詳細検索

Por que é essencial tomar medidas contra os "ataques à cadeia de suprimentos" agora? Medidas práticas que as empresas devem tomar

Avatar
por 堤
4 min de leitura

Por que é essencial tomar medidas contra os "ataques à cadeia de suprimentos" agora? Medidas práticas que as empresas devem tomar
Traduzido do 日本語 • Ver original
堤

Olá! Sou Tsutsumi, representante de vendas da Colorkrew Security. Neste artigo, vamos apresentar uma visão geral dos ataques à cadeia de suprimentos, tendências recentes e contramedidas práticas para se manter em mente como profissional de segurança.

Vamos primeiro revisar as "conexões" para proteger nossa empresa

Você não acha que não seremos alvos?
A maré de ataques cibernéticos está mudando gradualmente de "ataques diretos" para "ataques indiretos".
Desde que você seja parceiro de negócios de uma grande empresa ou órgão governamental, pode ser um candidato "trampoirinho" para atacantes. O que é um ataque à cadeia de suprimentos?

Um ataque à cadeia de suprimentos é um método de ataque indireto, abusando de uma "relação de confiança", como um parceiro de negócios ou um contratado.
Atacantes não infiltram diretamente a empresa-alvo, mas conseguem romper fornecedores externos e afiliados com pouca segurança.

As principais rotas de invasão são as seguintes.

  • Uso fraudulento de contas de fornecedores externos
  • Malware em atualizações de software
  • Phishing disfarçado de e-mail de um parceiro de negócios
  • Abusar das configurações de compartilhamento de armazenamento em nuvem

Em outras palavras, não importa o quão forte seja a segurança da sua empresa, se a "outra parte com a qual você está conectado" for fraca, a essência desse ataque é que ele não pode ser defendido.

Condições Reais e Características dos Danos

No incidente SolarWinds de 2020, malwares incorporados em arquivos de atualização em softwares de gerenciamento de TI se espalharam e afetaram milhares de empresas, incluindo agências do governo dos EUA.
No Japão, há um número crescente de casos de infecções por ransomware e vazamentos de informações por meio de parceiros comerciais.

Os dois pontos a seguir são distintos.

  • Ampla gama de danos: A infração de uma empresa está vinculada a parceiros de negócios e clientes
  • Impacto prolongado: Leva tempo para identificar a rota de infecção e restaurar a credibilidade

Uma vez que ocorrem danos, eles estão diretamente ligados não apenas a perdas diretas, mas também a riscos secundários, como suspensão de negociação e danos à marca.

3 Desafios que Profissionais de Segurança Enfrentam

  1. Status invisível de segurança de subcontratados e parceiros comerciais
    As transações são multifacetadas, e é difícil compreender o status das medidas tomadas por todas as empresas parceiras.
  2. Zero Trust não está acompanhando
    À medida que o uso da nuvem e o trabalho remoto, a premissa de "interno = seguro" desmorona.
  3. Falta de Contrato e Governança
    O contrato não especifica cláusulas de segurança, e a demarcação de responsabilidades é incerta.

🛠️ Medidas a Tomar: Pensando de Três Perspectivas

1. Avaliando as "conexões"

Primeiro, identifique como sua empresa e o mundo exterior estão conectados.

  • Visibilidade sobre integrações de sistemas, VPNs, compartilhamento de arquivos, empréstimos de contas e muito mais
  • Esclarecer o escopo e a autoridade dos subcontratados para acesso
  • Remover conexões e permissões desnecessárias

➡ O primeiro passo é visualizar "quem, onde e em que alcance" estão conectados.

2. Adotando um Modelo de Zero Trust

Vamos adotar a filosofia de design de "não baseado na confiança".
As medidas típicas são as seguintes.

  • Impor autenticação multifator (MFA)
  • Controle de acesso com plataforma de gerenciamento de identidade (por exemplo, Microsoft Entra ID)
  • Autenticação baseada em risco com acesso condicional
  • Detecção de anomalias comportamentais com Defender para aplicativos em nuvem, etc.

➡ O segredo é incorporar verificação contínua baseada na fonte da conexão e no conteúdo comportamental como um mecanismo.

3. Consolidação de Registros e Regime de Monitoramento Aprimorado

A ideia de "detecção precoce e minimização dos danos" é mais importante do que "prevenir completamente a invasão".

  • Consolidar logs para cada produto e serviço em nuvem
  • Análise transversal com SIEMs como o Microsoft Sentinel
  • Estabelecer um sistema de monitoramento 24 horas em cooperação com o SOC (Centro de Operações de Segurança)

➡ O segredo é detectar acessos anormais e comunicações suspeitas cedo e ter um sistema para responder rapidamente.

Projetar não apenas para "prevenir" danos, mas também para "não se espalhar"

É impossível zerar completamente a intrusão.
Por isso, vamos mirar em uma estrutura que minimize danos mesmo que seja invadida.

  • Minimizar privilégios
  • Criptografia de dados sensíveis
  • Isolamento de rede por segmentação
  • Verificação regular do sistema de backup

Esses dispositivos impedem o desdobramento lateral após a intrusão e possibilitam conter danos.

Resumo: Rumo à "segurança de relacionamento" que não assume confiança

Um ataque à cadeia de suprimentos é um ataque que explora a "confiança".
No entanto, a relação comercial não pode ser rompida.
O importante é "confiar e verificar".

  • Visualização de conexões externas
  • Adote um modelo Zero Trust
  • Fortalecimento do sistema de monitoramento por meio da integração de logs

Ao tomar esses passos de forma incremental, você pode aumentar a resiliência de toda a sua cadeia de suprimentos.

A Colorkrew Security fornece a introdução e operação do SIEM introduzido em "Integração de Logs e Fortalecimento do Sistema de Monitoramento", assim como o SOC. Sinta-se à vontade para nos contatar.

Related Articles