(ISC)² publicou os resultados de uma pesquisa online que examina a vulnerabilidade do Log4j e o impacto humano dos esforços para remediar isso. Profissionais de cibersegurança de todo o mundo compartilharam suas experiências e opiniões, revelando a gravidade e as consequências a longo prazo do ataque do Log4j tanto para as equipes de segurança quanto para as organizações que protegem.
Vulnerabilidade do Log4j: O impacto humano
- Profissionais do setor em todo o mundo responderam rapidamente após a divulgação de dezembro de 2021 da Log4j; 48% das equipes de cibersegurança desistiram do feriado e dos fins de semana para ajudar na remediação
- 52% dos entrevistados disseram que sua equipe passou semanas ou mais de um mês remediando o Log4j
- 64% dos profissionais de cibersegurança acreditam que seus pares estão levando o dia zero a sério
- 23% observaram que agora estão atrasados nas prioridades de segurança de 2022 como resultado da mudança de foco
- 27% dos profissionais acreditam que sua organização era menos segura enquanto remediava a vulnerabilidade
“A principal vantagem da crise do Log4j e esses dados são que os profissionais dedicados de cibersegurança estão se espalhando e precisam de mais suporte para remediar efetivamente as explorações de zero-day, mantendo as operações globais de segurança”, disse Clar Rosso, CEO do (ISC)².
“Log4j é uma vulnerabilidade crítica de muitos e é apenas uma questão de tempo até que o próximo ataque novo ocorra. Para evitar o burnout — as consequências das quais podem levar a violações catastróficas — as organizações devem apoiar suas equipes de cibersegurança expandindo seus esforços de recrutamento, fornecendo mais recursos e investindo no desenvolvimento e retenção de seus funcionários existentes.”
Profissionais de cibersegurança defendendo múltiplas frentes ao mesmo tempo
Não houve grandes violações atribuídas ao Log4j até o momento, em grande parte devido ao trabalho árduo e dedicação da comunidade de cibersegurança. De acordo com a pesquisa, como resultado do remanejamento de recursos e da mudança repentina de foco necessária, as equipes de segurança relataram que muitas organizações estavam menos seguras durante a remediação e ficaram para trás em suas prioridades de segurança para 2022.
Esse cenário de instabilidade é como é a lacuna da força de trabalho de segurança cibernética na prática. A diferença é de 2,72 milhões de profissionais em todo o mundo, com 60% dos entrevistados relatando que a escassez de força de trabalho está colocando suas organizações em risco.
Quando uma equipe de segurança cibernética é equipada adequadamente, a divulgação de vulnerabilidades graves não se torna uma “simulação de incêndio”, pois a equipe tem os recursos para investigar e remediar em tempo hábil. Investir no desenvolvimento de pessoal existente é um dos muitos fatores que contribuem para uma maior retenção.
Reter funcionários significa que a organização gasta menos tempo e recursos na contratação contínua e treinamento de novos funcionários, o que, em segurança cibernética, tem um impacto positivo na postura geral de segurança cibernética. Além disso, o pessoal de cibersegurança bem treinado com conhecimento institucional está mais preparado para enfrentar ameaças semelhantes ao Log4j.
FONTE: HELPNET SECURITY