Sem isso, o scanner de segurança na nuvem continuará a fazer o seu trabalho e a gerar inúmeras descobertas, mas os mesmos tickets permanecerão abertos semana após semana. Para CTOs, VPs e chefes de segurança ocupados, já mergulhados na pressão do produto, nas demandas dos clientes e em uma série de alertas, isso pode parecer negligência.
“Não há dúvida: as pessoas se preocupam com a segurança e querem consertar as coisas.” CISO experiente e fundador da empresa de consultoria em segurança da informação e gerenciamento de risco.
“Não há dúvida: as pessoas se preocupam com a segurança e querem consertar as coisas.” Eles estão apenas limitados no tempo, diz ele, e constantemente puxados em centenas de direções diferentes.
Uma equipe de segurança dedicada poderia ter total visibilidade e uma boa noção do que é importante em geral. Ainda assim, sem ninguém sendo dono da linha de tendências e destilando para os engenheiros, a luta estará perdida para, bem, praticamente todo o resto.
Relatórios recentes do setor mostram que a adoção do gerenciamento de postura de segurança em nuvem, ou CSPM, aumentou somente no ano passado. Impulsionados por grandes violações de dados, expectativas de conformidade mais rígidas e o reconhecimento de que os ambientes de nuvem tradicionais precisam de visibilidade contínua, agora usam alguma forma de CSPM. Espera-se que este mercado atinja.
Portanto, está claro que as equipes não carecem de ferramentas ou descobertas. Eles têm pouco tempo e capacidade operacional para agir de acordo com o que essas ferramentas revelam. separando o sinal do ruído, decidindo o que se move agora e garantindo que as mesmas descobertas não voltem à tona semana após semana.
As informações são do site The New Stack