BLOG CONFIG

27 de janeiro de 2022

Como as equipes de cyber priorizam os riscos

Pesquisa da Vulcan Cyber mostra como as equipes estão priorizando os riscos no dia-a-dia das empresas


Ao decidir o que fazer no dia-a-dia, as equipes de segurança corporativa estão lutando para deixar de lado a simples identificação e correção de vulnerabilidades e evoluir para uma resposta e correção mais eficazes.


Essa é uma das conclusões do estudo “How are Cyber Security Teams Prioritizing Vulnerability Risk?”, feito pela empresa Vulcan Cyber. O estudo descobriu que é limitada a capacidade dos líderes de negócios e gerentes de TI para obter as informações de que precisam para proteger com eficácia os ativos de negócios. Infelizmente isso torna os programas de gerenciamento de vulnerabilidade em geral ineficazes.


A grande maioria dos tomadores de decisão avalia e prioriza vulnerabilidades de acordo com dois ou mais modelos:

  • CVSS Common Vulnerability Scoring System (71%),
  • OWASP Top 10 (59%),
  • Vulnerability Scanner (47%),
  • Top -25 CWE (38%) e …
  • Modelos sob medida (22%)


Para garantir um gerenciamento de risco cibernético significativo, observa o estudo, o mais eficaz é um modelo de pontuação e priorização customizado que leve em consideração vários padrões do setor. Apesar disso, a maioria dos participantes da pesquisa Vulcan Cyber ​​tende a classificar as vulnerabilidades por

  • Infraestrutura (64%)
  • Função de negócios (53%) e
  • Aplicativo (53%)


Ocorre que, segundo a empresa, priorizar riscos com base na classificação por infraestrutura e aplicativos fora do contexto de ativos não faz sentido: “A falha em correlacionar dados de vulnerabilidade com riscos reais de negócios deixa as organizações desprotegidas”, pondera o documento.


A maioria dos participantes da pesquisa (54%) considera o vazamento de dados confidenciais a ameaça mais séria que as vulnerabilidades em aplicativos podem causar. Isso é seguido por autenticação incorreta (44%), configuração incorreta dos mecanismos de segurança (39%), registro e monitoramento insuficientes (35%) e injeção (32%).


“Quanto mais controle uma equipe de segurança tem sobre a avaliação e priorização dos riscos, mais eficazmente eles podem mitigá-los. No entanto, ainda não existe uma estrutura ampla do setor para o gerenciamento de vulnerabilidade com base em risco, o que significa que a higiene cibernética ainda é inadequada e as vulnerabilidades continuam a representar riscos”.


Como a pesquisa foi encerrada antes de dezembro, ainda não havia a ameaça das vulnerabilidades da Log4J-2. Assim os participantes estavam mais preocupados com a vulnerabilidade CVE-2014-6324 no Microsoft Windows, mais temida do que as vulnerabilidades mais perigosas no Windows SMB, CVE-2019-0708 (BlueKeep), CVE-2014-0160 (Heartbleed) e EternalBlue.


Fonte:https://www.cisoadvisor.com.br/como-as-equipes-de-cyber-priorizam-os-riscos/?amp=1

Mão de uma pessoa usando uma calculadora ao lado de um laptop; tons de azul escuro.
Por Daniel Canton 23 de janeiro de 2023
Tecnologia no setor fiscal: 6 benefícios para sua empresa.
Homem segurando um tablet, sorrindo. Fundo azul e branco com o texto
Por Daniel Canton 16 de janeiro de 2023
Config VIF MES Perfomance: conheça a solução de gestão de performance industrial
Uma mulher está sentada em uma mesa, olhando para a tela do computador em um escritório pouco iluminado.
Por Daniel Canton 9 de janeiro de 2023
Implementação de compliance fiscal: quais são os desafios?
Mão pressionando um botão liga/desliga ao lado de um ícone de gráfico, sugerindo crescimento e ativação.
2 de janeiro de 2023
Setor fiscal: como aumentar a produtividade do seu time?
Dois operários de fábrica, usando equipamentos de segurança, observam um tablet próximo a uma máquina.
23 de dezembro de 2022
Como o software Config VIF MES Performance pode facilitar um processo de melhoria contínua
Mulher de óculos examina papéis em um escritório com pouca luz. Uma xícara está ao lado.
22 de dezembro de 2022
Recebimento fiscal: como solucionar os problemas mais comuns
Mãos examinando smartphone com imagem, caneta e laptop sobre a mesa.
22 de dezembro de 2022
Por que investir em ferramentas digitais na área fiscal?
Homem com capacete e colete de segurança usando um laptop em um armazém.
28 de novembro de 2022
Indicadores de produção industrial o que são e como obtê-los
Duas pessoas analisando documentos financeiros, uma delas apontando para a tela de um laptop que exibe gráficos, em um ambiente interno.
28 de novembro de 2022
Recebimento Fiscal: quando automatizá-lo?
Pessoa segurando um documento, caneta na mão, olhando para a tela do computador.
28 de novembro de 2022
Como um sistema de gestão fiscal pode ajudar a sua loja?