{"id":17022,"date":"2021-03-02T10:29:26","date_gmt":"2021-03-02T13:29:26","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?post_type=emagazine&#038;p=17022"},"modified":"2021-09-13T11:23:40","modified_gmt":"2021-09-13T14:23:40","slug":"threat-intelligence-trends","status":"publish","type":"emagazine","link":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/threat-intelligence-trends\/17022\/","title":{"rendered":"De onde vem e para onde vai a intelig\u00eancia de amea\u00e7as"},"content":{"rendered":"<p>A ciberseguran\u00e7a sempre esteve relacionada com a intelig\u00eancia que alimenta as ferramentas. \u00c9 essa intelig\u00eancia que combate as mentes que criam malware.<\/p>\n<p>O epicentro da batalha est\u00e1 em identificar e analisar as amea\u00e7as, ou usar a intelig\u00eancia de amea\u00e7as. O que diferencia a intelig\u00eancia de amea\u00e7as dos dados de amea\u00e7as \u00e9 a an\u00e1lise.<\/p>\n<blockquote><p>A an\u00e1lise \u00e9 a placa na parede que informa sobre a relev\u00e2ncia do artefato. \u00c9 a intelig\u00eancia que associa o contexto ao objeto, dando significado a coisas simples. Ela faz a ponte entre informa\u00e7\u00e3o e a\u00e7\u00e3o.<\/p>\n<\/blockquote>\n<p>Para entender por que a intelig\u00eancia de amea\u00e7as ser\u00e1 t\u00e3o importante para o futuro da ciberseguran\u00e7a, n\u00f3s precisamos visitar a hist\u00f3ria de sua evolu\u00e7\u00e3o.<\/p>\n<h2>Tempos mais inocentes: a primeira d\u00e9cada dos anos 2000<\/h2>\n<p>O filme Cidade dos Sonhos estrelava nos cinemas; Shaggy e Destiny\u2019s Child vendiam CDs como \u00e1gua no deserto. Os e-mails eram padr\u00e3o nas empresas, mas n\u00e3o t\u00e3o usadas na comunica\u00e7\u00e3o pessoal. Um geek capaz de se divertir \u201csurfando na net\u201d podia ir at\u00e9 um Internet caf\u00e9 para usar um cobi\u00e7ado e futurista desktop iMac. Uma revolu\u00e7\u00e3o em hardware atraente, ele parecia ser a mistura em cores divertidas de um capacete de motociclista com uma uma gaveta de geladeira.<\/p>\n<p>Os precursores da intelig\u00eancia de amea\u00e7as come\u00e7aram a aparecer nessa \u00e9poca. Primeiro, foram as listas de bloqueio de IPs e URLs. Softwares de seguran\u00e7a, como os sistemas de <a href=\"https:\/\/en.wikipedia.org\/wiki\/Security_information_and_event_management\" target=\"_blank\" rel=\"noopener nofollow\">Gerenciamento de informa\u00e7\u00f5es e eventos de seguran\u00e7a (SIEM)<\/a>, e os<a href=\"https:\/\/en.wikipedia.org\/wiki\/Next-generation_firewall\" target=\"_blank\" rel=\"noopener nofollow\"> firewalls da pr\u00f3xima gera\u00e7\u00e3o<\/a> (NGFWs) usavam listas de bloqueio para fornecer alertas e relat\u00f3rios. Pesquisadores de seguran\u00e7a buscavam amea\u00e7as manualmente e enviavam atualiza\u00e7\u00f5es peri\u00f3dicas aos clientes.<\/p>\n<h2>O brilhante passado da nova era digital: 2010<\/h2>\n<p>Foi nesse ano que o vulc\u00e3o Eyjafjallaj\u00f6kull, na Isl\u00e2ndia, paralisou voos na Europa por conta de uma nuvem de cinzas. Todos falavam do Wikileaks e da Primavera \u00c1rabe. Facebook e Twitter se tornavam nomes familiares, mas eram muito menos usados por marcas e profissionais de marketing.<\/p>\n<p>A <a href=\"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/dark-web-monitoring\/29084\/\" target=\"_blank\" rel=\"noopener nofollow\">Dark Web<\/a> e as atividades maliciosas estavam explodindo, mostrando os limites dos softwares de seguran\u00e7a da \u00e9poca. Eles n\u00e3o eram projetados para processar a grande quantidade de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/indicator-of-compromise-ioc\/\" target=\"_blank\" rel=\"noopener\">indicadores de comprometimento<\/a> que chegavam sem parar. N\u00e3o conseguiam identificar e processar a tempestade de dom\u00ednios e IPs maliciosos e outras amea\u00e7as.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-17026 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/03\/02102804\/threat-intelligence-trends-inline.png\" alt=\"\" width=\"1024\" height=\"768\"><\/p>\n<p>Ent\u00e3o veio a resposta do setor de ciberseguran\u00e7a. O Machine Learning e a intelig\u00eancia artificial (AI) passaram a automatizar e correlacionar os dados em uma nova escala. Com milh\u00f5es de sensores, seus feeds de dados coletavam oceanos de informa\u00e7\u00f5es. Eles as processavam e analisavam com ferramentas de Big Data. Esses sistemas come\u00e7aram a ser usados em detec\u00e7\u00f5es complexas, abrangendo todas as <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/attack-surface\/\" target=\"_blank\" rel=\"noopener\">superf\u00edcies de ataque<\/a>. E, da tecnologia de Big Data, nasceu a ideia da intelig\u00eancia de amea\u00e7as.<\/p>\n<h2>A m\u00e1quina encontra o homem: 2015<\/h2>\n<p>Esse foi o ano de Je Suis Charlie, pois muitas pessoas apoiaram a ironia francesa contra o terrorismo. 195 pa\u00edses assinaram o Acordo de Paris, mas a cor de um vestido dividiu o mundo em dois lados.<\/p>\n<blockquote><p>A intelig\u00eancia de amea\u00e7as evoluiu novamente. Aquela tecnologia de Big Data deixava escapar muitos falsos alertas. A ciberseguran\u00e7a precisava recuperar o conhecimento humano.<\/p>\n<\/blockquote>\n<p>Com a supervis\u00e3o da coleta de dados de intelig\u00eancia, os especialistas em seguran\u00e7a conseguiam reduzir a quantidade de falsos positivos e visualizar melhor as amea\u00e7as e os m\u00e9todos de ataque espec\u00edficos \u00e0s suas organiza\u00e7\u00f5es. Isso possibilitou a detec\u00e7\u00e3o e resposta mais r\u00e1pidas, al\u00e9m da mudan\u00e7a de foco para localizar e priorizar vulnerabilidades.<\/p>\n<h2>O mundo como o conhecemos agora<\/h2>\n<p>Desde 2018, o setor de intelig\u00eancia de amea\u00e7as est\u00e1 inflando. Surgiram centenas de novas empresas oferecendo servi\u00e7os direcionados voltados para a qualidade dos dados. O objetivo delas era oferecer orienta\u00e7\u00f5es para a tomada de decis\u00f5es e a execu\u00e7\u00e3o de a\u00e7\u00f5es. As empresas que compraram produtos e servi\u00e7os de intelig\u00eancia de amea\u00e7as come\u00e7aram a us\u00e1-los de maneira mais eficaz, por exemplo, adaptando a coleta de dados \u00e0s suas necessidades de seguran\u00e7a.<\/p>\n<p>At\u00e9 2019, o setor tinha um entendimento comum do significado de intelig\u00eancia de amea\u00e7as. Tenha paci\u00eancia, essa corrente tem v\u00e1rios elos. Intelig\u00eancia de amea\u00e7as significa v\u00e1rias fontes fornecendo dados direcionados relevantes. Os dados devem ser convertidos em informa\u00e7\u00f5es que podem ser utilizadas imediatamente. Eles devem ser integrados \u00e0s opera\u00e7\u00f5es de seguran\u00e7a da organiza\u00e7\u00e3o por meio de um \u00fanico ponto de entrada e tamb\u00e9m se comunicar perfeitamente com os controles de seguran\u00e7a existentes. Seus insights exclusivos sobre amea\u00e7as emergentes permitir\u00e3o que as equipes de seguran\u00e7a priorizem os alertas, maximizem os recursos e tomem decis\u00f5es mais rapidamente.<\/p>\n<p>E de 2020 em diante? O mercado ainda est\u00e1 crescendo.<a href=\"https:\/\/www.marketsandmarkets.com\/PressReleases\/threat-intelligence-security.asp\" target=\"_blank\" rel=\"noopener nofollow\"> Uma pesquisa sugere que a intelig\u00eancia de amea\u00e7as poder\u00e1 valer US$ 13 bilh\u00f5es at\u00e9 2023<\/a>. At\u00e9 organiza\u00e7\u00f5es menores est\u00e3o come\u00e7ando a usar a intelig\u00eancia de amea\u00e7as.<\/p>\n<p>Mas o principal \u00e9 que essa ser\u00e1 uma nova era de coopera\u00e7\u00e3o. Para serem mais abrangentes, os fornecedores de ciberseguran\u00e7a j\u00e1 est\u00e3o integrando seus produtos e servi\u00e7os.<\/p>\n<blockquote><p>O compartilhamento de pr\u00e1ticas recomendadas ser\u00e1 o novo normal, levando a melhores defesas contra amea\u00e7as emergentes, como ataques sem malware.<\/p>\n<\/blockquote>\n<p>A ciberseguran\u00e7a passar\u00e1 de reativa para proativa, enquanto o papel das equipes de seguran\u00e7a nas organiza\u00e7\u00f5es crescer\u00e1. Elas passar\u00e3o a interagir mais com todos os n\u00edveis e todos os grupos corporativos. Tamb\u00e9m ser\u00e3o respons\u00e1veis pela entrega de intelig\u00eancia e amea\u00e7as proativa que, al\u00e9m de proteger, tamb\u00e9m identificar\u00e1 os riscos e moldar\u00e1 os objetivos da empresa. A intelig\u00eancia de amea\u00e7as vai prever e prevenir os ataques de maneira eficaz em seus primeiros est\u00e1gios e, mais cedo ou mais tarde, definir\u00e1 todo o conceito de ciberseguran\u00e7a proativa e de riscos para a organiza\u00e7\u00e3o.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Conhe\u00e7a o caminho inst\u00e1vel que levou \u00e0 atual intelig\u00eancia de amea\u00e7as e descubra as recompensas que est\u00e3o pela frente para esse setor em r\u00e1pida evolu\u00e7\u00e3o.<\/p>\n","protected":false},"author":2510,"featured_media":18002,"template":"","coauthors":[2645],"class_list":{"0":"post-17022","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-threat-intelligence","7":"emagazine-tag-ameacas","8":"emagazine-tag-historia","9":"emagazine-tag-ia","10":"emagazine-tag-previsoes"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/threat-intelligence-trends\/17022\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-futures-magazine\/threat-intelligence-trends\/21687\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/secure-futures-magazine\/threat-intelligence-trends\/20000\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/threat-intelligence-trends\/21162\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/threat-intelligence-trends\/35109\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/emagazine\/17022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18002"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17022"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/coauthors?post=17022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}