Novidades San Diego - SecOps
o Olá pessoal meu nome é Felipe Canedo consultor de soluções da equipe de tecnólogo de arquivos das Arsenal e hoje mais uma vez trago para vocês as novidades da próxima versão que é San Diego essas do módulo de seco primeiro um pouquinho mais interessante mostrar um pouquinho do histórico né da do nosso modo de ser cobre começou aí na versão gênero em dezembro 2015 rapidamente evolui a gente vê um pouquinho vou passar obviamente por cada um dos pontos né mas como a curiosidade e mostrar um pouquinho da rápida evolução do produto para vocês reforçando aí que o nosso produto ele é subdividido em dois módulos né então eu tenho os ir ou sei que eu disse identificam-se com os etezinho azul claro e principalmente o VR que eu vou não era habilite response com os itens que estão o roxo e aí até as novidades que eu vou trazer para vocês hoje a gente vai organizar nesses dois módulos né então visão geral né das novidades da versão San Diego que tá chegando agora em março primeiro lugar é eu vou mostrar um pouquinho dessa tela para vocês também é o Messenger sei que a gente sente - mim só que ser um assunto que cada vez mais importante e incidentes massivos de segurança dos exemplos é muito importantes são o do long for too long for J que surgiu aí no finalzinho de 2021 e as empresas tiveram que rapidamente desenvolver métodos de detecção e de correção o mais rápido possível e ataque ransomware que estão acontecendo com cada vez maior frequência além de outras outras novidades que a gente vai mostrar para vocês aqui então começando pelos que hoje eu comecei a dar uma palinha para vocês que é o Ciro se persistente response e suas atualizações a gente tem o mesmo Security incident Management onde consegue ver uma uma a visão geral dele é que ele é basicamente um espaço de trabalho o workspace assim como outros os que já conhecem outros módulos da tradicional a gente tem o leitor que especial Então a gente tem o são workspace na parte mental and workspaces Nativa FM e agora é uma novidade que é o mexer a se divertir incidente work Space que ele vai fazer o que ele e permite que eu eleja um ou mais incidentes de segurança a grupos e defina como um incidente massivo E aí as incidente massivo eu consigo atribuir tarefas para mim as equipes e gerenciar o resultado dessas tarefas e é a evolução desse incidente massivo e o consigo através de integrações com o Microsoft visio Microsoft Point gerenciar artefatos documentos arquivos de log auxiliar na colaboração entre diversas equipes que evento que certamente um incidente de segurança massivo como como ransomware no meio ambiente de produção ou a necessidade de rapidamente resolver a vulnerabilidade de Oxford e certamente vão envolver várias equipes internas da Corporação E para isso é interessante eu tenho uma plataforma única Onde eu consigo a centralizar colaboração entre essas equipes centralizar vários incidentes que precisam ser tratados de uma forma única e obviamente centralizar toda a comunicação eventualmente até para os meus usuários impactado sou gestores impactados então e esse outro Space novo vem justamente como uma resposta a essa necessidade cada vez maior o mito ataque não é novidade dentro da plataforma que já usou quem já viu alguma apresentação das versões Quebec Roma enfim ele ele basicamente agora a gente tá chamando dormir aqui dois onde eu tenho mais funcionalidades então não só o mapa de calor de detecção como também o mapa de calor de mitigação então em relação ao ferramental que eu tenho em relação às capacidades que eu tenho como que conquistar a minha capacidade de mitigar um acidente que já esteja em andamento para cada um dos vetores de ataque de ataque mapeados aí na na minha Matriz além de visão de mapas de calor pelo número de ameaças e de itens vulneráveis Então eu tenho na mesma tela para uma determinada para um determinado o vetor e como por exemplo e wm em 2018 Windows Management instrumentation eu tenho incidentes que estão ocorrendo no momento eu tenho como que tá a minha cobertura em termos de detecção Como está minha corretora em termos de mitigação e também não são incidentes correntes como itens vulneráveis que estão na minha na minha companhia hoje passando agora um pouquinho para o VR eu vou na bilhete response alguns destaques de novidades que está trazendo agora novas também espaço de trabalho então esse é um ponto comum e na plataforma serve o sinal que é trazer espaços de trabalho focados para equipes ou para atividades específicas que eu queira uma agilidade maior e centralizar as informações relevantes em uma única tela Então eu tenho aqui o espaço de trabalho para gestores de vulnerabilidades aonde eu consigo ter uma visibilidade por o tipo de ativo por serviço de negócio por equipe responsável das minhas mudar habilidades e não só delas como tal como uma formalidade detectada mais cortar minha resposta inovação elas então antigamente a gente chamava aqui the vulnerability grupos ou grupos de vulnerabilidade agora a gente tá chamando de tarefas de remediação aonde eu a grupo e disparo em massa uma tarefa de remediação para uma para uma ou mais equipes da minha companhia resolver em uma determinada vulnerabilidade que já esteja uma piada seja através da aplicação de um pet da remoção de um arquivo ou de uma de uma tarefa x que precisa ser feita e eu tenho nesse dashboard nesse pai não um status do andamento dessa dessas correções se eu preciso marcar alguma coisa que um falso-positivo ou se eu preciso postergar uma determinada ação isso você não tem um painel um o controle para ter essa visibilidade de acabou perdendo perdendo o controle do que que virou exceção do que que eu faço positivo Então esse esse painel ajuda bastante a ter esse controle e ter essa visibilidade o tempo todo mais integrações como mostrei no primeiro slide a gente rapidamente inclui novas integrações e novos conectores a última vez que ele a loja estava com 121 conectores já para diversas Queens de mercado e componentes de short vintage uma das novidades da próxima versão alterna boa aí o que é um é uma ferramenta responsável pela detecção de configurações ou arquivos de configuração podem estar vulneráveis o que acabam gerando uma vulnerabilidade no meio ambiente então aí através dessa Integração eu trago tanto os resultados dos Testes políticas ou falhas específicas das políticas que foram geradas pelo pelo botando ao contrário e obviamente uma gestão integrada quando tiver que fazer alguma tarefa para fazer uma correção integrada com a gestão de mudanças do SSM que atualmente está dentro da nossa plataforma é um dos grandes diferenciais a plataforma certa sinal e isso é um assunto que sempre surge quando a gente fala de gestão de segurança e quando a gente fala de reduzir a superfície de ataque são famosos Pinterest sou teste de penetração que agora a gente tá trazendo isso também para plataforma através de integrações com ferramentas que realizem pentest e a gente traz para cá toda a gestão desse desse item se ele gerou vulnerabilidades eu já coloco essas mulher habilidades dentro da minha plataforma e do visibilidade usando as informações do meu serve tb para Quais delas que eu vou priorizar e tratar primeiro perante o risco corporativo de um ambiente produtivo onde o ambiente exposto a internet enfim e também falando muito de nuvem a gente falar um pouquinho sobre a questão de ambientes multcloud ambiente exibidos no o Tom a a gente tem aqui a integração com Luiz que é um gestor de vulnerabilidades focado em ambientes da nuvem onde a gente estende aí é esse os esforços gestão de vulnerabilidades para o ambiente multi-cloud que está sendo gerenciado pelo pelo sistema da Oi e um pouco do uma palhinha ainda as próximas versões das próximas novidades que estão saindo do forno a gente para quem também já conhece sabe sinal para quem não conhece tem a Store por um serviço um ponto Conde eu tenho acesso aos plugins que vão sendo que vão sendo disponibilizados e muitas vezes eu não preciso esperar a próxima versão que vai ser daqui a seis meses EA toque os pudins eles não serão disponibilizados entre uma versão em outra tem tem dois plugins que a gente tá que a gente vai disponibilizar antes ainda da versão toca que é o a data loss prevention para você não que não seja possível fazer o data loss prevention com a versão atual do superintendente response mas a gente vai ter mais funcionalidades focadas na gestão de data loss prevention de dlp e profundamente respons quando a gente fala de fato efetuar a correção da vulnerabilidade muitas vezes implica na instalação de um pacote de uma mais Pet então também a gente vai trazer para dentro do VR a orquestração da instalação desses Pets para agir conectores com ferramentas de mercado especialistas neste m e nesse nessa disciplina e gestão de vulnerabilidade também para container hoje dependendo do se em você vai ter a gestão das mulheres habilidades não só dos dos Servidores físicos e virtuais mas também dos contêineres Então a gente vai trazer isso de uma forma mais clara para dentro da plataforma como um tipo específico de mudar a habilidade que é o container vulnerability mesmo tá então em resumo esse som os pontos de novidade da San Diego para cyclops não deixe de ver também os nossos os nossos vídeos de novidades do Tom e do ai TAM que a gente vai te apresentar para vocês obrigado tá
https://www.youtube.com/watch?v=UOR9kFxoYd0