Postagens

Mostrando postagens de outubro, 2019

Os impactos da computação quântica em cibersegurança

Imagem
C onforme tem sido anunciado na mídia, o Google, assim como outras gigantes de Tecnologia, vem desenvolvendo e evoluindo com estudos em computação quântica, e recentemente anunciou ter atingido a supremacia quântica. De maneira geral, este termo é utilizado quando um computador consegue executar cálculos complexos em um tempo curto, como jamais um super computador tradicional conseguiria. Segundo o Google, o seu computador quântico chamado Sycamore, conseguiu realizar operações complexas com um gerador de número aleatórios em apenas 200 segundos. Um computador tradicional levaria 10.000 anos para fazer a mesma operação. Posteriormente, este experimento (200s vs 10k anos) foi  contestado posteriormente pela IBM , que demonstrou que um supercomputador clássico (Summit) poderia fazer a tarefa em 2,5 dias com melhor otimização. Embora esse marco tenha ocorrido em 2019 (data da primeira revisão deste blogpost), ele continua sendo um ponto de referência importante na evolução da...

CISSP ou CISM, qual escolher?

Imagem
P assado um certo tempo após ter completado meu processo de certificação tanto no CISSP quanto no CISM, resolvi iniciar algumas reflexões sobre o processo, prós e contras de cada um, e uma avaliação do programa de treinamento e de manutenção que vou contar neste artigo. Importante dizer que não se trata de que por via de regra, CISSP é para um público ou CISM é para outro. Conheci profissionais muito competentes em função de gestão que não possui um CISM, bem como engenheiros e arquitetos também muito competentes que não possuem um CISSP. A certificação não deve ser um fim, mas um meio (opcional) na trajetória de cada um, alinhada com objetivos pessoais. Ter passado no exame não lhe torna um profissional melhor, mas conseguir aplicar os conceitos (independente de ter passado no exame), sim. Meu roteiro, história a material foram contados em detalhes em Meu roteiro para o CISSP e Meu roteiro para o CISM . Conteúdo Aqui começa a primeira grande diferença, que deve estar al...

The Forrester Wave™: Vulnerability Risk Management, Q4 2019

Imagem
O instituto de pesquisa de mercado Forrester, recém lançou sua an-alise de soluções de gestão de vulnerabilidades para o quarto trimestre. Apesar de não ser tão aprofundada quanto outros concorrentes, trás alguns bons insights, principalmente com relação a capacidade que os fabricantes tem em prover mecanismos de auxilio da priorização baseados em risco. O relatório foi gerado, tendo como base esforços das ferramentas em apoiar cliente em priorização, tendo os seguintes elementos: Criticidade de ativos. Severidade da vulnerabilidades. Exposição. Dentre os líderes, três foram destacados: Tenable , com o diferencial do VPR para priorização de risco e a sua plataforma mais recente, o Lumin. Rapid7 , com o Risk Score, capacidade de colocar peso nos ativos que influenciam no risco total, além do projeto Sonar, que através de consulta DNS reversa, identifica IP's associados. Qualys , que oferece grande capacidade de customização, em especial para grandes organizações...