{"id":2358,"date":"2021-07-30T10:36:48","date_gmt":"2021-07-30T13:36:48","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=2358"},"modified":"2022-12-22T11:13:56","modified_gmt":"2022-12-22T14:13:56","slug":"atualizacao-de-patch-e-o-elo-mais-fraco-na-seguranca-organizacional","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/atualizacao-de-patch-e-o-elo-mais-fraco-na-seguranca-organizacional\/","title":{"rendered":"Atualiza\u00e7\u00e3o de Patch \u00e9 o Elo Mais Fraco na Seguran\u00e7a Organizacional"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p>Qual \u00e9 o elo mais fraco no arsenal de seguran\u00e7a organizacional? Um bom argumento pode mostrar que a atualiza\u00e7\u00e3o de patch \u00e9 o claro vencedor.<\/p>\n<h2>Qual \u00e9 o elo mais fraco na sua organiza\u00e7\u00e3o?<\/h2>\n<p>J\u00e1 foi dito v\u00e1rias vezes que as pessoas s\u00e3o o elo mais fraco no arsenal de seguran\u00e7a. Scans de <a href=\"https:\/\/aiqon.com.br\/blog\/deteccao-de-ameaca-interna\/\">Phishing<\/a> obt\u00e9m sucesso por conta da falta de aten\u00e7\u00e3o das pessoas. \u00c9 necess\u00e1rio que apenas um funcion\u00e1rio inocente clique em um link ou anexo malicioso e a rede inteira pode ser comprometida.<\/p>\n<p>Mas, seja um ambiente virtual como uma rede de computador ou um ambiente f\u00edsico como defender um castelo, as pessoas sempre foram os elos mais fracos. Nos velhos tempos, tudo que era necess\u00e1rio era uma pessoa entregando as informa\u00e7\u00f5es para o inimigo por alguns trocados. Mais tarde, o port\u00e3o \u00e9 deixado aberto para invas\u00f5es.<\/p>\n<p>Logo, vamos tirar as pessoas da discuss\u00e3o, reconhecendo que sempre haver\u00e1 um elemento humano para endere\u00e7ar. O que ent\u00e3o \u00e9 o elo mais fraco entre os diversos componentes do arsenal de seguran\u00e7a organizacional? Um bom argumento pode ser feito falando que a atualiza\u00e7\u00e3o de patch \u00e9 o claro vencedor. Abaixo est\u00e3o tr\u00eas motivos do porqu\u00ea:<\/p>\n<h3 style=\"padding-left: 40px;\">1- Patches vitais n\u00e3o s\u00e3o implementados<\/h3>\n<p>Pense sobre algumas das brechas dos \u00faltimos anos que impactaram as empresas como as brechas dos Microsoft Exchange Server, Adobe Flash player, Fortinet VPN e VMware vSphere. Grandes buracos de seguran\u00e7a foram descobertos. Patches urgentes foram lan\u00e7ados, novas hist\u00f3rias referentes a necessidade de implementar esses patches surgiram, caso contr\u00e1rios ransomware e outros problemas de seguran\u00e7a cibern\u00e9tica come\u00e7am a surgir.<\/p>\n<p>Ainda assim, sistemas ainda n\u00e3o aplicaram os patches mais de cinco meses depois da atualiza\u00e7\u00e3o no Exchange Server. A ponto de at\u00e9 o FBI entrar em a\u00e7\u00e3o, indo em sistemas corporativos para remover o malware. Para piorar a situa\u00e7\u00e3o, a patches cr\u00edticos como o de maio de 2019 como os que arrumaram a falha na Fortinet VPN ainda n\u00e3o foram completamente implementados.<\/p>\n<h3 style=\"padding-left: 40px;\">2 &#8211; Os hackers procuram sistemas com patches n\u00e3o atualizados<\/h3>\n<p>Sim, h\u00e1 alguns g\u00eanios criminais de hacking que buscam novas e ing\u00eanuas formas de invadir sistemas que ou encontrar buracos de seguran\u00e7a que ningu\u00e9m encontrou ainda. Mas isso representa um n\u00famero min\u00fasculo dos casos de hacking.\u00a0 Quase todos eles tomam vantagem de problemas de seguran\u00e7a conhecidos, a maior parte deles j\u00e1 tendo patches de atualiza\u00e7\u00e3o dispon\u00edveis.<\/p>\n<p>Isso deixa bem f\u00e1cil para criminosos invadir seus sistemas! Os hackers procuram por inst\u00e2ncias de SOs obsoletos ou aplica\u00e7\u00f5es inseguras. Onde eles encontram, Win XP, Win 7, Internet Explorer ou Adobe Flash player por exemplo para que eles possam tirar vantagem desses sistemas. Similarmente, eles procuram por sistemas que ainda n\u00e3o possuem patches como o Exchange, VMware ou o Fortinet. Quando eles encontram um, eles sabem que podem invadir aquele sistema com certeza. Daquele ponto em diante, eles podem infiltrar dados confidenciais ou iniciar ataques de ransomware.<\/p>\n<h3 style=\"padding-left: 40px;\">3 &#8211; Atualiza\u00e7\u00e3o de patches manuais levam a backlogs<\/h3>\n<p>Muitas organiza\u00e7\u00f5es ainda fazem a atualiza\u00e7\u00e3o de patch de forma manual. Eles avaliam cada patch e determinam quando eles ser\u00e3o instalados. Isso inevitavelmente leva a erros, atrasos e maior risco.<\/p>\n<p>Outra \u00e1rea onde o processo manual tende a atrasar a implementa\u00e7\u00e3o de patch \u00e9 a parte de teste. As organiza\u00e7\u00f5es querem verificar se o patch n\u00e3o ir\u00e1 atrapalhar os outros sistemas. Eles estabelecem procedimentos para testar patches antes da implementa\u00e7\u00e3o. Infelizmente, muitos patches se juntam nos backlogs. Patches urgentes deixam de ser implementados enquanto algu\u00e9m da TI testa patches de baixa prioridade para verificar sua integridade.<\/p>\n<h2>Como o Syxsense pode ajudar<\/h2>\n<p>O <a href=\"https:\/\/lps.aiqon.com.br\/syxsense_trial\">Syxsense<\/a> elimina as diversas raz\u00f5es pela qual um patch n\u00e3o \u00e9 implementado. Ele permite que voc\u00ea gerencie vulnerabilidades com patches n\u00e3o atualizados ao clique de um bot\u00e3o. Ele inclui patch supersedence, roll back de patches e uma gama de fun\u00e7\u00f5es de automa\u00e7\u00e3o.<\/p>\n<p>Al\u00e9m disso, a Equipe do Syxsense testa novos patches e os entregam para implementa\u00e7\u00e3o em at\u00e9 3 horas, al\u00e9m da solu\u00e7\u00e3o ser tamb\u00e9m capaz de enviar os softwares e patches atrav\u00e9s da rede uma \u00fanica vez, usando a conex\u00e3o ponta-a-ponta para distribui\u00e7\u00e3o local na rede. N\u00e3o fique tentado a depender do processo de patch manual.<\/p>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/syxsense_trial\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2304 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/10\/PatchManagmentAIQONSyxsense.png\" alt=\"\" width=\"800\" height=\"200\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/10\/PatchManagmentAIQONSyxsense.png 800w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/10\/PatchManagmentAIQONSyxsense-300x75.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/10\/PatchManagmentAIQONSyxsense-768x192.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qual \u00e9 o elo mais fraco no arsenal de seguran\u00e7a organizacional? Um bom argumento pode mostrar que a atualiza\u00e7\u00e3o de patch \u00e9 o claro vencedor. Qual \u00e9 o elo mais fraco na sua organiza\u00e7\u00e3o? J\u00e1 foi dito v\u00e1rias vezes que as pessoas s\u00e3o o elo mais fraco no arsenal de seguran\u00e7a. Scans de Phishing obt\u00e9m [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2363,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[8],"tags":[9],"class_list":["post-2358","post","type-post","status-publish","format-standard","has-post-thumbnail","category-patch-management","tag-patch","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/12\/6VVt_ee-4QtExaH3MmQm3-transformed-1.jpeg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2358"}],"version-history":[{"count":3,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2358\/revisions"}],"predecessor-version":[{"id":2361,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2358\/revisions\/2361"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/2363"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}