A cibersegurança reúne práticas para reduzir riscos a sistemas, redes e dados. Ela se aplica tanto a organizações quanto a pessoas que usam serviços digitais.
Para começarmos a entender o que é cibersegurança, ou cybersecurity, é preciso ter em mente que se trata de um conceito amplo. Ela pode ser definida como um conjunto de técnicas, práticas, procedimentos e políticas voltadas à proteção contra ameaças cibernéticas.
Assim, a ideia central da cibersegurança é reduzir o risco de ataques a softwares, computadores e redes. Além disso, podemos dizer que ela é a responsável por fornecer um nível maior de segurança para nossos dados e informações importantes no ambiente digital.
Contudo, a cibersegurança é um universo complexo e, por isso, não se limita a conceitos pré-definidos. Por exemplo, muitas empresas precisam implementar políticas, diretrizes, treinamentos e melhores práticas que auxiliem no crescimento seguro da companhia na esfera digital.
À medida que serviços e processos passam a depender de tecnologia, as organizações precisam identificar ativos, controlar acessos, corrigir falhas e preparar resposta a incidentes. Treinamento também importa, mas não substitui controles técnicos e gestão de riscos.
Como aplicar a cibersegurança no dia a dia?
Existem muitas ferramentas, empresas especializadas, treinamentos e outras maneiras de se proteger na internet e no ambiente tecnológico.
Vamos imaginar uma empresa de cloud computing — computação em nuvem — que armazena milhares de dados de clientes do mundo inteiro. Para evitar o vazamento ou roubo dessas informações, a cibersegurança atua de maneira incisiva na prevenção de possíveis incidentes.
Agora, veja outros exemplos de aplicação:
Recurso utilizado para que a integridade e a funcionalidade de uma conexão não seja comprometida com alterações causadas por agentes externos. Por exemplo, muitas empresas possuem um setor de NOC, que é responsável por monitorar e gerenciar a rede.
Você pode delimitar o acesso de usuários internos e externos em relação a dados e informações específicas.
É uma maneira de manter a integridade dos aplicativos através de ferramentas e recursos de segurança. Assim, um aplicativo desprotegido na rede, por exemplo, é uma vulnerabilidade frequentemente explorada por cibercriminosos.
O objetivo é evitar a exposição e roubo de dados ou informações importantes. Por exemplo, ataques cibernéticos como o ransomware, podem criptografar um arquivo, ou, uma pasta importante para a empresa e solicitar um resgate em seguida.
Quando pensamos em o que é cibersegurança, devemos percebê-la como um meio de prevenção, ou seja, não podemos utilizá-la somente quando o problema está batendo na porta. Logo, os ataques cibernéticos se aproveitam justamente dessa janela aberta para atacar uma infraestrutura, rede, servidor, dispositivo, etc.
Veja exemplos de métodos de ataque e de infraestrutura usada por atacantes:
Um ataque DDoS usa múltiplas origens para degradar ou interromper um serviço. Pode envolver grande volume de tráfego, requisições à aplicação ou reflexão e amplificação; uma botnet de dispositivos IoT é apenas uma das fontes possíveis.
Uma botnet é um conjunto de dispositivos comprometidos sob controle remoto. Ela não é um tipo de ataque por si só: pode ser usada para DDoS, spam, roubo de dados e outras atividades maliciosas.
Ransomware é um tipo de malware que pode criptografar arquivos e exigir pagamento para restaurar o acesso. A infecção pode ocorrer por diferentes caminhos, inclusive mensagens fraudulentas e exploração de software vulnerável.
Phishing usa mensagens ou páginas que se passam por fontes confiáveis para induzir a pessoa a revelar informações, abrir arquivos ou executar outras ações. Pode chegar por e-mail, mensagens e outros canais.
Trojan Horse ou simplesmente Trojan, é um malware capaz de executar ações em um dispositivo infectado. Geralmente, os antivírus são ferramentas bem úteis na detecção de trojans, uma vez que são muito comuns na internet.
O famoso Cavalo de Tróia, como também é chamado, pode, por exemplo, se apresentar como uma informação legítima para te enganar.
Na injeção SQL, dados não confiáveis são incorporados indevidamente a uma consulta ao banco. Dependendo das permissões e da aplicação, isso pode expor ou alterar dados. Consultas parametrizadas e controles de acesso ajudam a prevenir o problema.
Adware exibe anúncios indesejados e pode prejudicar a experiência ou a privacidade. Evite instalações de origem duvidosa, revise permissões e mantenha o software atualizado.
O usuário é fundamental para a segurança no ambiente digital.
Esses exemplos mostram riscos diferentes, que exigem controles diferentes. Uma organização pode combinar orientação aos usuários, atualização de sistemas, regras de acesso, monitoramento e resposta a incidentes conforme sua exposição.
Boas decisões dos usuários ajudam, mas a proteção exige também atualização de software, autenticação, backups, monitoramento e controles adequados ao risco.