Postagens

Mostrando postagens de novembro, 2019

Microsoft Patch Tuesday - Novembro/2019

Imagem
N o boletim da Microsoft para o mês de novembro, foram lançados patches para 74 vulnerabilidades, sendo 13 críticas. O destaque fica para o CVE-2019-1429, uma vulnerabilidade crítica para o Internet Explorer que está sendo ativamente explorada. Ela permite que um atacante permita ter o mesmo nível de privilégio do usuário logado, através de uma falha de “Memory Corruption”. Um detalhe: ao priorizar apenas vulnerabilidades para Windows e Internet Explorer, 58 das 74 vulnerabilidades serão remediadas. Mais detalhes estão disponíveis em: https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/164aa83e-499c-e911-a994-000d3a33c573 https://pt-br.tenable.com/blog/microsofts-november-2019-patch-tuesday-tenable-roundup https://www.symantec.com/blogs/threat-intelligence/microsoft-patch-tuesday-november-2019 https://blog.rapid7.com/2019/11/12/patch-tuesday-november-2019/

Respondendo à incidentes de cibersegurança com ajuda do NIST SP 800-61

Imagem
N ão importa o quanto seja investido em prevenção, incidentes podem acontecer e é importante estar preparado. Porém, estabelecer um plano de resposta a incidentes é mais complexo do que parece, e vai além de simplesmente ter as ferramentas e competências técnicas. O NIST pode ajudar na elaboração deste plano. O manual SP 800-61 Rev. 2, também conhecido como "Computer Security Incident Handling Guide", define quatro etapas a serem projetadas para apoiar tanto no planejamento, quanto durante uma crise. Preparation Um passo muito importante (as vezes não tão priorizado) é estar pronto para o momento em que coisas ruins acontecem. A etapa de preparação ajuda a ter em mente o que deve ser feito em caso de um incidente, incluindo: Estabelecimento de um comitê de crise multi-departamental, com papéis e responsabilidades definidos. Criação de um plano e sua transformação em uma política de resposta à incidentes Mapeamento dos ativos críticos. Estabelecimento de canais de c...