Quão confiantes as organizações podem estar em sua segurança de serviços gerenciados?

0 0
Read Time:2 Minute, 57 Second

MITRE Engenuity and Cybersecurity Insiders anunciou os resultados de uma pesquisa sobre o estado das coisas na segurança de serviços gerenciados.

estado de segurança de serviços gerenciados

A pesquisa com profissionais de segurança de TI representando organizações de todos os tamanhos, de setores como Tecnologia, Saúde, Varejo, Governo, Financeiro e outros, se propôs a descobrir se as organizações estão adotando uma abordagem informada sobre ameaças à segurança cibernética, como estão adotando abordagens informadas sobre ameaças e o que organizações e profissionais de segurança de TI estão fazendo para melhorar sua confiança em sua capacidade de se defender contra invasões cibernéticas.

As organizações estão adotando defesa informada sobre ameaças?

A pesquisa, que entrevistou indivíduos sobre segurança e operações de TI em uma ampla gama de setores, descobriu que as organizações realizam em grande parte vários testes ofensivos em produtos e serviços antes e depois de comprá-los, e buscam ativamente se informar sobre ameaças utilizando os dados da ATT&CK Evaluation. As principais descobertas incluem:

  • 65% dos entrevistados disseram que utilizam uma abordagem de segurança informada sobre ameaças e 41% usam avaliações ATT&CK para avaliar as decisões do fornecedor de terminais.
  • 59% dos entrevistados realizam testes ofensivos em produtos antes de investir em uma nova solução e 53% dos entrevistados realizam testes ofensivos em serviços antes de investir em uma nova solução.
  • 64% dos entrevistados realizam testes ofensivos em produtos depois de investir em uma nova solução e 56% dos entrevistados realizam testes ofensivos em serviços depois de investir em uma nova solução.

Como as organizações estão realmente indo?

Embora pareça haver resultados positivos no reconhecimento da importância de ser informado sobre ameaças, bem como testar e avaliar produtos e serviços antes e depois do investimento, a pesquisa descobriu sobre fatores relacionados à utilização das ferramentas e desafia a contratação e treinamento de pessoal que leva à baixa confiança na segurança:

  • 47% dos entrevistados estão usando ferramentas de detecção e resposta para ganhar visibilidade em suas redes.
  • 28% desses entrevistados ainda dependem de defesas perimetrais.
  • 42% dos entrevistados observam falta de treinamento, enquanto 31% observam a falta de contratação como um fator limitante à alta confiança na segurança organizacional.

“Embora muitas organizações tenham a intenção de operar como informadas sobre ameaças e fazer as coisas certas, como a realização de testes ofensivos, ainda há um número significativo de organizações que não estão aproveitando os dados que a ATT&CK nos diz que devemos analisar”, disse Frank Duff, gerente geral da MITRE Engenuity, ATT&CK Evaluations. “Temos uma dependência excessiva em manter o adversário fora, e também somos limitados pela contratação e treinamento.”

estado de segurança de serviços gerenciados

O que as organizações estão fazendo para melhorar a segurança de seus serviços gerenciados?

Talvez reconhecendo suas próprias limitações em suas ferramentas e pessoas, a pesquisa descobriu que há um compromisso de melhorar quem observa o meio ambiente. Na verdade, 68% dos entrevistados relatam usar o MSSP/MDR para preencher lacunas de segurança, no entanto, ainda há uma necessidade substancial de melhoria na confiança da tecnologia, pessoas e processos do MSSP/MDR.

  • 48% dos entrevistados não estão confiantes na tecnologia MSSP/MDR ou nas pessoas que fornecem a proteção.
  • 44% dos entrevistados não estão confiantes nos processos de segurança de serviços gerenciados.

“Com base nos resultados desta pesquisa, fica claro que o nível de confiança dos participantes em seus serviços gerenciados é muito menor em comparação com seus funcionários e tecnologia de segurança interna, nos quais 78% relataram se sentir confiantes”, acrescentou Holger Schulze, CEO da Cybersecurity Insiders.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS