Snyk Learn e o NIST Cybersecurity Framework (CSF)
6 de março de 2024
0 minutos de leituraO NIST (National Institute of Standards and Technology) lançou recentemente uma versão reformulada de seu framework de cibersegurança, apropriadamente chamada NIST CSF 2.0. Antes, o CSF tinha cinco funções: Identificar, Proteger, Detectar, Responder e Recuperar. Na versão 2.0, há uma sexta: Governar. Embora a Snyk tenha um papel importante em segurança e governança de aplicações, neste artigo vamos analisar a função que o Snyk Learn desempenha no CSF 2.0: Protect.
CSF 2.0: Protect
O CSF tem uma categoria específica em Protect chamada Conscientização e treinamento (PR.AT). Muitas organizações que adotam esse framework voluntário investem recursos para atender a essa categoria, usando ferramentas ou oferecendo treinamento para que todos os funcionários aprimorem suas habilidades e seus conhecimentos em cibersegurança. São abordados temas como senhas fortes, ataques de phishing e ransomware. Ter uma base de conhecimentos em cibersegurança na organização certamente ajuda a proteger dados e privacidade. De fato, foi demonstrado que o treinamento de conscientização em segurança nas organizações pode reduzir o sucesso de ataques de phishing.
Em vez de se concentrar em ataques a usuários finais, porém, o Snyk Learn adota uma abordagem de treinamento em segurança voltada para desenvolvedores. Em vez de abordar ataques de phishing, o Snyk Learn trata de temas especializados de cibersegurança, como injeção de SQL, criptografia, falsificação de solicitação do lado do servidor (SSRF) e muito mais. É fundamental que desenvolvedores conheçam esses temas para adquirir uma base atualizada de conhecimentos em cibersegurança na sua área. O objetivo do Snyk Learn é ajudar desenvolvedores a incorporar segurança às aplicações desde o início, reduzindo as oportunidades de ataque em produção.
Nem todos os funcionários precisam entender cibersegurança do ponto de vista de um desenvolvedor. Um novo profissional de marketing não se beneficiará de um treinamento sobre vazamentos de memória. No entanto, um desenvolvedor júnior recém-formado em Ciência da Computação talvez não tenha o conhecimento necessário para impedir que código inseguro chegue à produção.
O treinamento é essencial para a adoção da segurança
Não deixe o treinamento de desenvolvedores de lado ao adotar um framework de cibersegurança na sua organização. A Snyk ajuda você a capacitar desenvolvedores com conhecimentos básicos de segurança para evitar vulnerabilidades comuns, permitindo que as equipes incorporem a segurança mais cedo no SDLC e reduzam os riscos em toda a empresa.
Snyk Learn, nossa plataforma de educação em cibersegurança voltada para desenvolvedores, está alinhada ao Framework da Iniciativa Nacional de Educação em Cibersegurança do NIST (NICE). Oferecemos uma abordagem abrangente e padronizada para a educação em cibersegurança, que prepara os alunos com os conhecimentos, as habilidades e as competências necessários para uma carreira de sucesso no setor.
Faça hoje mesmo uma de nossas aulas gratuitas sob demanda ou reserve um tempo nesta semana para concluir uma trilha de aprendizagem inteira. Confira algumas opções que você pode gostar:
Segurança para desenvolvedores (16 lições)
OWASP Top 10 (10 lições)
Além da educação em segurança para desenvolvedores, a plataforma de segurança para desenvolvedores da Snyk também oferece suporte a mais de 10 padrões de conformidade — incluindo NIST, CIS Benchmarks para AWS, Azure e Google Cloud, SOC 2, PCI-DSS, ISO 27001, HIPAA e outros. Com monitoramento contínuo dos seus ambientes de nuvem/IaC e mapeamento constante para benchmarks do setor e padrões de conformidade, a Snyk oferece evidências relevantes para ajudar as equipes a se prepararem para auditorias e alcançarem a conformidade regulatória.
Aprimore suas habilidades de programação segura
Conteúdo gratuito e de alta qualidade sobre segurança para desenvolvedores, quando e onde você quiser.
