Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Configurações incorretas de segurança na pandemia – e o que fazer quanto a elas

by FireMon

A mudança nunca foi amiga da segurança de rede. A complicação também não. Neste momento, temos demasiado de ambas.

A pandemia de Covid-19 resultou numa transição sem precedentes para o trabalho remoto, trazendo uma avalanche de novos pedidos de acesso, juntamente com todas as complicações de configuração que estes introduzem.

Os atores de ameaças aperceberam-se disso, e as tentativas de tirar partido deste evento «cisne negro» multiplicaram-se. Nos primeiros dias da pandemia, os ataques DDoS e os riscos de disrupção aumentaram 30%1. Mais recentemente, a Microsoft alertou os hospitais2 de que atacantes sofisticados de ransomware estão ativamente a tentar obter acesso à rede explorando vulnerabilidades em dispositivos como gateways e appliances VPN.

A enfrentar estas ameaças crescentes estão os profissionais de segurança sobrecarregados, que lutam para acompanhar os pedidos de acesso e as alterações de configuração nas topologias de rede. Em muitos casos, enfrentam também as dificuldades de trabalhar remotamente enquanto respondem a todas as horas do dia e da noite, lidando com os mesmos desafios pessoais que todos nós enfrentamos.

Com equipas de TI exaustas e no limite, não é de admirar que as maiores ameaças à sua rede sejam as configurações incorretas de segurança devidas a simples erros humanos.

Mesmo em tempos normais, as configurações incorretas de segurança são um enorme problema. Muito antes da pandemia, a empresa de investigação Gartner já previa que 99 por cento de todas as violações de firewall até 20233 seriam causadas por configurações incorretas de segurança.

A pandemia de Covid-19 apenas ampliou o impacto destas configurações incorretas, com uma carga de trabalho de TI acrescida numa altura em que os ataques de todos os tipos estão a aumentar.

Então, o que pode fazer quanto a isto? Como pode abordar a questão e reduzir as probabilidades de configurações incorretas de segurança e de firewalls mal configuradas?

  1. Prepare-se a si e à sua equipa com conhecimento
    A FireMon reuniu uma vasta coleção de artigos profissionais, relatórios e outros recursos esclarecedores para ajudar a sua organização a lidar com o problema das configurações incorretas.
  2. Alerte a sua equipa de segurança para as três principais configurações incorretas que causam violações de dados. Garanta que estão ativamente atentos ao lidar com ordens de alteração que possam desencadear erros nestas categorias:
  • Não remover permissões de acesso não utilizadas
  • Criar regras demasiado permissivas
  • Configurar acessos incorretos através de zonas e sub-redes mal configuradas

Embora estas medidas possam ajudar a responder aos desafios da prevenção de configurações incorretas de segurança a curto prazo, não são soluções ideais nem permanentes.

A verdadeira solução é minimizar os riscos de erro humano através da automatização dos processos de alteração.

Os desafios da topologia de rede fluida de hoje, resultante de um pico no número de trabalhadores remotos, são um lembrete de que o erro humano é inevitável em processos manuais e de que a prevenção de configurações incorretas de segurança através da automatização deve ser um objetivo para todas as organizações.

Uma automatização eficaz reduz os erros inadvertidos que levam a configurações incorretas, ao mesmo tempo que aumenta a agilidade de segurança — um atributo essencial em qualquer altura, mas sobretudo em condições excecionais como as que enfrentamos agora. Ao eliminar as suposições e os erros humanos que podem comprometer uma infraestrutura cada vez mais acedida por trabalhadores remotos, maximiza a eficiência operacional das suas equipas de segurança e reduz a ocorrência de configurações incorretas de segurança e o impacto catastrófico que estas podem ter no seu domínio digital.

1 https://www.totaltele.com/505216/Link11-Warns-of-30-Increase-in-Length-of-DDoS-Attacks-and-Disruption-Risks-as-Organizations-Accelerate-COVID-19-Remote-Working-Plans

2 https://www.fiercehealthcare.com/tech/microsoft-warns-hospitals-sophisticated-ransomware-attacks-targeting-remote-workforce

3 https://www.firemon.com/agile-approach-to-nspm/

Configurações incorretas de segurança na pandemia: correções essenciais | FireMon