Grupo WhatsApp

Minha nuvem, minhas regras

Minha nuvem, minhas regras

04/07/2023 Alexandre Armellini

Estudos da consultoria internacional Gartner apontam que, até 2025, mais da metade dos gastos corporativos de TI estarão na nuvem, exigindo novos skills de especialização dos times de cibersegurança.

Minha nuvem, minhas regras

Com o crescimento das operações em cloud computing, os pentestes (testes de penetração) ganharam importância nas estratégias de proteção de dados das corporações, para detectar intrusões em um ambiente cada vez mais veloz, escalável e descentralizado. 

Essa evolução no modelo de armazenamento e transmissão de dados oferece mais mobilidade e performance no uso de aplicações conectadas, proporcionando melhores experiências ao usuário. No entanto, controlar a integridade dessas informações e garantir que não caiam em mãos erradas é uma tarefa que desafia os profissionais mais preparados.

As regras e regulamentações para a realização de pentestes variam de acordo com o país (no Brasil, por exemplo, estamos submetidos à LGPD – Lei Geral de Proteção de Dados) e entre os diversos setores da economia. Além disso, as regras para esse tipo de teste são diferentes para cada provedor de serviços de nuvem (cloud service provider - CSP), num mercado que inclui gigantes como AWS (Amazon), Azure (Microsoft) e Google (empresas que dominam mais de 65% do mercado mundial, segundo dados do Synergy Research Group).

Isso significa que a maioria dos CSPs têm políticas internas próprias, baseadas nas arquiteturas e tecnologias utilizadas. E, como profissional de cibersegurança, posso afirmar que conhecer as políticas de segurança e as diretrizes de diferentes CSPs é o caminho para o sucesso de um teste de intrusão.

Definição clara do escopo de trabalho

Na prática, o penteste é um procedimento utilizado para identificar vulnerabilidades em um sistema ou rede de computadores por meio da simulação de ataques cibernéticos capazes de antecipar riscos, prevenir invasões e gerar relatórios com recomendações para mitigação dos problemas.

O primeiro passo antes de se realizar o teste de penetração é definir claramente o escopo, identificando os ativos e serviços autorizados e quais devem ser excluídos do procedimento. Outro aspecto fundamental é conhecer – e dominar - as ferramentas e processos específicos, bem como as possíveis restrições de cada provedor para testes de penetração.

Especialização e atualização

Num cenário dinâmico e em rápida evolução, acelerado pelo 5G e pela computação de borda, os CSPs precisam constantemente atualizar sistemas e aprimorar suas políticas de segurança para enfrentar as ameaças que se modernizam na mesma proporção e velocidade. A mesma regra vale para os pentestes na nuvem que tendem a mudar à medida em que novas tecnologias são adotadas e melhores práticas de segurança são desenvolvidas.

É por isso que reforço a importância de se contar com especialistas em segurança cibernética alinhados com esse movimento tecnológico. Vale acrescentar que a ética e a integridade são valores essenciais para profissionais de pentestes, já que lidam com dados sensíveis, têm acesso a sistemas críticos e precisam garantir a proteção dos dados sem impactar na continuidade da operação.

* Alexandre Armellini é gerente de Red Team da Cipher.

Para mais informações sobre cibersegurança clique aqui...

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Fonte: Capital Informação



A virada fiscal: como a reforma tributária impulsiona a digitalização das empresas

A preparação para a reforma tributária começa pelo mapeamento minucioso dos fluxos críticos.

Autor: Cláudio Costa


Como adentrar no universo 4.0 com confiança e sem hesitação

A digitalização na Indústria deixou de ser tendência e passou a requisito para a competividade.

Autor: Hernane Cauduro

Como adentrar no universo 4.0 com confiança e sem hesitação

Presença digital não basta: como transformar visibilidade em negócios

Toda empresa hoje está praticamente inserida no ambiente digital por um perfil institucional no LinkedIn, Instagram, Tic Toc, X, ou com seu próprio site ou canal no Youtube.

Autor: Marcelo Freitas

Presença digital não basta: como transformar visibilidade em negócios

UFMG cria app para reabilitar homens

App IUProst®, 100% brasileiro e gratuito, usa gamificação para reabilitar pacientes de câncer de próstata com incontinência urinária e sexual.

Autor: Divulgação

UFMG cria app para reabilitar homens

Por que as empresas estão investindo em MDM (Mobile Device Management)

Com o avanço do trabalho remoto e o uso crescente de dispositivos móveis nas empresas, aumenta também a preocupação com a segurança e a gestão desses equipamentos.

Autor: Paulo Amorim

Por que as empresas estão investindo em MDM (Mobile Device Management)

Golpes digitais crescem: como a geração 50+ se protege

Cerca de 24 milhões de brasileiros foram vítimas de fraudes financeiras envolvendo Pix ou boletos no último ano.

Autor: Divulgação

Golpes digitais crescem: como a geração 50+ se protege

Brasil concentra 90% dos ataques cibernéticos da América Latina

Além da vulnerabilidade técnica, a falta de cultura de proteção é o principal problema no Brasil.

Autor: Divulgação

Brasil concentra 90% dos ataques cibernéticos da América Latina

Mensagens de WhatsApp fora do expediente podem gerar processo trabalhista?

Suéllen Paulino listou quais medidas devem ser tomadas caso o funcionário esteja recebendo mensagens corporativa.

Autor: Divulgação

Mensagens de WhatsApp fora do expediente podem gerar processo trabalhista?

Dia do Idoso: dicas para não cair em golpes financeiros

Banco aposta na educação digital para ajudar os idosos a identificarem riscos e evitarem prejuízos.

Autor: Daniele Ferreira

Dia do Idoso: dicas para não cair em golpes financeiros

TJMG alerta para golpes que usam o nome da instituição

Cidadãos devem verificar mensagens por canais oficiais.

Autor: Divulgação

TJMG alerta para golpes que usam o nome da instituição

O golpe ainda é o mesmo

O avanço da tecnologia e as novas ferramentas financeiras criaram novos jeitos de aplicar velhos golpes.

Autor: Divulgação

O golpe ainda é o mesmo

O poder oculto das plataformas de conteúdo no setor financeiro

O setor de Bancos, Serviços Financeiros e Seguros (BFSI) lida diariamente com dados de clientes, contratos regulatórios e transações em tempo real.

Autor: Marcos Pinotti

O poder oculto das plataformas de conteúdo no setor financeiro