5 ideias de Zero Trust de Rob Ragan, da Bishop Fox
É necessário que os profissionais de segurança cibernética tenham um conjunto de habilidades muito diferente do que tinham há cinco anos, em grande parte devido à natureza mutável dos ataques cibernéticos. As equipes de segurança não estão mais focadas apenas na prevenção de violações. Agora é inevitável que as violações aconteçam, e “presumir uma violação” é essencial.
Isso significa que os líderes de segurança devem ser capazes de responder perguntas como “Você entende a natureza da ameaça?” e “Você entende como um invasor vai progredir pela rede?” De acordo com Rob Ragan, pesquisador principal da Bishop Fox, um modelo de segurança Zero Trust ajuda a responder a essas perguntas e a enfrentar os desafios apresentados por um cenário de ameaças cada vez mais dinâmico.
․Iniciativas de Zero Trust geram interesse em testes de vulnerabilidade
No episódio desta semana do The Segment: A Zero Trust Leadership Podcast (apresentado ao vivo da RSA Conference 2023!), Rob explica que tem visto cada vez mais organizações investindo em iniciativas de Zero Trust – e demonstrando maior interesse em testar seus ambientes de Zero Trust proativamente – para construir resiliência cibernética.
“Estou vendo que muitas pessoas estão dispostas a adotar testes mais proativos e contínuos”, disse Rob. “Estamos ajudando nossos clientes a entender melhor quais são seus indicadores de exposição e vulnerabilidade.”
Neste episódio, Rob se juntou a mim para explorar diferentes tipos de ameaças, tendências ofensivas de segurança e como encontrar continuamente novas oportunidades para melhorar a resiliência cibernética.
Você ainda não ouviu meus outros episódios com os especialistas em Zero Trust? Ouça aqui.
Episódio 9 de The Segment: Rob Ragan, analista principal de pesquisa da Bishop Fox

Bishop Fox é líder em testes ofensivos de segurança e penetração. Na Bishop Fox, Rob se concentra em soluções pragmáticas para clientes e tecnologia. Ele supervisiona a estratégia da empresa para automação contínua da segurança. Com mais de uma década de experiência cibernética, Rob já ocupou vários cargos de engenharia de software na Hewlett-Packard e na SPI Dynamics.
Aqui estão minhas 5 principais conclusões da nossa discussão:
- 2:23: Aprendendo as formas erradas de criar aplicativos
- 6:31: Protegendo a IoT/OT e a infraestrutura crítica nacional
- 15:36: Zero Trust e segurança ofensiva
- 19:27: Amadurecendo mais rápido com mais testes
- 24:32: TCO e ROI
Leia a transcrição completa do episódio aqui.
Ouça o próximo episódio em 21 de junho
Seja o primeiro a ouvir! Assine o podcast The Segment: A Zero Trust Leadership no Spotify, Apple Podcasts ou onde quer que você receba seus podcasts para serem notificados quando novos episódios forem lançados.
.png)





