trish Stukbauer<\/strong> <strong>\u2014<\/strong> <strong>Fundadora do<\/strong> <a href=\"https:\/\/cybercrisissolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">CCCS<\/a><\/p>\n<p>Trish, que \u00e9 fundadora de uma empresa de comunica\u00e7\u00e3o de crise, disse isso. Sempre dizemos aos clientes que \u00e9 uma quest\u00e3o de quando \u2013 e n\u00e3o se \u2013 sua organiza\u00e7\u00e3o ser\u00e1 v\u00edtima de um ataque cibern\u00e9tico. Como eles s\u00e3o percebidos para reagir a esse ataque faz toda a diferen\u00e7a na rapidez \u2013 e at\u00e9 mesmo se \u2013 eles recuperam a confian\u00e7a de clientes, doadores, p\u00fablico e m\u00eddia.\u00a0<\/p>\n<p>A chave para sobreviver a um ataque potencial da m\u00eddia e do cliente \u00e9 adotar uma abordagem proativa e ter um plano de comunica\u00e7\u00e3o de crise implementado. Vivemos de acordo com o velho ditado militar: o planejamento adequado evita um desempenho ruim. Ter um plano de comunica\u00e7\u00e3o em vigor evita que um executivo ou funcion\u00e1rio aleat\u00f3rio vaze informa\u00e7\u00f5es confidenciais ou apenas diga algo que inadvertidamente piore a situa\u00e7\u00e3o.<\/p>\n<p><strong>Nick Santora<\/strong> <strong>\u2014<\/strong> <strong>CEO e Fundador do<\/strong> <a href=\"http:\/\/getcurricula.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Curr\u00edculo<\/a><\/p>\n<p>Nick passou quase sete anos trabalhando como especialista em seguran\u00e7a cibern\u00e9tica para prote\u00e7\u00e3o de infraestrutura cr\u00edtica (CIP) para a North American Electric Reliability Corporation (NERC). Ele tamb\u00e9m \u00e9 Certified Information Security Auditor (CISA) e Certified Information Systems Security Professional (CISSP).\u00a0<\/p>\n<p>Aqui est\u00e1 o que Nick tem a dizer. O problema \u00e9 que a maioria dos treinamentos de conscientiza\u00e7\u00e3o de seguran\u00e7a est\u00e1 repleto de termos t\u00e9cnicos, linguagem jur\u00eddica e conte\u00fado chato e enfadonho. Pense na \u00faltima &#8216;morte por apresenta\u00e7\u00e3o em PowerPoint' pela qual voc\u00ea teve que passar. A maioria dos funcion\u00e1rios se desliga e tenta simplesmente concluir o treinamento necess\u00e1rio o mais r\u00e1pido poss\u00edvel. Isso n\u00e3o \u00e9 muito \u00fatil quando voc\u00ea confia neles para ajudar a proteger sua organiza\u00e7\u00e3o contra ataques cibern\u00e9ticos. Por que ter um programa de conscientiza\u00e7\u00e3o de seguran\u00e7a se n\u00e3o for eficaz?<\/p>\n<p>Portanto, o problema n\u00e3o \u00e9 a falta de informa\u00e7\u00f5es sobre seguran\u00e7a cibern\u00e9tica, mas como os l\u00edderes de tecnologia podem mudar a perspectiva dessas informa\u00e7\u00f5es para que seus funcion\u00e1rios realmente aprendam com o treinamento. Como voc\u00ea pode tornar o treinamento divertido, relacion\u00e1vel e fazer com que os funcion\u00e1rios apliquem o pensamento cr\u00edtico?<\/p>\n<p><strong>Ilia Sotnikov<\/strong> <strong>\u2014<\/strong> <strong>Vice-presidente de gerenciamento de produtos da<\/strong> <a href=\"http:\/\/www.netwrix.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Netwrix<\/a><\/p>\n<p>Ilia Sotnikov, que \u00e9 uma especialista em seguran\u00e7a da informa\u00e7\u00e3o, disse isso. Uma abordagem reativa \u00e0 seguran\u00e7a cibern\u00e9tica significa que voc\u00ea se concentra principalmente em medidas que ajudam a proteger seu ambiente de TI contra incidentes de seguran\u00e7a. Embora seja parte essencial de qualquer estrat\u00e9gia de seguran\u00e7a, tenho certeza de que a prote\u00e7\u00e3o n\u00e3o \u00e9 seu objetivo principal. Mais importante, voc\u00ea precisa vincular suas pr\u00e1ticas de seguran\u00e7a aos riscos organizacionais e escolher medidas que manter\u00e3o seus neg\u00f3cios funcionando apesar de eventos cibern\u00e9ticos adversos. E a seguran\u00e7a proativa o ajudar\u00e1 com isso.<\/p>\n<p>Uma abordagem proativa significa que voc\u00ea sabe exatamente quais atividades de hackers representam a maior amea\u00e7a no momento, quais sistemas e dados s\u00e3o mais cr\u00edticos em sua organiza\u00e7\u00e3o e quais ativos exigem as medidas de seguran\u00e7a mais fortes. Al\u00e9m disso, significa que voc\u00ea se concentra igualmente nos recursos de prote\u00e7\u00e3o, detec\u00e7\u00e3o, resposta e recupera\u00e7\u00e3o, o que facilita a adapta\u00e7\u00e3o de sua estrat\u00e9gia de seguran\u00e7a de TI ao cen\u00e1rio de amea\u00e7as cibern\u00e9ticas em constante mudan\u00e7a. Como resultado, voc\u00ea pode ficar \u00e0 frente dos hackers, lidar com amea\u00e7as cibern\u00e9ticas com mais efici\u00eancia e garantir a continuidade dos neg\u00f3cios, n\u00e3o importa o que aconte\u00e7a.<\/p>\n<p><strong>Heather Paunet<\/strong> <strong>\u2014<\/strong> <strong>Vice-presidente de gerenciamento de produtos da<\/strong> <a href=\"http:\/\/www.untangle.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Untangle<\/a><\/p>\n<p>Quando se trata de seguran\u00e7a de rede e de permanecer proativo contra ataques cibern\u00e9ticos, a cria\u00e7\u00e3o de uma lista de verifica\u00e7\u00e3o padr\u00e3o para manuten\u00e7\u00e3o mensal pode facilitar a auditoria aprofundada realizada anualmente. Todos os meses, os administradores de rede devem fazer backup de todos os dados rotineiramente, manter os plug-ins e patches de software atualizados, incentivar os funcion\u00e1rios a alterar as senhas regularmente e monitorar dispositivos e aplicativos, acompanhando o uso de dados ou os pontos problem\u00e1ticos da largura de banda.<\/p>\n<p>Para as empresas que se encontram no lado reativo da seguran\u00e7a cibern\u00e9tica, existem alguns primeiros passos importantes que qualquer equipe de TI pode implementar. A primeira etapa \u00e9 garantir que todos os funcion\u00e1rios alterem suas senhas para contas cr\u00edticas para os neg\u00f3cios. Isso criar\u00e1 uma lista limpa de acesso e poder\u00e1 impedir que qualquer acesso n\u00e3o autorizado chegue mais longe na rede. O pr\u00f3ximo passo ser\u00e1 come\u00e7ar a segmentar o acesso \u00e0 rede com base em qualquer departamento, cargo ou outras informa\u00e7\u00f5es. Muitas empresas inadvertidamente deixam arquivos cr\u00edticos abertos para todos os funcion\u00e1rios, e isso pode ser um passo em falso no caminho da viola\u00e7\u00e3o de dados. Ao reagir a uma amea\u00e7a ou viola\u00e7\u00e3o de seguran\u00e7a cibern\u00e9tica, \u00e9 especialmente importante comunicar claramente os benef\u00edcios dessas pol\u00edticas de seguran\u00e7a cibern\u00e9tica e garantir que os funcion\u00e1rios pratiquem uma higiene cibern\u00e9tica segura \u00e0 medida que a equipe de TI aborda quaisquer vulnerabilidades.<\/p>\n<p><strong>Courtney H. Jackson<\/strong> <strong>\u2014<\/strong> <strong>Fundadora\/CEO da<\/strong> <a href=\"http:\/\/www.paragoncybersolutions.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Paragon Cyber \u200b\u200bSolutions, LLC<\/a><\/p>\n<p>A vantagem da seguran\u00e7a cibern\u00e9tica proativa versus reativa geralmente \u00e9 a diferen\u00e7a entre manter seus dados seguros e ser hackeado. Muitas empresas n\u00e3o investem em seguran\u00e7a cibern\u00e9tica como deveriam at\u00e9 serem v\u00edtimas de um crime cibern\u00e9tico, o que \u00e9 tarde demais. Ao adotar uma abordagem proativa, as empresas est\u00e3o realizando a devida dilig\u00eancia necess\u00e1ria para proteger seus dados, identificar poss\u00edveis amea\u00e7as e vulnerabilidades e implementar controles adequados para lidar com os itens que reduzem significativamente o risco de exposi\u00e7\u00e3o.<\/p>\n<p><strong>Michael Oh<\/strong> <strong>\u2014<\/strong> <strong>Presidente da<\/strong> <a href=\"https:\/\/www.tsp.me\/tsp-journal\/categories\/cyber-security\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">TSP LLC<\/a><\/p>\n<p>O maior benef\u00edcio da seguran\u00e7a cibern\u00e9tica proativa \u00e9 que, em muitos casos, se voc\u00ea foi violado, \u00e9 uma corrida contra o tempo para o invasor obter uma posi\u00e7\u00e3o mais substancial ou obter dados valiosos de sua rede. Se voc\u00ea preparou manuais sobre como reagir a uma viola\u00e7\u00e3o cibern\u00e9tica, as pessoas entendem seus pap\u00e9is na mitiga\u00e7\u00e3o de uma viola\u00e7\u00e3o e voc\u00ea j\u00e1 ensaiou ou treinou para tal evento, \u00e9 mais prov\u00e1vel que voc\u00ea consiga se defender de um ataque antes que algu\u00e9m possa causar danos significativos ao seu neg\u00f3cio.<\/p>\n<p><strong>Erik Kangas<\/strong> <strong>&#8211; CEO,<\/strong> <a href=\"https:\/\/www.luxsci.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Light Science<\/a><\/p>\n<p>A seguran\u00e7a cibern\u00e9tica proativa se concentra no fechamento de lacunas e fraquezas nos sistemas antes que eles sejam explorados; foco reativo na resposta a incidentes de seguran\u00e7a depois que eles ocorrem. O custo da seguran\u00e7a proativa \u00e9 muito menor do que o custo do gerenciamento de viola\u00e7\u00f5es e problemas. A seguran\u00e7a proativa tamb\u00e9m funciona em seu cronograma, versus a seguran\u00e7a reativa, onde voc\u00ea deve largar tudo e trabalhar sob grande press\u00e3o de tempo na agenda dos invasores.<\/p>\n<p><strong>Uri May <em><\/em><\/strong> \u2014 C <strong><em><\/em>o-fundador e CEO da <a href=\"https:\/\/vpn.inform.click\/pt-pt\/\">Hunters<\\\/a><\/strong><\/p>\n<p>O cen\u00e1rio atual de detec\u00e7\u00e3o e resposta a amea\u00e7as conhece v\u00e1rios desafios:<\/p>\n<ul>\n<li>As superf\u00edcies de ataque est\u00e3o se multiplicando \u00e0 medida que os invasores utilizam v\u00e1rios ambientes de TI e plataformas organizacionais<\/li>\n<li>A detec\u00e7\u00e3o \u00e9 um processo falho conduzido por humanos, que n\u00e3o \u00e9 dimensionado para superar os ataques atuais: os analistas de SOC que usam solu\u00e7\u00f5es SIEM s\u00e3o limitados em sua capacidade de captar sinais mais fracos ou invasores que tentam se misturar ao ru\u00eddo (e isso \u00e9 principalmente o que fazem hoje). Especificamente, torna a detec\u00e7\u00e3o de ataques que parecem atividades benignas realmente inescal\u00e1veis, porque cria muitos falsos positivos. Juntamente com a variedade de fontes de dados e volumes de alertas, as equipes de SOC ficam sobrecarregadas.\u00a0<\/li>\n<li>Al\u00e9m disso, o talento humano em seguran\u00e7a cibern\u00e9tica \u00e9 muito escasso. Mesmo quando pessoas talentosas s\u00e3o contratadas e retidas, ainda s\u00e3o pessoas que passam as f\u00e9rias de Natal ou precisam trabalhar remotamente durante uma pandemia mundial. Al\u00e9m disso, eles n\u00e3o possuem conhecimento abrangente de dom\u00ednio e provavelmente n\u00e3o dominar\u00e3o todas as superf\u00edcies de ataque: nuvem, rede, endpoints. Cada um requer seu pr\u00f3prio conhecimento de dom\u00ednio e \u00e9 usado de maneira diferente pelos invasores.<\/li>\n<\/ul>\n<p>A \u00fanica maneira de n\u00e3o apenas corresponder, mas ultrapassar os invasores, \u00e9 ser proativo \u2013 n\u00e3o podemos esperar para ser reativos. Os atacantes nunca s\u00e3o reativos.<\/p>\n<p>Mas ser proativo \u00e9 um eufemismo; para ter sucesso, a detec\u00e7\u00e3o precisa ser proativa de maneira r\u00e1pida e escal\u00e1vel. A \u00fanica maneira de fazer isso \u00e9 usando o poder da m\u00e1quina e todos os dados organizacionais interconectados, assim como um invasor faz.<\/p>\n<p><strong>Chelsea Brown<\/strong> <strong>\u2014<\/strong> <strong>CEO e fundadora,<\/strong> <a href=\"http:\/\/www.digitalmomtalk.com\/\" rel=\"noopener\">Digital Mom Talk<\/a><\/p>\n<p>Quando um ataque cibern\u00e9tico acontece, em 6 meses 60% das empresas declaram fal\u00eancia. Isso n\u00e3o se deve ao custo de conserto ou reparo e aumento da seguran\u00e7a digital. As empresas pedem fal\u00eancia por causa das outras consequ\u00eancias associadas a ataques cibern\u00e9ticos que n\u00e3o antecipam e para as quais n\u00e3o est\u00e3o preparadas. A maioria das empresas que sofre um ataque cibern\u00e9tico enfrenta processos judiciais, multas estaduais e federais, danos \u00e0 reputa\u00e7\u00e3o e perda de neg\u00f3cios como resultado de ataques cibern\u00e9ticos. Esses custos somam mais do que o custo de instala\u00e7\u00e3o e manuten\u00e7\u00e3o de pr\u00e1ticas, procedimentos e dispositivos de seguran\u00e7a atualizados.<\/p>\n<p><strong>Michael Rotondo<\/strong> <strong>\u2014<\/strong> <strong>S\u00f3cio Fundador,<\/strong> <a href=\"https:\/\/www.silentsector.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Setor Silencioso<\/a><\/p>\n<p>A seguran\u00e7a cibern\u00e9tica geralmente \u00e9 definida com duas op\u00e7\u00f5es. Voc\u00ea pode manter uma defesa proativa que \u00e9 fortemente baseada em riscos e projetada para evitar que coisas ruins aconte\u00e7am ou uma defesa reativa que se baseia na cren\u00e7a de que coisas ruins v\u00e3o acontecer e \u00e9 melhor ter uma maneira de lidar com isso. Embora ambos tenham seus m\u00e9ritos, na realidade, a melhor solu\u00e7\u00e3o \u00e9 uma combina\u00e7\u00e3o das duas metodologias. A maioria das decis\u00f5es de seguran\u00e7a, como decis\u00f5es de TI, geralmente s\u00e3o baseadas em 3 fatores. Estes s\u00e3o or\u00e7amento, compreens\u00e3o do assunto e disponibilidade de recursos.<\/p>\n<p>A quest\u00e3o n\u00e3o \u00e9: voc\u00ea pode comparar a seguran\u00e7a cibern\u00e9tica proativa versus reativa. Em vez disso, a quest\u00e3o \u00e9: qual \u00e9 o equil\u00edbrio de medidas reativas e proativas necess\u00e1rias para manter a empresa segura?<\/p>\n<p>Uma combina\u00e7\u00e3o das duas metodologias \u00e9 necess\u00e1ria para uma postura de defesa completa. Proativamente, voc\u00ea precisar\u00e1 de processos, pol\u00edticas e padr\u00f5es para garantir a seguran\u00e7a e a conformidade, mas para ter uma postura de seguran\u00e7a completa, voc\u00ea precisa garantir recursos reativos quando ocorrerem atividades maliciosas. Por exemplo, voc\u00ea pode ter uma solu\u00e7\u00e3o de endpoint que coloca automaticamente em sandbox o computador de um usu\u00e1rio quando ele clica em um e-mail de phishing ou faz download de malware. Quanto \u00e0queles que pensam que n\u00e3o t\u00eam nada que algu\u00e9m queira roubar, continuaremos a fazer uma ora\u00e7\u00e3o, acender velas e esperar o melhor.<\/p>\n<p><strong>Itay Yanovski<\/strong> <strong>\u2014<\/strong> <strong>Vice-presidente s\u00eanior de estrat\u00e9gia e cofundador da<\/strong> <a href=\"http:\/\/www.cyberint.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cyberint<\/a><\/p>\n<p>Em ess\u00eancia, ser proativo em rela\u00e7\u00e3o \u00e0 seguran\u00e7a cibern\u00e9tica significa mitigar a amea\u00e7a em vez de reagir ao incidente. Para poder agir sobre a amea\u00e7a, voc\u00ea precisa de intelig\u00eancia contra amea\u00e7as, que, em \u00faltima an\u00e1lise, determina a diferen\u00e7a entre ser reativo e proativo. Um bom exemplo de assumir uma abordagem proativa para proteger os sistemas de sua organiza\u00e7\u00e3o \u00e9 desenvolver dados de intelig\u00eancia de amea\u00e7as para ca\u00e7ar amea\u00e7as.\u00a0<\/p>\n<p>A ca\u00e7a a amea\u00e7as \u00e9 o processo de procurar ativamente por sinais de comprometimento nos sistemas corporativos. Para ser eficaz, voc\u00ea precisa se concentrar na ca\u00e7a \u00e0s amea\u00e7as nas ferramentas, t\u00e1ticas e procedimentos (TTP) que os invasores usar\u00e3o. Essa busca baseada em hip\u00f3teses requer uma compreens\u00e3o profunda tanto do TTP quanto do seu cen\u00e1rio de amea\u00e7as espec\u00edfico, essencialmente identificando quem ir\u00e1 atac\u00e1-lo e como. Incluir a busca proativa de amea\u00e7as liderada por intelig\u00eancia em seu programa de seguran\u00e7a cibern\u00e9tica pode melhorar suas chances de evitar viola\u00e7\u00f5es e minimizar o tempo de detec\u00e7\u00e3o e resposta, caso ocorra uma viola\u00e7\u00e3o. Deixar de assumir uma abordagem proativa pode provar &#8211; caso ocorra uma viola\u00e7\u00e3o &#8211; oneroso financeiramente e impactar negativamente a reputa\u00e7\u00e3o da marca.<\/p>\n<p><strong>Daniel William Carter<\/strong> <strong>\u2014<\/strong> <strong>Consultor de seguran\u00e7a cibern\u00e9tica na<\/strong> <a href=\"https:\/\/www.idstrong.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">IDStrong<\/a><\/p>\n<p>Para implementar uma estrat\u00e9gia abrangente de seguran\u00e7a cibern\u00e9tica, voc\u00ea precisa de ambos. Em compara\u00e7\u00e3o com a reativa, uma estrat\u00e9gia proativa de seguran\u00e7a cibern\u00e9tica ajuda voc\u00ea a prevenir e\/ou estar mais preparado quando o hacking ocorrer. Assim voc\u00ea garante que est\u00e1 mais preparado. Al\u00e9m disso, ao lidar com uma estrat\u00e9gia proativa, os membros de sua equipe s\u00e3o mais informados sobre higiene cibern\u00e9tica. Voc\u00ea pode ter certeza de que o hacking n\u00e3o acontece enquanto trabalha com funcion\u00e1rios altamente competentes.<\/p>\n<p>Alto risco e \u00e1reas fracas s\u00e3o mais aparentes para os empres\u00e1rios. O monitoramento em tempo real oferece uma vis\u00e3o completa das poss\u00edveis amea\u00e7as. A abordagem proativa fortalece a defesa da empresa e tamb\u00e9m aumenta as chances de um ataque de dia zero. Para funcionar de forma eficaz, ele precisa de um compromisso de longo prazo. Para grandes empresas que protegem conjuntos de dados substanciais, valiosos e em crescimento cont\u00ednuo, a perspectiva de seguran\u00e7a cibern\u00e9tica proativa \u00e9 cada vez mais atraente.<\/p>\n<p><strong>Chase Norlin<\/strong> <strong>&#8211;<\/strong> <strong>CEO da <a href=\"https:\/\/transmosis.com\/cyberops\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Transmosis<\/a><\/strong><\/p>\n<p>Uma abordagem proativa versus reativa \u00e9 cada vez mais valiosa, pois a tecnologia, em particular, a IA permite que as empresas de seguran\u00e7a cibern\u00e9tica se envolvam na ca\u00e7a ativa de amea\u00e7as com base em comportamentos incomuns. Isso \u00e9 marcadamente diferente de<br \/>\nreagir a um alerta. Em uma postura proativa, os analistas de seguran\u00e7a cibern\u00e9tica podem mitigar poss\u00edveis cen\u00e1rios de amea\u00e7as muito antes de acontecerem, pois mais ataques cibern\u00e9ticos t\u00eam dura\u00e7\u00f5es mais longas e s\u00e3o de natureza estrat\u00e9gica.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ciberseguran\u00e7a proativa vs reativa, qual \u00e9 a melhor abordagem para o seu neg\u00f3cio? Veja o que especialistas em seguran\u00e7a cibern\u00e9tica t\u00eam a dizer.<\/p>\n","protected":false},"author":1,"featured_media":355607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8522,8480],"tags":[],"class_list":["post-267134","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-protecao-de-dados","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/267134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=267134"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/267134\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/355607"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=267134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=267134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=267134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}