All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Como um programa de forensics melhora resposta a incidentes

O conceito de forensics foca principalmente na habilidade de coletar evidências digitais e minimizar o custo das investigações. Basicamente, trata-se de um processo pós-ataque. No entanto, uma unidade de resposta forense pode ser útil para outras etapas da segurança.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Um programa efetivo de forensics é capaz de maximizar o valor das evidências digitais por meio de uma abordagem proativa de resposta aos incidentes. A ideia é partir do princípio de que os incidentes vão acontecer e oferecer recursos para fazer uso mais eficiente dos dados gerados durante ataques com objetivo de reduzir perdas e riscos posteriores.
Benefícios do forensics
Quando empresas operam com a ideia de que um ataque está prestes a acontecer, podem reduzir custos operacionais, pois simplificam o foco do fluxo de trabalho por meio de análises e atividades específicas já identificadas em outras situações.
Com isso, podem sair do tradicional “modo reativo” presente na maioria das empresas, que fica limitado a configurações pobres de segurança. Ao adotar uma abordagem proativa, companhias coletam e armazenam dados de investigações digitais forenses para implementar um monitoramento que identifique e mitigue uma quantidade muito maior de ameaças antes que elas se tornem incidentes sérios.
A organização ganha também a habilidade de reduzir potenciais incidentes em andamento. Aos poucos, com uma abordagem cada vez mais proativa, a tendência é de que ações maliciosas contra a rede diminuam devido à maior probabilidade de serem identificadas.
Um fato interessante é que algumas empresas já tiram proveito de um processo semelhante, mas não sabem. Preservar informações digitais que ficam nas soluções de Gerenciamento e Correlação de Eventos de Segurança (Security Information and Event Management – SIEM), por exemplo, já é um começo. Isso ajuda no processo de investigação de futuras ameaças e na implementação de uma abordagem cada vez mais proativa de resposta a incidentes.
Construa sua estratégia de forensics
Quando são capazes de entender o que aconteceu, como e por que, times de segurança podem prevenir a ocorrência de violações similares no futuro e otimizar monitoramento e resposta a incidentes.
Construir um laboratório de forensics costuma exigir alto investimento, o qual muitas empresas não têm capacidade de criar. Por isso, algumas preferem contratar companhias especializadas em segurança da informação.
Primeiro, portanto, é preciso analisar se a organização têm os recursos necessários para estabelecer uma unidade de resposta forense internamente, se o outsourcing é a melhor opção ou ainda se é preferível uma combinação dos dois.
Em seguida, é necessário implementar um risk assessment para catalogar dados sensíveis e seus locais para que profissionais de segurança da informação possam agir mais rapidamente para prevenir perda de dados e analisar rapidamente quais já foram comprometidos caso haja uma violação.
Também é importante criar uma equipe interna de resposta a incidentes, contendo analistas de segurança da informação, engenheiros de TI, de rede e desenvolvedores de aplicações, que devem ser coordenados para coletar de maneira efetiva todos os dados no tráfego da rede que possam conter informações do incidente.
O objetivo é promover uma investigação estruturada, mantendo documentados todos os dados de evidências para descobrir exatamente o que aconteceu.
Empresas só têm a ganhar com a implementação de um programa de forensics. A estratégia permite que as organizações complementem e otimizem seu programa e estratégias de segurança da informação.
*Cleber Marques é diretor da KSecurity
Next Quer ser bem-sucedido? Durma mais, afirma criadora do The Huffington Post »
Previous « Conheça cinco tecnologias que dominarão bancos nos próximos anos
Share
Published by
Redação
10 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo campo de batalha
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo campo de batalha

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

8 minutos ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

56 minutos ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

2 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

3 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

4 horas ago
  • Notícias

Tim protege 12 mil endpoints em menos de 20 dias e reforça operação de cibersegurança

A Tim Brasil concluiu uma iniciativa de modernização de sua operação de cibersegurança que resultou…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L