BLOG IBSEC

Imagem de um hacker vestido com um moletom com capuz, utilizando um smartphone e trabalhando em um laptop em um ambiente escuro. O logotipo do Instituto Brasileiro de Cibersegurança (IBSEC) está localizado no canto inferior esquerdo.

As empresas hoje dependem muito de sistemas de informação, tornando a segurança cibernética um custo operacional essencial, mas caro. Alocar efetivamente um orçamento para isso é um desafio, pois os investimentos em cibersegurança visam proteger três aspectos fundamentais das informações: confidencialidade (manter os dados privados), integridade (garantir a precisão dos dados) e disponibilidade (garantir o acesso aos sistemas de informação).

Para atingir essas metas, as empresas devem considerar três componentes principais ao criar uma estratégia de cibersegurança econômica:

Ao entender esses componentes e como eles interagem, as empresas podem tomar decisões informadas sobre a alocação de seu orçamento de segurança cibernética para o máximo impacto. 

Abaixo separamos 7 Ferramentas e Práticas Essenciais para Maximizar a Segurança com Orçamento Reduzido que todo profissional da área deve conhecer e, em um futuro próximo, dominar.

7 Ferramentas e Práticas Essenciais para Maximizar a Segurança com Orçamento Reduzido

  1. Implantar um Agente EDR Acessível: É fundamental ter um agente EDR (Endpoint Detection and Response) implantado em qualquer programa de segurança. A diferença entre plataformas de EDR é principalmente na gestão e integração, o que não deve ser uma preocupação para organizações com orçamentos limitados.
  1. Aumentar o Tamanho dos Logs de Eventos no Windows: Aumentar o tamanho padrão dos logs de eventos é uma prática recomendada para garantir que eles não sejam sobrescritos antes que possam ser analisados, o que é crucial para investigações pós-incidente.
  1. Desativar Escrita em Dispositivos USB: Configurações de GPO (Group Policy Object) em versões modernas do Windows permitem bloquear operações de leitura, escrita e execução em dispositivos USB, prevenindo a exfiltração de dados.
  1. Monitoramento de Impressão: Ativar o log operacional do serviço de impressão no Windows, que registra todos os trabalhos de impressão, é altamente eficaz para investigações de segurança.
  1. Desabilitar DNS over HTTPS (DoH): Desabilitar DoH para melhorar a capacidade de monitoramento e detecção de ameaças através da análise de tráfego DNS.
  1. Utilizar Wazuh como SIEM e EDR: Wazuh é uma solução open-source que pode ser usada como SIEM e também como EDR, sendo uma alternativa eficaz e de baixo custo para organizações que não podem investir em soluções comerciais.
  1. Implementar Backups Offline: Realizar backups offline utilizando dispositivos NAS (Network Attached Storage), garantindo que sempre haja uma unidade offline para recuperação em caso de ataques, como ransomware.

Confira também:  10 Vulnerabilidades OWASP que todo profissional da área deve conhecer e dominar

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade