Segurança é um assunto central na TI. Foto: Pixabay.
Por acaso você estava aí sentado agoniado, pensando em quais deveriam ser os 10 principais projetos de segurança para sua organização no ano que vem? Bem, não se preocupe mais.
O Gartner fez uma lista justamente sobre isso, que acaba de ser divulgada como parte do trabalho de promoção da Conferência Gartner Segurança e Gestão de Risco, que acontece em agosto em São Paulo.
Sem mais delongas, vamos com a lista!
Nº1: Gestão de contas privilegiada - A intenção desse projeto é dificultar o acesso de invasores a contas privilegiadas e permitir equipes de segurança monitorarem padrões incomuns de acesso.
No mínimo, os CISOs deveriam ser autorizados para estabelecer dispositivos como Autenticação Multifator (MFA) para todos os administradores. Também é recomendado o uso de MFA para acessos do tipo independentes, como no caso de empresas contratadas.
Nº2: Gestão de vulnerabilidade baseada em CARTA - Inspirado pelo CARTA, método de segurança adaptativa contínua do Gartner, esse projeto pode ser uma grande oportunidade para tratar gestões com vulnerabilidades.
A proposta possui significativo potencial de redução de risco, considerando uma situação de exploração em que o processo de reparação está danificado e as operações de TI não estão aptas para lidar com certo número de vulnerabilidades.
Conselho do Gartner: não é possível reparar tudo, mas é viável reduzir significativamente as ameaças ao priorizar esforços de gerência de riscos.
Nº3: Programas antiphising ativos - Voltado para empresas que continuam enfrentando ataques phishing nos computadores de seus funcionários, o projeto exige uma estratégia de abordagem tripla: controle técnico, controle do usuário final e processo de remodelação.
É importante utilizar técnicas de controle técnico para bloquear quantos ataques phishing for possível. No entanto, é fundamental tornar os usuários parte da estratégia de defesa.
Conselho do Gartner: Não culpe grupos ou indivíduos por terem feito algo errado. Elogie quem segue o procedimento adequado, criando rotinas de verificação e de elogio com apoio de seu fornecedor.
Nº 4: Controle de aplicação na carga de trabalho do servidor - Organizações que procuram problemas ou postura de confiança zero na carga de trabalho dos servidores deveriam considerar essa opção. Esse projeto utiliza controle de aplicação para bloquear a maioria dos vírus de computador, uma vez que a maioria desses não são whitelisted (lista branca).
Conselho do Gartner: Associe memória de proteção. É um excelente projeto para Internet das Coisas (IoT) e sistemas que não possuem suporte de fornecedores.
Nº 5: Microssegmentação e fluxo de visibilidade - Esse projeto é apropriado para empresas com topologias de network horizontais - em servidor on-premise e estruturas do tipo como um serviço (AAS - As a Service) que desejam visibilidade e controle do fluxo de tráfico dentro dos data centers.
O objetivo é impedir a propagação lateral dos ataques a data center.
Conselho do Gartner: Faça da visibilidade o ponto de partida para segmentação, mas não segmente demais. Comece com aplicações críticas e exija suporte de seus fornecedores na segmentação nativa.