sábado, 22 de agosto de 2020

O estado da cibersegurança hoje

 

 
Heather NeavesAnalista de Negócios e Escritor

O crime cibernético é um cenário em constante mudança, portanto, a segurança cibernética precisa estar continuamente se adaptando e evoluindo para estar um passo à frente. Como isso está impactando os negócios em 2018?

Segurança O estado da cibersegurança hoje

2018 foi um ano difícil, com pelo menos 15 grandes empresas observando violações de dados desde 2017, de acordo com o Business Insider. As violações de dados e outras ameaças à segurança estão aumentando, por isso é mais importante do que nunca ter uma boa estratégia de segurança cibernética em vigor.

Nova legislação de segurança

Uma mudança importante no estado da segurança cibernética foi a introdução da legislação GDPR pela União Europeia em maio. Esta política de proteção de privacidade abrangente baseia-se na ideia de que todos os dados sobre uma pessoa são de propriedade exclusiva dessa pessoa, e as empresas só podem coletar e usar esses dados de maneiras que a pessoa expressamente consentiu. Esta legislação abrangente afeta todas as empresas que têm clientes na UE, independentemente da sua sede.

As penalidades por não conformidade são rígidas. As empresas que não cumprem os padrões GDPR, falham em qualquer auditoria ou experimentam qualquer violação de dados podem ser multadas em até 4% de sua receita global ou € 20 milhões, o que for maior. As empresas que não conseguirem produzir os registros apropriados quando solicitados podem ser multadas em até 2% de sua receita global, ou € 10 milhões, o que for maior.

Para evitar multas pesadas por não conformidade, é essencial que todas as empresas garantam que seus dados estejam seguros e que as chances de ocorrência de uma violação sejam mínimas.

Ameaças Contínuas

Existem vários tipos de ataques à segurança cibernética que continuam a representar uma ameaça para empresas em todo o mundo.

Ransomware
Embora esse tipo de crime cibernético esteja começando a perder força em relação a outros tipos mais recentes de crime cibernético, ele ainda é uma ameaça.

Uma maneira de minimizar os danos que um ataque de ransomware pode causar à sua empresa é armazenar dados na nuvem quando possível e fazer backup de todos os outros dados regularmente. Se nenhum dos seus dados estiver armazenado em um computador infectado, não há razão para que você precise pagar aos cibercriminosos para recuperá-los.

Phishing
Os ataques de phishing tendem a lançar uma rede ampla para tentar capturar o máximo de informações possível; alguns ataques são mais direcionados. Esses ataques direcionados, conhecidos como spear phishing, têm como alvo determinados setores, empresas ou até mesmo indivíduos.

Se você ou um de seus funcionários for vítima de um esquema de phishing e revelar sua senha e nome de usuário, todo o sistema do seu computador pode ser comprometido. Uma vez que o cibercriminoso tem um nome de usuário e senha legítimos, sua presença não autorizada tem menos probabilidade de levantar suspeitas.

A melhor maneira de manter sua empresa protegida contra golpes de phishing é não se apaixonar por eles. Certifique-se de que seus funcionários saibam como identificar e-mails com aparência suspeita e ensine-os que tipo de informação eles devem ou não revelar por e-mail e outras mensagens eletrônicas. Se um de seus funcionários for vítima de um esquema de phishing, a melhor ação é fazer com que todos alterem suas senhas o mais rápido possível.
 
Novas ameaças
À medida que as empresas se preparam melhor contra os crimes cibernéticos, novas ameaças surgem constantemente, tornando o desafio sem fim de manter os dados seguros ainda mais difícil.

Criptojacking
Criptojacking se refere a uma prática criminosa que envolve o uso não autorizado do computador de outra pessoa para minerar criptomoedas. Para fazer isso, os cibercriminosos infectam sua máquina com um programa malicioso que desvia parte de seu poder de processamento para minerar criptomoedas.

Embora isso possa parecer um ataque relativamente benigno, o verdadeiro problema reside no fato de que um usuário não autorizado tem acesso ao sistema do seu computador. Isso significa que eles podem acessar dados confidenciais ou sequestrar seu computador ou toda a rede de computadores.

Se uma pessoa conseguir obter acesso, isso provavelmente significa que seus sistemas estão vulneráveis. Só porque seus “convidados” atuais não estão interessados ​​em matar sua nova vaca leiteira, não significa que a próxima pessoa que explorar a mesma vulnerabilidade não causará mais danos.

A melhor maneira de manter os usuários não autorizados longe do seu computador é verificar todos os uploads e downloads em busca de malware e colocar em quarentena todos os dispositivos que você suspeita estar infectados.

Melhores práticas para todas as empresas
A segurança cibernética é complexa, multifacetada e em constante evolução. No entanto, existem algumas coisas que todas as empresas devem fazer para manter a segurança de seus sistemas e dados.

Use um firewall
Os firewalls são a primeira barreira entre sua empresa e os cibercriminosos. Algumas empresas até começaram a configurar firewalls internos para proteção adicional. Você também deve certificar-se de que todos os funcionários que trabalham remotamente também tenham firewalls apropriados instalados.

Instale o software anti-malware
O software anti-malware é uma das primeiras linhas de defesa contra ataques de segurança cibernética e é capaz de detectar softwares maliciosos, como malware, vírus, ransomware e spyware.

Documente suas políticas de segurança cibernética
Documentar suas práticas de segurança cibernética é importante por dois motivos. Um, você pode cobrir suas bases quando se trata de legislação como o GDPR e, segundo, você pode educar melhor seus funcionários sobre as boas práticas de segurança cibernética.

Faça backup de todos os seus dados regularmente
Isso ajudará a minimizar os danos que um possível ataque de ransomware pode causar.

Eduque todos os seus funcionários
Certificando-se de que todos os seus funcionários entendem as práticas básicas de segurança cibernética, você pode ajudar a interromper os problemas antes que eles ocorram.

Use a identificação multifator
A identificação multifator é uma maneira simples de adicionar uma camada extra de segurança. Os telefones celulares dos funcionários funcionam bem, pois é improvável que os criminosos de segurança cibernética tenham o telefone celular e a senha.

Certifique-se de que todos os dispositivos estão seguros
Muitas empresas de pequeno e médio porte usam políticas BYOD (Traga seu próprio dispositivo) para cortar custos. No entanto, todos os dispositivos que têm acesso aos sistemas de computador e dados da empresa precisam ser protegidos de forma adequada.

Aplicar práticas seguras de senha
As senhas devem ser fortes e alteradas regularmente. Você também deve se certificar de que nenhum funcionário anote suas senhas.

Conclusão
O crime cibernético está em constante evolução e mudança, portanto, a segurança cibernética precisa acompanhar o ritmo. A melhor defesa contra todas essas ameaças é ter uma estratégia de segurança cibernética abrangente em vigor e executar simulações práticas regularmente (como testes de penetração ou exercícios de mesa) com seus funcionários e pessoal de segurança cibernética a fim de prepará-los para possíveis cenários.

Você também deve revisar todas as suas práticas de segurança regularmente e certificar-se de que o seu pessoal de segurança esteja atualizado. Certifique-se de que seus funcionários mantenham seus programas de computador e sistemas operacionais atualizados, pois muitas empresas lançam regularmente patches de segurança que corrigem problemas de segurança descobertos recentemente.

Imagem de Pete Linforth por Pixabay
Autor do Artigo:Heather Neaves - Business Analyst and Writer
Blog IFP
Traduzido

Retorno de investimento em Segurança

 

 
 O que é retorno sobre o investimento em segurança?
Como medir o retorno do investimento (ROI)?

É crucial investir em segurança cibernética devido ao estado da segurança cibernética hoje . Antes de tomar qualquer decisão sobre a postura de segurança de sua empresa, você deve considerar o Retorno do Investimento em Segurança . Neste artigo, examinamos mais de perto o que é ROSI e como ele é calculado.

O que é retorno sobre o investimento em segurança?

É evidente que a segurança da informação é uma das principais preocupações de uma empresa. Como resultado, várias empresas de diversos setores investem grandes somas de recursos em segurança da informação. Software, sistemas, medidas físicas e virtuais, novas tecnologias, dispositivos aprimorados, protocolos intrincados ... São infinitas opções se você deseja melhorar a postura de segurança do seu negócio. Mas quando você investe quantias consideráveis ​​de dinheiro e outros recursos em medidas de segurança, é natural ficar curioso sobre como seu investimento está pagando bem. O retorno sobre o investimento em segurança (ROSI) visa satisfazer essa curiosidade.

Com os cálculos do ROSI, é possível ter uma noção firme da quantidade de risco diminuída com o valor gasto em medidas de segurança.

Por que o ROSI é importante?

Em um mundo repleto de hackers, ladrões de dados, vírus, malware e ciberterroristas , é essencial saber se você está "seguro" o suficiente. Para garantir a segurança de suas redes e sistemas, você precisa tomar os cuidados necessários, escolher e implementar as soluções relacionadas. Como você deve ter notado, as operações de segurança da informação exigem muitas tomadas de decisão. Desde a primeira etapa (como escolher entre várias soluções alternativas de software) até outras etapas ao longo da linha (como decidir como agir em um evento de segurança ), você precisa tomar decisões. Mais especificamente, você precisa tomar decisões informadas para manter sua rede e sistemas seguros.

É por isso que considerar o ROSI é importante ao tomar decisões em relação à postura de segurança do seu negócio. O ROSI permite que você saiba as respostas às seguintes perguntas:

Quanto a atual inadequação da segurança está custando aos negócios?

Como a segurança afeta a eficiência geral das operações de negócios?

Que tipo de impacto uma possível violação de segurança teria nos negócios?

Como pode a inadequação da segurança ser resolvida? Qual é a opção mais econômica?

Como a solução afetará a eficiência geral das operações de negócios?

Ter as respostas para essas perguntas permite que você tome decisões melhores e bem informadas. Como resultado, você pode melhorar ainda mais o status de segurança de sua empresa. Além disso, ser capaz de justificar financeiramente suas ações é uma obrigação em um ambiente corporativo, não importa o quão importante ou impactante essas ações sejam.

Além disso, ninguém quer investir em soluções que não serão eficazes. Considerando o ROSI, você pode prever quão eficientes e úteis serão as soluções que você deseja implementar. Afinal, não adianta implementar uma solução que não resulte na diminuição dos riscos. Graças ao Logsign, soluções de inteligência de segurança , seu retorno sobre o investimento em segurança aumentará.

Como o ROSI é calculado?

O cálculo do ROSI é bastante simples. Você pode encontrar a fórmula abaixo. O resultado desejado deve ser maior que 1, caso contrário, você está cometendo um erro em relação às suas operações de segurança.

ROSI = (Exposição ao risco.% De risco mitigado) - Custo da solução

Custo da Solução

Imagem de Pete Linforth por Pixabay

Referências:

https://infosecwriters.com/text_resources/pdf/ROSI-Practical_Model.pdf

https://searchsecurity.techtarget.com/opinion/Return-on-security-investment-The-risky-business-of-probability

https://www.afponline.org/ideas-inspiration/topics/articles/Details/calculating-your-return-on-security-investments-fp-as-role

http://rafeeqrehman.com/2017/06/13/return-security-investment-rosi-anyway/

sexta-feira, 21 de agosto de 2020

O que é IOC em segurança cibernética?

 

Indicador de comprometimento ou IOC é um termo forense que se refere à evidência em um dispositivo que aponta para uma violação de segurança. Neste artigo, discutimos como o IOC pode ser útil para sua equipe de segurança cibernética.

O que é um indicador de compromisso?

Indicador de comprometimento ou IOC é um termo forense que se refere à evidência em um dispositivo que aponta para uma violação de segurança . Os dados do IOC são coletados após um incidente suspeito , evento de segurança ou chamadas inesperadas da rede. Além disso, é uma prática comum verificar os dados do IOC regularmente para detectar atividades incomuns e vulnerabilidades . Com essa prática, é possível desenvolver ferramentas mais inteligentes, capazes de identificar e isolar arquivos duvidosos .

Os indicadores de comprometimento também podem servir como peças de informação que permitem aos membros das equipes de segurança da informação e TI detectar atividades malignas na rede em um estágio bastante inicial. Assim, essas atividades podem ser interrompidas antes que se transformem em ataques reais ou um comprometimento e ameacem toda a rede.

Por outro lado, nem sempre é fácil detectar indicadores de comprometimento, pois sua forma varia. Eles podem ser logs, metadados ou sequências complexas de códigos. É por isso que os profissionais de TI e as equipes de segurança da informação muitas vezes tentam colocar a informação dentro do contexto para dar sentido a ela e identificar desvios . Além disso, eles reúnem vários indicadores para encontrar uma correlação entre eles.

Quais são os exemplos de indicadores de compromisso?

Existem vários indicadores de comprometimento que as equipes de TI e segurança da informação devem observar. Abaixo, você pode encontrar os 15 indicadores mais importantes de compromisso.


    Anomalias encontradas na atividade do usuário privilegiado
    Sinalizadores vermelhos encontrados na atividade de login
    Solicitações de DNS desviantes
    Tráfego da web com comportamento desumano
    Atividade incomum no tráfego de saída da rede
    Anormalidades geográficas
    Aumento do volume de leitura do banco de dados
    Tamanhos incomuns de resposta HTML
    Mudanças nos perfis de dispositivos móveis
    Sinais de atividade DDoS
    Pacotes de dados mal colocados
    Tráfego de porta-aplicativo conflitante
    Mais solicitações do que o normal para o mesmo arquivo
    Alterações incomuns no registro e / ou arquivos do sistema
    Patching abrupto de sistemas

Qual é a diferença entre indicadores de comprometimento e indicadores de ataque?

Os indicadores de comprometimento servem para a detecção de eventos de segurança e comprometimentos, enquanto os indicadores de ataque servem para a detecção da intenção do invasor. Para conter e cessar o ataque com sucesso, é essencial saber o que o invasor está tentando realizar. É por isso que os indicadores de ataque são importantes.

Os indicadores de comprometimento ajudam os profissionais de TI e as equipes de segurança cibernética a detectar qualquer intrusão, mas para impedir essa intrusão, suas equipes de segurança precisam saber o que o invasor está planejando. Saber a próxima etapa e a intenção do invasor dá à equipe de segurança uma vantagem. É por isso que os dados coletados pelos indicadores de comprometimento devem ser apoiados por indicadores de ataque.

Como os indicadores de comprometimento podem ser usados ​​para melhorar a detecção e a resposta?

Ficar de olho nos indicadores de comprometimento permite que as organizações tenham um melhor desempenho na detecção e resposta a eventos de segurança. Coletar e correlacionar IOCs significa que suas equipes de segurança podem identificar qualquer atividade suspeita que poderia não ter sido detectada por outras ferramentas de segurança . Além disso, com os dados fornecidos por indicadores de comprometimento, sua equipe de segurança pode tomar decisões informadas com mais rapidez e precisão. Como resultado, eles podem agir sobre os problemas de segurança mais rapidamente - rápido o suficiente para contê-los antes que se espalhem e causem uma violação irreversível ou prejudicial .

Para saber mais sobre os recursos da solução de inteligência de segurança Logsign, por favor, clique no link abaixo;

Referências:

https://digitalguardian.com/blog/what-are-indicators-compromise

https://www.optiv.com/cybersecurity-dictionary/ioc

https://www.crowdstrike.com/blog/indicators-attack-vs-indicators-compromise/

https://searchsecurity.techtarget.com/definition/Indicators-of-Compromise-IOC

Imagem de Darwin Laganzon por Pixabay

Ads Inside PostM

Teste