Segurança na borda a partir de uma perspectiva de hardware
- Dados roubados
- Interrupção das atividades
- Danos ao equipamento
- Perda de renda ou receita
Essas são apenas algumas das consequências dos ataques cibernéticos. Não espere que sua empresa sofra um ataque para tomar medidas! Este artigo explicará como proteger seu hardware contra criminosos.
Até mesmo as maiores empresas petrolíferas do mundo têm sido vítimas de vulnerabilidades de segurança desde pelo menos 2009. Criminosos tiveram acesso a documentos jurídicos e financeiros sensíveis, bem como a informações sobre negócios. Esses ataques podem ser resultado de espionagem corporativa direcionada.
No entanto, os ciberataques podem ter outras motivações. Por exemplo, o ataque de ransomware WannaCry de 2017. Nesse caso, o alvo não era uma empresa específica, mas um antigo sistema operacional da Microsoft: um worm criptografava os arquivos do computador e exigia um resgate em criptomoeda. O ransomware se espalhou pelo mundo de forma assustadoramente rápida, atingindo agências governamentais, hospitais, empresas de telecomunicações, universidades, fabricantes, computadores pessoais, entre outros. As perdas financeiras rapidamente chegaram a bilhões e vidas humanas foram colocadas em risco.
O que é cibersegurança?
A cibersegurança descreve os equipamentos, técnicas, estratégias e serviços para proteger sistemas de computador, redes, hardware e software contra ataques que visam interromper as operações comerciais normais, roubar, destruir ou alterar informações confidenciais e/ou extorquir dinheiro dos usuários.
Existem cinco níveis de proteção que você deve avaliar e aprimorar:
- Nível de hardware
- Nível de armazenamento
- Nível de acesso
- Nível de software
- Nível de rede
A maioria das empresas tem se concentrado nos níveis de armazenamento, software e rede, pois os maiores e mais famosos ataques ocorreram devido a vulnerabilidades nessas camadas. De fato, é muito provável que um funcionário esteja familiarizado com proteções de firewall, antivírus, boas práticas de senhas, limitações do 5G/Bluetooth ou LoRa, boas práticas de atualização de software e dispositivos ou softwares de armazenamento com criptografia automática. A verdade é que a maioria dos criminosos tentará obter acesso às suas informações remotamente antes de danificar ou adulterar fisicamente os equipamentos, especialmente se a segurança for rigorosa em instalações restritas.
Por que você deveria se preocupar com a proteção de hardware?
Embora o acesso físico aos equipamentos possa ser mais difícil do que o acesso digital, você ainda precisa proteger sua empresa começando pelo nível do hardware. Isso é particularmente importante para arquiteturas distribuídas, aplicações de IoT (Internet das Coisas) ou computação de borda. Em outras palavras, se nem todos os seus equipamentos estiverem localizados em instalações restritas (dentro de um data center, por exemplo), a proteção do hardware torna-se relevante. O acesso físico aos equipamentos permite que criminosos acessem sua rede e seus arquivos, o que pode levar a extorsão, perdas financeiras ou de dados, ou interrupções nos negócios.
Além disso, é preciso considerar o fator humano. Os seres humanos têm capacidades biológicas limitadas e são suscetíveis a emoções. De fato, as pessoas esquecem senhas e credenciais e podem ser manipuladas para fornecer informações confidenciais. Portanto, você pode utilizar dispositivos e estratégias de proteção de hardware para dificultar o acesso físico aos equipamentos.
A segurança de hardware engloba o projeto do hardware, o controle de acesso, o armazenamento seguro de chaves, a verificação da autenticidade do código e a segurança da cadeia de suprimentos. Na verdade, essas são algumas estratégias básicas para se proteger no nível do hardware:
- Módulo de plataforma confiável (TPM)
Os TPMs são geralmente chips usados para armazenar com segurança artefatos de autenticação de PCs, como senhas, certificados e chaves de criptografia.Esses chips armazenam medições para ajudar a garantir que uma plataforma permaneça confiável e possa ser instalada em telefones celulares ou equipamentos de rede.
- Módulo de segurança de hardware (HSM)
Um Módulo de Segurança de Hardware (HSM) é um dispositivo externo ou placa plug-in que protege e gerencia chaves digitais. Este módulo também realiza criptografia para assinaturas digitais. Trata-se de um dispositivo de autenticação robusto que ajuda a combater a ameaça de roubo de credenciais.
- Inicialização segura UEFI
O UEFI Secure Boot é um padrão de segurança desenvolvido por membros da indústria de PCs. O padrão garante que um dispositivo inicialize usando apenas software confiável pelo fabricante original do equipamento (OEM). Como resultado, quando o PC é iniciado, o firmware verifica a assinatura de cada componente do software de inicialização, incluindo drivers de firmware UEFI (também conhecidos como Option ROMs), aplicativos EFI e o sistema operacional. Se as assinaturas forem válidas, o PC inicializa e o firmware transfere o controle para o sistema operacional.
Para obter mais informações sobre possíveis vulnerabilidades de hardware e como evitá-las, Leia este blog.
Por fim, se você deseja defender sua empresa, precisa proteger todas as frentes contra ameaças comuns e riscos improváveis: desde o nível de rede e software até o nível de hardware. Se quiser saber mais sobre como podemos ajudá-lo nessa luta, continue lendo sobre segurança cibernética.
Fontes:
https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks
https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp
Mais informações sobre o processo de Inicialização Segura do Windows 10: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process
