Nos últimos tempos assistimos muitos problemas de segurança em grandes empresas do mercado. Por isso os especialistas da Darede selecionaram algumas dicas para sua empresa! Confere aí!

Por Weberton Souza

Ultimamente temos acompanhado um alto volume de ataques cibernéticos impactando as empresas e parando negócios. Nesse cenário a oferta de Ransomware as a Service, tem permitido que uma infinidade de grupos criminosos possam explorar a fragilidade de ambientes tecnológicos e buscar o lucro com estas atividades capazes de afetar diretamente os negócios e a vida das pessoas.
Somente neste mês de outubro, surgiram vários exemplos de grandes empresas que tiveram seus ambientes impactados como CVC, Porto Seguro, Atento, entre outras. Até mesmo as Big Techs sofreram, como no caso da indisponibilidade do WhatsApp, Facebook e Instagram.

Pensando nisso, nós da Darede gostaríamos de destacar alguns pontos de atenção críticos para mitigar o risco e o impacto desses ataques.

1. Backup

Veja e Reveja suas rotinas de Backup, garanta que o armazenamento esteja isolado do ambiente tecnológico produtivo e realize frequentes testes de restauração para garantir a eficiência do mesmo. Se possível, armazene copias em regiões diferentes ou até mesmo off-line.

2. Monitoramento

Tenha visibilidade do seu ambiente com foco em segurança. A adoção de mecanismos de detecção e prevenção de intrusão no ambiente são vitais para impedir ou detectar ataques no início, reduzindo o máximo o impacto dos mesmos.

3. Gerenciamento e mitigação de vulnerabilidades

Mantenha uma rotina de verificação de vulnerabilidades do ambiente, olhando sempre para sistemas operacionais, aplicações e infraestrutura, monte um plano de mitigação das mesmas e trate cada item com a seriedade e atenção necessárias.

4. Atualizações

Nunca menospreze as rotinas de update de sistemas operacionais e aplicações, estas estão diretamente ligadas ao gerenciamento de riscos e vulnerabilidades como já comentado no item anterior. Tenha uma janela de atualização recorrente negociada com o negócio, onde se poderá manter o ambiente o menos exposto possível.

5. Gestão e proteção de endpoints

Como está o seu antivírus? O quão eficiente ele é? Atualmente muitas soluções já trabalham no perfil de NGAV (Next Generation Antivirus) que realiza análises avançadas nos sistemas operacionais contando com ajuda de Machine Learning para verificação de comportamentos maliciosos que podem reduzir de forma expressiva o risco de infecção. Habilite uma política que limita a execução de alguns tipos de extensões de arquivos nos sistemas operacionais como “.exe, .vbs, .ps1, etc”. Tenha também uma política clara e eficiente de BYOD, não permitindo ou limitando ao máximo a conexão de dispositivos não gerenciados diretamente ao ambiente produtivo.

6. Segurança e treinamento no uso de E-mail

O E-mail continua sendo um dos principais vetores de ataque contra as empresas. Os atacantes sabem que o uso de técnicas de “Phishing” possui um elevado índice de sucesso levando os usuários a acessarem, baixarem e executarem arquivos maliciosos, realize treinamentos e orientações sobre os riscos do uso do e-mail dentro das companhias. Adote sistemas tecnológicos robustos de bloqueio de Spam e e-mail contendo material maliciosos, assim como já comentado nos “SOs” se possível bloqueio o recebimento de anexos com extensões muito utilizadas para disseminação de malwares.

7. Segmentação de ambientes

A Segmentação dos ambientes continua sendo peça importante na contenção do impacto causado por uma infecção no ambiente. Mas apenas dividir as redes não é o suficiente. Garanta que o dispositivo de segurança de rede no ambiente esteja realizando análises de identificação e prevenção de intrusão entre as redes e crie políticas realmente restritivas para esta comunicação, permitindo que apenas os ambientes realmente necessários se comuniquem.

Essas são apenas algumas dicas para melhorar a maturidade de segurança do ambiente, bem como mitigar os impactos de possíveis ataques, é importante ressaltar que as ações de segurança não se limitam apenas as citadas acima.

A Darede possui um time de especialistas capacitado e pronto para apoiar com as frentes de melhoria de segurança e com a resposta de incidentes. Fale conosco caso deseje este apoio.

foto-Weberton-Souza

Weberton Souza
Head of Cybersecurity
weberton.souza@darede.com.br

Weberton é expert em infraestrutura e com grande experiência em redes complexas, redundantes e escaláveis. Ele possui larga vivência na implementação e administração de ambientes Cloud Computing. Certificado em computação em nuvem na Amazon Web Services (AWS)

OUTRAS PUBLICAÇÕES

Novidades da Semana 09 a 13 de Agosto

Por Flávio Rescia Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Segurança & Governance AWS WAF – Suporte a versionamento em managed rules O AWS WAF, serviço de Firewall de Aplicações HTTP da AWS, traz uma novidade nas regras de gerenciadas: as managed rules. Essas são regras prontas da própria AWS como OWASP TOP 10, WordPress, e Aplicações PHP. Isso facilita um plano de testes e rollback. Amazon Cloudwatch Logs – Suporte a métricas de uso O Amazon Cloudwatch Logs adicionou um recurso de métrica de uso, o que pode facilitar o monitoramento de quota de uso desse serviço, que tem o modelo pay-as-you-go. Database Amazon RDS – Recurso Proxy agora pode ser criado em uma shared VPC O Shared VPC é um recurso pouco utilizado, mas bem versátil, ele permite compartilhar uma VPC com outra conta, possibilitando que instâncias EC2, ou RDS fiquem em uma conta. A novidade é que agora shared VPCs suportam RDS Proxy, um novo recurso que permite controle do pool de conexões para bancos de dados relacionais gerenciados da AWS. O RDS Proxy traz diversos ganhos, como o controle do número de conexões no banco e otimização de failover. Amazon RDS PostgreSQL – Versão 14 Beta disponível em Preview O Amazon RDS PostgreSQL anunciou que está disponível em preview a nova versão 14. Developer Tools Amazon API Gateway – Suporte a Mutual TLS O Amazon API Gateway, o serviço de Gateway de API Gerenciado da AWS agora suporta mais opções para Mutual TLS. Para quem não conhece, mTLS é a técnica de trocar certificado entre o cliente e o servidor, inclusive muito utilizado atualmente em aplicações como PIX – tecnologia de pagamentos instantâneos. Agora o API Gateway suporta mTLS usando certificados terceiros e CA privada do ACM. Até então suportava apenas certificados gerados pelo ACM e públicos. AWS CodeBuild – Novo recurso de publicação dos resultados das builds O AWS Codebuild adicionou um novo recurso que possibilita a publicação dos resultados das builds. AWS CodeGuru – Profiler com suporte a recomendações para Python O AWS CodeGuru Profiler, é o serviço AWS para recomendações de qualidade de código em tempo de deploy. O CodeGuru Profiler agora suporta recomendações também para Python. Amazon App Runner – Suporte a Visual Studio Code O plugin oficial da AWS para Virtual Studio Code, o AWS Toolkit, agora suporta o AWS App Runner, o novo serviço de gerenciamento e deploy de containers “for dummies” da AWS. Storage & Compute AWS Snow Family – Novos recursos O AWS Snow Family adicionou novos recursos em suas ferramentas, são eles: O AWS Snow Cone agora permite o gerenciamento remoto de dispositivos conectados ao serviço. Já o AWS SnowEdge, a evolução do Snowball, anunciou um aumento de 40Mbps para 400Mbps no uso de NFS. AWS Systems Manager – Novos Recursos O AWS Systems Manager também adicionou diversos recursos nessa semana: A primeira é o suporte a detecção de duplicidades nos eventos operacionais. O serviço possui também um novo recurso, o auto-approval em templates para requisições de mudanças, ideal para mudanças sem risco ou em ambientes não produtivos. AWS interactive EC2 Serial Console – Agora disponível em outras regiões O AWS interactive EC2 Serial Console agora permite acessar monitor, mouse e teclado de instâncias EC2, a AWS expandiu o suporte desse serviço em diversas regiões como São Paulo. AWS Innovation Sandbox – Nova solução A AWS anunciou uma nova solução: o AWS Innovation Sandbox. Como ele é possível automatizar a criação de ambientes 100% isolados, utilizando segregação de VPCs e o Appstream 2.0 para acesso nesse ambiente isolado. AWS Glue DataBrew – Suporte a Tableau O AWS Glue DataBrew é uma ferramenta visual da AWS para preparação, limpeza e normatização de dados que já conta com mais de 250 transformações prontas. A novidade é o novo formato suportado, compatível com uma das mais usadas ferramentas de BI do mercado, o Tableau. Além dessa novidade o Glue DataBrew agora suporta condições, como IF, OR, AND e CASE, o que dá um poder muito maior ao serviço. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana *Revisão de Cassius Oliveira

Seja um Provedor de Internet Automatizado: Ativação, Bloqueio e Cancelamento

Com o avanço da tecnologia no dia a dia das pessoas, gerenciar os negócios também acaba sendo uma tarefa a mais. Assim, quanto mais dinâmico você deixar seus negócios, mais poderá se concentrar na estratégia do que na operação. Com o avanço da tecnologia no dia a dia das pessoas, gerenciar os negócios também acaba sendo uma tarefa a mais. Assim, quanto mais dinâmico você deixar seus negócios, mais poderá se concentrar na estratégia do que na operação. Por isso, vamos automatizar seu provedor com apenas alguns passos. Você ativa seus clientes, gerencia e cancela seus contratos facilmente e torna seus processos mais eficientes. Automatizando seu provedor Para iniciarmos esse processo de automação, é necessário entender que suas aplicações serão integradas a outras plataformas, de forma que possam operar em conjunto, facilitando e dando-lhes maior poder de gerência e administração sobre suas atividades. Isso porque cada cliente contrata um tipo de serviço diferente e tem uma necessidade diferente com relação à velocidade de banda, forma de endereçamento IP, funcionamento da estrutura interna, entre outras funcionalidades possíveis. Gerenciando os clientes e seus planos Com a integração das plataformas e tomando como exemplo de utilização um sistema baseado no RouterOS e uma aplicação de gerenciamento MK-Solutions, você poderá controlar toda ativação do seu cliente, escolhendo o equipamento em que ele fará o login, qual tipo de endereço será atribuído a ele, sua velocidade de contrato (sendo possível alteração instantânea) e inclusive a configuração dos equipamentos que ficarão alocados no cliente final. Dessa forma, qualquer mudança que se necessite fazer, você gerencia seus clientes pela plataforma, com alguns cliques, de forma rápida e fácil. Benefícios de um sistema automatizado Dentre os principais benefícios de se automatizar está na capacidade de você permitir ou não o funcionamento das atividades, estando à distância. Através da plataforma, você pode cancelar um cliente ou bloqueá-lo por falta de pagamento, modificar os contratos e integrar sistemas de autenticação por cabo ou Wifi (hotspot). Fernando Candido Coordenador fernando.candido@darede.com.br Bacharel em Redes de Computador, técnico de Redes de Computador pelo SENAI Suíco-Brasileiro, onde ministrou aulas por 7 anos. Possui experiência em projetos de Internet Service Provider e atualmente coordena projetos para ISPs na Darede.

Novidades da Semana 15 a 19 de fevereiro

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades da última semana. Segurança AWS WAF – Suporte a parsing e inspeção de json no body da request O AWS WAF adicionou suporte a parsing e inspeção de json no body da request. Isso permite ser mais específico nas regras tratando chaves e valores determinados, indo direto ao ponto e evitando falsos positivo. Amazon Keyspaces – Compliance com PCI DSS Amazon Keyspaces, o Cassandra gerenciado da AWS, agora é compliance com PCI DSS, mais um serviço compatível com PCI que é requisito para diversos tipos de transações financeiras. Banco de Dados Amazon Redshift – Recurso Query Editor aperfeiçoado O Amazon Redshift, o banco de dados para data warehouse gerenciado da AWS, ganhou um aperfeiçoamento na feature Query Editor, onde é possível fazer queries no banco de dados diretamente pela console da AWS. Agora é permitido usar credenciais do AWS Secret Manager, as quais possuem suporte a enhanced VPC, o que torna o recurso disponível em qualquer tipo de instância. Queries que duravam 10 minutos agora podem durar até 24h. Amazon RDS for MYSQL – Suporte a filtros na replicação As ferramentas, RDS MySQL e MariaDB agora possuem suporte a filtros na replicação, permitindo determinar o que será (ou não) copiado para as réplicas de leitura, assim trazendo economia de espaço e tempo. AWS Glue – Ferramenta Studio permite o uso de data sources no S3 O AWS Glue Studio agora permite uso de data sources diretamente no S3, sem a necessidade de uso do Data Catalog. Basta adicionar o caminho do S3 no Studio que ele irá inferir o schema e mostrá-lo. Amazon ElasticSearch – Nova feature: Trace Analytics O Amazon ElasticSearch adicionou uma nova feature no serviço: a Trace Analytics. Com ela é possível fazer tracing de aplicações distribuídas, além de possuir suporte a OpenTelemetry (projeto da Cloud Native Foundation), e sources do próprio OpenTelemetry, X-Ray, Jaeger e Zipkin. AWS DAX – Suporte da instância do tipo t3 O AWS DAX, cache de aceleração de leitura do DynamoDB, agora suporta instância do tipo t3. A novidade traz uma gama de possibilidades com um custo menor para cache de queries noSQL. A novidade já está disponível em São Paulo. Networking & Content Delivery Amazon SES – Nova versão da console O Amazon SES, serviço de e-mails transacionais da AWS, tem nova versão de sua console. Além de prometer melhor usabilidade, a console v.2 conta com novos recursos como: DKIM-based domain verification, simulador de mailbox, set de configuração default e as esperadas métricas de reputação. AWS Direct Connect – Suporte a interfaces de 100Gbps O AWS Direct Connect, serviço para conexão de links físicos entre onPremise e a AWS, agora suporta interfaces de 100Gbps, eliminando a necessidade de usar link agregation para essa velocidade. É importante ressaltar que a redundância continua sendo importante. A novidade ainda não está disponível no Brasil Compute AWS Amplify – Suporte a Flutter O AWS Amplify, conjunto de ferramentas para desenvolvimento de front end e mobile da AWS, agora suporta Flutter, o UI developer kit open source criado pelo Google. Amazon EKS – Suporte a OpenID Connect O Amazon EKS, serviço gerenciado de Kubernetes da AWS, agora oferece suporte ao OpenID Connect. O que permite a autenticação no Kubernetes usando diversos identity providers compatíveis com a ferramenta. Amazon EKS – Suporte a Kubernetes 1.9 O Amazon EKS, também anunciou suporte para a versão 1.9 do Kubernetes que traz além de correções de bugs, novas features como: Ingress API, Pod topoligy Spread, Imutabilidade no Secrets e ConfigMap. É importante destacar que a versão 1.5 (4 versões para trás), perde o suporte a partir de 3 de maio de 2021. Outros Amazon Workmail – Suporte a invocação de Lambda O Amazon Workmail adicionou o suporte a invocação de lambda quando um e-mail é recebido ou enviado, trazendo uma grande flexibilidade para o serviço de mailbox corporativo, ainda pouco usado da AWS. Amazon Elemental Media Link – Suporte de transferência de região O Amazon Elemental Media Link, device para transmissão de áudio e vídeo da AWS, agora permite a transferência de região. O serviço ainda não está disponível em nossa região. Amazon Elemental MediaLive – Nova funcionalidade em seu failover Amazon Elemental MediaLive, o sub serviço da família Elemental para transmissão de áudio e vídeo ao vivo, incluiu uma nova funcionalidade em seu failover, agora é possível detectar problemas na transmissão, como perda de áudio ou quadros pretos. Amazon EC2 – Instâncias inf1 disponível em 14 novas regiões As instâncias inf1 do Amazon EC2, voltadas para inferência de Machine Learning, está disponível em 14 novas regiões, incluindo São Paulo. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações