Pular para o conteúdo principal

Perfil institucional / Serviços de Nuvem Globais

Entender o objetivo das correções e atualizações de segurança

Compreender o objetivo das correções e atualizações de segurança é rastreado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.

Entender o objetivo das correções e atualizações de segurança
Categoria
Instituição

Compreender o objetivo das correções e atualizações de segurança é rastreado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.

Foco no Sinal
Mercado
Tipo de conteúdo
Perfil
Domínio Primário
Segurança
Tópico
Mercado
Impacto
Médio

Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.

Confiança
Guia de pontuação de confiança
Confiança limitada (72%)

Várias fontes públicas

Compreender o objetivo das correções e atualizações de segurança é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.

  • As correções e atualizações de segurança são projetadas para corrigir vulnerabilidades ou fraquezas específicas identificadas em softwares ou sistemas.
  • Seu objetivo principal é fortalecer a postura de segurança de softwares, dispositivos e sistemas, preenchendo as lacunas que poderiam ser exploradas por atacantes.

NOSSA OPINIÃO
As correções e atualizações são eficazes para prevenir vulnerabilidades, mas a eficácia dessas medidas depende de uma implementação proativa. As organizações devem priorizar as publicações de correções e aplicar as atualizações rapidamente para reduzir os riscos de forma eficaz.

–Sissy Li, jornalista da BTW

Ao corrigir vulnerabilidades e fraquezas específicas, as correções e atualizações de segurança visam fortalecer a segurança e proteger contra possíveis explorações. Entender seu objetivo é essencial para proteger ativos digitais e mitigar o risco de ataques cibernéticos.

Leia também:Ataque de ransomware interrompe serviços em grandes hospitais de Londres

O que são correções e atualizações?

As atualizações de correções de segurança são geralmente enviadas pelos desenvolvedores de software para todos os dispositivos que precisam de atualizações. Essas atualizações são frequentemente atrasadas, pois as vulnerabilidades ou fraquezas não são descobertas antes do lançamento das principais atualizações ou da implantação inicial do software. O objetivo das atualizações de correções de segurança é remediar vulnerabilidades de segurança não identificadas no lançamento das principais atualizações de software ou no download inicial do software.

Sistema de rede atacado

Os hackers podem explorar dispositivos que ainda não instalaram as correções conhecidas para estabelecer pontos de entrada principais, chamados de pontos de ancoragem. Em vez de usar as informações dos dispositivos de entrada principais para um ataque, os hackers exploram diretamente essas informações para acessar sistemas centrais em grande escala ou sistemas de TI empresariais, permitindo-lhes roubar informações ou operar nos sistemas de backbone de grupos de sistemas maiores.

Hackers experientes frequentemente empregam esse método porque seus alvos são grandes empresas ou redes corporativas e seus sistemas, em vez de sistemas individuais. Em outras palavras, é um método para acessar rapidamente todas as informações da empresa, em vez de apenas acessar dados de alguns indivíduos. Eles podem até usar toda a rede em vez de contas financeiras pessoais para acessar contas financeiras da empresa.

Leia também:O que é gerenciamento de ativos de hardware de TI?

Prevenir ataques ao sistema

Determinar as atualizações de software

Para determinar as atualizações de software que você precisa instalar, comece consultando o site do fornecedor onde as atualizações geralmente estão disponíveis para download. É crucial instalar as atualizações rapidamente para proteger seu computador, celular ou outros dispositivos digitais contra potenciais atacantes que exploram vulnerabilidades do sistema. Os atacantes podem alvejar essas vulnerabilidades por longos períodos, mesmo após a publicação das atualizações.

Muitos aplicativos de software possuem verificações automáticas de atualizações, e alguns fornecedores oferecem aos usuários a opção de receber atualizações automaticamente. O uso de opções de atualização automática, quando disponíveis, é recomendado pelaAgência de Segurança Cibernética e de Infraestrutura(CISA). Se as atualizações automáticas não forem uma opção, consulte regularmente o site do fornecedor para verificar manualmente as atualizações.

Garantir atualizações de software seguras

Certifique-se de baixar atualizações de software apenas de sites de fornecedores confiáveis. Evite clicar em links em mensagens de e-mail, pois os atacantes são conhecidos por usar esses links para direcionar os usuários a sites que hospedam arquivos maliciosos disfarçados de atualizações legítimas. Desconfie de anexos que afirmam conter atualizações de software, pois esses anexos podem conter malware.

Sempre que possível, aplique as atualizações automáticas a partir de locais de rede confiáveis, como casa ou trabalho. Evite atualizar o software quando estiver conectado a redes não confiáveis, como as encontradas em aeroportos, hotéis ou cafés. Se as atualizações precisarem ser instaladas em uma rede não confiável, use uma conexão deRede Privada Virtual(VPN) para uma rede confiável antes de aplicar as atualizações.

Menos pessoas optam por aplicar as correções e atualizações

Embora a aplicação de correções seja essencial para a saúde do sistema, poucas pessoas são incentivadas a fazê-lo. É por isso que 60% das violações de dados podem ser atribuídas a vulnerabilidades não corrigidas.

No final de maio, a Microsoft emitiu vários avisos sobre a necessidade de corrigir oBlueKeep, uma vulnerabilidade grave descoberta no início daquele mês. Até a Agência de Segurança Nacional (NSA) alertou sobre a ameaça potencial do BlueKeep, mas especialistas dizem que não há pessoas suficientes aplicando a correção. Estima-se que ainda existam cerca de um milhão de máquinas na Internet pública que são vulneráveis.

Em resumo

  • Nome: Entender o objetivo das correções e atualizações de segurança
  • Base: Global
  • Foco do perfil:

O que faz

  • Registros públicos apoiam o monitoramento de seu papel, serviços e relacionamentos-chave.

Por que isso importa

  • Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.
  • Criticidade operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • O monitoramento foca na continuidade verificada do serviço, nas mudanças de governança e nos sinais de relacionamento.
AgoraMédio prioridade

Acompanhe atualizações verificadas de fontes, mudanças de função e evidências públicas atuais.

TrimestreMédio Sensibilidade de política

Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.

YearPróximo trimestre Perspectiva

A relevância de longo prazo depende de mudanças verificadas nas operações, políticas e relacionamentos.

Briefing para Membros

Contexto de Perfil mais Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de Perfil após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para proprietários e gestores qualificados de ativos de IP; faça login para desbloquear os briefings da Leadership Alliance.

Junte-se ao Leadership Alliance
VoltarTodas as empresas