← Voltar para o blog
Segurança

Exploração de Vulnerabilidades

OCTA Tecnologia 27 de maio, 2021
Exploração  de Vulnerabilidades

Atualmente, muitas empresas foram obrigadas a acelerar o projeto de transformação digital e possibilitar ao colaborador que trabalhe em esquema de Home Office. Para isso, foi necessário investimentos e adaptações a estruturas para suportar toda essa demanda. Mas uma pergunta simples, porém muito importante, não foi feita em 95% dos casos. E a segurança da informação? Não só do perímetro e borda, mas sim de todo o segmento de rede, seja interligado por MPLS, VPN Site-to-Site ou VPN Site-to-Client.

Pensar em segurança, em proteção dos dados, dos endpoints, dos usuários e da reputação da empresa nem sempre é prioridade. Muitas vezes se preocupam com o rendimento do funcionário, em ter um ambiente estável ou até mesmo se a porta do CPD está trancada.
Segurança tem que ser vista como um processo contínuo e de extrema importância para as empresas, evangelização do usuário na utilização consciente dos recursos disponibilizados, avaliação de logs de acesso, atualização de sistemas, comportamentos e manter o ambiente atualizado.

Neste mesmo movimento houve uma intensificação de exploração de vulnerabilidades por atacantes

Neste mesmo movimento, houve uma intensificação de exploração de vulnerabilidades, tais como: SMBv1, BlueKeep, Ethernal Blue, Zero Logon, entre tantas outras que são identificadas diariamente pelos atacantes, os Hackers. Isso não quer dizer que exista um dentro do seu ambiente de rede e servidores, operando e criptografando seus dados, comportamento característico de Ransomware. Hoje em dia existem redes sofisticadas que vendem serviços de invasão e exploração de vulnerabilidades, as chamadas RaaS (Ransomware As A Service). Todo o acesso e exploração são feitos por “robôs”, e se algo extremamente relevante for encontrado ou dependendo do porte da empresa, de fato ocorre operação humana. O que alimenta esse serviço é o modelo de cobrança que é baseada em uma porcentagem do que for conquistado com o pedido de resgate.

A quantidade de vulnerabilidades novas, 0 days, e exploração de fragilidade de redes, nunca estiveram tão em voga como atualmente. Por isso é importante se preocupar e se precaver para que a sua empresa não passe por isso.  Acredite, ficar 10, 15, 20 dias recuperando um ambiente com todos os seus colaboradores parados sem conseguirem trabalhar é muito mais caro do que o investimento para manter o ambiente minimamente seguro.

Sejam empresas de pequeno, médio e grande porte, o tema segurança deve ser levado a sério e dado o devido valor. Não falo somente de utilização de ferramentas robustas e caras mas é possível ter um nível de segurança aceitável com a aplicação de algumas políticas e boas práticas de segurança, conscientização dos usuários, análises e monitoramentos constantes dos eventos gerados pelas ferramentas que a empresa possui, além da instalação e configuração de ferramentas gratuitas, que garantem controle, monitoramento e segurança.

Algumas dicas que podem ajudar, a mitigar e diminuir a superfície de ataque:

  • Fique atento as novidades relacionadas as ameaças e segurança. Existem vários sites, fóruns e grupos especializados;
     
  • Se Proteja. Tenha uma ferramenta de antivírus bem configurada e atualizada, ambiente de servidores e estações de trabalho com atualizações em dia, conscientização dos usuários para não abrir arquivos suspeitos e e-mail de remetentes desconhecidos;
     
  • Detecte. Esteja atento ao que é ofensor para sua rede. Existem várias ferramentas gratuitas para analise e detecção de vulnerabilidades no ambiente de rede, seja de infraestrutura, URL e API;
     
  • Resposta a incidente, quando algum tipo de ameaça é detectado, entenda do que se trata, e faça os devidos bloqueios no firewall, ferramentas de antivírus e outras ferramentas de proteção;
     
  • Recuperação, no caso de ter o ambiente criptografado por um ransonware ou algum outro vírus com potencial para deleção de arquivos. Entra em cena a importância do backup, que seja íntegro, tenha um plano semanal ou quinzenal de restore além de ter cópias em localidades diferentes.

Tags segurança
OCTA Tecnologia
OCTA Tecnologia

Nascemos na era digital, onde informação tornou-se um bem muito precioso. Vendo as dificuldades de empresas de médio e pequeno porte com a sua infraestrutura de TI, resolvemos criar um modelo de serviço e atendimento diferenciado, visando agregar valor a esses negócios. De tal forma que tenha um excelente ambiente de trabalho, pagando o justo e se preocupando apenas com o sucesso do seu négocio.