Dados Pessoais, Dados Sensíveis e Direitos dos Titulares
Uma organização de médio porte atuante no setor financeiro foi vítima de um ataque cibernético que comprometeu dados sensíveis de seus clientes e causou uma paralisação crítica em seus serviços por vários dias. Após a análise preliminar do incidente, constatou-se que oataque havia explorado uma vulnerabilidade em uma aplicação web interna da organização. Verificou-se que a organização operava com controles de autenticação e autorização básicos, sem gerenciamento estruturado de identidades, e utilizava sistemas variados para autenticação, sem integração com SSO (single sign-on) ou com outros protocolos modernos. As estratégias de mitigação de riscos concentravam-se em ações empíricas isoladas da equipe, sem a adoção de padrões ou de ferramentas de monitoramento. Diante dos significativos prejuízos operacionais e de imagem sofridos pela organização após o ataque, a diretoria da empresa está exigindo a elaboração de um plano de resposta e mitigação, para evitar que eventos como o ocorrido se repitam.
Considerando a situação hipotética apresentada, elabore um texto dissertativo no qual se proponha uma estratégia de segurança cibernética e de prevenção contra ataques para a organização em apreço, abordando a relação entre boas práticas de gestão de identidades e de acesso. Em seu texto, atenda ao que se pede a seguir.
1 Apresente uma explicação plausível para a vulnerabilidade explorada no ataque cibernético sofrido pela organização, bem como para os riscos a ela associados. [valor: 15,00 pontos]
2 Cite ações e controles de segurança que podem ser implementados na referida organização para mitigar a ocorrência futura de riscos similares, mencionando padrões e frameworks reconhecidos e ressaltando as principais abordagens das estruturas indicadas. [valor: 27,00 pontos]
3 Discorra sobre o papel de ferramentas de SIEM, IDS/IPS e IAM na segurança de infraestrutura de TI da organização. [valor: 15,00 pontos]
Assine o SQD para participar da discussão, acompanhar dúvidas e aproveitar comentários de outros alunos.
Liberar acesso ao SQD Já tem acesso? Entrar