Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. O mundo da segurança cibernética é incrivelmente dinâmico e se desenrola como um gigantesco jogo de xadrez em todo o mundo, com movimentos, contra-movimentos e um conjunto de jogadores em constante mudança. Se você tem algum tipo de tecnologia da informação em sua organização, então você não tem escolha a não ser jogar o…
-
-
Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. Conforme observado no Sophos Active Adversary Playbook 2021, os adversários estão recorrendo a ferramentas comumente usadas por administradores de TI e profissionais de segurança, dificultando a identificação de ações suspeitas. Muitas dessas ferramentas são detectadas por produtos de segurança como ‘aplicativos potencialmente indesejados’ (ou APIs / PUPs / RiskWare / RiskTool) e são necessárias para…
-
Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações adquiram nenhuma solução. Nossas retrospectivas anteriores se concentraram no lado da prevenção de aprender com outras vítimas. Este artigo tem como objetivo ajudar com o que fazer se você for a infeliz vítima de uma violação. Ele se concentra em como minimizar os danos e maximizar o aprendizado com suas próprias experiências. Embora eu me concentre no ransomware, muitas das recomendações se aplicam a…
-
Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. De acordo com o Sophos Active Adversary Playbook 2021, o uso de contas válidas (por meio de nome de usuário e senha) figurava entre as cinco principais técnicas para acesso inicial em violações (MITRE ATT&CK Technique T1078). Embora as credenciais válidas apareçam fortemente no estágio de acesso inicial, elas obviamente podem ser usadas em toda a cadeia de ataque, incluindo persistência, escalação de privilégios e…
-
Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. Há um pensamento em partes do mundo de TI de que existem alguns sistemas que simplesmente não precisam de segurança de endpoint. Talvez eles sejam air-gapped ou não tenham acesso à internet. Talvez sejam sistemas de desenvolvimento ou não tenham nada de importante rodando neles. Eu até encontrei organizações que ficaram felizes em deixar suas…
-
Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. O Remote Desktop Protocol (também conhecido como Terminal Services ou Remote Desktop Service) permite que alguém se conecte remotamente a outro computador, proporcionando a mesma experiência do usuário como se estivesse fisicamente presente. De acordo com nosso 2021 Active Adversary Playbook, o Remote Desktop Protocol (RDP) integrado da Microsoft foi usado para acessar…
-
Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. A autenticação multifator (MFA) é uma medida de segurança que requer duas ou mais provas de identidade para conceder acesso. Em outras palavras, você precisa de mais do que apenas uma senha para ter acesso. Uma senha de uso único, reconhecimento facial ou impressão digital também pode ser necessária como uma verificação de segurança…
-
Descubrindo como o SFOS v19.5 permite o tráfego de aplicativos com balanceamento de carga em vários links SD-WAN. Com o firmware Sophos Firewall v19.5 agora disponível para acesso antecipado, estaremos cobrindo um dos principais novos recursos a cada semana que antecede o lançamento. Neste artigo, veremos como o SFOS v19.5 permite o tráfego de aplicativos de balanceamento de carga em vários links SD-WAN. Como você sabe, o Xstream SD-WAN foi lançado como parte da v19 no início deste ano e introduziu muitos recursos novos e poderosos em SD-WAN, incluindo perfis para definir estratégias sofisticadas de roteamento SD-WAN. Agora, a v19.5 adiciona balanceamento…
-
Esta versão traz uma expansão empolgante para o Sophos Cloud Workload Protection que vê o Intercept X Advanced for Server incorporar o CSPM com os novos recursos do Cloud Optix Standard. Essa adição extende a proteção além dos workloads de servidor executadas no Amazon Web Services (AWS), Microsoft Azure e Google Cloud Platform (GCP) para serviços críticos de nuvem e fornece integração perfeita com agentes de servidor Sophos executados na nuvem. Sophos Cloud Optix Standard e Advanced Os clientes do Sophos Intercept X Advanced for Server agora se beneficiam dos recursos do Cloud Optix Standard CSPM, permitindo que as equipes de segurança se…
-
Olá a todos, A sophos esta se preparando para lançar o suporte de AutoScaling para Sophos Firewall na AWS no EAP (Early Access Program), e gostaria de convidar nossa comunidade aqui para ter a primeira chance de testá-lo! O que isso faz? Isso permitirá que você inicie um cluster de firewalls que aumentará ou diminuirá a escala com base na demanda de tráfego. Os firewalls serão registrados automaticamente no Sophos Central e colocados em um grupo de gerenciamento especial. O AutoScaling criará um novo grupo Central ou adicionará firewalls a um grupo de AutoScaling existente, se preferir, permitindo que você gerencie efetivamente…