BLOG
Insights de cibersegurança.
Análise técnica de gestão de exposição, escrita por quem mexe com superfície de ataque todo dia.
Ver todas as tags (58)
Filtrando por #superfície de ataque · 7 artigos Limpar filtro
Scripts de terceiros: o inventário que o seu site não tem
Toda página carrega código de domínio que não é seu, e esse código não passa pelo package.json. Por que o inventário só se monta de fora, e o que ele mostra.
IA e superfície de ataque: o fim do alvo pequeno demais
A IA barateou o reconhecimento, e mais superfície passa a ser varrida por menos dinheiro. Ser pequeno demais para valer o trabalho deixou de ser defesa.
O que a visão externa entrega ao time de resposta
Dimensionar o incidente é a parte mais difícil da resposta, e o NIST diz isso com todas as letras. Duas listas levantadas de fora mudam essa conta.
Por que quem já foi atacado costuma ser atacado de novo
O segundo incidente quase nunca repete o vetor do primeiro. O que repete é a condição que abriu o primeiro, e ela sobrevive à resposta.
EASM: descobrir e classificar o que você expõe à internet
O EASM descobre continuamente os ativos expostos a partir do domínio raiz, atribui responsável e classifica exposições, sem agente instalado.
Risco de terceiros: as violações começam no fornecedor
A participação de terceiros nas violações dobrou em um ano. Entenda por que o questionário pontual falhou e o que substitui a avaliação anual de fornecedores.
De reativo a preditivo na cibersegurança
A cibersegurança está saindo do modelo reativo para o preditivo. Por que a visibilidade contínua da superfície de ataque é a base disso.