/
Resiliência cibernética

5 ideias de Zero Trust de Rob Ragan, da Bishop Fox

É necessário que os profissionais de segurança cibernética tenham um conjunto de habilidades muito diferente do que tinham há cinco anos, em grande parte devido à natureza mutável dos ataques cibernéticos. As equipes de segurança não estão mais focadas apenas na prevenção de violações. Agora é inevitável que as violações aconteçam, e “presumir uma violação” é essencial.

Isso significa que os líderes de segurança devem ser capazes de responder perguntas como “Você entende a natureza da ameaça?” e “Você entende como um invasor vai progredir pela rede?” De acordo com Rob Ragan, pesquisador principal da Bishop Fox, um modelo de segurança Zero Trust ajuda a responder a essas perguntas e a enfrentar os desafios apresentados por um cenário de ameaças cada vez mais dinâmico.

Iniciativas de Zero Trust geram interesse em testes de vulnerabilidade

No episódio desta semana do The Segment: A Zero Trust Leadership Podcast (apresentado ao vivo da RSA Conference 2023!), Rob explica que tem visto cada vez mais organizações investindo em iniciativas de Zero Trust – e demonstrando maior interesse em testar seus ambientes de Zero Trust proativamente – para construir resiliência cibernética.  

“Estou vendo que muitas pessoas estão dispostas a adotar testes mais proativos e contínuos”, disse Rob. “Estamos ajudando nossos clientes a entender melhor quais são seus indicadores de exposição e vulnerabilidade.”

Neste episódio, Rob se juntou a mim para explorar diferentes tipos de ameaças, tendências ofensivas de segurança e como encontrar continuamente novas oportunidades para melhorar a resiliência cibernética.

Você ainda não ouviu meus outros episódios com os especialistas em Zero Trust? Ouça aqui.    

Episódio 9 de The Segment: Rob Ragan, analista principal de pesquisa da Bishop Fox

Bishop Fox é líder em testes ofensivos de segurança e penetração. Na Bishop Fox, Rob se concentra em soluções pragmáticas para clientes e tecnologia. Ele supervisiona a estratégia da empresa para automação contínua da segurança. Com mais de uma década de experiência cibernética, Rob já ocupou vários cargos de engenharia de software na Hewlett-Packard e na SPI Dynamics.  

Aqui estão minhas 5 principais conclusões da nossa discussão:

  • 2:23: Aprendendo as formas erradas de criar aplicativos
  • 6:31: Protegendo a IoT/OT e a infraestrutura crítica nacional
  • 15:36: Zero Trust e segurança ofensiva
  • 19:27: Amadurecendo mais rápido com mais testes
  • 24:32: TCO e ROI

Leia a transcrição completa do episódio aqui.  

Ouça o próximo episódio em 21 de junho

Seja o primeiro a ouvir! Assine o podcast The Segment: A Zero Trust Leadership no Spotify, Apple Podcasts ou onde quer que você receba seus podcasts para serem notificados quando novos episódios forem lançados.

Tópicos relacionados

Nenhum item encontrado.

Artigos relacionados

Como a Illumio reduz o risco cibernético do Grupo ACH — com quase zero de sobrecarga
Resiliência cibernética

Como a Illumio reduz o risco cibernético do Grupo ACH — com quase zero de sobrecarga

" Good lives for older people " é o slogan do ACH Group, uma organização sem fins lucrativos com sede na Austrália. Mas se os sistemas de TI da ACH forem derrubados pelos cibercriminosos, sua capacidade de apoiar aqueles que eles atendem poderá ser prejudicada.

ToolShell: Aviso da CISA às agências federais sobre uma nova vulnerabilidade de execução remota de código
Resiliência cibernética

ToolShell: Aviso da CISA às agências federais sobre uma nova vulnerabilidade de execução remota de código

Descubra como as agências federais podem responder ao ToolShell, uma vulnerabilidade crítica do SharePoint RCE, com estratégias de contenção de violações.

O que você está esperando? Adiar a modernização cibernética coloca você em risco.
Resiliência cibernética

O que você está esperando? Adiar a modernização cibernética coloca você em risco.

Descubra por que o ex-CIO federal dos EUA, Tony Scott, afirma que adiar a modernização cibernética é uma falha de liderança e como agir antes que uma violação de segurança o obrigue a tomar essa decisão.

5 ideias imperdíveis do pioneiro do Zero Trust, Chase Cunningham
segmentação

5 ideias imperdíveis do pioneiro do Zero Trust, Chase Cunningham

Chase Cunningham, também conhecido como Dr. Zero Trust, compartilha suas ideias neste episódio do Zero Trust Leadership Podcast.

5 conclusões do Zero Trust do ex-CIO federal Gary Barlet
segmentação

5 conclusões do Zero Trust do ex-CIO federal Gary Barlet

Saiba por que Gary Barlet, CTO federal de campo da Illumio, vê o Zero Trust como uma maneira totalmente nova de abordar a segurança cibernética, não apenas uma nova maneira de gerenciar problemas antigos de segurança.

As 5 melhores dicas de Zero Trust do CISO da Infosys, Vishal Salvi
segmentação

As 5 melhores dicas de Zero Trust do CISO da Infosys, Vishal Salvi

Descubra como o trabalho consistente e “enfadonho” oferece um grande ROI de segurança para o Zero Trust, do CISO da Infosys, Vishal Salvi.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?