Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. 7 características que profissionais que caçam ameaças virtuais precisam ter
carreira
profissional segurança da informação

7 características que profissionais que caçam ameaças virtuais precisam ter

Organizações prontas para dar o próximo passo em métodos de detecção de ameaças deveriam ter caçadores de riscos para aprimorar suas operações

Publicado:
06/07/2018 às 09:55
Leitura
4 minutos
7 características que profissionais que caçam ameaças virtuais precisam ter

Equipes de segurança da área de TI estão constantemente monitorando a próxima falha ou vulnerabilidades. À medida que ataques se tornaram mais avançados e disseminados, o conceito e a prática de caça de ameaças estão despontando. Identificar ameaças à segurança significa buscar vestígios de invasores no ambiente de tecnologia, no passado e no presente.

Organizações que utilizam métodos de caça a riscos fazem uso de um processo centrado em seus analistas para revelar o oculto, assim como ameaças avançadas não identificadas em sistemas de controle automatizados e preventivos. A prática difere de padrões de detecção que se baseiam principalmente em regras e algoritmos.
“Se você pode simplesmente escrever uma regra, faça. Mas, depois, você não precisa ir à caça”, diz Anton Chuvakin, vice-presidente do Gartner.

Segundo ele, embora métodos de caça a riscos incluam o uso de diversas ferramentas e processos, as pessoas estão no centro da operação. Esses raros profissionais de segurança da área de TI altamente competentes são conhecidos como caçadores de ameaças e os melhores possuem habilidades que combinam sistemas, segurança, análise de dados e criatividade.

O Gartner destaca que os melhores profissionais para exercer funções estratégicas de segurança devem ter as seguintes características:

Proatividade

Caçar é buscar por um invasor antes que qualquer alerta seja gerado. Proatividade nesse contexto se refere a agir antes, e não depois da invasão.

Pistas e hipóteses

Métodos de caça focam em seguir pistas e estudar novas ideias. As ações não devem estar meramente baseadas em alertas conclusivos indicados por ferramentas e obtidos a partir de regras fixas.

Capacidade de análise

As ferramentas utilizadas por caçadores de ameaças devem exercer função auxiliar para os melhores profissionais que buscam riscos escondidos.

Hipóteses de falha

Caçadores de riscos devem estar preparados para analisar pequenos vestígios deixados pelos invasores do ambiente de TI.

Interativo e frequente

Embora procedimentos de busca de ameaças envolvam um processo de análise a partir de uma pista inicial, provavelmente existirão tentativas secundárias. Vale sempre ficar em alerta.

Metodologia criativa e específica

Muitos especialistas concordam que caçar não se trata apenas de seguir ações predefinidas. Deve-se seguir um processo criativo, com metodologia mais flexível preparada para invasores habilidosos.

Operação dependente de conhecimento

A caça de ameaças depende de conhecimento técnico avançado e profunda consciência do ambiente de TI da empresa. Com isso, as empresas aprendem a procurar invasores que costumam se esconder.

Sua empresa precisa de um caçador de ameaças?

Métodos de caça a riscos são adequados para organizações bem servidas de estruturas de segurança que enfrentam ameaças sorrateiras e persistentes. Empresas que contrataram caçadores maximizaram suas triagens de alerta, desenvolveram novos processos de detecção de conteúdo e maturaram suas funções de resposta a incidentes de segurança.

Para ajudar na tarefa de caça às ameaças, o Gartner incentiva executivos com poder de decisão a fazerem as seguintes perguntas preliminares como: minha empresa é alvo de avançadas ameaçadas furtivas; minha organização possui legítima necessidade de pressionar para obter respostas às ameaças antes do primeiro alerta; há preocupações sobre riscos residuais após a implementação e maturação de controles de segurança; e há incidentes que não foram indicados por nenhum alerta?

Se as respostas indicarem que sua companhia deveria adotar algum tipo de método especial de proteção, o analista do Gartner reforça a importância de verificar se você realmente está disposto a contratar e manter profissionais de segurança de ponta.

Recomenda-se também analisar se já foi responsável por melhorar e otimizar processos de controle, detecção e resposta; se sua empresa possui um centro de operações de segurança maduro; e se você tem visibilidade suficiente sobre seu ambiente de TI.

Inicialmente, as organizações podem contratar uma consultoria, um fornecedor ou um funcionário interno para essa atividade de caça de ameaças. Porém, Chuvakin observa que, enquanto existirem opções independentes, poucas empresas terão competências internas necessárias. Mas vale destacar que muitos provedores de serviços estão focados no gerenciamento de segurança de redes, e não em soluções inteligentes para mitigar ataques e identificar ameaças com a antecedência e os cuidados necessários.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

3
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

4
CIO

Brasileira integra lista de mulheres líderes em AI da IBM

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
carreira
profissional segurança da informação

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados