Estamos medindo as coisas certas?

Podcast
Breach

A segurança é baseada em métricas, mas essas métricas refletem o risco real?

Neste episódio de The Watchtower, Ash Hunt conversa com Wade Baker — cofundador do Cyentia Institute e arquiteto de longa data do DBIR da Verizon — para desmantelar as métricas de cibersegurança que parecem corretas, mas que consistentemente levam os programas ao erro. Eles questionam o "custo médio por violação", revelam por que o MTTR (Tempo Médio para Reparo) faz com que as equipes de segurança pareçam excelentes enquanto 99% de suas vulnerabilidades permanecem intocadas e apresentam a métrica de meia-vida, que realmente rastreia o risco. Além disso: por que as métricas são usadas como armas com mais frequência do que são utilizadas e como os agentes de IA estão (finalmente) democratizando a quantificação rigorosa de riscos.

Compartilhar