Impulsionamento do uso da IA em Augmented Security Operations

Jan 26, 2023 | min leitura
By

Leonardo Horvath dos Reis

A IBM Security divulgou a mais recente edição de seu relatório anual dos custos da violação de dados, e apresentou um alerta: em 2022, o custo médio de incidentes desse tipo atingiu um recorde e chegou a US$ 4,35 milhões, o que representa um aumento de 2,6% em relação ao valor do ano passado. Além disso, das 550 empresas analisadas e espalhadas por 17 países, 83% enfrentaram mais de um ataque dessa categoria no período. 

De acordo com a Cybersecurity Ventures, estima-se que o cibercrime deverá custar US$ 10,5 trilhões anualmente até 2025 no mundo todo, projeção muito acima dos US$ 6 trilhões em 2021 — ano em que 4.145 casos de vazamentos expuseram mais de 22 bilhões de registros variados. 

Para lidar com os riscos crescentes, as organizações buscam integrar profissionais de cibersegurança às suas equipes, mas esse é outro grande desafio. Somente nos Estados Unidos, ainda segundo a Cybersecurity Ventures, há cerca de 750 mil posições não preenchidas; entre 2013 e 2021, esse número teve um salto de 350%. A previsão é de que 3,5 milhões de vagas estejam abertas até 2025.

Dada a dificuldade de contratação de especialistas e o constante aprimoramento das técnicas empreendidas por criminosos, as operações de segurança não estão dando conta de analisar manualmente, em tempo hábil, a quantidade e a velocidade de ataques cibernéticos, que, segundo indica a pesquisa da IBM Security, têm diversas origens.

Por exemplo, 45% das violações verificadas foram baseadas na cloud, 19% em credenciais roubadas ou comprometidas e 19% devido a um comprometimento em um parceiro de negócios. Ainda, 11% das violações foram empreendidas por meio de ransomware.

Felizmente, as organizações podem reduzir drasticamente as perdas decorrentes de violações de dados automatizando, de forma abrangente, seus recursos de resposta e contenção, com o uso da inteligência artificial (IA) embarcada nas soluções. Elas estão na corrida junto às máquinas para avançar nas ações de inteligência na detecção e prevenção de impactos financeiros.

Impactos positivos da inteligência artificial

O uso de inteligência artificial está em habilitar a automação de segurança em tecnologias que aumentam ou substituem a intervenção humana, para a identificação e contenção de incidentes e tentativas de intrusão. A IBM mostrou que a prática vem se popularizando, visto que, entre 2020 e 2022, a taxa de implementação total dessas soluções nas companhias que participaram do levantamento subiu 10% (de 21% para 31%).

Não são poucos os benefícios da medida. Ela resulta em uma redução do prazo de identificação e contenção de violações — conhecido como “ciclo de vida da violação” — de 323 para 249 dias, destacou o relatório da IBM. 

Uma pesquisa realizada nos projetos da CI&T, nos quais existem soluções de segurança embarcadas com o recurso de IA habilitado no scan de código das aplicações, houve redução de 72% de esforços na triagem manual de priorização de mitigação dos riscos, reduzindo o tempo de correção de vulnerabilidades em 90%. 

E tem mais: a automação da probabilidade de impacto, por meio da simulação do sucesso de ataque, possibilitou a autonomia no planejamento de priorização do backlog pelos Scrum Masters e Project Owners. Com uma redução de 80% nos esforços do time de segurança da informação na validação da mitigação dos riscos, também gerou eficiência nas entregas com qualidade e segurança, evitando retrabalhos e impulsionando o aumento da segurança e eficiência com o Shifting-Left on Security.

IA e resultados exponenciais em Augmented Security Operations

Aprimorando a detecção dos problemas potenciais, os centros de operações de segurança (SOC) modernos contam com tecnologias que realizam a leitura do comportamento de usuários com soluções User Entity Behavior Analytics (UEBA). Aplicar tais soluções de análise comportamental aumenta a visibilidade e possibilita a priorização assertiva.

Nessa leitura, desvios de comportamento de uma rotina normal são identificados e direcionados para uma ação de contenção e remediação manual ou automatizada, conforme o nível de maturidade em segurança da organização, com detalhes das anomalias que ajudam na análise forense do incidente de forma detalhada, rápida e precisa.

Isso se traduz em permitir que a equipe se concentre nos problemas mais significativos que exigem atenção imediata na resposta ao incidente, evitando que a sobrecarga dos times de segurança e a falta de tempo para classificar a infinidade de preocupações e ameaças que enfrentam gerem perdas crescentes.

A IA nas operações, como é possível notar, é de suma importância, assim como pessoas qualificadas. Isso porque, no tratamento de incidentes, a velocidade é igual a dinheiro. Nessa equação, as respostas lentas arriscam custos mais altos, da mesma forma que respostas rápidas com escolhas erradas (ou ruins) também podem elevar os custos. Sendo assim, é necessário “incorporar” a segurança cibernética na função atual dos profissionais.

O número de diferentes ferramentas usadas simultaneamente hoje pela maioria das corporações em seus esforços para permanecerem seguras só vem crescendo, e estender capacidades é uma forma de aumentar e acelerar a segurança conforme as respectivas responsabilidades. Isso pode ocorrer por meio de treinamentos de curto prazo, que habilitam um novo conjunto de habilidades em solucionar e direcionar questões de risco.

Portanto, é preciso ter em mente: o uso da inteligência artificial oferece muitos benefícios, desde que seja bem implementada com controles e processos. Além disso, a análise comportamental com IA está no ranking entre as soluções que geram mais retorno financeiro na detecção e prevenção de ataques cibernéticos. Essas ações tornam Augmented Security Operations uma opção ainda mais econômica para criar escala nas equipes de segurança sem os custos incumbentes.


Leonardo Horvath

Leonardo Horvath dos Reis

Senior Security Officer, CI&T