As táticas e os agentes de ameaças cibernéticas estão sempre mudando e se adaptando às medidas defensivas, complicando a vida dos profissionais de segurança. Para entender as ameaças que enfrenta, uma empresa precisa identificar especificamente as metas de segurança, o setor, a localização geográfica, os alvos de alto valor (ativos críticos), o histórico de atividade de ameaças e a postura defensiva. Esses esforços exigem manutenção regular e devem combinar pontos de vista internos e externos para um entendimento completo e especificidade útil.
O Perfil de ameaças cibernéticas da Mandiant oferece um panorama composto das ameaças cibernéticas mais importantes e relevantes para sua empresa e como elas podem se materializar e afetar você e seus parceiros, agora e no futuro. O Perfil de ameaças cibernéticas é uma parte essencial de uma estratégia de segurança conduzida por inteligência, que cria uma postura defensiva proativa para reduzir o risco cibernético.
O perfil contra ameaças cibernéticas tem benefícios estratégicos, operacionais e táticos, incluindo:
Munir os executivos de informações sobre ameaças cibernéticas para orientar os investimentos em segurança.
Eliminar as lacunas na comunicação de ameaças entre as equipes de operações de negócios e de segurança.
Analisar as decisões de arquitetura de segurança com base na motivação, nos recursos e na intenção do invasor.
Melhorar os processos de modelagem de ameaças com a incorporação de perfis de invasores pertinentes.
Reduzir o estresse dos profissionais de resposta ao delimitar as investigações.
Ir além da pontuação CVE integrando a inteligência sobre ameaças nas atividades de gerenciamento de vulnerabilidades.
Em conjunto, os benefícios de um perfil de ameaça cibernética permitem que você tome decisões de segurança com base no risco cibernético, e não nas práticas recomendadas ou no instinto.
Antecipe mudanças no seu perfil de risco organizacional com base em fatores de ameaça em constante mudança:
• Fornecer consciência situacional para equipes de liderança, defesa cibernética e funções de risco empresarial para orientar a estratégia e os investimentos em segurança.
• Prepare proativamente as equipes operacionais com exercícios de treinamento direcionados contra ameaças reais.
• Validar a tecnologia contra os recursos e táticas dos adversários.
• Mapear alvos organizacionais de alto valor a atores de ameaças com base nas vulnerabilidades e no malware aproveitado.
• Analisar a telemetria da rede interna para descobrir acessos não autorizados ativos ou anteriores.
O perfil de ameaças cibernéticas é um componente fundamental de uma estratégia holística de cibersegurança. Ele pode atender a vários perfis organizacionais e ser uma entrada e um impulsionador central para outras atividades de gerenciamento de ameaças, como modelagem de ameaças, validação de segurança, busca de ameaças, equipe vermelha, teste de penetração e exercícios de mesa. Antes de começar, é importante entender o resultado desejado. Os especialistas em inteligência da Mandiant criam perfis de ameaças cibernéticas em três níveis diferentes. Com base na experiência da Mandiant desenvolvendo esses perfis ao longo dos anos, nem todo cliente vai precisar da mesma abordagem, que geralmente corresponde à fidelidade de ameaça desejada. Cada nível se baseia na fidelidade de ameaças dos níveis anteriores e inclui todas as entregas anteriores.
As funções de inteligência contra ameaças cibernéticas precisam assumir um papel de liderança no gerenciamento de ameaças organizacionais. Os defensores de empresas e de segurança cibernética precisam de informações atualizadas para tomar decisões específicas. Aqueles que não fizerem isso terão problemas para perceber o valor da inteligência de forma consistente e podem acabar diminuindo a eficiência operacional. O Perfil de ameaças cibernéticas é sua primeira etapa para se tornar uma organização orientada por inteligência.