Gerenciamento da Superfície de Ataque
Estratégias e técnicas para proteger seus ativos digitais
Descrição do livro
“Não podemos proteger o que não conhecemos. Leitura obrigatória para quem busca compreender e fortalecer sua postura de segurança". – Steve Winterfeld, Advisory CISO, Cyber Vigilance Advice
A superfície de ataque moderna é vasta, fragmentada e está em constante transformação, criando um cenário ideal para cibercriminosos. Para muitas empresas, adotar o gerenciamento da superfície de ataque (ASM – Attack Surface Management) tornou-se uma prioridade estratégica. Mas por onde começar? Até recentemente, as equipes de segurança careciam de uma referência clara para implementar o ASM. Este livro oferece um roteiro prático, orientando empresas na descoberta, análise e gestão de sua exposição a riscos cibernéticos.
Os autores Ron Eddings e MJ Kaufmann apresentam um guia prático e acessível para a crescente gama de profissionais impactados por questões de cibersegurança. Se você é responsável por proteger a infraestrutura, desenvolver software, monitorar ameaças, garantir conformidade regulatória ou liderar uma empresa, este livro o ajudará a estabelecer e manter o controle sobre seus ambientes de TI.
Você aprenderá:
• Conceitos fundamentais de ASM e seu papel na cibersegurança
• Como avaliar e mapear a superfície de ataque de sua organização
• Estratégias para identificar, classificar e priorizar ativos críticos
• Como alinhar vulnerabilidades técnicas com os riscos do negócio
• Princípios de monitoramento e gerenciamento contínuos para manter uma abordagem robusta de segurança
• Técnicas para automatizar a descoberta, o rastreamento e a categorização de ativos digitais
• Estratégias de remediação para neutralizar vulnerabilidades
Ver menos ▲Sumário
- Prefácio
- PARTE I: Fundamentos do ASM
- CAPÍTULO 1: Estabelecendo os alicerces: visão geral do gerenciamento da superfície de ataque
- ASM: o que é e por que é importante
- O que significa superfície de ataque?
- Vetores de ataque versus superfícies de ataque
- O que é gerenciamento da superfície de ataque?
- Componentes do ASM
- Identificação
- Classificação
- Priorização
- Remediação
- Adaptação
- Monitoramento
- O papel estratégico do ASM na cibersegurança
- Adotando a perspectiva do invasor
- Mudando seu ponto de vista
- Estratégia proativa: agindo como um invasor
- Casos de uso do ASM e desafios de segurança
- Desafios de visibilidade
- Gerenciamento de ativos
- Inteligência de ativos
- Shadow IT
- Gerenciamento de risco
- Resposta a incidentes e priorização
- Aplicação de políticas
- Compliance pressões regulatórias
- Recapitulando
- CAPÍTULO 2: Tipos de superfícies de ataque
- Superfície organizacional de ataque em constante expansão
- Componentes tradicionais de TI
- Virtualização legada
- Componentes modernos de TI
- Virtualização moderna
- IoT
- Websites
- Certificados
- Nuvem
- Provedores da nuvem
- Cargas de trabalho da nuvem
- Contêineres
- Aplicações baseadas em nuvem
- Dados
- Gerenciamento de configurações
- SaaS
- Gerenciamento de SaaS
- Identidade
- Usuários
- Acesso a dados em diferentes plataformas
- Desafios de gerenciamento de identidade e acesso
- Cadeia de suprimentos
- Desenvolvimento de software
- Aplicações
- Certificados
- BYOD e dispositivos móveis
- Inteligência artificial
- Modelos de IA e arquitetura de rede neural
- Pipelines e infraestrutura de IA
- Interfaces de usuário e APIs de IA
- Recapitulando
- CAPÍTULO 3: Como a superfície de ataque se relaciona com o risco
- Mensurando o risco
- Risco qualitativo
- Exemplos
- Vantagens
- Desafios
- Risco quantitativo
- Exemplos
- Guia prático: aplicação prática da quantificação de riscos
- Vantagens
- Desafios
- Sumário |
- Definindo a escolha certa
- Considerações sobre dados e complexidade
- Considerações sobre recursos e capacidades
- Considerações sobre o propósito e as partes interessadas
- Devo usar uma combinação?
- Exemplo: escolhendo o método apropriado
- Frameworks de risco
- NIST
- ISO
- ITIL 4
- COSO ERM
- OCTAVE
- Comunicando riscos à sua equipe de negócios
- Conheça seu público-alvo
- Jargão técnico confunde equipes de negócios
- Como traduzir o risco técnico para a linguagem de negócios
- Gerenciando desculpas para má comunicação
- Recapitulando
- PARTE II: Identificação e classificação
- CAPÍTULO 4: Identificação e classificação de ativos
- Identificação
- Inventário de ativos
- Por que manter um inventário é fundamental no ASM
- Identificação de soluções de inventário de ativos
- Descoberta de ativos
- Classificação para enriquecimento de ativos
- Detalhes do tipo de ativo
- Dados de configuração
- Classificação de dados
- Informações de uso
- Dados de localização e ambientais
- Interdependências
- Abordagem de segurança
- Status do ciclo de vida
- Integrando o enriquecimento de ativos à estratégia de negócios
- Melhor priorização
- Inventário preciso
- Rastreamento de licenças de software
- Evidência de auditoria de compliance
- Recapitulando
- CAPÍTULO 5: Automatizando a descoberta de ativos
- Importância de automatizar a descoberta de ativos
- Abrangência das empresas
- Complicações da nuvem
- Tipos de descoberta automatizada de ativos
- Varredura de rede
- Análise em nuvem
- Identificação de API
- Descoberta de dados
- Desafios na descoberta automatizada
- Recursos que oferecem alto retorno sobre o investimento (ROI)
- Capacidades de pesquisa
- Apresentação de dados
- Inteligência analítica e relatórios
- Funcionalidades avançadas
- Recapitulando
- PARTE III: Priorização e remediação
- CAPÍTULO 6: Priorização e análise de ativos críticos
- Compreendendo a priorização
- Comparações com outros processos estratégicos
- Importância da priorização
- Critérios de priorização
- Valor para a organização
- Impacto operacional
- Sensibilidade e classificação de dados
- Obtendo o contexto de negócios
- Mapeando funções de negócios
- Ferramentas e técnicas para mapeamento
- Avaliação do impacto
- Definindo uma priorização efetiva
- Ativos críticos (crown jewels)
- Revisão periódica e atualização dos ativos críticos
- Identificando outros ativos de alto valor ou críticos
- Classificando todo os outros ativos
- Recapitulando
- CAPÍTULO 7: Mensurando a superfície de ataque
- Análise de superfície de ataque
- Como a ASA funciona?
- Como a ASA melhora a abordagem de segurança
- Sumário |
- Superfícies internas e externas de ataque
- Análise da superfície interna de ataque
- Análise da superfície externa de ataque
- Áreas de sobreposição
- Ferramentas para avaliar superfícies de ataque
- Modelagem de ameaças
- A modelagem de ameaças fundamenta o gerenciamento de riscos
- Metodologias de modelagem de ameaças
- Qual usar?
- Integrando a modelagem de ameaças ao mapeamento de superfície de ataque
- Como a modelagem de ameaças melhora o gerenciamento da superfície de ataque
- Como a ASM complementa a modelagem de ameaças
- Recapitulando
- CAPÍTULO 8: Remediação
- Avaliando a necessidade de remediação
- Identificando a gravidade das vulnerabilidades
- Avaliando o impacto potencial
- Análise de custo-benefício da remediação
- Priorização de descobertas
- Facilidade de exploração
- Capacidade de descoberta
- Prioridade do invasor
- Complexidade da remediação
- Estratégias de remediação
- Validação das iniciativas de remediação
- Ciclo de feedback com as partes interessadas
- Monitoramento de problemas inesperados ou danos colaterais
- Documentação e relatórios
- Recapitulando
- PARTE IV: Adaptação e monitoramento
- CAPÍTULO 9: Minimizando superfícies de ataque
- Como minimizar superfícies de ataque
- Métodos estratégicos
- Técnicas táticas
- Recapitulando
- CAPÍTULO 10: Monitoramento e gerenciamento contínuos
- A natureza dinâmica dos ecossistemas digitais
- Mudanças tecnológicas e novas integrações
- Impacto das mudanças organizacionais no ecossistema
- Definindo limiares de alerta
- Diferenciando falsos positivos de ameaças legítimas
- Calibrando e ajustando limiares
- Incorporando consciência contextual a alertas
- Integração com resposta a incidentes
- Coordenando o monitoramento com equipes de resposta a incidentes
- Simulando cenários de violação
- Estratégias de resposta rápida e mitigação
- Revisões e auditorias periódicas
- Agendando varreduras regulares de vulnerabilidades
- Reavaliando iniciativas de remediação e eficácia
- Reavaliando as prioridades de ativo
- Ciclos de feedback e melhoria contínua
- Incentivando a colaboração entre equipes
- Aproveitando as lições aprendidas com incidentes anteriores
- Adaptando as estratégias de monitoramento com base no feedback
- Automação e IA no monitoramento contínuo
- Vantagens das ferramentas automatizadas de monitoramento
- Papel da IA na detecção e análise de ameaças
- Equilibrando automação com supervisão manual
- Recapitulando
- CAPÍTULO 11: O futuro do gerenciamento da superfície de ataque
- Tendências emergentes no ASM
- IA e machine learning no ASM
- Computação quântica
- Desafios de computação de borda
- Desafios da evolução na cibersegurança
- Mantendo-se à frente nas práticas e tecnologias de ASM
- Aprendizagem contínua e desenvolvimento de habilidades
- Seja sempre curioso, nunca desista
- Índice remissivo
Sobre os autores
Ron Eddings é cofundador e produtor executivo da Hacker Valley Media. Com vasta experiência em TI e segurança, sua trajetória profissional inclui consultoria em empresas de ponta, como a Booz Allen Hamilton, e cargos de arquitetura de segurança na Intel Corporation e na Palo Alto Networks.… Ver perfil completo ▶
MJ Kaufmann é fundadora e consultora sênior da Write Alchemist e membro ativa da Cybersecurity Marketing Society. Com mais de duas décadas de experiência em TI e segurança, sua carreira abrange desde projetos corporativos pioneiros na Universidade da Flórida até o trabalho de ghostwriting para gigantes globais de tecnologia, como BitDefender,… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Marcelo D B
Didática simples e eficiente.






