Categories: noticias-corporativas

Investir no treinamento da equipe é uma ótima ferramenta para evitar cibertaques

26/8/2020 –

O Brasil está na lista dos países que mais sofrem ciberataques no mundo. Isso se dá porque os hackers estudam os seus alvos e descobrem a melhor maneira de driblar o time de defesa de uma organização, mas tudo isso pode ser evitado quando as empresas contratam profissionais qualificados e os treinam para entender as táticas, técnicas e procedimentos (TTP) daqueles que estão atacando. Pesquisa recente do LastPass, da LogMeIn, aponta que 22% dos entrevistados podem adivinhar a senha do seu parceiro e 19% podem até adivinhar as senhas relacionadas ao trabalho, já que se sabe que a vulnerabilidade nas senhas é um dos principais pontos de atenção nas empresas, principalmente em tempos de trabalho remoto.

“Uma empresa demora em torno de 15 dias para se recuperar de um ciberataque e, dependendo do segmento que ela atua, pode perder milhões nesse processo, além de precisar reconstruir a confiança dos seus clientes. Se soubermos as estratégias desses golpes, conseguimos entender as fases do ataque, assim bloqueando essa pessoa”, explica Ricardo Tavares, Coordenador e professor dos cursos de cibersegurança da Daryus Educação.

Os golpes relacionados aos ciberataques são muitos, mas a verdade é que não importa quais são os métodos que os hackers usarão para tentar invadir uma empresa. O primordial é ter uma equipe preparada para defender sua segurança da informação. “Vivemos há três décadas o mesmo comportamento do mercado com relação aos hackers. Infelizmente, não é possível evitar, então o que fazemos é montar um planejamento e descobrir quais são os TTPs desses indivíduos. Assim, deixamos os nossos clientes prontos para defender os seus dados quando isso acontecer”, conta Helio Cordeiro, CTO da Daryus Consultoria.

O cenário moderno de uma empresa para se defender dos hackers é o treinamento interno ao unir o ataque com a defesa. O red team é a equipe que realiza testes de ciberataques para entender as vulnerabilidades da empresa e simular tentativas, enquanto o blue team se opõe aos ataques ensaiados pelo red team. Ao combinar a rotina de defesa do blue team com as fraquezas expostas pelo red team, é possível criar o purple team que irá ajudar o blue team a melhor se defender em qualquer tipo de ataques reais, quando acontecer.

O Grupo Daryus, composto por três unidades de negócios para Consultoria, Educação e Startups, conta com uma equipe especializada para esse tipo de serviço na Daryus Consultoria. Já a Daryus Educação é pioneira na criação dos cursos de pós-graduação em Gestão e Tecnologia em Segurança da Informação, Cyber Security e Perícia Forense Digital.

Website: https://www.daryus.com.br/consultoria

Compartilhe
0
0
Anderson Scardoelli

Jornalista "nativo digital" e especializado em SEO. Natural de São Caetano do Sul (SP) e criado em Sapopemba, distrito da zona lesta da capital paulista. Formado em jornalismo pela Universidade Nove de Julho (Uninove) e com especialização em jornalismo digital pela ESPM. Trabalhou de forma ininterrupta no Grupo Comunique-se durante 11 anos, período em que foi de estagiário de pesquisa a editor sênior. Em maio de 2020, deixou a empresa para ser repórter do site da Revista Oeste. Após dez meses fora, voltou ao Comunique-se como editor-chefe, cargo que ocupou até abril de 2022.

Recent Posts

SPAR Brasil abre mais de 150 vagas em todo o Brasil

Empresa entre as líderes em merchandising possui diversas oportunidades abertas

11 horas ago

Refugiados no Brasil possuem direitos previstos em lei

Planeta de TODOS completa 8 anos de atuação com um trabalho de acolhimento humanitário, ação…

11 horas ago

Cuidados com a pele ajudam a identificar sinais de câncer

Médica explica os cuidados diários para cuidar da saúde da pele e quando alguma mancha…

11 horas ago

Empresas de logística investem em gestão de riscos

Natal cria alta demanda e impõe desafios para a operação de entregas

11 horas ago

Profissionais de tech não temem impactos da IA na carreira

Maior parte dos profissionais de tecnologia entrevistados pelo estudo "Panorama de carreiras 2030: o que…

11 horas ago

IEG: insights importantes marcam o High Potential Program

High Potential Program Shared Services 2024, programa de treinamento para formação de líderes de CSC…

11 horas ago