{"id":43102,"date":"2017-08-22T08:26:38","date_gmt":"2017-08-22T11:26:38","guid":{"rendered":"https:\/\/newtrade.com.br\/?p=43102"},"modified":"2017-08-22T08:26:38","modified_gmt":"2017-08-22T11:26:38","slug":"4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa","status":"publish","type":"post","link":"https:\/\/newtrade.com.br\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/","title":{"rendered":"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa"},"content":{"rendered":"

Em maio, um ataque cibern\u00e9tico global espalhou o caos por organiza\u00e7\u00f5es p\u00fablicas e privadas em 150 pa\u00edses, incluindo o Brasil. Tratava-se do Wannacry, um ransomware, ou seja, um software malicioso capaz de bloquear o acesso a arquivos e sistemas, que s\u00f3 s\u00e3o liberados mediante o pagamento de um resgate. Em junho foi a vez do Petya praticar sequestros virtuais; em agosto, divulgou-se o retorno do ransomware Mamba. Ainda neste m\u00eas, outro crime digital ganhou as manchetes mundo afora: o roubo de conte\u00fado in\u00e9dito da HBO, incluindo epis\u00f3dios de \u201cGame of Thrones\u201d, s\u00e9rie de maior sucesso da companhia.<\/p>\n

\u00c9 natural que, diante dessa sequ\u00eancia de cibercrimes, corpora\u00e7\u00f5es de todo o mundo busquem formas de refor\u00e7ar sua seguran\u00e7a no ambiente virtual. Para isso, o primeiro passo consiste em identificar quais s\u00e3o, afinal, as principais fontes de risco.
\nEsse \u00e9 o tema de um relat\u00f3rio desenvolvido pela Aker N-Stalker, empresa com foco em seguran\u00e7a cibern\u00e9tica. O trabalho foi apresentado na Confer\u00eancia Internacional Gartner Securty & Risk, realizada este m\u00eas em S\u00e3o Paulo. Dos problemas identificados, selecionamos quatro que se referem a a\u00e7\u00f5es do dia a dia:<\/p>\n

1. Baixar programas sem a autoriza\u00e7\u00e3o do administrador do sistema<\/strong>
\nEsse conjunto de aplica\u00e7\u00f5es e dispositivos forma o que especialistas chamam de \u201czona de sombra de TI\u201d, uma \u00e1rea desconhecida que passa a integrar a rede corporativa, mas n\u00e3o consta do invent\u00e1rio de entidades do sistema. Pode ser a porta de entrada para malwares.<\/p>\n

2. Usar, no meio corporativo, as mesmas senhas adotadas em sites externos<\/strong>
\nA quest\u00e3o das senhas \u00e9 antiga e cada vez mais grave. Segundo o estudo, al\u00e9m de muitos funcion\u00e1rios utilizarem o mesmo c\u00f3digo de acesso em v\u00e1rias aplica\u00e7\u00f5es, s\u00e3o comuns os casos de colegas que compartilham senhas da empresa entre si (e at\u00e9 com terceirizados) e a cria\u00e7\u00e3o de senhas tempor\u00e1rias que n\u00e3o s\u00e3o desativadas ap\u00f3s o prazo previsto.<\/p>\n

3. Em prol da agilidade, ignorar protocolos de engenharia segura<\/strong>
\nCriadores de aplicativos costumam trabalhar com prazos muito curtos, para n\u00e3o perder janelas de oportunidade em um ambiente cada vez mais competitivo e din\u00e2mico. Isso pode comprometer a ado\u00e7\u00e3o de protocolos importantes, que deixam o resultado mais seguro, mas ao mesmo tempo tornam o processo mais lento e burocr\u00e1tico. Ainda \u00e9 preciso criar um modelo capaz de aliar cautela, rapidez e desenvolvimento colaborativo.<\/p>\n

4. Contentar-se com firewall e antiv\u00edrus<\/strong>
\nA estrat\u00e9gia de seguran\u00e7a precisa ser bem mais abrangente que isso. Ela deve incluir, por exemplo, a varredura constante de vulnerabilidades e a defini\u00e7\u00e3o de padr\u00f5es de conduta claros para todos os funcion\u00e1rios. Al\u00e9m disso, vale a pena definir um plano de a\u00e7\u00e3o para minimizar os danos de uma poss\u00edvel invas\u00e3o do sistema.<\/p>\n

E o pentest?<\/strong>
\nO termo se refere a uma bateria de testes que s\u00e3o realizados por um hacker contratado pela empresa, com o intuito de mapear e expor todas as falhas que poderiam levar ao acesso n\u00e3o autorizado de uma rede ou sistema. \u201cDepois do Wannacry, todo mundo quer contratar esse servi\u00e7o\u201d, conta Rodrigo Fragola, CEO da Aker N-Stalker. Mas ele observa a tend\u00eancia com ressalvas. Um dos problemas, segundo Fragola, \u00e9 que o ambiente digital de uma corpora\u00e7\u00e3o \u00e9 hoje muito mais complexo do que dez anos atr\u00e1s, quando os pentests come\u00e7aram a se disseminar. \u201cSe antes o cliente contava com 5 apps, hoje ele tem mais de cem, que passam por atualiza\u00e7\u00f5es constantes. Em um m\u00eas, surgem de 500 a 800 novas vulnerabilidades.\u201d Ou seja, o pentest pode ficar defasado logo ap\u00f3s ser conclu\u00eddo.<\/p>\n

Diante disso, o monitoramento das falhas do sistema tamb\u00e9m se encaminha para a automa\u00e7\u00e3o. Segundo ele, embora os hackers continuem a ser necess\u00e1rios para an\u00e1lises espec\u00edficas, j\u00e1 \u00e9 poss\u00edvel automatizar a maior parte da busca por vulnerabilidades, o que resulta em um monitoramento mais \u00e1gil e preciso. \u201cAssim, fica vi\u00e1vel fazer um teste por semana, por exemplo, al\u00e9m de saber quais dos problemas precisam ser corrigidos primeiro\u201d, afirma Fragola.<\/p>\n","protected":false},"excerpt":{"rendered":"

Roubo de epis\u00f3dios de \u201cGame of Thrones\u201d e ataque global do Wannacry chamam a aten\u00e7\u00e3o para fatores de risco<\/p>\n","protected":false},"author":2,"featured_media":43131,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":""},"categories":[102],"tags":[342,19292],"yoast_head":"\n4 atitudes que comprometem a seguran\u00e7a digital de sua empresa - Newtrade<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa\" \/>\n<meta property=\"og:description\" content=\"Roubo de epis\u00f3dios de \u201cGame of Thrones\u201d e ataque global do Wannacry chamam a aten\u00e7\u00e3o para fatores de risco\" \/>\n<meta property=\"og:url\" content=\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/\" \/>\n<meta property=\"og:site_name\" content=\"Newtrade\" \/>\n<meta property=\"article:published_time\" content=\"2017-08-22T11:26:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/newtrade.com.br\/wp-content\/uploads\/2017\/08\/seguranca-digital-22-08-2.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"750\" \/>\n\t<meta property=\"og:image:height\" content=\"445\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"reda\u00e7\u00e3o\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"reda\u00e7\u00e3o\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/\",\"url\":\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/\",\"name\":\"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa - Newtrade\",\"isPartOf\":{\"@id\":\"https:\/\/newtrade.com.br\/#website\"},\"datePublished\":\"2017-08-22T11:26:38+00:00\",\"dateModified\":\"2017-08-22T11:26:38+00:00\",\"author\":{\"@id\":\"https:\/\/newtrade.com.br\/#\/schema\/person\/04ce1cdabd74549e3caa81f487aa00f5\"},\"breadcrumb\":{\"@id\":\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/newtrade.com.br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/newtrade.com.br\/#website\",\"url\":\"https:\/\/newtrade.com.br\/\",\"name\":\"Newtrade\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/newtrade.com.br\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/newtrade.com.br\/#\/schema\/person\/04ce1cdabd74549e3caa81f487aa00f5\",\"name\":\"reda\u00e7\u00e3o\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/newtrade.com.br\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b296e9305ae72a257d570c1e80796611?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b296e9305ae72a257d570c1e80796611?s=96&d=mm&r=g\",\"caption\":\"reda\u00e7\u00e3o\"},\"url\":\"https:\/\/newtrade.com.br\/author\/web\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa - Newtrade","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/","og_locale":"pt_BR","og_type":"article","og_title":"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa","og_description":"Roubo de epis\u00f3dios de \u201cGame of Thrones\u201d e ataque global do Wannacry chamam a aten\u00e7\u00e3o para fatores de risco","og_url":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/","og_site_name":"Newtrade","article_published_time":"2017-08-22T11:26:38+00:00","og_image":[{"width":750,"height":445,"url":"https:\/\/newtrade.com.br\/wp-content\/uploads\/2017\/08\/seguranca-digital-22-08-2.jpg","type":"image\/jpeg"}],"author":"reda\u00e7\u00e3o","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"reda\u00e7\u00e3o","Est. tempo de leitura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/","url":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/","name":"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa - Newtrade","isPartOf":{"@id":"https:\/\/newtrade.com.br\/#website"},"datePublished":"2017-08-22T11:26:38+00:00","dateModified":"2017-08-22T11:26:38+00:00","author":{"@id":"https:\/\/newtrade.com.br\/#\/schema\/person\/04ce1cdabd74549e3caa81f487aa00f5"},"breadcrumb":{"@id":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/newtrade.com.br\/amp\/tecnologia\/4-atitudes-que-comprometem-seguranca-digital-de-sua-empresa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/newtrade.com.br\/"},{"@type":"ListItem","position":2,"name":"4 atitudes que comprometem a seguran\u00e7a digital de sua empresa"}]},{"@type":"WebSite","@id":"https:\/\/newtrade.com.br\/#website","url":"https:\/\/newtrade.com.br\/","name":"Newtrade","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/newtrade.com.br\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/newtrade.com.br\/#\/schema\/person\/04ce1cdabd74549e3caa81f487aa00f5","name":"reda\u00e7\u00e3o","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/newtrade.com.br\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/b296e9305ae72a257d570c1e80796611?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b296e9305ae72a257d570c1e80796611?s=96&d=mm&r=g","caption":"reda\u00e7\u00e3o"},"url":"https:\/\/newtrade.com.br\/author\/web\/"}]}},"_links":{"self":[{"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/posts\/43102"}],"collection":[{"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/comments?post=43102"}],"version-history":[{"count":0,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/posts\/43102\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/media\/43131"}],"wp:attachment":[{"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/media?parent=43102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/categories?post=43102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newtrade.com.br\/wp-json\/wp\/v2\/tags?post=43102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}