Home Blogs Pensamentos da Sala: O que é manter os líderes de segurança na Web despertem à noite?
Applications

Pensamentos da Sala: O que é manter os líderes de segurança na Web despertem à noite?

About The Author

Outline

A crescente dependência da internet e de aplicativos baseados na web expôs indivíduos, organizações e governos a várias ameaças cibernéticas, tornando a segurança na web um aspeto essencial da segurança cibernética. No entanto, apesar dos esforços para melhorar a segurança da web, vários desafios ainda existem. Num workshop recente com líderes de segurança, tentámos chegar ao fundo do que os mantivesse acordados à noite. Aqui está um resumo dos seus principais problemas e das nossas dicas sobre como abordá-los.

1. O tempo necessário para fazer alterações usando processos desatualizados.

Muitas organizações têm processos desatualizados que exigem aprovação de várias partes interessadas antes que as mudanças possam ser feitas, levando a atrasos na implementação de medidas de segurança. Esse atraso aumenta a exposição da organização a ameaças cibernéticas e é ainda mais complicado pelo outro grande obstáculo na segurança na web – determinando quem é o dono do risco – o Conselho, a CISO, o CRO ou o CEO. Cada uma destas partes interessadas tem uma perspetiva diferente sobre o risco, tornando difícil chegar a um consenso sobre decisões relacionadas com a segurança. Descobrimos que várias organizações com as quais falámos estavam realmente frustradas por quanto tempo leva para fazer alterações simples, como uma mudança de firewall. Tal é a falta de confiança em fazer mudanças que tiveram para iniciar processos em que os Chefes de Privacidade, Risco e Segurança estão todos numa sala aprovando as alterações em conjunto. Esta é claramente uma forma ineficiente de operar e é provavelmente o resultado de não ter dados suficientemente claros sobre o impactos das mudanças na produção.

Solução

Se os engenheiros tivessem acesso a dados de produção da vida real sobre as suas alterações e recebessem estes dados em tempo real, resolveria muitos dos desafios listados acima. Ao combinar o Dual WAAP de Edgio (ilustração abaixo), a observabilidade em tempo real (Core Web Vitals, Erros, Cache Hit) e a propagação da configuração em menos de 60 segundos, as equipas técnicas poderiam fazer alterações com maior confiança numa fração do tempo.

2. Desafios de mover-se para a esquerda – mais pressão sobre as equipas de aplicações versus equipas de plataforma/infraestrutura

Mover para a esquerda refere-se à mudança para abordar questões de segurança no início do ciclo de desenvolvimento, a ideia é que, ao mudar para a esquerda, as organizações podem detetar erros mais cedo e colocar aplicações online mais rapidamente. Isso cria um desafio para as equipas de aplicações que devem garantir a segurança sem comprometer a funcionalidade da aplicação. Embora isto seja, sem dúvida, algo que todas as organizações devem adotar, é claro que, quando executado em escala, isto está agora a exercer uma pressão extra sobre as equipas de desenvolvimento, em vez de ser da responsabilidade das equipas de plataforma/infraestrutura, que foi o caso há cinco anos. Como as equipas de desenvolvimento têm agora um papel maior na segurança de aplicações web, é essencial que lhes sejam dadas as ferramentas para o fazer da forma mais eficiente possível, para que possam passar a maior parte do seu tempo a fazer o que querem fazer… a construir aplicações web.

Solução

Para aliviar a carga dos engenheiros de aplicações, com o impulso de mudar para a esquerda, é vital dar-lhes uma solução de segurança que se encaixe no processo de DevOps existente. O Edgio EdgeJS (CDN como código) integra-se em muitas ferramentas, incluindo Jenkins, Github e Gitlab, e dá às equipas técnicas um feedback instantâneo sobre as mudanças propostas e como isso afetará os CWVs de um site, a taxa de erros ou a eficiência do cache na produção. Ao combinar o EdgeJS com o WAAP, os engenheiros podem ter uma solução que lhes permite fazer atualizações de configuração em menos de 60 segundos e obter dados instantâneos sobre a eficácia da mudança.

3. Falta de talento/eficiência de talento

Tudo o que ouvimos dos nossos participantes indicou que as suas práticas de segurança atuais são ineficientes, o que agravou o desafio geral da indústria DE que simplesmente não existem profissionais de segurança DE TI suficientes para acompanhar um cenário de ameaças em constante evolução e crescente. De acordo com o Consórcio Internacional de Certificação de Segurança do Sistema de Informação, conhecido como ISC2 ,o número total de funcionários de segurança cibernética necessários em todo o mundo aumentou para 3,4 milhões, um aumento de 26,2% em 2022. Fadiga de alerta, soluções desarticuladas e sistemas difíceis de usar também foram problemas comuns que impactaram a rapidez com que as equipas podem reagir quando ataques de dia zero como o Log4j são identificados.

Solução

A tecnologia de Edgio pode ser apoiada por um SOC 24 horas por dia, 7 dias por semana, 365 dias por ano, com engenheiros acreditados pelo CISSP. A nossa equipa de SOC foi concebida para tirar uma carga adicional das equipas técnicas sobrecarregadas dos nossos clientes, fornecendo monitorização e atenuação completas combinadas com os SLAs líderes do setor. A equipa também está à espera para oferecer assistência de emergência para ameaças de dia zero e, em caso de todos os incidentes, irá fornecer relatórios detalhados que podem ser usados para informar os executivos.

4. Como ser mais resiliente para que os atacantes avançem

Muitos dos indivíduos com quem conversámos realçaram que consideravam que uma função básica do seu papel era tornar a sua organização suficientemente resistente para que os atacantes passassem para outros alvos mais fáceis. A ideia básica é que o retorno do investimento não existe para os atacantes que fazem novos ataques quando as defesas em vigor são muito superiores.

Solução

Isso exige que as empresas se concentrem em melhorar a eficácia e a escala de sua arquitetura de segurança existente. Avançar para uma abordagem da melhor qualidade é crucial aqui, mas também é importante manter as operações da arquitetura geral em mente. Uma abordagem da melhor qualidade pode ajudar a melhorar drasticamente o MTTD/MTTR para incidentes, é mais eficaz na identificação de bots/tráfego malicioso e pode identificar com maior efeito se um pedido de acesso é uma invasão. Estes benefícios não têm sentido se os operadores não puderem fazer uso eficaz da tecnologia. Ao escolher uma solução, é importante considerar se ela se encaixa na sua arquitetura geral e é construída API-First para que os analistas SOC possam usar a tecnologia da sua SOLUÇÃO DE SIEM existente. A plataforma de Segurança do Edgio integra-se perfeitamente com muitos SIEMs, incluindo Splunk, LogRythym e SumoLogic.

Conclusão

Escusado será dizer que a segurança na web é um aspeto crítico da cibersegurança. As organizações devem investir nos recursos certos para garantir a máxima proteção. Alguns dos desafios e problemas que a segurança da web enfrenta podem ser abordados através da adoção de uma abordagem holística de segurança, incluindo uma arquitetura de segurança integrada sem um único ponto de falha, investindo no desenvolvimento de talentos de segurança e atingindo o equilíbrio certo entre automação e contribuição humana. A solução de Segurança da Edgio fornece uma abordagem de segurança gerida na borda, incluindo a análise de DDoS, a atenuação do tráfego de ataque perto da origem do ataque, a deteção e a mitigação avançadas de bots e uma solução global altamente escalável, ajudando as organizações a melhorar a sua resiliência contra ameaças cibernéticas.