Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Estratégia em Segurança
  • Os riscos de deixar a atualização dos programas para depois
Estratégia em Segurança

Os riscos de deixar a atualização dos programas para depois

Sua infraestrutura e aplicações estão atualizadas? Você é capaz de identificar onde estão e quais são as suas vulnerabilidades mais críticas? Muitos líderes de TI não permitem que as atualizações sejam instaladas de forma automática. Temem que novas versões de softwares, sistemas operacionais e patches (remendos, em português) afetem o ambiente de TI.

Mas, por outro lado, manter programas e aplicações desatualizados aumentam o riscos. São essas vulnerabilidades que facilitam ataques e violação de dados.

Pesquisa realizada pela iBLISS aponta que, em 2015-16, foram identificadas mais de 18 mil vulnerabilidades. Sendo que as de infraestrutura representaram 95% das brechas encontradas, e as de aplicação 15%.

O mais assustador é que, entre as vulnerabilidades críticas de infraestrutura, 92% estavam relacionadas à desatualização de sistemas – ausência de pacotes de atualização críticos de aplicações como Apache, VMware e Windows ou ao uso de versões não suportadas pelo fabricante. E nem todas as empresas podem contar com uma equipe para testar todas as atualizações antes de sua instalação e são obrigadas a esperar reviews publicados pela imprensa especializada.

Mas será que vale a pena não instalar imediatamente as atualizações por conta do risco de comprometer a infraestrutura e deixar seus computadores e dispositivos (e talvez até a sua rede) vulneráveis a violações e ataques?

Essa não parece ser a melhor estratégia e o cenário das ameaças no Brasil é preocupante. Segundo dados da pesquisa Cost of Data Breach Study 2016, do Instituto Ponemon, o Brasil está entre os países mais vulneráveis do mundo. O custo per capita de violação de dados no País cresceu de R$ 175,00 em 2014 para R$ 225,00 em 2015 e o prejuízo das empresas brasileiras passou de R$ 3,96 milhões para R$ 4,31 milhões no mesmo período.

A melhor solução para garantir a segurança dos seus dados e da sua infraestrutura está na gestão de vulnerabilidades. Que pode ser facilitada com funções como as oferecidas pelo GAT (Gerenciamento de Vulnerabilidades e Ameaças), da iBLISS, que consolida as informações em uma visão geral do grau de exposição do seu ambiente de TI.

Leia a pesquisa completa da iBLISS no Relatório de Ameaças 2016. Fique por dentro das principais falhas de segurança encontradas nas empresas brasileiras.

ameaças atualização de programas Vulnerabilidades
Defina o grau de maturidade do seu programa de conscientização
19 de outubro de 2016
E-commerce: Pequenas e médias empresas também precisam de segurança
24 de outubro de 2016

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.