Voltar ao radar Cibersegurança

Relatório da CISA expõe falhas em SOCs

Cibersegurança

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que sistemas de segurança podem falhar mesmo com amplo financiamento, caso não haja analistas treinados para responder aos alertas de forma eficaz.

O mais recente relatório da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), intitulado “A Tale of Two SOCs“, revela que sistemas de segurança podem falhar mesmo com amplo financiamento, caso não haja analistas treinados para responder aos alertas de forma eficaz.

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: CISO Advisor
  • Publicado: 25/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por que importa

A maioria dos incidentes que acabam caros não começou com uma técnica sofisticada. Começou com uma conta que deveria ter sido fechada quando alguém pediu demissão, um servidor que ninguém sabia que continuava ligado, ou uma permissão ampla dada para resolver o momento e que ficou.

Separo o risco técnico do risco de negócio, porque nem sempre coincidem. Uma vulnerabilidade crítica num sistema isolado importa menos que uma média no sistema que fatura. Priorizar por severidade sem olhar onde está o dinheiro é um jeito caro de trabalhar muito e proteger pouco.

O que costuma dar errado

Onde costuma quebrar é na resposta, não na prevenção. Há ferramentas, há alertas, e quando acontece algo de verdade ninguém sabe quem decide desconectar, a quem se avisa primeiro, nem o que se diz ao cliente. Perdem-se horas valiosas discutindo isso enquanto o problema cresce.

O que observar

  • O que foi possível restaurar e em quanto tempo — backup que não foi testado não conta.
  • Como foi comunicado a clientes e reguladores, que é onde se define o custo reputacional.
  • Se houve terceiros ou fornecedores na cadeia, porque o perímetro hoje inclui os parceiros.

Como leio esta publicação

O que eu revisaria nesta mesma semana são os acessos: contas de gente que já saiu, permissões que cresceram sem ninguém cortar e credenciais compartilhadas que todo mundo jura que não existem. É o trabalho menos vistoso e o que mais corta ataques.

Esta publicação é um trecho da fonte original, selecionada pelo radar do site. O comentário acima é próprio e não pertence ao veículo citado.
Compartilhar

Está vivendo isso na sua equipe?

Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.

Continuar lendo

Outras entradas do radar

Ver todas
Darinel Ortega Online · respondo ao longo do dia
Hoje
Olá. Aqui eu não vendo nada: isto é para trocar conhecimento sobre tecnologia.
Escreva o que quiser — pode mandar texto, imagens ou documentos. As mensagens chegam ao meu console e eu respondo por lá.

Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.

Vamos marcar uma conversa

Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.

Videochamada

Para uma videochamada, peça por aqui que eu te mando o link da sessão.