跳过导航
Gerenciamento Eficaz de Vulnerabilidades
Livro

Gerenciamento Eficaz de Vulnerabilidades

Administre os riscos no ecossistema digital extremamente vulnerável

Wiley, 2024
Primeira Edição: 2024 更多详情

Compre o livro


Avaliação Editorial

9

Qualidades

  • Aplicável
  • Revelador
  • Exemplos Práticos

Recomendação

Em 2022, 60% do produto interno bruto mundial dependia de tecnologias digitais. Assim, muitos líderes se preocupam com o possível impacto de um “incidente cibernético catastrófico”. A questão crucial, alertam os especialistas cibernéticos Chris Hughes e Nikki Robinson, é gerir a vulnerabilidade dos seus sistemas digitais a ataques. O objetivo dos autores é ajudar você a administrar a sua vulnerabilidade digital antes de qualquer problema ou ataque e entender por que uma preparação eficaz e permanente é absolutamente crucial – basta perguntar às concessionárias de automóveis dos EUA que lutaram contra um terrível ataque ransomware no verão de 2024 ou às companhias aéreas cujos voos foram suspensos pela disrupção causada pelo CrowdStrike.

Resumo

A gestão de ativos é crucial na proteção contra a vulnerabilidade digital.

Todos os ambientes digitais são diferentes, mas qualquer “programa de gestão de vulnerabilidades” (VMP) deve incluir a gestão de ativos digitais adaptado às necessidades de uma organização. O fornecimento de ativos digitais de cada empresa varia, incluindo, por exemplo, smartphones e laptops, uma seleção de aplicativos e software como serviço (SaaS). No passado, um gerente de TI administraria os ativos digitais com uma planilha. No entanto, as abordagens padrão de gestão de ativos não conseguem competir com o ambiente digital dinâmico atual, que inclui a utilização de infraestruturas em nuvem e aplicações de código aberto e que enfrenta ameaças graves, como ataques de ransomware e roubo cibernético.

As empresas têm à disposição uma variedade de ferramentas para gerir os seus ativos digitais locais e na nuvem, assim como muitas opções de software para detectar vulnerabilidades e administrar configurações. Infelizmente, as empresas menores normalmente gerem os seus ativos manualmente – especialmente os seus ativos físicos, tais como servidores e dispositivos...

Sobre os autores

Chris Hughes, MBA, é professor adjunto dos programas de segurança cibernética da MS e cofundador e presidente da Aquia. Nikki Robinson, MS, DSc, ministra cursos de pós-graduação na Capitol Technology University e na Touro College.


Comente sobre este resumo

Mais deste tópico

Relacionados a habilidades

人工智能转型,实施基于人工智能的流程优化,跨部门整合人工智能解决方案,评估企业采用人工智能的准备情况
发现和理解数字技术,跟上新兴技术趋势,探索新数字技术的影响,了解数字技术在工作中的好处,识别商业中新
启用数字化组织,促进数字化组织变革,提高运营中的数字化效率,支持数字工具的整合,为数字平台调整工作流
增强数字素养
职场技能
了解网络威胁,识别工作场所潜在的网络威胁,识别网络入侵的迹象,分析网络钓鱼尝试的特征,区分恶意软件攻
保护您的数据和隐私,识别工作中的数据隐私风险,实施安全的数据存储解决方案,评估软件应用程序的隐私设置
使用人工智能进行事件响应,利用人工智能工具自动化事件响应,将人工智能整合到事件处理策略中,利用人工智
建立安全文化,促进团队中的安全意识,将安全意识融入日常运营,倡导网络安全的持续学习,培养积极的网络安
管理网络风险
响应安全事件,迅速识别安全漏洞来源,快速遏制持续的安全威胁,优先处理安全漏洞的响应行动,清晰沟通安全
执行数字运营,通过数字工具管理日常任务,执行无缝的数字工作流程,确保数字平台顺利运行,有效协调数字资
数字化转型
实施数字基础设施,安装强大的数字基础设施解决方案,管理数字基础设施供应商关系,确保数字基础设施的可扩
增强网络安全,防止商业系统中的网络攻击,有效提升网络安全协议,实施网络安全措施以保护,增强数字防御以
利用人工智能提升网络安全,识别人工智能在网络安全中的应用,将人工智能工具整合到安全措施中,利用人工智
使用人工智能进行漏洞管理,将人工智能整合到漏洞评估中,利用人工智能自动化漏洞扫描,通过人工智能分析增
发现并理解网络安全的进展,分析网络安全技术的最新趋势,评估适用于企业的新网络安全工具,认识网络安全措
管理数字风险与伦理,评估项目中的数字风险因素,评估技术使用中的伦理考虑,实施数据保护最佳实践,识别数
使用人工智能进行威胁检测,利用机器学习识别威胁,使用人工智能自动化威胁分析,利用人工智能预测网络威胁