{"id":351273,"date":"2022-05-31T19:18:45","date_gmt":"2022-05-31T19:18:45","guid":{"rendered":"https:\/\/redepress.ecompare.com.br\/noticias\/?p=351273"},"modified":"2022-05-31T21:36:49","modified_gmt":"2022-05-31T21:36:49","slug":"threat-intelligence-como-entender-o-inimigo-e-neutralizar-acoes-do-cibercrime","status":"publish","type":"post","link":"https:\/\/redepress.com.br\/noticias\/2022\/05\/threat-intelligence-como-entender-o-inimigo-e-neutralizar-acoes-do-cibercrime\/","title":{"rendered":"Threat Intelligence: como entender o inimigo e neutralizar a\u00e7\u00f5es do cibercrime"},"content":{"rendered":"<p><strong>Por Renato Jager*<\/strong><\/p>\n<p>Diariamente ouvimos falar em novas estrat&eacute;gias utilizadas pelo cibercrime para invadir redes, sequestrar dados e vazar informa&ccedil;&otilde;es cr&iacute;ticas, seja no meio corporativo ou &acirc;mbito governamental. Relat&oacute;rio da International Data Corporation (IDC) avalia que um ter&ccedil;o das maiores empresas do mundo j&aacute; foram v&iacute;timas de ataques de ransomware entre agosto de 2020 e agosto de 2021. Outra pesquisa da mesma consultoria prev&ecirc; que somente no Brasil os investimentos em ciberseguran&ccedil;a chegar&atilde;o perto de US$ 1 bilh&atilde;o em 2022, representando um crescimento m&eacute;dio de 10% anuais, desde o in&iacute;cio da pandemia, em 2020.<\/p>&nbsp;&nbsp;\n<p>Num cen&aacute;rio em que crimes cibern&eacute;ticos tornam-se cada vez mais sofisticados, tanto do ponto de vista da engenharia social como em tecnologia, com uso de ferramentas t&atilde;o ou mais poderosas que as utilizadas para prote&ccedil;&atilde;o de dados, usar a intelig&ecirc;ncia na avalia&ccedil;&atilde;o de riscos &eacute; um caminho assertivo que permite aos gestores de ciberseguran&ccedil;a se anteciparem a poss&iacute;veis ataques ou mitigar impactos, com uma gest&atilde;o de crise efetiva e elaborada.<\/p>&nbsp;&nbsp;\n<p>&Eacute; a&iacute; que o Threat Intelligence surge como aliado na investiga&ccedil;&atilde;o de amea&ccedil;as cibern&eacute;ticas, ajudando a entender quem s&atilde;o os poss&iacute;veis inimigos e como eles agem. N&atilde;o estamos falando de uma estrat&eacute;gia inovadora, mas, sim, uma maneira estruturada de entender as vulnerabilidades e gerenciar os riscos, especialmente num momento em que as redes est&atilde;o cada dia mais descentralizadas em equipamentos remotos e m&uacute;ltiplas nuvens de armazenamento.<\/p>&nbsp;&nbsp;\n<p>O Threat Intelligence atua sobre tr&ecirc;s pilares essenciais na seguran&ccedil;a de dados: T&aacute;ticas (qual o objetivo do criminoso?), T&eacute;cnicas (que t&eacute;cnicas e ferramentas ele vai utilizar?) e Procedimentos (o passo a passo do uso das t&eacute;cnicas e ferramentas que hackers mal-intencionados utilizam para atingir o objetivo), partindo do princ&iacute;pio de que &agrave; medida que voc&ecirc; entende e conhece uma amea&ccedil;a, fica mais f&aacute;cil escolher as medidas certas para prote&ccedil;&atilde;o e combate.<\/p>&nbsp;&nbsp;\n<p>Isso significa que, quando identificamos as t&aacute;ticas, t&eacute;cnicas e procedimentos, podemos pensar de forma macro nos problemas iminentes e nas poss&iacute;veis solu&ccedil;&otilde;es. De forma t&aacute;tica, com o alerta sobre uma amea&ccedil;a, &eacute; poss&iacute;vel adotar um posicionamento r&aacute;pido, antevendo poss&iacute;veis riscos. Assim, podemos dizer que o Threat Intelligence &eacute; uma maneira efetiva de se proteger redes contra diversas amea&ccedil;as. Mas, se a crise j&aacute; estiver instalada, essa intelig&ecirc;ncia apoia a elabora&ccedil;&atilde;o de a&ccedil;&otilde;es mais eficientes, a partir da identifica&ccedil;&atilde;o dos vetores de ataque, fornecendo insumos importantes para as contramedidas.<\/p>&nbsp;&nbsp;\n<p>Diante de um quadro din&acirc;mico, onde consequ&ecirc;ncias de ataques podem causar danos severos ou irrevers&iacute;veis &ndash; em casos de ransomware, por exemplo, mesmo pagando resgate muitas organiza&ccedil;&otilde;es jamais recuperam seus backups &ndash; as companhias j&aacute; se conscientizaram de que precisam refor&ccedil;ar estrat&eacute;gias de preven&ccedil;&atilde;o e conting&ecirc;ncia. Organiza&ccedil;&otilde;es que aplicam intelig&ecirc;ncia na an&aacute;lise de riscos, e tem equipes (internas ou terceiras) focadas na defesa de amea&ccedil;as, est&atilde;o um passo &agrave; frente e se mostram mais amadurecidas no ambiente digital.<\/p>&nbsp;&nbsp;\n<p>Sob a &oacute;tica da LGPD, as empresas passaram a assimilar melhor a import&acirc;ncia da preserva&ccedil;&atilde;o e dados. Nesse sentido, companhias que utilizam as melhores pr&aacute;ticas de compliance e ferramentais de ciberdefesa trazem importantes diferenciais competitivos junto ao p&uacute;blico e ao setor em que atuam, uma vez que saber por onde as amea&ccedil;as podem vir e quais ferramentas e t&eacute;cnicas elas usam, permite mapear, entender e proteger melhor ambientes digitais.<\/p>&nbsp;&nbsp;\n<p>Na guerra contra o cibercrime, que evoluiu a ponto de trazer a intelig&ecirc;ncia artificial para refor&ccedil;ar as tecnologias nocivas aplicadas em ataques e invas&otilde;es, antecipar-se ao inimigo &eacute; a melhor forma de neutraliz&aacute;-lo. A comunidade global da ciberseguran&ccedil;a tem conseguido identificar e catalogar a&ccedil;&otilde;es criminosas no meio virtual (o site <a href=\"https:\/\/attack.mitre.org\/\">https:\/\/attack.mitre.org\/<\/a>, criado pelo governo norte-americano, &eacute; um desse canais) mas &eacute; preciso estar atento a tudo e preparado para inova&ccedil;&otilde;es dessa ind&uacute;stria &ldquo;do mal&rdquo;, como a DeepFake, que desponta entre as estrat&eacute;gias recentes dos criminosos do ciberespa&ccedil;o. Sua empresa est&aacute; pronta para esse combate?<\/p>\n<p><strong>* Renato Jager &eacute; CTO LATAM da Cipher<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Renato Jager* Diariamente ouvimos falar em novas estrat&eacute;gias utilizadas pelo cibercrime para invadir redes, sequestrar&hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[21433],"tags":[],"class_list":["post-351273","post","type-post","status-publish","format-standard","hentry","category-tecnologia","wpcat-21433-id"],"_links":{"self":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/351273","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=351273"}],"version-history":[{"count":0,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/351273\/revisions"}],"wp:attachment":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=351273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=351273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=351273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}