Compreender o objetivo das correções e atualizações de segurança é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.
Compreender o objetivo das correções e atualizações de segurança é rastreado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.
Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.
Guia de pontuação de confiança
Várias fontes públicas
- As correções e atualizações de segurança são projetadas para corrigir vulnerabilidades ou fraquezas específicas identificadas em softwares ou sistemas.
- Seu objetivo principal é fortalecer a postura de segurança de softwares, dispositivos e sistemas, preenchendo as lacunas que poderiam ser exploradas por atacantes.
NOSSA OPINIÃO
As correções e atualizações são eficazes para prevenir vulnerabilidades, mas a eficácia dessas medidas depende de uma implementação proativa. As organizações devem priorizar as publicações de correções e aplicar as atualizações rapidamente para reduzir os riscos de forma eficaz.
–Sissy Li, jornalista da BTW
Ao corrigir vulnerabilidades e fraquezas específicas, as correções e atualizações de segurança visam fortalecer a segurança e proteger contra possíveis explorações. Entender seu objetivo é essencial para proteger ativos digitais e mitigar o risco de ataques cibernéticos.
Leia também:Ataque de ransomware interrompe serviços em grandes hospitais de Londres
O que são correções e atualizações?
As atualizações de correções de segurança são geralmente enviadas pelos desenvolvedores de software para todos os dispositivos que precisam de atualizações. Essas atualizações são frequentemente atrasadas, pois as vulnerabilidades ou fraquezas não são descobertas antes do lançamento das principais atualizações ou da implantação inicial do software. O objetivo das atualizações de correções de segurança é remediar vulnerabilidades de segurança não identificadas no lançamento das principais atualizações de software ou no download inicial do software.
Sistema de rede atacado
Os hackers podem explorar dispositivos que ainda não instalaram as correções conhecidas para estabelecer pontos de entrada principais, chamados de pontos de ancoragem. Em vez de usar as informações dos dispositivos de entrada principais para um ataque, os hackers exploram diretamente essas informações para acessar sistemas centrais em grande escala ou sistemas de TI empresariais, permitindo-lhes roubar informações ou operar nos sistemas de backbone de grupos de sistemas maiores.
Hackers experientes frequentemente empregam esse método porque seus alvos são grandes empresas ou redes corporativas e seus sistemas, em vez de sistemas individuais. Em outras palavras, é um método para acessar rapidamente todas as informações da empresa, em vez de apenas acessar dados de alguns indivíduos. Eles podem até usar toda a rede em vez de contas financeiras pessoais para acessar contas financeiras da empresa.
Leia também:O que é gerenciamento de ativos de hardware de TI?
Prevenir ataques ao sistema
Determinar as atualizações de software
Para determinar as atualizações de software que você precisa instalar, comece consultando o site do fornecedor onde as atualizações geralmente estão disponíveis para download. É crucial instalar as atualizações rapidamente para proteger seu computador, celular ou outros dispositivos digitais contra potenciais atacantes que exploram vulnerabilidades do sistema. Os atacantes podem alvejar essas vulnerabilidades por longos períodos, mesmo após a publicação das atualizações.
Muitos aplicativos de software possuem verificações automáticas de atualizações, e alguns fornecedores oferecem aos usuários a opção de receber atualizações automaticamente. O uso de opções de atualização automática, quando disponíveis, é recomendado pelaAgência de Segurança Cibernética e de Infraestrutura(CISA). Se as atualizações automáticas não forem uma opção, consulte regularmente o site do fornecedor para verificar manualmente as atualizações.
Garantir atualizações de software seguras
Certifique-se de baixar atualizações de software apenas de sites de fornecedores confiáveis. Evite clicar em links em mensagens de e-mail, pois os atacantes são conhecidos por usar esses links para direcionar os usuários a sites que hospedam arquivos maliciosos disfarçados de atualizações legítimas. Desconfie de anexos que afirmam conter atualizações de software, pois esses anexos podem conter malware.
Sempre que possível, aplique as atualizações automáticas a partir de locais de rede confiáveis, como casa ou trabalho. Evite atualizar o software quando estiver conectado a redes não confiáveis, como as encontradas em aeroportos, hotéis ou cafés. Se as atualizações precisarem ser instaladas em uma rede não confiável, use uma conexão deRede Privada Virtual(VPN) para uma rede confiável antes de aplicar as atualizações.
Menos pessoas optam por aplicar as correções e atualizações
Embora a aplicação de correções seja essencial para a saúde do sistema, poucas pessoas são incentivadas a fazê-lo. É por isso que 60% das violações de dados podem ser atribuídas a vulnerabilidades não corrigidas.
No final de maio, a Microsoft emitiu vários avisos sobre a necessidade de corrigir oBlueKeep, uma vulnerabilidade grave descoberta no início daquele mês. Até a Agência de Segurança Nacional (NSA) alertou sobre a ameaça potencial do BlueKeep, mas especialistas dizem que não há pessoas suficientes aplicando a correção. Estima-se que ainda existam cerca de um milhão de máquinas na Internet pública que são vulneráveis.
Em resumo
- Nome: Entender o objetivo das correções e atualizações de segurança
- Base: Global
- Foco do perfil:
O que faz
- Registros públicos apoiam o monitoramento de seu papel, serviços e relacionamentos-chave.
Por que isso importa
- Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.
- Criticidade operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- O monitoramento foca na continuidade verificada do serviço, nas mudanças de governança e nos sinais de relacionamento.
Acompanhe atualizações verificadas de fontes, mudanças de função e evidências públicas atuais.
Sinais de fontes públicas suportam monitoramento de médio impacto para visibilidade de infraestrutura e análise de dependências.
A relevância de longo prazo depende de mudanças verificadas nas operações, políticas e relacionamentos.
Briefing para Membros
Contexto de Perfil mais Aprofundado
Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de Perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de IP; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
