{"id":133,"date":"2015-08-08T12:49:28","date_gmt":"2015-08-08T12:49:28","guid":{"rendered":"http:\/\/www.salesesales.com.br\/site\/?p=133"},"modified":"2015-08-08T12:49:28","modified_gmt":"2015-08-08T12:49:28","slug":"como-criar-uma-cultura-de-melhora-continua-da-seguranca","status":"publish","type":"post","link":"https:\/\/www.salesesales.com.br\/site\/2015\/08\/08\/como-criar-uma-cultura-de-melhora-continua-da-seguranca\/","title":{"rendered":"Como criar uma cultura de melhora cont\u00ednua da seguran\u00e7a?"},"content":{"rendered":"\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-left kksr-valign-top kksr-disabled\"\n    data-payload='{&quot;align&quot;:&quot;left&quot;,&quot;id&quot;:&quot;133&quot;,&quot;readonly&quot;:&quot;1&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;top&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;Rate this post&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 votes)&quot;,&quot;size&quot;:&quot;24&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n            <span class=\"kksr-muted\">Rate this post<\/span>\n    <\/div>\n    <\/div>\n<p>Os recentes ataques \u00e0s redes das empresas de sa\u00fade Anthem e na Premera Blue Cross s\u00e3o os estudos de caso mais recentes que demonstram a converg\u00eancia necess\u00e1ria de TI com as opera\u00e7\u00f5es de seguran\u00e7a. Esse \u00e9 um dos exemplos que os profissionais de seguran\u00e7a deveriam divulgar para mostrar o que pode acontecer com uma rede.<\/p>\n<p>A equipe de opera\u00e7\u00f5es de rede pode ser o melhor recurso do departamento de seguran\u00e7a, pois \u00e9 ela que vai ajudar a entender melhor as opera\u00e7\u00f5es de seguran\u00e7a de uma empresa, algo que as solu\u00e7\u00f5es tradicionais de seguran\u00e7a e pr\u00e1ticas recomendadas n\u00e3o conseguem oferecer sozinhas. Conseguir entender o que \u00e9 uma atividade \u201cnormal\u201d da rede \u00e9 fundamental para a identifica\u00e7\u00e3o r\u00e1pida de atividades suspeitas que apontam para um invasor malicioso, de dentro ou de fora da empresa, ou causadas por erro de um funcion\u00e1rio inocente que acabou resultando em roubo, perda ou vazamento de dados.<\/p>\n<p>Preencher o hiato entre o Centro de Opera\u00e7\u00f5es da Rede (NOC) e o Centro das Opera\u00e7\u00f5es de Seguran\u00e7a (SOC) n\u00e3o \u00e9 s\u00f3 um desafio em termos de tecnologia, mas tamb\u00e9m organizacional. Para promover essa colabora\u00e7\u00e3o \u00e9 preciso: eliminar os silos que separam os sistemas e o pessoal, criar equipes comuns de resposta a emerg\u00eancias compostas por pessoal da \u00e1rea de opera\u00e7\u00f5es de rede e de seguran\u00e7a e implantar um plano a longo prazo para aprimoramento constante dos processos e treinamento.<\/p>\n<p>Em um organograma t\u00edpico de TI, o departamento de opera\u00e7\u00f5es de rede \u00e9 respons\u00e1vel por garantir o desempenho do sistema e a disponibilidade das informa\u00e7\u00f5es, enquanto o de seguran\u00e7a das informa\u00e7\u00f5es protege os sistemas e grupos de informa\u00e7\u00f5es contra amea\u00e7as. Entretanto, a s\u00e9rie de brechas\/amea\u00e7as sofisticadas contra grandes empresas nas \u00e1reas de Varejo, Servi\u00e7os Financeiros e Sa\u00fade, no ano passado, mostram que haver\u00e1 uma mudan\u00e7a.<\/p>\n<p>Na maioria dos casos, as empresas nem percebem que foram invadidas at\u00e9 que um terceiro avise. A pr\u00f3pria Anthem descobriu a invas\u00e3o quando um administrador de banco de dados notou que algu\u00e9m havia iniciado uma consulta usando a sua conta. Mas o invasor j\u00e1 havia passado seis meses em sil\u00eancio roubando informa\u00e7\u00f5es.<\/p>\n<p>O mais importante para qualquer empresa \u00e9 a necessidade de avaliar sua habilidade de detectar atividades na rede que possam indicar viola\u00e7\u00e3o de dados. Essa capacidade \u00e9 reduzida pelo fato de que as opera\u00e7\u00f5es de seguran\u00e7a e da rede normalmente acontecem em silos. Isso significa que a vulnerabilidades de seguran\u00e7a precisam ser tratadas duas vezes: uma pela equipe do SOC e depois pela equipe do NOC, que n\u00e3o consegue identificar a amea\u00e7a. Al\u00e9m disso, a maioria dos sistemas e aplicativos opera dentro dos seus silos e n\u00e3o se comunica entre si. Por esse motivo, TI n\u00e3o consegue agilizar e automatizar o compartilhamento de informa\u00e7\u00f5es nem correlacionar os eventos entre as vulnerabilidades de seguran\u00e7a e os problemas de desempenho.<\/p>\n<p>O primeiro passo para superar esse obst\u00e1culo organizacional \u00e9 reconhecer o valor da equipe de rede nas opera\u00e7\u00f5es de seguran\u00e7a. Eles t\u00eam visibilidade e acesso a dados forenses que simplesmente n\u00e3o existem em outras partes de uma empresa. Uma vez que a lideran\u00e7a reconhe\u00e7a isso, \u00e9 s\u00f3 come\u00e7ar a utilizar as ferramentas e processos para integrar os recursos da rede aos processos de seguran\u00e7a. Parece simples, mas \u00e9 muito importante entender claramente o que \u00e9 uma situa\u00e7\u00e3o normal para impedir atividade potencialmente nociva na sua rede.<\/p>\n<p>As equipes de seguran\u00e7a devem trabalhar para usar os investimentos da equipe de rede em agentes de captura de pacotes, analisadores de pacotes, origens de fluxo de rede e monitoramento do desempenho de profunda inspe\u00e7\u00e3o de pacotes. Normalmente eles podem ser bem integrados em um sistema de Gerenciamento de Eventos de Incidentes de Seguran\u00e7a (SIEM) para visibilidade com alta fidelidade e r\u00e1pida visualiza\u00e7\u00e3o de problemas para uso forense.<\/p>\n<p>A brecha na Premera serve como aviso para os profissionais de seguran\u00e7a da informa\u00e7\u00e3o, que unindo for\u00e7as com a equipe de rede, n\u00e3o se descuidem da necessidade de continuar com a tradicional dilig\u00eancia devida. A Premera n\u00e3o instalou os patches de seguran\u00e7a mais recentes, deixando assim a porta aberta para os invasores.<\/p>\n<p>Uma Mudan\u00e7a de Cultura<\/p>\n<p>Com o objetivo de promover a colabora\u00e7\u00e3o, as fun\u00e7\u00f5es e responsabilidades devem ser claras dentro das equipes do NOC e SOC, com o devido suporte de apoios ativos. No entanto, n\u00e3o basta apenas documentar, voc\u00ea tem que us\u00e1-los, analisar os principais pontos fracos e melhor\u00e1-los sempre. As equipes conjuntas de resposta a emerg\u00eancias possibilitam maior visualiza\u00e7\u00e3o, maior conhecimento do ambiente, coleta mais r\u00e1pida de dados, an\u00e1lise mais detalhada e, obviamente uma postura mais s\u00f3lida com rela\u00e7\u00e3o \u00e0 seguran\u00e7a das informa\u00e7\u00f5es. Identifique e indique um l\u00edder forte que consiga comandar mesmo as equipes e mold\u00e1-las como um grupo coeso, comprometido com a melhoria cont\u00ednua e n\u00e3o s\u00f3 com a conformidade.<\/p>\n<p>*Jo\u00e3o Paulo Albuquerque Melo \u00e9 gerente geral da Riverbed do Brasil<\/p>\n<p>Fonte: http:\/\/computerworld.com.br\/<br \/>\nAs mat\u00e9rias aqui apresentadas s\u00e3o retiradas da fonte acima citada, cabendo \u00e0 ela o cr\u00e9dito pela mesma.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os recentes ataques \u00e0s redes das empresas de sa\u00fade Anthem e na Premera Blue Cross s\u00e3o os estudos de caso mais recentes que demonstram a converg\u00eancia necess\u00e1ria de TI com as opera\u00e7\u00f5es de seguran\u00e7a. Esse \u00e9 um dos exemplos que os profissionais de seguran\u00e7a deveriam divulgar para mostrar o que pode acontecer com uma rede. &hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false,"footnotes":""},"categories":[6],"tags":[53,52],"class_list":["post-133","post","type-post","status-publish","format-standard","hentry","category-tecnologia-da-informacao","tag-seguranca-da-informacao","tag-ti"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts\/133","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/comments?post=133"}],"version-history":[{"count":0,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/posts\/133\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/media?parent=133"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/categories?post=133"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.salesesales.com.br\/site\/wp-json\/wp\/v2\/tags?post=133"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}