Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Veja sua empresa com os olhos de um cibercriminoso
cibercrime
cibersegurança
crimes virtuais

Veja sua empresa com os olhos de um cibercriminoso

Publicado:
25/03/2015 às 11:42
Leitura
4 minutos
Veja sua empresa com os olhos de um cibercriminoso
JP Morgan. Target. Sony Pictures. Cresce o número de empresas que reportam ataques cibernéticos. Nos últimos dois casos, os CEOs das companhias pediram demissão logo após os acontecimentos. Não é novidade que os ataques estão cada vez mais sofisticados e prejudiciais, tendo como alvo o que as organizações mais valorizam: os dados de clientes, a propriedade intelectual e a reputação.

A frequência dos ataques mostra que as companhias precisam de uma nova abordagem para a segurança. Por isso, Nathaniel Fick, ex-oficial da Marinha dos Estados Unidos e CEO da Endgame, aconselha: veja o tema com os olhos dos seus atacantes. O objetivo é entrar na mente do inimigo e ver como eles conduzem a invasão, a fim de antecipar e se preparar para o que está por vir.

Infelizmente, segundo ele, essa mentalidade é rara. Apesar de gastar bilhões todos os anos em produtos de segurança e na contratação dos melhores engenheiros e analistas de segurança, empresas estão mais vulneráveis do que nunca. Duas tendências são responsáveis por isso, afirma. A primeira é a rápida convergência das arquiteturas corporativas de TI, e a segunda é a proliferação de adversários cada vez mais sofisticados.

Para olhar sob a perspectiva do cibercriminoso, Fick lista, na revista Harvard Business Review, quatro passos importantes que podem ser seguidos.

1. Entenda seus principais riscos e como os criminosos pretendem explorá-los 
Se a segurança pudesse ser calculada, então o adversário seria o numerador. As empresas devem compreender suas técnicas únicas para blindar o cibercriminoso. Uma segurança eficaz deve integrar indicadores de compromisso (temos sido atacados?), táticas, técnicas e procedimentos (como estamos sendo alvo?), inteligência de identidade (quem pode nos alcançar, e por quê?), inteligência de vulnerabilidade (o que está sendo explorado?) e atribuição de ataque (é uma ou commoditie).

Com uma inteligência de ameaças direcionada, analistas podem direcionar seu tempo investigando os incidentes mais importantes, priorizando os maiores riscos para os negócios. Identifique seus bens mais essenciais e concentre recursos apenas nas ameaças que realmente representam um risco para a sua empresa.

2. Faça um inventário de seus bens e o monitore continuamente
Se a segurança pode ser calculada, então você precisa de um inventário. No nível mais simples, as empresas devem identificar e monitorar todos os seus ativos, respondendo perguntas como: quais aplicativos estão rodando nos servidores de banco de dados que guardam suas informações mais valiosas? Será que um funcionário pode plugar um novo dispositivo à sua rede corporativa? 

Empresas devem manter um inventário dinâmico em tempo real dos ativos, monitorando-o de forma contínua. Além disso, é preciso torná-lo visualmente simples e intuitivo para as equipes de segurança e operações.

3. Faça da segurança parte da sua missão
O novo modelo de segurança precisa assegurar que a companhia tem os melhores defensores contra os melhores atacantes. Segurança não é delegável, e a missão de equipes de segurança deve ser sinônimo da missão da empresa.

4. Seja ativo, não passivo, na caça a adversários em sua rede 
Já que você não pode atacar outra equipe em seu próprio território, você pode, e deve, ter cada vez de ter uma postura pró-ativa de proteção contra adversários dentro de suas redes. 

Isso significa não apenas assumir que você está sob ataque, mas que o atacante está dentro, e por isso você deve conter e corrigir o risco antes que eles causem prejuízos, reduzindo drasticamente o tempo entre a violação e a detecção em mais de 200 dias.
Seta para cima
Mais lidas
Notícias

4 vantagens do Business Intelligence na gestão de supply chain

8 anos atrás

1
Notícias

Red Hat e Amazon Web Services ampliam parceria para nova oferta conjunta

9 anos atrás

2
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

3
Notícias

LinkedIn, sua nova carta de apresentação

8 anos atrás

4
Notícias

Empresas pensam estar em conformidade com regulamentação de dados

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrime
cibersegurança
crimes virtuais

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados