A lista de verificação final de validação de segurança de um CISO

0 0
Read Time:3 Minute, 24 Second

Se você está saindo do escritório em férias bem merecidas, você tem certeza de que os controles de segurança que você tem em vigor permitirão que você fique tranquilo enquanto estiver fora? Mais importante – você tem o plano de ação certo para um retorno contínuo?

Esteja você saindo – ou voltando – do escritório, nossa Lista de Verificação de Validação de Segurança pode ajudar a garantir que sua postura de segurança esteja em boas condições.

1. Verifique os logs e eventos de segurança de seus principais sistemas críticos . Mantenha-se atualizado sobre as atividades recentes. Verifique se há mudanças – e tentativas de mudanças – e quaisquer indicadores potenciais de comprometimento. Planejando ficar fora por mais de uma semana? Designe um membro da equipe para realizar uma revisão semanal em sua ausência, reduzindo as chances de um evento crítico passar despercebido.

2. Verifique se há novas vulnerabilidades de segurança identificadas em suas férias . Use sua ferramenta de verificação preferida ou verifique um dos bancos de dados atualizados regularmente, como CVE Details .

3. Investigue falhas de componentes críticos e as razões por trás delas . Se a correção for necessária, crie um plano de ação para resolver os problemas imediatos e evitar falhas repetidas no futuro.

4. Verifique se houve alguma alteração importante em seus produtos e seus controles de segurança correspondentes. Embora agora não seja a hora de implementar grandes alterações em seu sistema EDR, SIEM ou outras soluções correspondentes, certifique-se de estar ciente de todas as atualizações que foram feitas na sua ausência. Quando estiver de volta – e puder monitorar o impacto em sua postura geral de segurança – você poderá fazer alterações em larga escala em seus controles.

5. Verifique com o RH quaisquer alterações relevantes . Algum novo funcionário ingressou na empresa e, portanto, precisa de acesso a sistemas específicos? Por outro lado, algum funcionário saiu e precisou que suas credenciais fossem revogadas? Houve outros incidentes ou sinais de alerta que requerem sua atenção?

6. Esteja atento às novas orientações de negócios. A organização introduziu novos serviços ou produtos que expandiram a potencial superfície de ataque? Por exemplo, um novo site ou aplicativo móvel foi lançado ou uma nova versão de um produto de software foi lançada? Certifique-se de que sua equipe esteja em dia com as mudanças mais recentes.

7. Verifique suas políticas de senha. As políticas de senha não devem depender do seu status de férias, mas à medida que você trabalha nesta lista de verificação de segurança, aproveite a oportunidade para garantir que as políticas estejam protegendo adequadamente a organização. Considere revisar os requisitos de comprimento, complexidade e caracteres especiais, bem como políticas de expiração e reutilização .

8. Revise as configurações de firewall. Com muitos especialistas em segurança recomendando uma revisão das configurações de firewall a cada três a seis meses , agora é um momento oportuno para uma auditoria. Revise as regras de filtragem de tráfego de rede, parâmetros de configuração e administradores autorizados – entre outras configurações – para garantir que você esteja usando as configurações apropriadas

Existem muitas ferramentas que podem ajudar a trabalhar com esta lista de verificação – mas você tem todos os recursos necessários para garantir que tudo seja resolvido ?

Se você precisar de ajuda para automatizar e padronizar seus processos – ou garantir que as vulnerabilidades críticas não estejam escapando – a Validação de Segurança Automatizada pode ajudar. Com visibilidade em tempo real, gerenciamento completo da superfície de ataque e medidas reais de exploração – não apenas simulações – ele fornece o que você precisa para ficar tranquilo enquanto estiver fora. E quando você voltar? Os planos de correção baseados em riscos ajudam você a criar seu roteiro para manter sua organização protegida.

Quando você voltar, nós o protegeremos. Para saber mais sobre como proteger sua postura de segurança com a validação automatizada de segurança, solicite uma demonstração da plataforma Pentera.

FONTE: THE HACKER NEWS

POSTS RELACIONADOS