Como a remediação do Log4Shell interferiu na prontidão de segurança cibernética das organizações

0 0
Read Time:2 Minute, 32 Second

(ISC)² publicou os resultados de uma pesquisa online que examina a vulnerabilidade do Log4j e o impacto humano dos esforços para remediar isso. Profissionais de cibersegurança de todo o mundo compartilharam suas experiências e opiniões, revelando a gravidade e as consequências a longo prazo do ataque do Log4j tanto para as equipes de segurança quanto para as organizações que protegem.

Vulnerabilidade do Log4j: O impacto humano

  • Profissionais do setor em todo o mundo responderam rapidamente após a divulgação de dezembro de 2021 da Log4j; 48% das equipes de cibersegurança desistiram do feriado e dos fins de semana para ajudar na remediação
  • 52% dos entrevistados disseram que sua equipe passou semanas ou mais de um mês remediando o Log4j
  • 64% dos profissionais de cibersegurança acreditam que seus pares estão levando o dia zero a sério
  • 23% observaram que agora estão atrasados nas prioridades de segurança de 2022 como resultado da mudança de foco
  • 27% dos profissionais acreditam que sua organização era menos segura enquanto remediava a vulnerabilidade

“A principal vantagem da crise do Log4j e esses dados são que os profissionais dedicados de cibersegurança estão se espalhando e precisam de mais suporte para remediar efetivamente as explorações de zero-day, mantendo as operações globais de segurança”, disse Clar Rosso, CEO do (ISC)².

“Log4j é uma vulnerabilidade crítica de muitos e é apenas uma questão de tempo até que o próximo ataque novo ocorra. Para evitar o burnout — as consequências das quais podem levar a violações catastróficas — as organizações devem apoiar suas equipes de cibersegurança expandindo seus esforços de recrutamento, fornecendo mais recursos e investindo no desenvolvimento e retenção de seus funcionários existentes.”

Profissionais de cibersegurança defendendo múltiplas frentes ao mesmo tempo

Não houve grandes violações atribuídas ao Log4j até o momento, em grande parte devido ao trabalho árduo e dedicação da comunidade de cibersegurança. De acordo com a pesquisa, como resultado do remanejamento de recursos e da mudança repentina de foco necessária, as equipes de segurança relataram que muitas organizações estavam menos seguras durante a remediação e ficaram para trás em suas prioridades de segurança para 2022.

Esse cenário de instabilidade é como é a lacuna da força de trabalho de segurança cibernética na prática. A diferença é de 2,72 milhões de profissionais em todo o mundo, com 60% dos entrevistados relatando que a escassez de força de trabalho está colocando suas organizações em risco.

Quando uma equipe de segurança cibernética é equipada adequadamente, a divulgação de vulnerabilidades graves não se torna uma “simulação de incêndio”, pois a equipe tem os recursos para investigar e remediar em tempo hábil. Investir no desenvolvimento de pessoal existente é um dos muitos fatores que contribuem para uma maior retenção.

Reter funcionários significa que a organização gasta menos tempo e recursos na contratação contínua e treinamento de novos funcionários, o que, em segurança cibernética, tem um impacto positivo na postura geral de segurança cibernética. Além disso, o pessoal de cibersegurança bem treinado com conhecimento institucional está mais preparado para enfrentar ameaças semelhantes ao Log4j.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS