NOVONovidade: Mestrado Internacional em Cybersecurity Management com a Washington & Lincoln University (EUA). Próxima turma em fevereiro de 2027.Novidade: Mestrado Internacional em Cybersecurity. Turma em fev/2027. Conheça o mestrado →
Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown

    SOLUÇÕES EM CIBERSEGURANÇA

    Proteção para cada desafio da sua empresa

    ConsultoriaOrientação especializada para os desafios da sua empresa.→LGPDPrivacidade e proteção de dados pessoais na sua organização.→Teste de InvasãoAvaliação prática das vulnerabilidades do ambiente.→SASE – CatoConectividade e segurança integradas para sua empresa.→EDR & MDR – ThreatDownProteção de endpoints, detecção e resposta a ameaças.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO

    SERVIÇOS GERENCIADOS

    Especialistas ao lado da sua operação

    SOC – Security Operations CenterOperação de segurança para acompanhar e proteger o ambiente da sua empresa.→BPO – Controle de AcessoApoio à gestão e ao controle de acessos da sua organização.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • PÓS E MESTRADO
    • PÓS: CIBERSEGURANÇA
    • Mestrado Internacional – Master of Science in Management: Cybersecurity

    Formação avançada em segurança da informação

    🎓

    Pós-Graduação

    Especialização em Cibersegurança

    Formação Strong Security para quem já atua ou quer entrar na área.

    • + Professores especialistas de mercado
    • + Conteúdo alinhado às principais certificações
    • + Networking com outros profissionais
    Saiba mais →
    Washington & Lincoln University

    Mestrado Internacional

    Master of Science in Management: Cybersecurity — com a Washington & Lincoln University

    • + Imersão presencial em Orlando (EUA) — 2 semanas por ano
    • + Aulas ao vivo em português
    • + Sequência natural da Pós em Cibersegurança
    Conhecer o Mestrado ↗
    💬

    Ainda com dúvida?

    Fale com um consultor

    A gente ajuda a escolher entre Pós e Mestrado de acordo com o seu momento de carreira.

    Falar com um consultor →
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL
    Fabricantes
    EC-CouncilCompTIAPECBISC2Offensive Security
    Áreas de atuação
    ◈Blue Team⌁Red Team▤GRC✧Inteligência Artificial☁Segurança em Nuvem⌘Desenvolvimento Seguro⊞Segurança de Redes
    FORMAÇÃO EXECUTIVACCISO · EC-Council→
    Escolha por nível
    IntrodutórioFundamentosIntermediárioAvançadoExpert
    Todos os treinamentosMais procurados
    Ver agenda de turmas →

    Inteligência Artificial

    NOVO
    • AI Risk Management
    • AI Professional
    • ISO 42001 LI
    • ISO 42001 LA
    • SecAI+
    Ver treinamentos de IA
  • BLOG
  • PODCAST
  • FALE CONOSCO

Home » Preparação e resposta a um ataque cibernético

Destaques, Notícias
  • março 3, 2017

Preparação e resposta a um ataque cibernético

Os incidentes de segurança cibernética continuam a crescer em volume e sofisticação, com 64% mais incidentes de segurança relatados em 2015 do que em 2014, de acordo com um relatório de junho de 2016 pelo Ponemon Institute, o instinto humano é tentar encontrar os responsáveis. No entanto, qualquer tentativa de acessar, danificar ou prejudicar outro sistema que parece estar envolvido em um ataque é provavelmente ilegal e pode resultar em responsabilidade civil e / ou criminal. Uma vez que muitas invasões e ataques são lançados a partir de sistemas comprometidos, há também o perigo de danificar o sistema de uma vítima inocente.

Na sequência de uma violação, as organizações devem centrar-se em minimar danos e perda de dados com o fornecimento de informações para a aplicação da lei. Sócio da Ballard Spahr, LLP e ex-Assistente do Procurador dos EUA, Ed McAndrew, e Presidente e CEO da Guidance Software, Patrick Dennis compilaram as melhores práticas para preparar e responder a um cyber-ataque e trabalhar com a polícia.

Identificar ativos-chave

Dependendo das necessidades de uma organização, pode ser custo proibitivo para proteger toda a sua empresa. Antes de criar um plano de incidente cibernético, uma organização deve determinar quais dos seus dados, ativos e serviços garantem a maior proteção.

Ter um plano de ação

Criação de planos e procedimentos para tratar que medidas devem ser tomadas após um ataque pode ajudar qualquer organização a limitar a quantidade de danos às suas redes. Isso inclui identificar quem tem a responsabilidade principal por diferentes elementos da resposta de um evento cibernético de uma organização, a capacidade de entrar em contato com o pessoal crítico em todos os momentos, saber quais dados, redes ou serviços da parte crítica devem ser priorizados para a maior proteção e como preservar dados relacionados ao incidente de forma forense. Ele também ajuda a capacidade de aplicação da lei para localizar e apreender os invasores.

Envolver-se com a aplicação da lei antes de um ataque

Ter uma relação pré-existente com as autoridades de aplicação da lei federal pode ajudar a facilitar todas as interações relacionadas a uma violação. Ele também irá ajudar a estabelecer uma relação de confiança que cultiva partilha de informação que é benéfico para a organização e para a aplicação da lei.

Mantenha-se informado sobre ameaças

A consciência de uma organização de vulnerabilidades novas ou vulgarmente exploradas pode ajudá-lo a priorizar as suas medidas de segurança. Existem organizações que compartilham informações em tempo real sobre ameaças. Por exemplo, foram criados Centros de Compartilhamento e Análise de Informações, que analisam informações sobre ameaças cibernéticas, em cada setor da infra-estrutura crítica. Alguns centros também oferecem serviços de segurança cibernética.

Fazer uma avaliação inicial da ameaça

Uma vez identificado um ataque ou violação, é fundamental avaliar a natureza e o escopo do incidente. Também é importante determinar se o incidente foi um ato malicioso ou uma falha tecnológica. A natureza do incidente determinará que tipo de assistência a organização precisará e que tipo de danos e esforços de reparação podem ser necessários.

Capturar a extensão do dano

Inicialmente, a vítima de um ataque cibernético fará uma imagem forense dos computadores afetados assim que o incidente for detectado. Isso preserva um registro do sistema para análise e potencialmente para uso como evidência em um julgamento. As organizações devem restringir o acesso a estes materiais, a fim de manter a integridade da autenticidade da cópia, protegê-lo de invasores maliciosos não identificados e estabelecer uma cadeia de custódia.

Notificar a aplicação da lei

No passado, algumas empresas mostraram-se relutantes em entrar em contato com a lei após um incidente cibernético, devido a preocupações de que uma investigação criminal poderia interromper seus negócios. Entretanto, o FBI eo serviço secreto dos EU estão cometidos a causar tão pouco interrupção às operações normais de uma organização quanto possível. Essas duas agências também tentarão coordenar declarações com a imprensa sobre o incidente, garantindo que as informações prejudiciais aos interesses de uma empresa não sejam desnecessariamente divulgadas.

Trabalhar com a aplicação da lei para contactar outras vítimas potenciais

É preferível contactar outras potenciais vítimas através da aplicação. Isso protege a vítima inicial de exposição potencialmente desnecessária e permite que a aplicação da lei conduza mais investigações, o que pode revelar vítimas adicionais.

Posts Relacionados:

  1. O que é detecção e resposta a incidentes (IDR)?
  2. Dentro do ataque hacker russo no Yahoo: Como eles fizeram isso
  3. Os CISOs Virtuais são a resposta para seus problemas de segurança?
  4. Por que as empresas precisam investir em segurança da informação?
Facebook
X
LinkedIn

AULAS GRATUITAS:

Posts recentes

  • Ransomware no Brasil: os Dados de 2026 que Assustam
  • IA agêntica em segurança: proteção contra CVE em 45 minutos

Arquivos

Posts Relacionados

Ransonware no Brasil
Destaques, Midia, Notícias
  • julho 31, 2026

Ransomware no Brasil: os Dados de 2026 que Assustam

O cenário de ransomware no Brasil está alarmante: em junho de 2026, o país alcançou o 3º lugar no ranking mundial de novos ataques, atrás apenas dos Estados Unidos e Alemanha. Com um aumento de 160% nas vítimas confirmadas em 2024 e um custo médio de violação de dados atingindo R$ 7,19 milhões, a situação exige atenção urgente. A maioria das empresas ainda não possui seguro cibernético, e vulnerabilidades conhecidas continuam a ser a porta de entrada para ataques. Descubra como proteger sua empresa e evitar prejuízos significativos em um cenário cada vez mais ameaçador.
 
Proteção em 45 minutos: como a IA agêntica está redefinindo o tempo de resposta a vulnerabilidades
Destaques, Midia
  • junho 12, 2026

IA agêntica em segurança: proteção contra CVE em 45 minutos

 
iderança em Segurança da Informação: de Técnico a CISO
Destaques, Uncategorized
  • maio 22, 2026

Liderança em segurança da informação: a virada que transforma um especialista técnico em CISO executivo

 
Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026