Cibersegurança

A Perspectiva de Cibersegurança 2024: Principais Pontos do Relatório do Estado de Testes de Penetração da Pentera

mm
Adicione Unite.AI às suas fontes preferidas no Google

Ameaças cibernéticas estão evoluindo a um ritmo sem precedentes, e as ameaças recentemente foram amplificadas devido à facilidade de atacar infraestruturas críticas diante do surgimento de Grandes Modelos de Linguagem (LLMs). O relatório Estado de Testes de Penetração 2024 da Pentera lança luz sobre os desafios prementes e os paradigmas em mudança na cibersegurança em organizações globais.

Realizado entre 450 CISOs, CIOs e líderes de segurança de TI nas Américas, EMEA e APAC, a pesquisa fornece uma visão abrangente do estado atual das estratégias de validação de segurança, revelando insights críticos sobre como as empresas estão navegando pelas complexidades da cibersegurança em um mundo em rápida evolução.

Um Retrato da Atual Paisagem de Cibersegurança

Um impressionante 51% das organizações relataram ter sofrido uma violação nos últimos 24 meses, destacando as ameaças persistentes que enfrentam os ambientes de TI das empresas hoje. Apesar da adoção de Quadros de Gerenciamento de Exposição a Ameaças Contínuas (CTEM), as organizações estão lidando com tempos de inatividade inesperados, exposição de dados e danos financeiros significativos, com apenas 7% dos respondentes relatando nenhum impacto significativo dessas violações.

Realidades Financeiras: Orçamentos vs. Violações

Em uma mudança notável em relação ao otimismo do ano anterior, 53% das organizações relatam que seus orçamentos de segurança de TI para 2024 estão diminuindo ou estagnando. Essa realidade sombria representa um desafio significativo para os líderes de segurança, que agora são responsáveis por fazer mais com menos – maximizar a eficiência operacional e aproveitar ao máximo os conjuntos de segurança existentes.

Engajamento de Liderança em Cibersegurança

O relatório também destaca uma tendência em crescimento: mais de 50% dos CISOs agora compartilham os resultados das avaliações de testes de penetração com seus Conselhos de Administração (BoDs), sublinhando um aumento do interesse das equipes de gestão e dos BoDs em entender a resiliência organizacional e os possíveis impactos operacionais e comerciais de incidentes cibernéticos.

O Custo da Vigilância

As organizações estão investindo pesadamente em testes de penetração manuais, com um gasto anual médio de $164.400, representando 12,9% de seu orçamento total de segurança de TI. No entanto, com 60% das organizações realizando testes de penetração no máximo duas vezes por ano, isso representa um investimento significativo em uma atividade que pode não ter um ROI óbvio.

A Dinâmica dos Testes de Segurança e Mudanças na Rede

A frequência dos testes de segurança ainda está atrás do ritmo das mudanças na rede, com 73% das organizações relatando mudanças em seus ambientes de TI pelo menos trimestralmente, enquanto apenas 40% relatam realizar testes de penetração com a mesma frequência. Essa discrepância destaca uma lacuna crítica nos testes de validação de segurança, deixando as organizações vulneráveis a períodos prolongados de risco.

Priorizando Esforços de Segurança

Com mais de 60% das organizações relatando um mínimo de 500 eventos de segurança que exigem remediação por semana, alcançar a “perfeição de patch” está se tornando cada vez mais inviável. Na cibersegurança, “perfeição de patch” refere-se ao estado ideal em que todos os patches e atualizações de segurança de software são aplicados prontamente e de forma eficaz.

Isso garante que as vulnerabilidades sejam abordadas assim que os patches estiverem disponíveis, minimizando a janela de oportunidade para ataques cibernéticos. As equipes de segurança estão, portanto, concentrando seus esforços em abordar as lacunas de segurança mais críticas para prevenir possíveis explorações por hackers.

Conclusão

O relatório Estado de Testes de Penetração 2024 da Pentera destaca a natureza complexa e dinâmica da cibersegurança no mundo digital de hoje. À medida que as organizações navegam por esses desafios, as informações do relatório servem como um recurso crucial para os líderes de segurança que buscam aprimorar suas estratégias de validação de segurança e construir empresas mais resilientes.

Antoine é um líder visionário e sócio-fundador da Unite.AI, impulsionado por uma paixão inabalável por moldar e promover o futuro da IA e da robótica. Um empreendedor serial, ele acredita que a IA será tão disruptiva para a sociedade quanto a eletricidade, e é frequentemente pego falando sobre o potencial das tecnologias disruptivas e da AGI.

Como um futurista, ele está dedicado a explorar como essas inovações moldarão nosso mundo. Além disso, ele é o fundador da Securities.io, uma plataforma focada em investir em tecnologias de ponta que estão redefinindo o futuro e remodelando setores inteiros.