privacysavvy

privacysavvy

Monday, January 2, 2023

[New post] Você acredita mesmo que a sua empresa nunca foi atacada?

Site logo image Redação posted: "Por Marcio Oliveira* No início de 2020, o mundo mergulhava em uma crise sanitária sem proporções. Tal situação forçou uma quantidade gigantesca de trabalhadores a executarem suas atividades por meio de um ambiente doméstico e, na sua grande maioria, se" Revista Digital Security

Você acredita mesmo que a sua empresa nunca foi atacada?

Redação

Jan 2

Por Marcio Oliveira*

No início de 2020, o mundo mergulhava em uma crise sanitária sem proporções. Tal situação forçou uma quantidade gigantesca de trabalhadores a executarem suas atividades por meio de um ambiente doméstico e, na sua grande maioria, sem nenhum planejamento prévio. É neste momento que o mundo, mesmo sem perceber, passou a "ajudar" no avanço do cibercrime, pois em inúmeras situações a segurança foi deixada de lado na busca pela disponibilidade de acesso.

O que era complexo tornou-se ainda mais. Antes, as empresas combatiam os criminosos virtuais com uma estrutura centralizada com perímetro definido e controle de acesso, sendo que, mantinham como premissa básica, o conceito de segurança em camadas e inúmeras soluções. Porém, com a descentralização e a permissão para acessar o ambiente corporativo através de dispositivos domésticos, praticamente todos os níveis de proteção caíram por terra, já que muitos deles não possuíam o mínimo de segurança aceitável. Ao que tudo indica, o mais importante era obter acesso aos dados corporativos. E como para toda escolha existe o ônus e o bônus, ao mesmo tempo em que todos os colaboradores tinham a porta aberta para os sistemas de suas empresas, milhares de brechas foram criadas desde 2020.

Atualmente, temos uma série histórica de crescimento de ataques DDoS (negação de serviço) gerados através de botnets (computadores controlados por uma entidade maliciosa), para impactar a disponibilidade de empresas. E mesmo não sendo um novo tipo de ameaça, ao invés de diminuir, ele só cresce dia após dia. Não se trata do desconhecido, mas sim da falta de proteção e segurança em camadas, seja pela ausência de uma solução que mitigue ataques DDoS, ou porque não existe uma cultura que assegure os dados também dentro das casas. Ou as duas opções.

Mas o problema vai muito além do computador doméstico, pois vivemos em meio a um aumento exponencial de dispositivos IoT (Internet of Things), que também viraram grandes alvos de botnets sem levantar nenhuma suspeita. No próprio ambiente corporativo é comum observarmos um alto número de dispositivos pessoais conectados à rede sem qualquer controle ou validação.

Recentemente, a NSFOCUS, publicou um relatório que analisa o tráfego global e reafirma essa tendência. Somente no primeiro semestre de 2022, foi observado um aumento de 205%, comparado com o mesmo período do ano anterior, além do aumento do uso de botnets e da Internet das Coisas para gerar ataques, o que corrobora com a percepção geral entre os especialistas de que grande parte das empresas ainda não garantem o básico para se manterem protegidas.

Para uma organização manter o controle de seu ambiente - seja ele local, em nuvem ou os acessos remotos, - é necessário contar com uma gestão de vulnerabilidades ativa, além de soluções que combatam ataques web nas aplicações e um anti-DDoS capaz de analisar, detectar e mitigar possíveis desvios no tráfego. Qualquer tipo de negligência, por menor que seja, pode afetar um ou os três pilares principais de um programa de segurança, são eles: Confidencialidade, Integridade e Disponibilidade, que formam a chamada Tríade CID, também conhecida como Tríade A-I-C (Availability – Integrity – Confidentiality). Entretanto, ainda há gestores que esquecem desses princípios que são essenciais para o bom andamento e crescimento dos negócios, mesmo em um país constantemente acometido por invasões em pequenas, médias e grandes empresas, como é o caso do Brasil.

Os últimos três anos nos mostraram que, se antes o desafio já era grande, hoje ele é ainda maior, pois os vetores de ataque aumentaram e fomos obrigados a evoluir rapidamente nossos conceitos e abordagens. Ou seja, se você acredita que a sua empresa ainda não passou por um ataque, é bem provável que este não tenha sido identificado, pois todos somos atacados diariamente, seja por meio de dispositivos domésticos ou através da infraestrutura das organizações. Segurança é um ciclo contínuo. O que fizemos bem hoje, não será garantia de sucesso amanhã.

*Marcio Oliveira é graduado em engenharia da computação e pós-graduado em Cyber Security. Possui mais de 10 anos de experiência em Segurança da Informação e já passou por empresas como @Record TV, @Safeway, @Tivit e @Embratel. Hoje, como arquiteto de soluções, faz parte do time da NSFOCUS na América Latina.


Unsubscribe to no longer receive posts from Revista Digital Security.
Change your email settings at manage subscriptions.

Trouble clicking? Copy and paste this URL into your browser:
https://revistadigitalsecurity.com.br/voce-acredita-mesmo-que-a-sua-empresa-nunca-foi-atacada/

Powered by Jetpack
Download on the App Store Get it on Google Play
at January 02, 2023
Email ThisBlogThis!Share to XShare to FacebookShare to Pinterest

No comments:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

3 Things That Work

When it comes to weight loss. ͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏     ­͏    ...

  • [New post] Norwegian Black Metal Bands – Satanic or Psychotic?
    Dawn ...
  • [New post] After Announcing a New CEO, is Lordstown Motors Worth Buying?
    Editorial Team posted: "To improve its market reputation and streamline its operations, on Aug. 26 electric vehicle (EV) ma...
  • [New post] Estrazioni Lotto di oggi martedì 30 novembre 2021
    Redazione News posted: "Seguite su Cyberludus.com la diretta delle estrazioni di Lotto, 10eLotto e Superenalotto di martedì...

Search This Blog

  • Home

About Me

privacysavvy
View my complete profile

Report Abuse

Blog Archive

  • December 2025 (67)
  • November 2025 (73)
  • October 2025 (88)
  • September 2025 (79)
  • August 2025 (71)
  • July 2025 (89)
  • June 2025 (78)
  • May 2025 (95)
  • April 2025 (85)
  • March 2025 (78)
  • February 2025 (31)
  • January 2025 (50)
  • December 2024 (39)
  • November 2024 (42)
  • October 2024 (54)
  • September 2024 (83)
  • August 2024 (2665)
  • July 2024 (3210)
  • June 2024 (2908)
  • May 2024 (3025)
  • April 2024 (3132)
  • March 2024 (3115)
  • February 2024 (2893)
  • January 2024 (3169)
  • December 2023 (3031)
  • November 2023 (3021)
  • October 2023 (2352)
  • September 2023 (1900)
  • August 2023 (2009)
  • July 2023 (1878)
  • June 2023 (1594)
  • May 2023 (1716)
  • April 2023 (1657)
  • March 2023 (1737)
  • February 2023 (1597)
  • January 2023 (1574)
  • December 2022 (1543)
  • November 2022 (1684)
  • October 2022 (1617)
  • September 2022 (1310)
  • August 2022 (1676)
  • July 2022 (1375)
  • June 2022 (1458)
  • May 2022 (1297)
  • April 2022 (1464)
  • March 2022 (1491)
  • February 2022 (1249)
  • January 2022 (1282)
  • December 2021 (1663)
  • November 2021 (3139)
  • October 2021 (3253)
  • September 2021 (3136)
  • August 2021 (732)
Powered by Blogger.