terça-feira, 20 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Programa da SEK simula ciberataques reais para construir resiliência cibernética

Empresas podem testar sistemas de cibersegurança com simulações da equipe da SEK para fortalecer equipes e sistemas de defesa.

IT Section Por IT Section
10/04/2024 - 16:46
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um novo paradigma em cibersegurança está surgindo à medida que as empresas adotam uma abordagem proativa para proteger seus sistemas, dados e funcionários. Agora, as empresas podem garantir a eficácia de seus investimentos em segurança cibernética ao contratar serviços que realizam simulações reais e direcionadas de ciberataques. O objetivo é avaliar a resiliência em situações de crise e melhor se preparar para os riscos cibernéticos atuais.

Neste contexto, a Security Ecosystem Knowledge (SEK), uma provedora de soluções e serviços de cibersegurança, criou o Business Takeover Simulation (BTS). Este programa consiste em simulações contínuas de ataques cibernéticos avançados, com o objetivo de reproduzir as ações de um criminoso digital ao tentar dominar sistemas, dados e ativos críticos. Isso proporciona uma visão realista dos principais riscos para o negócio e auxilia a empresa a se preparar em todas as áreas relacionadas à segurança. O BTS, uma novidade no mercado, é direcionado principalmente a empresas altamente maduras em cibersegurança, pois valida as defesas já implementadas para proteger a empresa contratante.

“O programa tem uma entrega de valor muito interessante, pois atuamos com liberdade para testarmos qualquer tipo de tática de ataque, utilizando todo arsenal disponível no mercado com muita criatividade e competência, principalmente em engenharia social (manipulação das pessoas), deep fake e explorando vulnerabilidades críticas que muitas vezes passam desapercebido pela empresa”, explica Fernando Galdino, Diretor de Portfólio e Estratégia da SEK. “A empresa contratante escolhe quantas pessoas saberão que os ataques ocorrerão. Geralmente, um número muito reduzido de colaboradores fica sabendo, para garantir a eficácia da operação e tom de realidade do programa. Isso ajuda também a calcular quanto tempo o cliente demora para detectar o nosso ataque”, completa Galdino.

No mundo da cibersegurança, o período entre um ataque e sua detecção é referido como “dwell time”. De acordo com Galdino, a redução desse intervalo é fundamental para fortalecer a resiliência do cliente contra os ataques cibernéticos atuais. Essa diminuição pode ser alcançada por meio das análises e implementações do programa. Desde o início das operações, o BTS observou que o dwell time médio dos clientes é de aproximadamente 20 dias, considerando que um ataque pode ocorrer em menos de dois minutos e comprometer toda a infraestrutura de uma empresa em menos de uma hora.

A metodologia aplicada no desenvolvimento do programa consiste em quatro etapas: coleta de dados e informações públicas para iniciar o ataque; definição de ferramentas e artefatos maliciosos personalizados para obter acesso externo; busca por privilégios elevados para consolidar persistência e controle na operação; e acesso a sistemas e informações críticas, demonstrando a possibilidade de comprometimento dos dados da empresa. Galdino esclarece que as empresas que contratam o BTS também recebem um relatório técnico e executivo trimestral, com uma abordagem didática e narrativa sobre os ataques simulados, descobertas e conclusões principais.

Segundo Galdino, “a melhor defesa é um bom ataque”, e os principais benefícios do programa incluem:

  • Redução de falsos positivos em relação a ameaças reais
  • Resiliência da empresa contra possíveis ataques
  • Identificação de vulnerabilidades nos sistemas de negócios
  • Visão imparcial sobre o nível de segurança da empresa
  • Aprimoramento na conformidade e proteção de credenciais
  • O desenvolvimento contínuo de métodos de detecção e resposta para ajudar as equipes de defesa e colaboradores a aumentar sua maturidade.

“Atualmente, com o avanço e o aumento na complexidade de ciberataques, principalmente com o uso de AI, as empresas precisam se perguntar se estão realmente protegendo o que importa e se têm capacidade de responder aos ataques em tempo adequado, evitando grandes prejuízos”, finaliza Galdino.

Tags: cibersegurançaSEKSimulação
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Tecnologia

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Tecnologia

Databricks lança solução de Inteligência de Dados para Marketing com foco em personalização em escala

Próximo Artigo
Foto: Divulgação

O fantástico mundo da IA para desenvolvedores de software

Por favor, faça login para comentar

Recomendado

Foto: Canva

Banco Letsbank adota solução da Orca Security para proteger ambiente multicloud

Foto: Divulgação

Resiliência: por que o mundo tem muito a aprender com o Brasil

Foto: Divulgação

Compaq lança notebook com bateria que dura até 15 horas

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.