Gerenciamento da Superfície de Ataque

Estratégias e técnicas para proteger seus ativos digitais

Gerenciamento da Superfície de Ataque
× Gerenciamento da Superfície de Ataque

Gerenciamento da Superfície de Ataque

Compartilhar

Autores: Ron Eddings
MJ Kaufmann

ISBN impresso: 978-85-7522-972-9
ISBN ebook: 978-85-7522-973-6
Ano: 2025
Páginas: 288
Preço impresso: R$ 96,00 O ebook deste livro está disponível na Amazon.

1 opinião | Opine sobre este livro

Descrição do livro

“Não podemos proteger o que não conhecemos. Leitura obrigatória para quem busca compreender e fortalecer sua postura de segurança". – Steve Winterfeld, Advisory CISO, Cyber Vigilance Advice

A superfície de ataque moderna é vasta, fragmentada e está em constante transformação, criando um cenário ideal para cibercriminosos. Para muitas empresas, adotar o gerenciamento da superfície de ataque (ASM – Attack Surface Management) tornou-se uma prioridade estratégica. Mas por onde começar? Até recentemente, as equipes de segurança careciam de uma referência clara para implementar o ASM. Este livro oferece um roteiro prático, orientando empresas na descoberta, análise e gestão de sua exposição a riscos cibernéticos.

Os autores Ron Eddings e MJ Kaufmann apresentam um guia prático e acessível para a crescente gama de profissionais impactados por questões de cibersegurança. Se você é responsável por proteger a infraestrutura, desenvolver software, monitorar ameaças, garantir conformidade regulatória ou liderar uma empresa, este livro o ajudará a estabelecer e manter o controle sobre seus ambientes de TI.

Você aprenderá:

• Conceitos fundamentais de ASM e seu papel na cibersegurança

• Como avaliar e mapear a superfície de ataque de sua organização

• Estratégias para identificar, classificar e priorizar ativos críticos

• Como alinhar vulnerabilidades técnicas com os riscos do negócio

• Princípios de monitoramento e gerenciamento contínuos para manter uma abordagem robusta de segurança

• Técnicas para automatizar a descoberta, o rastreamento e a categorização de ativos digitais

• Estratégias de remediação para neutralizar vulnerabilidades

Ver menos ▲

Sumário

  • Prefácio
  • PARTE I: Fundamentos do ASM
  • CAPÍTULO 1: Estabelecendo os alicerces: visão geral do gerenciamento da superfície de ataque
  • ASM: o que é e por que é importante
    • O que significa superfície de ataque?
    • Vetores de ataque versus superfícies de ataque
  • O que é gerenciamento da superfície de ataque?
  • Componentes do ASM
    • Identificação
    • Classificação
    • Priorização
    • Remediação
    • Adaptação
    • Monitoramento
  • O papel estratégico do ASM na cibersegurança
  • Adotando a perspectiva do invasor
    • Mudando seu ponto de vista
    • Estratégia proativa: agindo como um invasor
  • Casos de uso do ASM e desafios de segurança
    • Desafios de visibilidade
    • Gerenciamento de ativos
    • Inteligência de ativos
    • Shadow IT
    • Gerenciamento de risco
    • Resposta a incidentes e priorização
    • Aplicação de políticas
    • Compliance pressões regulatórias
  • Recapitulando
  • CAPÍTULO 2: Tipos de superfícies de ataque
  • Superfície organizacional de ataque em constante expansão
  • Componentes tradicionais de TI
  • Virtualização legada
  • Componentes modernos de TI
    • Virtualização moderna
    • IoT
    • Websites
    • Certificados
    • Nuvem
    • Provedores da nuvem
    • Cargas de trabalho da nuvem
    • Contêineres
    • Aplicações baseadas em nuvem
    • Dados
    • Gerenciamento de configurações
    • SaaS
    • Gerenciamento de SaaS
    • Identidade
    • Usuários
    • Acesso a dados em diferentes plataformas
    • Desafios de gerenciamento de identidade e acesso
    • Cadeia de suprimentos
    • Desenvolvimento de software
    • Aplicações
    • Certificados
    • BYOD e dispositivos móveis
  • Inteligência artificial
    • Modelos de IA e arquitetura de rede neural
    • Pipelines e infraestrutura de IA
    • Interfaces de usuário e APIs de IA
  • Recapitulando
  • CAPÍTULO 3: Como a superfície de ataque se relaciona com o risco
  • Mensurando o risco
  • Risco qualitativo
    • Exemplos
    • Vantagens
    • Desafios
  • Risco quantitativo
    • Exemplos
    • Guia prático: aplicação prática da quantificação de riscos
    • Vantagens
    • Desafios
      • Sumário |
  • Definindo a escolha certa
    • Considerações sobre dados e complexidade
    • Considerações sobre recursos e capacidades
    • Considerações sobre o propósito e as partes interessadas
    • Devo usar uma combinação?
    • Exemplo: escolhendo o método apropriado
  • Frameworks de risco
    • NIST
    • ISO
    • ITIL 4
    • COSO ERM
    • OCTAVE
  • Comunicando riscos à sua equipe de negócios
    • Conheça seu público-alvo
    • Jargão técnico confunde equipes de negócios
    • Como traduzir o risco técnico para a linguagem de negócios
    • Gerenciando desculpas para má comunicação
  • Recapitulando
  • PARTE II: Identificação e classificação
  • CAPÍTULO 4: Identificação e classificação de ativos
  • Identificação
    • Inventário de ativos
    • Por que manter um inventário é fundamental no ASM
    • Identificação de soluções de inventário de ativos
    • Descoberta de ativos
  • Classificação para enriquecimento de ativos
    • Detalhes do tipo de ativo
    • Dados de configuração
    • Classificação de dados
    • Informações de uso
    • Dados de localização e ambientais
    • Interdependências
    • Abordagem de segurança
    • Status do ciclo de vida
  • Integrando o enriquecimento de ativos à estratégia de negócios
    • Melhor priorização
    • Inventário preciso
    • Rastreamento de licenças de software
    • Evidência de auditoria de compliance
  • Recapitulando
  • CAPÍTULO 5: Automatizando a descoberta de ativos
  • Importância de automatizar a descoberta de ativos
    • Abrangência das empresas
    • Complicações da nuvem
  • Tipos de descoberta automatizada de ativos
    • Varredura de rede
    • Análise em nuvem
    • Identificação de API
    • Descoberta de dados
    • Desafios na descoberta automatizada
  • Recursos que oferecem alto retorno sobre o investimento (ROI)
    • Capacidades de pesquisa
    • Apresentação de dados
    • Inteligência analítica e relatórios
    • Funcionalidades avançadas
  • Recapitulando
  • PARTE III: Priorização e remediação
  • CAPÍTULO 6: Priorização e análise de ativos críticos
  • Compreendendo a priorização
    • Comparações com outros processos estratégicos
    • Importância da priorização
  • Critérios de priorização
    • Valor para a organização
    • Impacto operacional
    • Sensibilidade e classificação de dados
  • Obtendo o contexto de negócios
    • Mapeando funções de negócios
    • Ferramentas e técnicas para mapeamento
    • Avaliação do impacto
  • Definindo uma priorização efetiva
    • Ativos críticos (crown jewels)
    • Revisão periódica e atualização dos ativos críticos
    • Identificando outros ativos de alto valor ou críticos
    • Classificando todo os outros ativos
  • Recapitulando
  • CAPÍTULO 7: Mensurando a superfície de ataque
  • Análise de superfície de ataque
    • Como a ASA funciona?
    • Como a ASA melhora a abordagem de segurança
      • Sumário |
  • Superfícies internas e externas de ataque
    • Análise da superfície interna de ataque
    • Análise da superfície externa de ataque
    • Áreas de sobreposição
    • Ferramentas para avaliar superfícies de ataque
  • Modelagem de ameaças
    • A modelagem de ameaças fundamenta o gerenciamento de riscos
    • Metodologias de modelagem de ameaças
    • Qual usar?
  • Integrando a modelagem de ameaças ao mapeamento de superfície de ataque
    • Como a modelagem de ameaças melhora o gerenciamento da superfície de ataque
    • Como a ASM complementa a modelagem de ameaças
  • Recapitulando
  • CAPÍTULO 8: Remediação
  • Avaliando a necessidade de remediação
    • Identificando a gravidade das vulnerabilidades
    • Avaliando o impacto potencial
    • Análise de custo-benefício da remediação
  • Priorização de descobertas
    • Facilidade de exploração
    • Capacidade de descoberta
    • Prioridade do invasor
    • Complexidade da remediação
    • Estratégias de remediação
    • Validação das iniciativas de remediação
    • Ciclo de feedback com as partes interessadas
    • Monitoramento de problemas inesperados ou danos colaterais
    • Documentação e relatórios
  • Recapitulando
  • PARTE IV: Adaptação e monitoramento
  • CAPÍTULO 9: Minimizando superfícies de ataque
  • Como minimizar superfícies de ataque
    • Métodos estratégicos
    • Técnicas táticas
  • Recapitulando
  • CAPÍTULO 10: Monitoramento e gerenciamento contínuos
  • A natureza dinâmica dos ecossistemas digitais
    • Mudanças tecnológicas e novas integrações
    • Impacto das mudanças organizacionais no ecossistema
  • Definindo limiares de alerta
    • Diferenciando falsos positivos de ameaças legítimas
    • Calibrando e ajustando limiares
    • Incorporando consciência contextual a alertas
  • Integração com resposta a incidentes
    • Coordenando o monitoramento com equipes de resposta a incidentes
    • Simulando cenários de violação
    • Estratégias de resposta rápida e mitigação
  • Revisões e auditorias periódicas
    • Agendando varreduras regulares de vulnerabilidades
    • Reavaliando iniciativas de remediação e eficácia
    • Reavaliando as prioridades de ativo
  • Ciclos de feedback e melhoria contínua
    • Incentivando a colaboração entre equipes
    • Aproveitando as lições aprendidas com incidentes anteriores
    • Adaptando as estratégias de monitoramento com base no feedback
  • Automação e IA no monitoramento contínuo
    • Vantagens das ferramentas automatizadas de monitoramento
    • Papel da IA na detecção e análise de ameaças
    • Equilibrando automação com supervisão manual
  • Recapitulando
  • CAPÍTULO 11: O futuro do gerenciamento da superfície de ataque
  • Tendências emergentes no ASM
    • IA e machine learning no ASM
    • Computação quântica
    • Desafios de computação de borda
  • Desafios da evolução na cibersegurança
  • Mantendo-se à frente nas práticas e tecnologias de ASM
  • Aprendizagem contínua e desenvolvimento de habilidades
  • Seja sempre curioso, nunca desista
  • Índice remissivo
Ver sumário completo ▼

Sobre os autores

Ron Eddings

Ron Eddings é cofundador e produtor executivo da Hacker Valley Media. Com vasta experiência em TI e segurança, sua trajetória profissional inclui consultoria em empresas de ponta, como a Booz Allen Hamilton, e cargos de arquitetura de segurança na Intel Corporation e na Palo Alto Networks.… Ver perfil completo ▶

MJ Kaufmann

MJ Kaufmann é fundadora e consultora sênior da Write Alchemist e membro ativa da Cybersecurity Marketing Society. Com mais de duas décadas de experiência em TI e segurança, sua carreira abrange desde projetos corporativos pioneiros na Universidade da Flórida até o trabalho de ghostwriting para gigantes globais de tecnologia, como BitDefender,… Ver perfil completo ▶

Opinião dos leitores

Marcelo D B

Didática simples e eficiente.

Ver todas ▼