{"id":518707,"date":"2026-06-01T17:43:23","date_gmt":"2026-06-01T17:43:23","guid":{"rendered":"https:\/\/redepress.com.br\/noticias\/?p=518707"},"modified":"2026-06-01T19:11:10","modified_gmt":"2026-06-01T19:11:10","slug":"sem-assessment-sua-estrategia-de-ciberseguranca-comeca-no-escuro","status":"publish","type":"post","link":"https:\/\/redepress.com.br\/noticias\/2026\/06\/sem-assessment-sua-estrategia-de-ciberseguranca-comeca-no-escuro\/","title":{"rendered":"Sem assessment, sua estrat\u00e9gia de ciberseguran\u00e7a come\u00e7a no escuro"},"content":{"rendered":"<p>Existe um paradoxo dif&iacute;cil de ignorar: empresas nunca investiram tanto em ciberseguran&ccedil;a &mdash; e, ainda assim, continuam sendo hackeadas e violadas. Segundo o relat&oacute;rio Cost of a Data Breach, da IBM Security, o tempo m&eacute;dio para identificar e conter uma viola&ccedil;&atilde;o ainda gira em torno de 277 dias. Em outras palavras, um invasor pode permanecer por meses dentro do ambiente corporativo sem ser detectado.<\/p>&nbsp;&nbsp;\n<p>Isso n&atilde;o acontece, na maioria das vezes, por falta de tecnologia. Acontece por falta de visibilidade. E &eacute; justamente a&iacute; que come&ccedil;a um dos erros mais cr&iacute;ticos no planejamento de ciberseguran&ccedil;a: iniciar pela solu&ccedil;&atilde;o, sem antes compreender o pr&oacute;prio cen&aacute;rio.<\/p>&nbsp;&nbsp;\n<p>Na pr&aacute;tica, muitas empresas estruturam sua estrat&eacute;gia a partir de ferramentas &mdash; firewalls mais robustos, solu&ccedil;&otilde;es de detec&ccedil;&atilde;o, novas camadas de prote&ccedil;&atilde;o. Tudo isso &eacute; necess&aacute;rio. Mas, sem uma avalia&ccedil;&atilde;o t&eacute;cnica consistente do ambiente, essas decis&otilde;es passam a ser tomadas com base em percep&ccedil;&atilde;o (achismo), n&atilde;o em evid&ecirc;ncia.<\/p>&nbsp;&nbsp;\n<p>O problema &eacute; que a percep&ccedil;&atilde;o n&atilde;o protege a infraestrutura. De acordo com o Data Breach Investigations Report, da Verizon, a maioria dos incidentes bem-sucedidos continua explorando vulnerabilidades conhecidas ou falhas b&aacute;sicas de configura&ccedil;&atilde;o. N&atilde;o s&atilde;o ataques sofisticados, mas brechas que permanecem abertas por falta de prioriza&ccedil;&atilde;o.<\/p>&nbsp;&nbsp;\n<p>E priorizar exige clareza. Dentro das empresas, essa falta de clareza se manifesta de forma silenciosa. Ambientes com ativos que n&atilde;o est&atilde;o devidamente mapeados, sistemas legados que continuam operando sem revis&atilde;o, acessos que se acumulam ao longo do tempo sem controle efetivo, integra&ccedil;&otilde;es entre plataformas que ampliam a superf&iacute;cie de ataque sem a devida governan&ccedil;a.<\/p>&nbsp;&nbsp;\n<p>Nada disso &eacute; incomum. Ao contr&aacute;rio, &eacute; o padr&atilde;o. O ponto &eacute; que sem um assessment estruturado essas fragilidades permanecem invis&iacute;veis. E o que n&atilde;o &eacute; visto n&atilde;o entra na estrat&eacute;gia.<\/p>&nbsp;&nbsp;\n<p>&Eacute; assim que surgem opera&ccedil;&otilde;es que investem em prote&ccedil;&atilde;o, mas continuam expostas nos pontos mais b&aacute;sicos. O assessment, nesse contexto, n&atilde;o &eacute; uma etapa t&eacute;cnica inicial. &Eacute; o que sustenta toda a l&oacute;gica de decis&atilde;o em seguran&ccedil;a.<\/p>&nbsp;&nbsp;\n<p>&Eacute; ele que permite entender, com precis&atilde;o, quais s&atilde;o os ativos cr&iacute;ticos, onde est&atilde;o as vulnerabilidades reais e quais riscos t&ecirc;m potencial de impacto relevante para o neg&oacute;cio. &Eacute; a partir desse diagn&oacute;stico que o investimento deixa de ser gen&eacute;rico e passa a ser direcionado.<\/p>&nbsp;&nbsp;\n<p>Sem isso, o que se constr&oacute;i &eacute; uma arquitetura que pode at&eacute; ser sofisticada, mas n&atilde;o necessariamente eficiente.<\/p>&nbsp;&nbsp;\n<p>E efici&ecirc;ncia, em ciberseguran&ccedil;a, n&atilde;o est&aacute; no volume de ferramentas implementadas. Est&aacute; na capacidade de proteger o que realmente importa, com base em contexto.<\/p>&nbsp;&nbsp;\n<p>&Agrave; medida que os ambientes se tornam mais distribu&iacute;dos e heterog&ecirc;neos, combinando cloud, aplica&ccedil;&otilde;es SaaS, infraestrutura local e m&uacute;ltiplos pontos de acesso, essa necessidade de contexto se torna ainda mais cr&iacute;tica. A superf&iacute;cie de ataque cresce, as interdepend&ecirc;ncias aumentam e os pontos cegos se multiplicam.<\/p>&nbsp;&nbsp;\n<p>Tentar resolver esse cen&aacute;rio apenas com mais tecnologia &eacute;, na melhor das hip&oacute;teses, insuficiente.<\/p>&nbsp;&nbsp;\n<p>O que come&ccedil;a a diferenciar opera&ccedil;&otilde;es mais maduras &eacute; uma mudan&ccedil;a de abordagem: menos foco em rea&ccedil;&atilde;o e mais foco em compreens&atilde;o. Menos decis&otilde;es baseadas em tend&ecirc;ncia e mais decis&otilde;es baseadas em evid&ecirc;ncia.<\/p>&nbsp;&nbsp;\n<p>E tudo isso come&ccedil;a com uma pergunta simples e ao mesmo tempo inc&ocirc;moda: quanto voc&ecirc; realmente conhece o ambiente que est&aacute; tentando proteger? Porque no fim o maior risco n&atilde;o est&aacute; no ataque que ainda n&atilde;o aconteceu. Est&aacute; no espa&ccedil;o que voc&ecirc; ainda n&atilde;o conseguiu enxergar.<\/p>&nbsp;&nbsp;\n<p><strong>*Denis Furtado &eacute; engenheiro de sistemas e diretor da Smart Solutions, distribuidora brasileira de solu&ccedil;&atilde;o antifraude e de ciberseguran&ccedil;a. Mais informa&ccedil;&otilde;es em:<a href=\"https:\/\/smart.etc.br\/\"> Link<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Existe um paradoxo dif&iacute;cil de ignorar: empresas nunca investiram tanto em ciberseguran&ccedil;a &mdash; e, ainda assim,&hellip;<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"Default","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[21201,17,14418,39571],"tags":[175,34930,39724,38220,2588,37194,52,13798,5715,4385,33252,1708,39534,34553,34077,597,111,34302,33435,15385,17740,26218,1955,10055,2577,32999,16678,9337,9461,37568,8541,40297,33558,36065,27480,36687,33572,9997,40669,40411,22471,14000,688,1480,35164],"class_list":["post-518707","post","type-post","status-publish","format-standard","hentry","category-destaques","category-geral","category-noticias","category-smart-solutions","tag-acontece","tag-ambiente","tag-ambiente-corporativo","tag-antifraude","tag-arquitetura","tag-ataque","tag-brasileira","tag-ciberseguranca","tag-cloud","tag-controle","tag-corporativo","tag-cresce","tag-diagnostico","tag-e","tag-eficiencia","tag-eficiente","tag-empresas","tag-estrategia","tag-ferramentas","tag-foco","tag-governanca","tag-ibm","tag-impacto","tag-infraestrutura","tag-investimento","tag-link","tag-mudanca","tag-noticias","tag-os","tag-paradoxo","tag-planejamento","tag-plataformas","tag-ponto","tag-pontos","tag-protecao","tag-revisao","tag-risco","tag-seguranca","tag-sem-categoria","tag-smart-solutions","tag-solucao","tag-solucoes","tag-tecnologia","tag-tempo","tag-tendencia","wpcat-21201-id","wpcat-17-id","wpcat-14418-id","wpcat-39571-id"],"_links":{"self":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/518707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=518707"}],"version-history":[{"count":0,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/518707\/revisions"}],"wp:attachment":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=518707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=518707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=518707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}