Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Descoberta de ativos: essencial para compreender toda a sua superfície de ataque
by FireMon
Justin Stouder, GM do Asset Manager da FireMon, reuniu-se há alguns anos com uma grande empresa de serviços financeiros para conversar com o CISO da companhia sobre o inventário de ativos. O CISO estava furioso. “Foram necessários 11 equipes diferentes e um total de três meses para entregar uma postura de ativos”, disse Stouder. Três meses para informar ao CISO quantos ativos a empresa tinha. Em determinado momento, o CISO bateu os punhos na mesa. Esse prazo era claramente inaceitável. Compreender a totalidade da superfície de ataque de uma empresa está cada vez mais difícil. A “rápida proliferação de dispositivos IoT acrescentará complexidade significativa à já desafiadora tarefa de gerenciar ativos de TI”, afirma o Gartner. De acordo com uma previsão recente da International Data Corporation (IDC), cerca de 41,6 bilhões de dispositivos de endpoint IoT estarão on-line até 2025. Uma solução de descoberta de ativos rápida, precisa e não intrusiva é hoje um primeiro passo imprescindível para dimensionar a superfície de ataque de uma organização.
Descoberta de ativos, ou seja: não é possível gerenciar o que não se enxerga
A maior suposição equivocada em relação à postura de segurança, afirmou Stouder, é a de que a gestão de vulnerabilidades contempla todos os ativos sob sua responsabilidade. “Você só pode afirmar determinada postura, do ponto de vista de vulnerabilidades, sobre os ativos que conhece”, disse Stouder. Sabendo que a gestão de vulnerabilidades está a jusante, afirmou Stouder, ela não é a primeira – nem a segunda ou terceira – coisa que se precisa fazer. “Você tem que saber quais são os seus ativos no seu ambiente”, disse Jennifer Varner, diretora de Vendas de Soluções de Cibersegurança da Verizon North America, em um webcast recente que discutiu o Data Breach Investigations Report (DBIR) de 2024 da Verizon. “Você precisa ter visibilidade completa de todos os seus endpoints e, uma vez que tenha essa visibilidade, poderá avançar para o que chamamos de ‘quantificação’, que é, na prática, como avaliar o risco com base nesse endpoint em qualquer momento.” Stouder concordou. “Você tem que saber quais são os seus ativos. Antes de mais nada”, disse ele. Esse sentimento está em toda parte, especialmente no salão da RSA Conference 2024, realizada recentemente.
Por que a velocidade é importante na descoberta de ativos
Com a proliferação da IA, os ataques acontecem em uma velocidade sem precedentes. E a proliferação de dispositivos não é nada comparada à proliferação de ataques, disse Stouder. “Você precisa de uma solução que possa lhe dar essa perspectiva (de descoberta de ativos) em nível corporativo em menos de um dia”, disse Stouder. Ambientes de trabalho híbridos e complexos e fluxos de trabalho em nuvem que criam ativos efêmeros são hoje algo comum. “Você tem que ser muito rápido na descoberta e, depois, conseguir fazê-la novamente e mostrar o delta em tempo hábil. Repetidamente.” Stouder comparou uma ferramenta rápida de descoberta a um combustível de maior octanagem para veículos: assim como a octanagem, quanto maior o percentual de ativos contabilizados, melhor o seu veículo de segurança funcionará. “Você está realmente tentando direcionar o risco financeiro e a priorização em torno de um endpoint, ou de um agrupamento de endpoints, de uma vulnerabilidade ou de outros elementos dinâmicos do seu ambiente”, disse Varner, da Verizon. “Mas todo o conceito é: como extrair o máximo do seu investimento? Como saber onde investir o seu tempo primeiro?” Para Stouder, essa resposta é fácil. “Começar pela descoberta de ativos é fundamental”, disse Stouder. “É absolutamente crítico. E muitas organizações estão percebendo isso agora.” De acordo com a Grand View Research, o mercado de gestão de ativos cibernéticos deve crescer de US$ 100 milhões em 2021 para US$ 4 bilhões até 2030. Isso representa uma taxa composta de crescimento anual (CAGR) de 50%. Quando se trata de combater agentes maliciosos, a descoberta de ativos vem se mostrando uma eficaz ponta de lança da segurança.
Em resumo
A falta de visibilidade sobre a superfície de ataque da sua organização pode gerar frustração nas equipes de segurança e, em última instância, vulnerabilidades na sua rede. Justin Stouder, da FireMon, defende uma solução de descoberta de ativos rápida e precisa como primeiro passo imprescindível para construir uma postura de segurança. Afinal, não é possível gerenciar o que não se enxerga! Por fim, a velocidade é vital para a proteção contra os ataques atuais, produzidos rapidamente e impulsionados por IA.