{"id":17732,"date":"2021-07-05T18:59:54","date_gmt":"2021-07-05T21:59:54","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17732"},"modified":"2021-07-06T13:40:51","modified_gmt":"2021-07-06T16:40:51","slug":"cyberthreats-in-isolated-subnet","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cyberthreats-in-isolated-subnet\/17732\/","title":{"rendered":"Sub-redes isoladas parecem seguras"},"content":{"rendered":"<p>Alguns especialistas em infosec acreditam que redes isoladas n\u00e3o precisam de prote\u00e7\u00e3o adicional; se as amea\u00e7as n\u00e3o t\u00eam como entrar, qual o motive da preocupa\u00e7\u00e3o? Mas o isolamento n\u00e3o \u00e9 garantia de invulnerabilidade. Nossa equipe compartilhou v\u00e1rios cen\u00e1rios baseados em casos reais para demonstrar e corroborar esta idea.<\/p>\n<p>Nossa empresa hipot\u00e9tica tem uma sub-rede isolada com um air gap, o que significa n\u00e3o apenas que n\u00e3o h\u00e1 acesso a ela da Internet, mas que mesmo outros segmentos da rede da mesma empresa n\u00e3o podem alcan\u00e7\u00e1-la. Al\u00e9m disso, de acordo com a pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o da empresa, as seguintes regras se aplicam:<\/p>\n<p>\u25cf Todas as m\u00e1quinas no segmento devem usar prote\u00e7\u00e3o antiv\u00edrus e passar por atualiza\u00e7\u00f5es manuais uma vez por semana (que \u00e9 frequente o suficiente para um segmento isolado);<\/p>\n<p>\u25cf O sistema de controle de dispositivos de cada m\u00e1quina deve proibir a conex\u00e3o de drives flash, exceto aqueles na lista de dispositivos confi\u00e1veis;<\/p>\n<p>\u25cf O uso de telefone celular no local \u00e9 proibido.<\/p>\n<p>Nada fora do comum at\u00e9 aqui. O que poderia dar errado?<\/p>\n<h2>Cen\u00e1rio um: conex\u00e3o de Internet estilo fa\u00e7a-voc\u00ea-mesmo<\/h2>\n<p>Quando uma instala\u00e7\u00e3o perde o acesso \u00e0 Internet, funcion\u00e1rios entediados adotam solu\u00e7\u00f5es alternativas. Alguns conseguem um telefone extra, entregam um na recep\u00e7\u00e3o e conectam o segundo como um modem para colocar um computador de trabalho online.<\/p>\n<p>O modelo de amea\u00e7a para este segmento n\u00e3o prev\u00ea ataques \u00e0 rede, malware da Internet ou outros problemas de seguran\u00e7a semelhantes. Na realidade, nem todo administrador atualiza a prote\u00e7\u00e3o antiv\u00edrus toda semana e, como resultado, os cibercriminosos podem infectar um computador com um Trojan spyware, obter acesso \u00e0 rede e espalhar o malware por toda a sub-rede, vazando informa\u00e7\u00f5es at\u00e9 que a pr\u00f3xima atualiza\u00e7\u00e3o de antiv\u00edrus os desligue .<\/p>\n<h2>Cen\u00e1rio dois: uma exce\u00e7\u00e3o para todas as regras<\/h2>\n<p>Mesmo redes isoladas permitem exce\u00e7\u00f5es \u2013 drives flash confi\u00e1veis, por exemplo. Mas, sem restri\u00e7\u00f5es ao uso dessas unidades flash, quem pode dizer que uma unidade n\u00e3o ser\u00e1 usada para copiar arquivos de e para o sistema ou para outras necessidades de administrador em partes n\u00e3o isoladas da rede? Al\u00e9m do mais, a equipe de suporte t\u00e9cnico \u00e0s vezes conecta seus laptops a uma rede isolada, por exemplo, para configurar o equipamento de rede dentro do segmento.<\/p>\n<p>Se uma unidade flash ou laptop confi\u00e1vel se tornar um vetor de entrega para malware do tipo zero day, a presen\u00e7a do malware na rede de destino deve durar pouco \u2013 uma vez atualizado, o antiv\u00edrus n\u00e3o isolado da organiza\u00e7\u00e3o neutralizar\u00e1 a amea\u00e7a ali. Olhando al\u00e9m dos danos que pode causar \u00e0 rede principal n\u00e3o isolada, mesmo nesse curto per\u00edodo de tempo, no entanto, o malware permanecer\u00e1 no segmento isolado at\u00e9 a pr\u00f3xima atualiza\u00e7\u00e3o desse segmento, o que em nosso cen\u00e1rio n\u00e3o acontecer\u00e1 por pelo menos uma semana.<\/p>\n<p>O resultado depende da variante do malware. Por exemplo, ele pode gravar dados nessas unidades flash confi\u00e1veis. Depois de um curto per\u00edodo, outra amea\u00e7a zero day no segmento n\u00e3o isolado pode come\u00e7ar a pesquisar os dados ocultos nos dispositivos conectados e envi\u00e1-los para fora da empresa. Como alternativa, o objetivo do malware pode ser alguma forma de sabotagem, como alterar o software ou as configura\u00e7\u00f5es do controlador industrial.<\/p>\n<h2>Cen\u00e1rio tr\u00eas: Um dos nossos<\/h2>\n<p>Um funcion\u00e1rio comprometido e com acesso \u00e0s instala\u00e7\u00f5es onde o segmento de rede isolado est\u00e1 localizado pode comprometer deliberadamente o per\u00edmetro. Por exemplo, eles podem conectar um dispositivo malicioso baseado em Raspberry-Pi em miniatura \u00e0 rede, tendo-o equipado com um cart\u00e3o SIM e acesso \u00e0 Internet m\u00f3vel. O caso DarkVishnya \u00e9 um exemplo.<\/p>\n<h2>O que fazer?<\/h2>\n<p>Em todos os tr\u00eas casos, um detalhe vital estava faltando: uma solu\u00e7\u00e3o de seguran\u00e7a atualizada. Se o Kaspersky Private Security Network tivesse sido instalado no segmento isolado, ele teria reagido e encerrado todas as amea\u00e7as em tempo real. A solu\u00e7\u00e3o \u00e9 essencialmente uma vers\u00e3o local de nossa Kaspersky Security Network baseada em nuvem, mas capaz de funcionar em modo de diodo de dados.<\/p>\n<p>Em outras palavras, embora local, o Kaspersky Privacy Security Network recebe informa\u00e7\u00f5es sobre as amea\u00e7as externas mais recentes e as compartilha com solu\u00e7\u00f5es de endpoint internas. Ao mesmo tempo, evita que cada byte de dados al\u00e9m do per\u00edmetro isolado chegue \u00e0 rede global. Voc\u00ea pode aprender mais sobre a solu\u00e7\u00e3o na <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/private-security-network?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">p\u00e1gina oficial<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n","protected":false},"excerpt":{"rendered":"<p>O isolamento de um segmento de rede realmente garante sua seguran\u00e7a?<\/p>\n","protected":false},"author":2581,"featured_media":17733,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[2695,2369,1489,1185,2742,2741],"class_list":{"0":"post-17732","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-acesso-nao-autorizado","10":"tag-air-gap","11":"tag-ataques-direcionados","12":"tag-business","13":"tag-insiders","14":"tag-rede-isolada"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cyberthreats-in-isolated-subnet\/17732\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cyberthreats-in-isolated-subnet\/23027\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cyberthreats-in-isolated-subnet\/18509\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cyberthreats-in-isolated-subnet\/24977\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cyberthreats-in-isolated-subnet\/22985\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cyberthreats-in-isolated-subnet\/22243\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cyberthreats-in-isolated-subnet\/25583\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cyberthreats-in-isolated-subnet\/25055\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cyberthreats-in-isolated-subnet\/31002\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cyberthreats-in-isolated-subnet\/9801\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cyberthreats-in-isolated-subnet\/40438\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cyberthreats-in-isolated-subnet\/17284\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cyberthreats-in-isolated-subnet\/14995\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cyberthreats-in-isolated-subnet\/27021\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cyberthreats-in-isolated-subnet\/31179\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cyberthreats-in-isolated-subnet\/27249\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cyberthreats-in-isolated-subnet\/24069\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cyberthreats-in-isolated-subnet\/29403\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cyberthreats-in-isolated-subnet\/29195\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17732"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17732\/revisions"}],"predecessor-version":[{"id":17734,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17732\/revisions\/17734"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17733"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}