Estratégia em Segurança

O problema de um SOC mal estruturado

Muitas empresas encaram a estruturação de um centro de operações de segurança (em inglês, security operations center – SOC) como a solução para todos os seus problemas de segurança da informação. Essa abordagem, no entanto, pode decepcionar, pois nem sempre um SOC é estruturado da maneira certa para atender às necessidades do negócio. Atualmente a […]

Segurança Digital

Novas tecnologias em 2017

Uma série de novas tecnologias impactou a segurança da informação em 2017. De acordo com um relatório do Gartner, o destaque foram as tecnologias ligadas, principalmente, à inteligência, à digitalização e às redes mesh, classificadas pelo instituto como tecnologias estratégicas. O avanço de tecnologias disruptivas, como inteligência artificial, aprendizado de máquina e realidade aumentada, foi […]

Notícias IBLISS

Analista da iBLISS cria script de segurança NSE

O analista de segurança da iBLISS, Ícaro Torres, desenvolveu um script de segurança NSE para ser aplicado junto a ferramentas de varredura e análise de redes Nmap e evitar vazamentos de dados decorrentes da realização de ataques de interceptação de dados por parte maliciosa. O script já foi aceito e incluso no projeto oficial da […]

Segurança no E-Commerce

Entenda o que você perde ignorando o padrão PCI-DSS

Sabia que, entre janeiro de 2005 e abril de 2016, mais de 898 milhões de registros contendo informações sensíveis, como dados de cartões de pagamento, foram comprometidos por meio de 4.823 violações de dadas (considerando apenas as que vieram a público)? A informação é da organização PrivacyRights. Atualmente, nos Estados Unidos e na Europa, 81% […]

Segurança Digital

Segurança digital no setor bancário: compliance não é proteção

O avanço das tecnologias no setor financeiro está causando impactos na segurança digital no setor bancário. A principal consequência dessa evolução é o aumento da complexidade de sistemas, que criam uma série de potenciais vulnerabilidades que podem ser exploradas por cibercriminosos. Além dos prejuízos gerados por eventuais ataques cibernéticos, como roubo de dados, quedas no […]

Ameaças

Entenda a diferença entre gerenciamento de ameaças e de vulnerabilidades

A gestão de vulnerabilidades é uma preocupação crescente dentro das empresas. Falhas de segurança são uma causa constante de paralisações no negócio, gerando grandes perdas devido ao downtime e de ataques cibernéticos que causam milhões em perdas de dados de clientes, funcionários e parceiros. No entanto, o gerenciamento de ameaças também é importante para garantir […]