Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog da Tenable

Inscrever-se

Retrospectiva do cenário de ameaças 2021: foco nas principais vulnerabilidades

Uma análise das vulnerabilidades e brechas do ano, com insights para ajudar a orientar a estratégia de segurança cibernética em 2022 e depois.

“Não aprendemos com experiências. Aprendemos ao refletir sobre experiências.” — John Dewey, filósofo estadunidense

Todos sabemos que a melhor maneira de alcançar melhorias é questionando, especialmente quando o assunto é analisar vulnerabilidades e eventos de segurança. A Retrospectiva do cenário de ameaças 2021 (TLR) da Tenable é um recurso valioso para profissionais de segurança que buscam melhorar seu conhecimento do cenário de ameaças em 2021, com o objetivo de aprimorar a segurança em 2022. 

O Relatório do cenário de ameaças é resultado do acompanhamento e da análise de consultores governamentais, terceiros e pesquisadores sobre as vulnerabilidades mais relevantes ao decorrer do ano. A equipe de resposta de segurança da Tenable produz o relatório anualmente para oferecer um recurso para profissionais de segurança cibernética. 

Em 2021, houve 21.957 CVEs novas atribuídas entre janeiro e novembro, um aumento de 20% em comparação com 2020. Foram divulgadas 105 vulnerabilidades de dia zero, um aumento de 262% em comparação com os 29 eventos de dia zero em 2020. Por fim, houve 1.825 violações de dados em 12 meses, de outubro de 2020 a outubro de 2021. Todas essas métricas mostram um aumento em relação aos dados de 2020.

Enquanto compilávamos este relatório, a revelação de um evento significativo de segurança no final do ano nos deixou com a sensação de já ter visto essa situação antes. Em 2020, fomos interrompidos pela campanha de espionagem cibernética do grupo NOBELIUM, que visava organizações por meio da ameaça SolarWinds em dezembro. Em 2021, a vulnerabilidade Log4Shell foi exposta.

Da mesma forma que a SolarWinds, é importante não deixar o Log4Shell desviar nossa atenção da miríade de outras vulnerabilidades e eventos de segurança analisados ​​no TLR. Na verdade, o estudo demonstra o grande volume de vulnerabilidades que as organizações de segurança enfrentam e ilustra os desafios de reduzir o risco.

Conteúdo da Retrospectiva do cenário de ameaças 2021

A seção um do relatório analisa eventos e tendências de alto nível, eventos de dia zero e vulnerabilidades herdadas do ano, inclusive explorando sua origem e os sistemas afetados. Por exemplo, a predominância de falhas no Microsoft Exchange e de spooler de impressora do Windows.

A seção dois fala sobre o que os invasores fizeram este ano e como. Analisamos o resultado de seus esforços, incluindo violações de dados, ransomware e ataques contra a cadeia de suprimentos. 

A seção três é uma lista valiosa e uma visão geral de todas as principais vulnerabilidades do ano e do fornecedor afetado. Existem mais de 300 vulnerabilidades nesta lista, incluindo contexto como a criticidade de cada uma, os eventos que ocorreram e o fornecedor que elas afetaram. Com a rotina ocupada do pessoal de segurança, o TLR ajuda a entender uma série de vulnerabilidades de um ano totalmente diferente dos demais. 

Como a Tenable pode ajudar

O que você aprenderá na Retrospectiva do cenário de ameaças 2021 da Tenable 

  • Os desafios de proteger um perímetro em evolução;
  • Como grupos de ransomware estão usando as vulnerabilidades e os erros de configuração do Active Directory em seus ataques;
  • Contexto do aumento dos ataques à cadeia de suprimentos após o incidente com o SolarWinds pelo grupo NOBELIUM.

Obtenha mais informações

Artigos relacionados

As notícias de segurança cibernética mais relevantes

Informe seu e-mail e nunca mais perca os alertas oportunos e orientações de segurança dos especialistas da Tenable.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Experimente o Tenable Web App Scanning

Aproveite o acesso total à nossa mais recente oferta de verificação de aplicações Web, projetada para aplicações modernas, como parte da Plataforma de gerenciamento de exposição Tenable One. Verifique com segurança em busca de vulnerabilidades em todo o seu portfólio on-line com um alto grau de precisão sem grandes esforços manuais ou interrupção de aplicações Web críticas. Inscreva-se agora mesmo.

Sua avaliação do Tenable Web App Scanning também inclui o Tenable Vulnerability Management e o Tenable Lumin.

Comprar o Tenable Web App Scanning

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

5 FQDNs

US$ 3.578,00

Compre já

Avalie o Tenable Lumin

Visualize e explore o gerenciamento de exposição, acompanhe a redução de riscos ao longo do tempo e faça comparações com seus pares por meio do Tenable Lumin.

Sua avaliação do Tenable Lumin também inclui o Tenable Vulnerability Management e o Tenable Web App Scanning.

Compre o Tenable Lumin

Entre em contato com um representante de vendas para ver como o Tenable Lumin pode ajudar você a obter insights em toda a sua organização e gerenciar o risco cibernético.

Experimente o Tenable Nessus Professional gratuitamente

GRATUITO POR POR 7 DIAS

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente.

NOVIDADE: Tenable Nessus Expert
Já disponível

O Nessus Expert adiciona ainda mais recursos, incluindo verificação de superfície de ataque externa e a capacidade de adicionar domínios e verificações de infraestrutura em nuvem. Clique aqui para testar o Nessus Expert.

Preencha o formulário abaixo para continuar com uma avaliação do Nessus Pro.

Comprar o Tenable Nessus Professional

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente. O Tenable Nessus Professional ajudará a automatizar o processo de verificação de vulnerabilidades, economizar tempo nos ciclos de conformidade e permitir que você envolva sua equipe de TI.

Compre uma licença para vários anos e economize. Inclua o Suporte avançado para ter acesso ao suporte por telefone, pela comunidade e por bate-papo 24 horas por dia, 365 dias por ano.

Selecione sua licença

Compre uma licença para vários anos e economize.

Adicionar suporte e treinamento

Experimente o Tenable Nessus Expert gratuitamente

GRÁTIS POR 7 DIAS

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Já adquiriu o Tenable Nessus Professional?
Atualize para o Nessus Expert gratuitamente por 7 dias.

Comprar o Tenable Nessus Expert

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Selecione sua licença

Compre uma licença para vários anos e economize mais.

Adicionar suporte e treinamento