A tecnologia avançou significativamente ao longo dos anos, pois permitiu que as empresas aumentassem sua segurança e implementassem outras melhorias. Para garantir a segurança de dados e redes, vários elementos no campo da segurança de redes colaboram. Isso leva aos seguintes tipos de segurança de rede: Firewalls Controle de acesso (ACL) Redes privadas virtuais (VPNs) Sistemas de prevenção de intrusão (IPS) Sandboxing Segurança do aplicativo Análise comportamental Continue lendo na Parte 2.
-
-
Mercados em amadurecimento, recursos para contratação continuam a proliferar ferramentas, técnicas e práticas profissionais em todo o espectro de ameaças. Hoje, estamos lançando a edição de 2023 do relatório anual de ameaças da Sophos. Com base em uma combinação de telemetria, dados de resposta a incidentes e outras coletas de informações sobre ameaças, o relatório apresenta um instantâneo do cenário de ameaças atual e examina as tendências que vimos surgindo em atividades maliciosas. E uma das tendências mais claras é a evolução contínua de uma indústria de cibercrime madura que reflete em muitos aspectos as tendências de software legítimo e serviços digitais.…
-
Dicas para proteger melhor sua rede enquanto você tira um merecido descanso. É aquela época do ano em que as pessoas em muitas partes do mundo estão ansiosas para passar um tempo com a família, amigos e fazer uma pausa. No entanto, é também quando os maus atores e os adversários entram em ação, procurando tirar proveito do fato de que muitas redes são menos utilizadas e menos examinadas durante o período de férias. Os ataques de ransomware, para dar apenas um exemplo, costumam aumentar nesta época do ano. Com isso em mente, aqui estão algumas práticas recomendadas rápidas e fáceis para…
-
Descubra as sete medidas de segurança de rede que podem ajudar a reduzir o risco de um ataque de ransomware. 66% das organizações foram atingidas por ransomware no ano passado*, demonstrando que os adversários se tornaram consideravelmente mais capazes de executar ataques em escala do que nunca. Os ataques modernos utilizam ferramentas legítimas de TI, como o Remote Desktop Protocol (RDP) para obter acesso às redes, tornando a detecção inicial notoriamente difícil. A raiz do problema é que há muita confiança implícita no uso dessas ferramentas, o que repetidamente se mostrou imprudente. A implementação de medidas robustas de segurança de rede é…
-
Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. O mundo da segurança cibernética é incrivelmente dinâmico e se desenrola como um gigantesco jogo de xadrez em todo o mundo, com movimentos, contra-movimentos e um conjunto de jogadores em constante mudança. Se você tem algum tipo de tecnologia da informação em sua organização, então você não tem escolha a não ser jogar o…
-
Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. Conforme observado no Sophos Active Adversary Playbook 2021, os adversários estão recorrendo a ferramentas comumente usadas por administradores de TI e profissionais de segurança, dificultando a identificação de ações suspeitas. Muitas dessas ferramentas são detectadas por produtos de segurança como ‘aplicativos potencialmente indesejados’ (ou APIs / PUPs / RiskWare / RiskTool) e são necessárias para…
-
Ações que as vítimas de violação gostariam de ter tomado antes Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações adquiram nenhuma solução. Nossas retrospectivas anteriores se concentraram no lado da prevenção de aprender com outras vítimas. Este artigo tem como objetivo ajudar com o que fazer se você for a infeliz vítima de uma violação. Ele se concentra em como minimizar os danos e maximizar o aprendizado com suas próprias experiências. Embora eu me concentre no ransomware, muitas das recomendações se aplicam a…
-
Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. De acordo com o Sophos Active Adversary Playbook 2021, o uso de contas válidas (por meio de nome de usuário e senha) figurava entre as cinco principais técnicas para acesso inicial em violações (MITRE ATT&CK Technique T1078). Embora as credenciais válidas apareçam fortemente no estágio de acesso inicial, elas obviamente podem ser usadas em toda a cadeia de ataque, incluindo persistência, escalação de privilégios e…
-
Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. Há um pensamento em partes do mundo de TI de que existem alguns sistemas que simplesmente não precisam de segurança de endpoint. Talvez eles sejam air-gapped ou não tenham acesso à internet. Talvez sejam sistemas de desenvolvimento ou não tenham nada de importante rodando neles. Eu até encontrei organizações que ficaram felizes em deixar suas…
-
Segurança retrospectiva: coisas que as vítimas de violação gostariam de ter feito Este artigo faz parte de uma série que visa educar os profissionais de segurança cibernética sobre as lições aprendidas pelas vítimas de violação. Cada lição incluirá recomendações simples, muitas das quais não exigem que as organizações comprem nenhuma ferramenta. O Remote Desktop Protocol (também conhecido como Terminal Services ou Remote Desktop Service) permite que alguém se conecte remotamente a outro computador, proporcionando a mesma experiência do usuário como se estivesse fisicamente presente. De acordo com nosso 2021 Active Adversary Playbook, o Remote Desktop Protocol (RDP) integrado da Microsoft foi usado para acessar…